IoT Use Case Podcast

#165 | Digitale Produkte absichern – Security Best Practices von XITASO | XITASO


Listen Later

www.iotusecase.com
#MASCHINENBAU #SECURITY #PENETRATIONTEST #IOT-PLATTFORM

In der 165. Episode des IoT Use Case Podcasts spricht Gastgeberin Ing. Madeleine Mickeleit mit Michael Buchenberg, Head of IT Security bei XITASO, über die Absicherung vernetzter Produkte im industriellen Umfeld. Am Beispiel eines Projekts mit DMG MORI und der Plattform CELOS X zeigt die Folge, wie Penetration Tests in der Praxis ablaufen, welche Angriffsvektoren im IoT-Kontext eine Rolle spielen und wie Konzepte wie DevSecOps und der Cyber Resilience Act die Entwicklung sicherer Lösungen beeinflussen.

Folge 165 auf einen Blick (und Klick):

  • (10:55) Herausforderungen, Potenziale und Status quo – So sieht der Use Case in der Praxis aus
  • (16:08) Lösungen, Angebote und Services – Ein Blick auf die eingesetzten Technologien 
  • (22:02) Übertragbarkeit, Skalierung und nächste Schritte – So könnt ihr diesen Use Case nutzen 

Podcast Zusammenfassung

Wie sicher sind eigentlich meine digitalen Produkte im Feld? Diese Frage stellen sich viele Hersteller – spätestens, wenn es um vernetzte Maschinen, IoT-Plattformen oder Kundenportale geht. Genau darum geht es in dieser Podcastfolge mit Michael Buchenberg, Head of IT Security bei XITASO.

Am Beispiel eines Projekts mit DMG MORI und der Plattform CELOS X wird praxisnah aufgezeigt, wie Penetration Tests helfen, reale Schwachstellen frühzeitig zu identifizieren – etwa in Maschinen, Cloud-Anbindungen oder Standard-Schnittstellen wie OPC UA oder MQTT. Getestet wird unter realistischen Bedingungen: direkt an der Maschine im Shopfloor.

Zentrale Herausforderungen:

  • Historisch gewachsener Code (z. B. alte SPS-Programme), der nicht für Vernetzung entwickelt wurde
  • Mangelnde Transparenz über Risiken im Gesamtsystem – von der Maschine bis zur Cloud
  • Fehlendes Schwachstellenmanagement in der Produktentwicklung
  • Sorgen von Endkunden beim Umgang mit sensiblen Produktionsdaten

Lösungsansatz: Neben klassischem Penetration Testing spricht Michael über den Ansatz DevSecOps – also das frühzeitige Mitdenken von Sicherheit in der Software- und Produktentwicklung. Entscheidend ist dabei: Wer potenzielle Schwachstellen schon in der Architektur erkennt, spart Aufwand und Kosten in späteren Phasen.

Regulatorische Relevanz:
Mit dem Cyber Resilience Act und der NIS-2-Richtlinie wird Sicherheit zur Pflicht. Hersteller müssen künftig aktiv nach Schwachstellen suchen, Updates bereitstellen und Sicherheit über den gesamten Produktlebenszyklus sicherstellen.

Die Folge liefert klare Best Practices und einen Realitätscheck für alle, die IoT-Lösungen entwickeln oder betreiben – insbesondere im Maschinen- und Anlagenbau, aber auch darüber hinaus.

-----
Relevante Folgenlinks:

Madeleine (https://www.linkedin.com/in/madeleine-mickeleit/)
Michael (https://www.linkedin.com/in/michael-buchenberg/)
CELOS X Plattform (https://de.dmgmori.com/produkte/digitalisierung/celos-x)
Post-Quanten-Kryptographie (https://xitaso.com/projekte/amiquasy-migration-zu-post-quanten-kryptographie/)
Penetration Tests von Fräsmaschinen (https://xita

Jetzt IoT Use Case auf LinkedIn folgen

1x monatlich IoT Use Case Update erhalten

...more
View all episodesView all episodes
Download on the App Store

IoT Use Case PodcastBy Ing. Madeleine Mickeleit


More shows like IoT Use Case Podcast

View all
OMR Podcast by Philipp Westermeyer - OMR

OMR Podcast

39 Listeners

Apfelfunk by Malte Kirchner & Jean-Claude Frick

Apfelfunk

7 Listeners

Hotel Matze by Matze Hielscher & Mit Vergnügen

Hotel Matze

184 Listeners

Handelsblatt Morning Briefing - News aus Wirtschaft, Politik und Finanzen by Teresa Stiens, Christian Rickens und die Handelsblatt Redaktion, Handelsblatt

Handelsblatt Morning Briefing - News aus Wirtschaft, Politik und Finanzen

55 Listeners

WirtschaftsWoche Chefgespräch by Beat Balzli

WirtschaftsWoche Chefgespräch

3 Listeners

Handelsblatt Disrupt - Der Podcast über die Zukunft der Wirtschaft by Sebastian Matthes, Handelsblatt

Handelsblatt Disrupt - Der Podcast über die Zukunft der Wirtschaft

19 Listeners

Kampf der Unternehmen by Wondery

Kampf der Unternehmen

12 Listeners

Baywatch Berlin by Klaas Heufer-Umlauf, Thomas Schmitt, Jakob Lundt & Studio Bummens

Baywatch Berlin

83 Listeners

F.A.Z. Künstliche Intelligenz by Frankfurter Allgemeine Zeitung

F.A.Z. Künstliche Intelligenz

0 Listeners

LANZ & PRECHT by ZDF, Markus Lanz & Richard David Precht

LANZ & PRECHT

321 Listeners

Aha! Zehn Minuten Alltags-Wissen by WELT

Aha! Zehn Minuten Alltags-Wissen

28 Listeners

KI verstehen by Deutschlandfunk

KI verstehen

9 Listeners

RONZHEIMER. by Paul Ronzheimer

RONZHEIMER.

93 Listeners

Der KI-Podcast by ARD

Der KI-Podcast

20 Listeners

Die Peter Thiel Story by Deutschlandfunk

Die Peter Thiel Story

24 Listeners