Die Digitalisierung industrieller Wertschöpfungsketten schreitet weiter voran. Maschinen, Anlagen und Unternehmen tauschen zunehmend Daten über gemeinsame Plattformen aus, um Produktionsprozesse effizienter zu gestalten und neue Geschäftsmodelle zu ermöglichen. Gleichzeitig wächst der Bedarf an sicheren Konzepten für den Schutz sensibler Informationen. Im vom Bundesministerium für Wirtschaft und Energie (BMWE) geförderten Projekt Semiconductor-X entwickeln die Fraunhofer-Institute für Angewandte und Integrierte Sicherheit Aisec sowie für Optronik, Systemtechnik und Bildauswertung IOSB deshalb gemeinsam mit einem Industriekonsortium eine Roadmap für sichere industrielle Datenräume.
Zu den Partnern des Projekts zählen unter anderem Intel, Infineon, Siemens, SAP und Bosch. Ziel ist es, bis September 2026 eine Infrastruktur zu schaffen, über die Unternehmen Produktions-, Prozess- und Nachhaltigkeitsdaten sicher und kontrolliert entlang der Halbleiter-Wertschöpfungskette austauschen können.
Industrielle Datenräume schaffen Vertrauen beim Datenaustausch
Mit der zunehmenden Vernetzung von Unternehmen steigen auch die Anforderungen an Datensouveränität und Cybersecurity. Während Produktionsdaten immer häufiger unternehmensübergreifend genutzt werden, möchten Unternehmen gleichzeitig selbst bestimmen, wer auf ihre Daten zugreifen darf und zu welchem Zweck diese verwendet werden. Industrielle Datenräume schaffen dafür einen organisatorischen und technischen Rahmen. Dateneigner legen selbst fest, unter welchen Bedingungen ihre Informationen genutzt werden dürfen. Grundlage dafür sind maschinenlesbare Datennutzungsverträge, die den Austausch zwischen den Beteiligten regeln.
Damit diese Regeln zuverlässig eingehalten werden, müssen sie durch geeignete technische Sicherheitsmechanismen ergänzt werden. Insbesondere bei sensiblen Produktionsdaten spielen Verfahren wie Trusted Computing und Confidential Computing eine wichtige Rolle, um Daten und Softwareumgebungen vor unberechtigten Zugriffen zu schützen.
Cybersecurity wird durch CRA und NIS-2 weiter gestärkt
Neben den technischen Herausforderungen erhöhen auch neue europäische Regelwerke die Anforderungen an Betreiber digitaler Infrastrukturen. Sowohl der Cyber Resilience Act (CRA) als auch die NIS-2-Richtlinie verlangen einen risikobasierten Umgang mit Cybersecurity. Während der CRA insbesondere Hersteller und Entwickler von Konnektoren und Gateways in die Pflicht nimmt, richtet sich NIS-2 unter anderem an Betreiber föderierter Dienste und gehosteter Datenraum-Komponenten. Unternehmen müssen deshalb künftig bereits bei der Entwicklung ihrer Systeme geeignete Sicherheitsmaßnahmen berücksichtigen. Vor diesem Hintergrund entwickeln Fraunhofer Aisec und Fraunhofer IOSB gemeinsam mit den Projektpartnern eine Security-Roadmap für industrielle Datenräume. Ziel ist es, bestehende Sicherheitslücken zu identifizieren und Handlungsempfehlungen für den praktischen Einsatz abzuleiten.
Sichere Gateways und Governance bilden die Grundlage
Ein Schwerpunkt der Arbeiten liegt auf der Entwicklung sicherer Datenraum-Gateways, die Informationen unterschiedlicher Kritikalitätsstufen verarbeiten können. Gleichzeitig entstehen Konzepte für die Governance industrieller Datenräume. Dazu gehören beispielsweise Prozesse für das Onboarding neuer Teilnehmer, Zertifizierungsverfahren sowie Vorgaben für den sicheren Betrieb der Infrastruktur.
Darüber hinaus erarbeiten die Forschenden Leitlinien für die sichere Entwicklung und den sicheren Betrieb von Softwarekomponenten und Diensten. Ziel ist es, Unternehmen eine praxisnahe Orientierung für den Aufbau sicherer digitaler Ökosysteme zu geben.
Ergebnisse sollen weitere Manufacturing-X-Projekte unterstützen
Die Erkenntnisse aus Semiconductor-X sollen nicht ausschließlich der Halbleiterindustrie zugutekommen. Die entwickelten Konzepte sind bewusst technologie- und branchenübergreifend angelegt, sodass sie sich auch auf weitere Projekte im Umfeld von Manufacturing-X übertragen lassen. Zu diesen Initiativen gehören unter anderem Catena-X für die Automobilindustrie, Aerospace-X für die Luftfahrt sowie Chem-X für die Chemieindustrie. Sie alle verfolgen das Ziel, Unternehmen einen sicheren, standardisierten und souveränen Datenaustausch entlang ihrer Wertschöpfungsketten zu ermöglichen.
Industrielle Datenräume werden zum Fundament digitaler Wertschöpfung
Mit der Beteiligung von Fraunhofer Aisec und Fraunhofer IOSB erhält Semiconductor-X zusätzliche Expertise im Bereich Cybersecurity. Die geplante Security-Roadmap soll Unternehmen dabei unterstützen, industrielle Datenräume sicher zu gestalten und regulatorische Anforderungen frühzeitig zu berücksichtigen. Gleichzeitig schaffen die Ergebnisse eine Grundlage für weitere Manufacturing-X-Initiativen und stärken das Vertrauen in den unternehmensübergreifenden Datenaustausch als Baustein zukünftiger digitaler Wertschöpfungsnetzwerke.