In unserem Blog wollen wir zukunftsrelevante Themen aus den Bereichen PV-Monitoring und Steuerung, Solar sowie erneuerbare Energien aufzeigen und diskutieren. Die Plattform soll neue Möglichkeiten und Entwicklungen aufzeigen und die Chance zur Anregung und Diskussion bieten.

Erhalten Sie einen Einblick in unsere tägliche Arbeit und lernen Sie die Menschen kennen, die bei meteocontrol arbeiten. Außerdem wollen wir Experten aus verschiedenen Bereichen eine Plattform bieten, um ihre Ansichten darzustellen und den Blog als Forum für einen Austausch über relevante Zukunftsthemen zu nutzen. Viel Spaß beim Lesen und Stöbern in unserem Blog-Angebot, das kontinuierlich wachsen wird. Wir freuen uns über Ihr Interesse und Ihre Teilnahme.

06. Juni 2024 | meteocontrol

Ein Interview mit Heiko: Cybersecurity und sichere Produktentwicklung

Heiko bei seinem Vortrag auf der AUXINNOS 2024, © Digitales Zentrum Schwaben

Die Anforderungen an energieerzeugende Systeme in dem Bereich Informationssicherheit sind hoch und verändern sich stetig. Heiko, Team Lead IT Infrastructure & Cybersecurity, gibt uns deshalb einen Einblick in aktuelle Entwicklungen aus seinem Bereich sowie Richtlinien, um sichere Produkte herzustellen. Nach seiner Ausbildung und ersten Anstellung als Industrieelektroniker hat er Elektrotechnik und Technische Informatik studiert. Heute leitet er das Team, in dem er vor fünf Jahren als Student bei meteocontrol angefangen hat. Im Interview nimmt uns Heiko mit in seine Arbeit, in dem sich Teamwork, Fachwissen und Eifer für Cybersecurity verbinden. 

mc: Heiko, du kommst vom Event „AUXINNOS – Forum für Innovative Sicherheit“, bei dem du einen Überblick über die neue Ära der Cybersecurity gegeben hast. Wie war die Veranstaltung und was nimmst du für dich mit?

Heiko: Die Veranstaltung war durchwegs interessant. Es gab eine Reihe von spannenden Vorträgen zu sicherer Produktentwicklung. Neben den inhaltlichen Impulsen nehme ich vor allem eine wichtige Erkenntnis mit: Wir sitzen alle im selben Boot, denn wir teilen die gleichen Herausforderungen. Jedes Unternehmen legt stärkeren Wert auf Security. Sich mit Gleichgesinnten innerhalb einer lokalen Community auszutauschen ist wichtig und macht die Umsetzung der Anforderungen einfacher.

mc: Du sprichst von einer neuen Ära. Wo bewegt man sich in der Branche hin?

Heiko: Das Themenfeld Security ist gigantisch und wird weltweit mit unterschiedlichen Perspektiven und Maßstäben angegangen. Die grundlegende Stimmung ist, dass man mit modernen Ansätzen Cybersecurity immer weiter stärken muss. In meinem Vortrag habe ich das anhand der Cybersecurity Strategie der EU dargestellt. Essenziell sind vor allem die drei Initiativen NIS2 Directive, CER Directive und Cyber Resilience Act.

Bei den ersten beiden Initiativen geht es darum wichtige Unternehmungen und Unternehmen im Kontext der kritischen Infrastruktur zu identifizieren und sicherzustellen, dass ausreichende Maßnahmen in unterschiedlichen Bereichen, wie Informationssicherheit vorhanden sind. Der Cyber Resilience Act fordert hingegen, dass Hersteller höhere Maßstäbe für die Sicherheit ihrer Produkte anlegen und diese über den gesamten Lebenszyklus mit verantworten. 

mc: Und wie lässt sich das in der Praxis umsetzen, wenn man Produkte sicher entwickelt?

Heiko: Stark vereinfacht benötigt man ein motiviertes Team, einiges an Know-how und ein solides Regelwerk. meteocontrol hat eine starke Mannschaft mit vielen kreativen und innovativen Ideen. Zum anderen haben wir im Unternehmen sehr viel Fachwissen. Aber ohne Regeln geht es nicht. Deshalb haben wir Richtlinien und Prozesse etabliert. Mit diesen stellen wir sicher, dass wir Security vom Produktdesign über die Entwicklung bis zur Qualitätssicherung und darüber hinaus – also im gesamten Lebenszyklus eines Produkts mitdenken. Natürlich orientieren wir uns hier an internationalen Standards. Die Produktentwicklung in unserem Embedded Bereich wurde beispielsweise kürzlich nach der IEC 62443-4-1 zertifiziert.

mc: Das klingt, als ob die konforme Umsetzung von Richtlinien auch sehr umfangreich sein kann. Was motiviert dich am meisten?

Heiko: Mein Team und unsere Aufgaben. Das klingt sicher sehr konstruiert, aber es ist simpel: Mir macht mein Job einfach richtig Spaß, die Herausforderung in Projekten neue Systeme aufzubauen oder bestehende zu modernisieren. Es gibt immer neue Rätsel und Dinge, die man dazulernen kann. Zusammen Lösung zu erarbeiten und zu Erleben wie sich alles weiterentwickelt, finde ich erfüllend.

mc: Kannst du uns mehr über das Team erzählen?

Heiko: Wir sind für den Betrieb und die Weiterentwicklung der IT-Infrastruktur verantwortlich. Das bedeutet wir verwalten alle Systeme von den Servern, Netzwerktechnik bis hoch zu unseren Plattformen, mit welchen wir unsere Dienste bereitstellen. Zudem haben wir eine Gruppe von Spezialist:innen im Security Bereich, welche bei der Absicherung unserer Systeme unterstützen, aber auch unsere Fachbereiche im Haus bei Security Themen beraten. Ein breites Feld mit vielen spannenden Aufgaben.

mc: Wie sieht also dein Arbeitsalltag aus?

Heiko: Mein Arbeitsalltag ist sehr stark geprägt von dem Leben mit Technologien entlang unserer prozessualen Rahmenwerke. Demnach muss man nicht nur die Systeme in unserer IT, sondern auch sich selbst stetig weiterentwickeln und optimieren. Ich hatte viel Glück, da ich bei meteocontrol nette Kolleg:innen mit viel Fachwissen aus unterschiedlichen Bereichen haben, von denen ich lernen konnte, als ich hier als Student angefangen habe. Heute bin ich selbst Mentor. Diesen Zusammenhalt habe ich über die Jahre sehr zu schätzen gelernt.

mc: Was war deine letzte Herausforderung, für die ihr gemeinsam eine Lösung erarbeitet habt?

Heiko: Das letzte Projekt war die Überprüfung und Anpassung unserer Prozesse gegen die angesprochene Richtlinie IEC 62443-4-1. Hier ist eine gute Zusammenarbeit mit einem interdisziplinären Team unerlässlich. So konnten wir uns dieser Herausforderung stellen. Seit Dezember 2023 haben wir die Zertifizierung nach der IEC 62443-4-1 erfolgreich abgeschlossen, was die Grundlage für einen sicheren Entwicklungsprozess schafft.

mc: Vielen Dank für das Gespräch und die Einblicke, Heiko.

 

Du möchtest mehr über sichere Entwicklungsprozesse und Cybersecurity erfahren? Triff uns auf der The smarter E Europe in München am Stand B5.210. Am Mittwoch, 19.06.2024 wird Heiko nach der offiziellen Übergabe des Zertifikats um 10.30 Uhr eure Fragen am Messestand beantworten. Wir freuen uns auf euch!

Wenn du Teil des Teams werden möchtest, wirf einen Blick auf unsere Stellenangebote meteocontrol.com/karriere/unsere-jobs