G-Mation Cybersecurity-Architektur
Gefran hat zwei Projekte zur Entwicklung von Cybersecurity-Funktionen für die G-Mation Automatisierungsplattform abgeschlossen. Beide Projekte wurden im Rahmen des italienischen PNRR (Piano Nazionale di Ripresa e Resilienza) gefördert, das von der Europäischen Union über den Plan Next Generation EU finanziert wird.
Die Projekte tragen die Titel „Cybersecurity für ein Edge-PLC-Gerät + IIoT-Controller“ und „Cybersecurity für die Integration eines Edge-Controllers in Cloud-Anwendungen“. Die ursprünglichen italienischen Bezeichnungen lauten „Cybersecurity per dispositivo edge PLC + IIoT controller“ und „Cybersecurity per l’integrazione di un Edge controller in applicazioni Cloud“.
Die den beiden Projekten zugewiesenen Identifikationsnummern sind:
- CUP H99J24001060008 – COR 22515944
- CUP H99J25000090008 – COR 24227052
Beide Projekte wurden in Zusammenarbeit mit dem MADE Competence Center durchgeführt, das am Politecnico di Milano angesiedelt ist, sowie mit einem Partner des Competence Centers, einem Unternehmen mit ausgewiesener Expertise im Bereich Cybersecurity für industrielle Anwendungen.
Ziel der Projekte war es, die einzigartige G-Mation Architektur aus Cybersecurity-Sicht zu validieren. In dieser Architektur sind alle kritischen Schnittstellen innerhalb der PLC integriert und somit nicht direkt angreifbar.
Die wichtigsten technologischen Schwerpunkte der beiden Projekte sind:
- Umfassende Analyse des G-Mation P6 Controllers im Hinblick auf die IEC 62443 Cybersecurity-Zertifizierung
- Validierung der Cybersecurity-Konformität der Visualisierungsarchitektur, basierend auf einem integrierten Webserver auf dem G-Mation P6 sowie browserbasierten Bedienpanels ohne lokale, maschinenspezifische Applikationen
- Integration containerisierter (Docker-basierter) Anwendungen unter Berücksichtigung von Isolation, Ressourcenmanagement und sicherer Einbindung in die Cybersecurity-Architektur der Automatisierungsplattform
- Absicherung der Cloud-Kommunikation der PLC durch Implementierung eines containerisierten VPN-Client-Agenten direkt auf dem G-Mation P6 zur Gewährleistung einer geschützten und authentifizierten Datenübertragung (Bild: generisches VPN-Bild)









