TY - THES A1 - Maggale, Stefan Anton T1 - IT-Sicherheit für kritische Infrastrukturen N2 - Das Ziel dieser Masterarbeit ist die Analyse der IT-Sicherheit von kritischen Infrastrukturen. Es soll gezeigt werden, ob eine Absicherung kritischer Infrastrukturen mit Hilfe von Methoden aus der IT-Sicherheit möglich ist und welche Auswirkung eine Vernetzung der einzelnen Systeme hat. Nicht behandelt werden Absicherungen für Cloud und mobile Geräte. In den vergangenen Jahren hat die Vernetzung der kritischen Infrastrukturen stark zugenommen und die Angriffe auf diese sind deutlich gestiegen. Aufgrund dessen werden in dieser Masterarbeit zunächst vergangene Angriffe beschrieben und analysiert. Großen Wert wird hierbei auf die NIS-Richtlinie gelegt, die als EU-Richtlinie wichtige Punkte für ganz Europa vorgibt. Aus den gewonnenen Erkenntnissen werden anschließend technische IT-Maßnahmen abgeleitet wie kritische Infrastrukturen in Zukunft besser geschützt werden können. Folgend werden die einzelnen Maßnahmen auch technisch in einer extra dafür aufgesetzten Testumgebung umgesetzt und im Detail beschrieben. Unter anderem wird gezeigt, wie wichtig es ist eine Verschlüsselung einzusetzen und dass es nicht ausreichend ist, die Zugänge nur mit einem starken Passwort abzusichern, sondern auch ein zweiter Faktor eingesetzt werden sollte. Durch Umsetzung der Sicherheitsmaßnahmen, zusätzlich zu den normalen IT-Schutzvorkehrungen, kann die IT-Sicherheit erhöht werden. Ein kompletter Schutz vor Angriffen ist jedoch nicht möglich, da durch die Vernetzung der Systeme immer ein Angriffsvektor entsteht, der ausgenutzt werden kann. In Zukunft könnten kritische Infrastrukturen besser abgesichert werden, wenn die aufgezeigten Sicherheitsmaßnahmen umgesetzt werden. N2 - This master thesis analyzes IT security for critical infrastructure. The author explores IT security techniques to secure key infrastructure and assesses the risks of interconnecting systems. Cloud and mobile-device security is beyond the scope of this thesis. Critical infrastructure networking has grown in complexity, as have attacks on it. The thesis opens by describing historical attacks. A focus is on the NIS guideline, the main guideline for European systems. Countermeasures are implemented to protect these systems from future attacks. Subsequently, individual measures are technically implemented and described in a bespoke test environment. Encryption is important, but a password is insufficient for account protection; two-factor authentication is strongly recommended. IT security can be improved by implementing security measures in addition to the standard IT-protection measures. Perfect protection is impossible as system networking always opens potential attack vectors. In future, critical infrastructure can enjoy improved secured if they implement the security measures described. KW - Computersicherheit Y1 - 2020 UR - https://opus.campus02.at/frontdoor/index/index/docId/667 ER -