• Willkommen im neuen Alpinforum!

    Das Alpinforum ist erfolgreich auf die neue Forensoftware XenForo umgezogen. Benutzerkonten und Foreninhalte wurden übernommen, sodass ihr euch wie gewohnt anmelden könnt.

    Schaut euch gerne um und probiert die neuen Funktionen aus. Solltet ihr Fehler oder Unstimmigkeiten entdecken, meldet sie bitte im entsprechenden Thema.

    Alle Informationen zur Migration und zum neuen Forum findet ihr hier:

    Zur ausführlichen Ankündigung

    Viel Spaß im neuen Alpinforum!

    Euer Alpinforum-Team

Seilbahnen stellen sich auf Cyber-Attacken ein

Steve2..3

Großer Müggelberg (115m)
Registriert
28. Jan. 2021
Beiträge
315
Reaktionspunkte
203
Wahrscheinlich kann man mit KI so eine Seilbahn sehr schnell lahmlegen, das sind alles kleine Betriebe, IT oft Extern, sollte kein Problem sein. Nur kann man da wenig mit rausholen, deshalb ist da noch nicht viel passiert.
 
Schade, dass da nicht konkret auf Seilbahn-spezifische Bedrohungs-Szenarien eingegangen wird. Mal abgesehen von zwei drei Sätzen kann man diesen Artikel ja Wort für Wort auf fast jede andere Branche übertragen. Alle sind demselben Risiko ausgesetzt treffen im wesentlichen dieselben Vorkehrungen. Traurig daran ist, dass die Triebfeder für die entsprechenden Maßnahmen meist nicht die Geschäftsführung selbst ist, sondern Versicherer, Zertifizierer und ggf. Wirtschaftsprüfer das einfordern.

Nur kann man da wenig mit rausholen

Wieviel man theoretisch rausholen kann, hängt ja vom potentiellen Schaden ab. Um zu verhindern, dass Sölden oder Ischgl mitten in der Saison eine Woche steht, würden sie Verantwortlichen bestimmt die ein oder andere Million an ransom in die Hand nehmen. Zumal Österreich, würde vermutlich eh niemand je davon erfahren.
 
Ich frage mich, ob es theoretisch möglich wäre, dass Hacker Doppelmayr selber hacken und von dort über Fernzugriff einfach Seilbahnanlagen stilllegen könnten.
 
Ich Frage mich, warum muss eine Seil-Bahn 24h am Internet hängen?

Wenn Fernwartung nötig, dann sollte das der Betreiber bzw. Kunde vorher sicher frei geben, oder?



Nur Mal so als Beispiel:
Hauptsaison. Einziger Zubringer.
Der Seilbahnhersteller macht von sich aus ein Update.
Ich will morgens die Bahn starten und es geht nicht, weil beim Update was nicht geklappt hat.

Und nun hab ich das Problem.


Deshalb würde ich nie sensibles permanent ans Internet hängen.
Updates nur in der Revisionszeit zulassen. Vielleicht ist dann ein Monteur auch vor Ort mit seinem Laptop und spielt das ein.
 
Bei den großen Playern wird es sicherlich so sein.

Bei den kleineren, die kein eigenes IT-Personal zur Verfügung haben ist das allerdings schwieriger.

Bestes Beispiel aus der Praxis:

Unsere neue D-Line Anlage steht am schönsten Sonntag Mittag aufgrund einer Sensor-Fehlermeldung
Also ruft der Betriebsleiter (der sich gerade irgendwo im Gebiet befindet) bei der Doppelmayr Bereitschaft an.
Die schalten sich sofort über den nicht gesperrten Tunnel auf die Anlage und können schnell helfen.

Wenn vorher erst noch der Tunnel manuell geöffnet werden muss und das entsprechend qualifizierte Personal nicht direkt am PC sitzt,
kann man schnell mal in den kritischen Bereich der Evakuierungsfristen geraten, nur weil gerade ein VPN-Tunnel nicht geöffnet werden kann.

Wie gesagt...in Sölden, Ischgl oder Vergleichbaren wird das sicherlich anders gehandelt werden und die Anlagen in einem OT-Netzwerk hängen.

Beim Anlagenhersteller selbst, kann man nur hoffen, dass die Wartungsumgebung entsprechend gut geschützt ist.

Und ohne vorherige Anmeldung wird definitiv kein Update auf eine Anlage aufgespielt.
Wenn wirklich zwingend notwendig, passiert das nach Betriebsende vor der Garagierung.
 
Zuletzt bearbeitet:
Was ich darauf noch schreiben soll. K.A. 🙈
 
Also bei unseren beiden Bahnen ist das ganz einfach. Schlüsselschalter aus; Fernwartung und Modems off.
Schlüsselschalter auf ein; Fernwartung läuft.
Wenn die Hersteller zugriff benötigen oder ich hilfe benötige dann schalte ich das System ein und danach wieder ab. Ganz Easy.
 
Zurück
Oben