Logo von TSL Automation Solutions
Technologie1 Min. Lesezeit

Secure Boot und TPM 2.0 in Industrie-PCs: Was Sie wissen müssen

TSL Automation Solutions 12. November 2024 Aktualisiert am 18.05.2026
Secure Boot TPM 2.0 Industrie-PC Cybersicherheit, TSL Automation Solutions
Teilen

Inhaltsverzeichnis

Was ist Secure Boot?

Secure Boot ist eine UEFI-Firmware-Funktion, die die kryptografische Signatur jeder Softwarekomponente prüft, die während des Startvorgangs geladen wird: Bootloader, Betriebssystemkernel und Treiber. Wurde eine Komponente manipuliert oder durch Malware (etwa ein Rootkit oder Bootkit) ersetzt, blockiert Secure Boot den Start und warnt den Bediener. Das verhindert, dass die hartnäckigste und schädlichste Form von Malware Systemneustarts überlebt.

Was ist TPM 2.0?

Ein TPM (Trusted Platform Module) ist ein dedizierter Sicherheits-Mikrocontroller auf dem Mainboard, der kryptografische Dienste auf Hardwareebene bereitstellt. TPM 2.0 speichert Verschlüsselungsschlüssel, Zertifikate und Plattformmessungen in manipulationssicherer Hardware und stellt so sicher, dass verschlüsselte Daten auch bei physischem Zugriff eines Angreifers auf das Laufwerk nicht auf einem anderen Rechner gelesen werden können.

Warum Industrie-PCs diese Funktionen brauchen

  • Schutz vor Ransomware: die BitLocker-Festplattenverschlüsselung (erfordert TPM 2.0) macht gestohlene Laufwerke unlesbar
  • Sicherheit der Lieferkette: Secure Boot verhindert die Ausführung kompromittierter Firmware, selbst wenn der Speicher während des Transports manipuliert wurde
  • IEC-62443-Konformität: Hardware-Sicherheitsfunktionen werden in industriellen Cybersicherheits-Audits zunehmend gefordert
  • Remote-Attestierung: das TPM kann gegenüber einem entfernten Server nachweisen, dass das Gerät nicht verändert wurde

Avalue Industrie-PCs mit TPM 2.0

Alle modernen Avalue Industrie-Mainboards und Panel-PCs verfügen über einen TPM-2.0-Chip und unterstützen UEFI Secure Boot, erhältlich bei TSL Automation. Aktivieren Sie Secure Boot und BitLocker auf allen SCADA-Arbeitsplätzen und industriellen HMI-PCs als grundlegende Cybersicherheitsmaßnahme.

Häufig gestellte Fragen

Secure Boot ist eine UEFI-Firmware-Funktion, die die kryptografische Signatur des Bootloaders und des Betriebssystemkernels prüft, bevor sie ausgeführt werden dürfen. Damit wird verhindert, dass Rootkits und Bootkits vor dem Betriebssystem geladen werden. Industrie-PCs mit aktiviertem Secure Boot starten nur Betriebssysteme, die mit vertrauenswürdigen Schlüsseln signiert sind (Windows, zertifizierte Linux-Distributionen). Dies ist eine grundlegende Cybersicherheitsmaßnahme für Industrie-PCs, die mit OT-Netzwerken verbunden sind.
TPM (Trusted Platform Module) 2.0 ist ein sicherer Kryptoprozessor, der auf dem Mainboard des Industrie-PCs integriert ist. Er speichert Verschlüsselungsschlüssel, Zertifikate und Plattformmessungen in Hardware und schützt sie so vor Softwareangriffen. TPM 2.0 ermöglicht die BitLocker-Festplattenvollverschlüsselung (entscheidend, wenn Industrie-PCs gestohlen oder entsorgt werden), die Überprüfung der Plattformintegrität und die hardwaregestützte Schlüsselspeicherung für VPN und zertifikatsbasierte Authentifizierung.
Die BitLocker-Festplattenvollverschlüsselung sollte auf Industrie-PCs aktiviert werden, die sensible Produktionsdaten, Betriebsrezepturen oder geistiges Eigentum enthalten, insbesondere auf mobilen und tragbaren Industriecomputern. Bei fest installierten Produktionslinien-PCs wägen Sie den Verschlüsselungsaufwand (auf moderner Hardware minimal) gegen das Risiko einer Datenoffenlegung ab, falls Hardware gestohlen oder ohne ordnungsgemäße Datenvernichtung außer Betrieb genommen wird. Für BitLocker ohne Start-PIN ist TPM 2.0 erforderlich.
Die Betriebssystemhärtung eines Industrie-PCs sollte umfassen: Deaktivieren ungenutzter Ports (USB-Sperre, wo nicht benötigt), Anwendungs-Whitelisting (Windows AppLocker, um nur autorisierte Software zuzulassen), Deaktivieren von AutoPlay/AutoRun, Konfiguration der Windows-Firewall ausschließlich für OT-Netzwerkverkehr, Aktivieren der Audit-Protokollierung, Anwendung der Härtungsrichtlinien nach NIST SP 800-82 oder IEC 62443 sowie den Einsatz von Windows IoT Enterprise LTSC, um verbraucherorientierte Funktionen zu vermeiden, die die Angriffsfläche vergrößern.
Ja. Avalue Industrie-PCs verfügen bei aktuellen Plattformmodellen über TPM 2.0 und UEFI Secure Boot. TSL Automation Solutions kann Industrie-PCs mit aktiviertem und gemäß den Industrie-Cybersicherheitsrichtlinien nach IEC 62443 konfiguriertem Secure Boot und TPM 2.0 liefern. Kontaktieren Sie unser Team in Mumbai für eine cybersicherheitsorientierte Industrie-PC-Konfiguration.
Schlagwörter: Secure Boot Industrie-PC TPM 2.0 industriell OT-Sicherheit Industriecomputer UEFI Secure Boot SPS HMI Hardware für industrielle Cybersicherheit
War das hilfreich? Teilen Sie es
T

TSL Automation Solutions

Marketingleiterin, TSL Automation Solutions

Sanjana berichtet über Trends in der Industrieautomation, Produkteinführungen und Technologiethemen für TSL Automation Solutions, einen Distributor für HMI, Panel-PCs und Embedded-Computing-Systeme mit Sitz in Mumbai, der Hersteller in ganz Indien und weltweit beliefert.

Brauchen Sie Hilfe bei der Produktauswahl?

Unser Team in Mumbai empfiehlt Ihnen das passende HMI, den passenden Panel-PC oder das passende Embedded-System für Ihre Anwendung.

TSL Automation kontaktieren