Ihre IT ist vielfältigen Angriffsvektoren ausgesetzt, Ihre OT meist einem besonders kritischen: Schadsoftware über mobile Datenträger – ein Top-10-Risiko für beide Welten. Gerade sensible Bereiche wie Entwicklungsabteilungen, Produktionsanlagen und industrielle Steuerungssysteme (IKS/SCADA) sind deshalb oft physisch und logisch isoliert (Air Gap). Der Datenaustausch und Systemupdates erfolgen dort in der Regel über mobile Speichergeräte.
Hierzu einige aktuelle Fakten und Anwendungsfälle
- Moderne Analysen aus 2024 zeigen, dass 51 % der Schadsoftware-Angriffe für USB-Sticks entwickelt werden. 9 % Steigerung gegenüber 2019 (Honeywell Cybersecurity)
- Air Gap Bypass: Malware wird über USB in streng isolierte Umgebungen eingebracht. Anschließend Exfiltration über Covert-Channels
- Fehlende Malware-Überprüfung bei Daten-Eintrittspunkten wie z. B. bei Kommunikation im Medizinwesen (KIM)
- Anwendungsfälle sind der sichere Datenaustausch zwischen IT & OT, System- und Software-Updates in isolierten Netzwerken, Integration in Upload-Portale, Behörden und kritische Infrastrukturen, Schutz vor Industriespionage etc.
Die Lösung: Datenschleusen
Eine Datenschleuse, bei OT wegen der Spezialisierung auf mobile Speichergeräte auch Wechseldatenträgerschleuse genannt, übernimmt die sichere Prüfung von Dateien und Datenträgern in einer isolierten Quarantänestation. Mehrfach-Scans mit mehreren Antiviren-Engines, heuristische Analysen sowie optionale Datei-Desinfektion (CDR) und Sandbox-Technologie eliminieren selbst Zero Day Schadsoftware, evasiven und polymorphen Schadcode, versteckte Payloads, gefährliche Links oder Makros.
Unbedenkliche Dateien gelangen anschließend kontrolliert ins Netzwerk – wahlweise über das ursprüngliche oder ein bereitgestelltes Medium, oder per Managed File Transfer auch in isolierte/air-gapped Netzwerksegmente. Damit erfüllen Sie auch Compliance-Anforderungen wie IT-SIG, BSI-Grundschutz und ISO 27001.
Einsatzgebiete von Datenschleusen
Datenschleusen werden in hochsensiblen Infrastrukturen eingesetzt, etwa in Industrie & Fertigung, Energieversorgung, Forschung, Luft- und Raumfahrt, Rüstung, Gesundheitswesen und Finanzsektor sowie bei Behörden in D/A/CH. Sie überprüfen als digitale Sicherheitsschleuse alle eingehenden Daten und integrieren sich modular in Angriffsvektoren wie E-Mail, Netzwerkverkehr, Cloud Storage, Online-Portale und Downloads.
Ihr Anwendungsfall bestimmt den Umfang einer Datenschleuse. Ihre IT ist mehreren Angriffsvektoren ausgesetzt, ihre OT meist nur einem: Über mobile Datenträger eingeschleuste Schadsoftware, gehört aber zu den Top-10 Risiken für IT- und OT-Umgebungen. Besonders sensible Bereiche oder nahezu ungeschützte Systeme, wie beispielsweise Entwicklungsabteilungen, Produktionsanlagen und industrielle Steuerungssysteme (IKS und SCADA), werden nicht grundlos physisch und logisch (Air Gap) isoliert. Dementsprechend wird der Datenaustausch mit anderen Computern und Netzwerken sowie Systemupdates häufig über mobile Speichergeräte realisiert.
Die Funktionsweise kurz erklärt
- Eingang: Die Dateien oder Datenträger werden an der Schleuse übergeben; das System arbeitet isoliert oder air‑gapped.
- Analyse: Multi‑Engine‑Scan, optional CDR bzw. Datenwäsche & Sandbox, Metadaten‑Prüfung; Schadsoftware bleibt in der Quarantäne.
- Freigabe: Nur geprüfte, ggf. durch CDR konvertierte Dateien werden an interne IT-/OT-Netzwerke bzw. Netzwerksegmente übertragen; alle Vorgänge werden protokolliert.