Keine sichere #OT ohne sichere #IT: Längst gibt es keine Brandmauer mehr wie einst zwischen der Anlagen- und Computersicherheit.

Vernetzte Steuerungen bieten mittlerweile Angriffsflächen, die es bei rein mechanischen Systemen nicht gibt und in der Vergangenheit auch nicht gab.

So kann z.B. ein #Cyberangriff auf viele hunderte #Aufzüge zugleich stattfinden und dazu führen, dass Menschen tagelang ausharren müssen, weil nicht genug Kapazitäten für ihre Rettung existieren:

https://www.tuev-verband.de/pressemitteilungen/anlagensicherheit-maengelquote-bei-aufzuegen-auf-hoechststand

@kenji Gibt es eigentlich eine normative oder regulatorische Entsprechung zu "graceful degradation" aus früheren Web-Manifesten?

Technik, spätestens bei kritischer Infrastruktur, darf meinetwegen gerne per "progressive enhancement" um Cloud-basierte Softwarefunktionen und Schnickschnack ergänzt werden - solange die Architektur gewährleistet, dass bei Ausfall oder Fremdfehlsteuerung eben doch ein Primat des Lokalen greift und Grund-Funktionalität gewährleistet.