Neue und leistungsfähige Gigabit-Technologien, die eine schnellere Übertragung von Daten als herkömmliches 100-Mbit-Industrial-Ethernet ermöglichen, werden nicht ohne Cyber-Security-Mechanismen auf den Markt kommen. Das hat die Hilscher Gesellschaft für Systemautomation anlässlich der Automatisierungsmesse Smart Production Solutions (SPS) 2024 in Nürnberg prophezeit.
„IT und OT rücken immer näher zusammen und sind heute schon vernetzter denn je“, sagt Christian Tepper, Chief Marketing Officer (CMO) bei Hilscher auf der SPS 2024. „Diese Entwicklung wird sich in den nächsten Jahren immer schneller vollziehen.“ Doch das bringe nicht nur Vorteile mit sich. Eine größere Vernetzung von IT und OT ist immer auch gleichbedeutend mit einer steigenden Anzahl potenzieller Angriffsvektoren, also Einfallstore für Hacker, so der Hilscher-Experte. Die Anforderungen an die Sicherheit nähmen im gleichem Maße zu wie die Anforderungen an die Bandbreite.
„Diesen gestiegenen Anforderungen, von denen sich viele erst in der Zukunft ergeben werden, tragen wir mit unserer neuen Chipgeneration Rechnung“, erklärt Hilscher-CMO Tepper. Bereits im vergangenen Jahr hat Hilscher seine neue gigabitfähige Chipgeneration netX 900 vorgestellt. Hilscher verspricht mit den neuen Netzwerkcontrollern mehr als nur einen Chip zu liefern: netX 900 umfasse ein komplettes Ökosystem, um zukunfts- und cybersichere industrielle Kommunikationslösungen zu entwickeln. Dabei kann der Spezialist für industrielle Automatisierungslösungen aus Hattersheim am Main bereits auf einen reichen Erfahrungsschatz zurückgreifen.
netX: Die Plattform für Feldbusse, Industrial Ethernet und IIoT
Mit der netX-Technologie bietet Hilscher seit über 30 Jahren eine flexible und multiprotokollfähige Kommunikationsplattform für Feldbusse, Industrial Ethernet sowie das Industrial Internet of Things (IIoT) an. Zu den bekanntesten Produkten von Hilscher gehört zum Beispiel der netX 90, der kleinste multiprotokollfähige Device-Controller auf dem Markt. Durch einen einfachen Firmwarewechsel kann auf diesem, wie auch auf allen anderen netX-SoCs (System-on-Chip), das abzubildende Kommunikationsprotokoll schnell und mit vergleichsweise geringem Aufwand gewechselt werden.
Zusätzlich zu den reinen SoCs, welche direkt in Geräte integriert werden können, wird die netX-Technologie von Hilscher auch in verschiedenen Baugruppen implementiert, die von Maschinenbauern, Geräteherstellern und Anlagenbetreibern weltweit eingesetzt werden. Dazu zählen unter anderem:
cifX-PC-Karten in allen gängigen Formfaktoren
Gateways zur Konvertierung verschiedenster Netzwerkstandards
Embedded-Module für die Integration in eigene Designs
Dabei verfolgt der Hattersheimer Automatisierungsspezialist für alle netX-basierten Produkte einen besonderen Ansatz: Alles aus einer Hand. Das bedeutet, dass Hilscher seinen Kunden nicht nur die Hardware in Form von Chips oder Komponenten liefert, sondern auch kompatible und zertifizierungsfähige Software-Stacks für zahlreiche industrielle Kommunikationsprotokolle sowie Konfigurations- und Entwicklungstools samt Services. Eine Einarbeitung in die Technologie ist nur einmal notwendig. Die Entwicklung wird dadurch schneller, die Auswahl an möglichen Kommunikationslösungen wird größer und Produkte sind letztendlich in kürzerer Zeit auf dem Markt – ein entscheidender Vorteil, gerade im Hinblick auf Sicherheits-relevante Aspekte.
netX 900: Hilscher im Gigabit-Zeitalter
Mit den neuen Netzwerkprozessoren der netX 900-Familie erweitert Hilscher die Funktionen der netX 100- und netX 90-SoCs und bietet die breiteste, tiefste und umfassendste Multiprotokoll-Unterstützung für vergangene, aktuelle und zukünftige Gigabit-fähige, sichere industrielle Netzwerke. Dies bringt die netX-Technologie in das Gigabit-Zeitalter und erweitert sie auf cybersichere und Controller-fähige Anwendungen. Diese neuen gigabitfähigen Netzwerkcontroller enthalten bereits Security Features, welche zum Beispiel für eine Gerätezertifizierung nach IEC 62443 vorgeschrieben sind.
Sicherheitsfeatures
Auf der Pressekonferenz wurden zudem weitere Details zu den in der neuen Chipgeneration enthaltenen Sicherheitsfeatures bekannt. Diese umfassen unter anderem:
Getrennte Sicherheitsverarbeitung on-chip
Zugriffsmanagement in allen Schnittstellen und internen Busverbindungen
Erweiterte Schlüssel- und Zertifikatsverwaltung
Life-Cycle-Management
Advanced Secure Boot
Sicheres und signiertes Updating und Debugging
„Wir befinden uns gerade in einer sehr spannenden Zeit, da wir die Anfänge einer neuen Generation von Kommunikationstechnologie im Markt erleben – vergleichbar mit den ersten 100-Mbit-Protokollen vor mehr als 20 Jahren“, erklärt Hilscher-Experte Tepper. „Und wir alle wissen, wie sehr diese die Automatisierungslandschaft bis heute verändert haben und das auch noch für viele weitere Jahre werden. Allerdings wird das Thema Security bei Gigabit eine noch viel zentralere und richtungsweisendere Position einnehmen, das ist gewiss.“
Early-Adopter-Programm in der zweiten Jahreshälfte 2025
Die Konvergenz von IT und OT hat nicht erst mit dem Auftreten von Gigabit-Technologien begonnen. „Die großen Schritte, die die Branche derzeit in Sachen Digitalisierung vollzieht, sind ein Beleg dafür, dass 100-Mbit-Bandbreiten für die meisten Anwendungsfälle noch ausreichen. Wir glauben daher, dass auch in 5 Jahren aufgrund von Vorteilen bei den Kosten und der Energieversorgung noch mehr 100-Mbit-Geräte neu entwickelt werden als Gbit-Geräte“, prognostiziert Tepper. Hilscher sei mit der Gigabit-Technologie daher genau zur richtigen Zeit am Markt, da sich die entsprechenden Spezifikationen noch in der Entwicklung befänden.
„Wir können auf Änderungen in diesen fundamentalen Vorgaben flexibel reagieren und unsere Technologie bestens auf unsere Kunden und deren Anwendungsfälle zuschneiden“, so Tepper. Deshalb startet Hilscher bereits in der zweiten Jahreshälfte 2025 mit einem Early-Adopter-Programm für die neue netX-Generation. Andere Anbieter, welche keinen solch umfassenden Zugriff auf Basistechnologien hätten, würden im Gigabit-Zeitalter der Industrie vor allem im Hinblick auf Security massive Probleme bekommen.