Na, beim Lesen der Überschrift Appetit bekommen? Lust auf „PASTA“? Doch halt – das Wort Pasta steht in der Überschrift nicht ohne Grund in An- und Abführungszeichen. Denn statt um leckeres Essen geht es bei „PASTA“ um eine Sicherheitsstrategie im Bereich Cybersicherheit.
„PASTA“ ist ein Akronym und steht für Process for Attack Simulation and Threat Analysis. Dieser Begriff beschreibt eine risikozentrierte Bedrohungsmodellierungsmethode, die in sieben Stufen „technische Schwachstellen mit geschäftlichen Auswirkungen verknüpft“.
Eine weitere Bedrohungsmodellierungsmethode nennt sich „STRIDE“. Diese Methode wurde von Microsoft entwickelt und fokussiert Sicherheitsrisiken im Computerbereich. Daher spielt diese Methode für die SLZ-Maschinenbau GmbH nur eine untergeordnete Rolle.
Von Bedeutung für unser Unternehmen ist die dritte Bedrohungsmodellierungsmethode namens „TVRA“. Die Abkürzung „TVRA“ steht für Threat, Vulnerability, and Risk Assessment (Bedrohungs-, Schwachstellen- und Risikobewertung). Zur Methode „TVRA“ erläutert das unser Unternehmen beratende Sicherheitsfachbüro ALMA: „Es handelt sich um einen strukturierten, methodischen Prozess, der dazu dient, potenzielle Sicherheitsbedrohungen zu identifizieren, Schwachstellen im System aufzudecken und die daraus resultierenden Risiken für digitale und physische Ressourcen zu ermitteln.“
Genau das müssen wir als SLZ-Maschinenbau GmbH zukünftig tun, um die von uns gebauten Maschinen vor Cyberangriffen zu schützen, wie es von der Cyberresilienz-Verordnung (CRA) ab 2027 verbindlich gefordert wird.
Einen schönen Tag wünscht
das Team der Engineering Group




