Log4j-Sicherheitslücke gefährdet auch die Arbeitssicherheit

Industriearbeiter bedient über ein Tablet miteinander vernetzte Maschinen. ©chombosan - stock.adobe.com

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt derzeit vor Angriffen auf IT-Systeme aufgrund der kritischen Sicherheitslücke Log4shell.

Diese ist auch eine Bedrohung für viele Beschäftigte, die mit vernetzten Maschinen und Steuerungen arbeiten. Davor warnt das Institut für Arbeitsschutz der Deutschen Gesetzlichen Unfallversicherung (IFA) und veröffentlicht Handreichungen zum Schutz vor gefährlichen Folgen der Sicherheitslücke im industriellen Kontext.

"Die Sicherheitslücke ermöglicht Angriffe auf Industriesteuerungen und ist somit eine direkte Bedrohung für die Sicherheit und Gesundheit von Beschäftigten in der Industrie", so Jonas Stein, Sicherheitsexperte im IFA und Leiter des Arbeitskreises Security der Deutschen Gesetzlichen Unfallversicherung. "Wir raten dringend allen, die Maschinen betreiben und herstellen, ihre Systeme zu überprüfen und zu klären, ob sie betroffen sind. Betroffene sollten schnellstmöglich die Sicherheitsempfehlungen des BSI und der Hersteller beachten, die viele bereits online veröffentlicht haben." Umfassende Hinweise, wie mit dem Problem umzugehen ist, hat das IFA in einer FAQ-Liste online zusammengestellt. Es ist davon auszugehen, dass viele Bedienpanels und Fernwartungssysteme für Maschinen betroffen sind.

Quelle: Pressemitteilung der DGUV vom 16.12.2021
Weiterführende Informationen zu kritischen Sicherheitslücken an Maschinen und Anlagen auf der Webseite der DGUV