29.06.2018 Aufrufe

Whitepaper Blockchain in der Industrie

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

<strong>Whitepaper</strong><br />

BLOCKCHAIN:<br />

DIE ZUKUNFT<br />

DER INDUSTRIE<br />

Sichere Prozesse. Intelligente Verträge.<br />

Transparente Geschäftsbeziehungen.


INHALT<br />

VORWORT 4<br />

BLOCKCHAIN 6<br />

Peer-to-Peer 7<br />

Consensus 8<br />

Hash-Verkettung 10<br />

<strong>Blockcha<strong>in</strong></strong> im <strong>in</strong>dustriellen E<strong>in</strong>satz 12<br />

AUFBAU DER ANLAGE 16<br />

ICS-SICHERHEIT FÜR DIE FERTIGUNGSANLAGE 18<br />

Grundsätze 19<br />

Zielsetzungen und Maẞnahmen 20<br />

Organisation 20<br />

Physische Zugänge sichern 22<br />

Sicheres Design 22<br />

Betrieb und Wartung 23<br />

Umsetzung 24<br />

FAZIT 24<br />

Impressum:<br />

<strong>Whitepaper</strong>-Publikation Juni 2018<br />

T-Systems Multimedia Solutions GmbH<br />

Riesaer Straße 5, 01129 Dresden<br />

AUTOREN 25<br />

Autoren:<br />

Katja Tietze<br />

Marian Neubert<br />

Vorwort:<br />

Prof. Dr. Frank Schönefeld<br />

Organisation:<br />

Projektleitung: Julia Kunert<br />

Layout: Peter Brücker


VORWORT<br />

Liebe Leser<strong>in</strong>nen, liebe Leser,<br />

beg<strong>in</strong>nen Sie e<strong>in</strong>mal im Kreise Ihrer Kollegen o<strong>der</strong> auf e<strong>in</strong>er Konferenz<br />

e<strong>in</strong>e Diskussion zum Thema <strong>Blockcha<strong>in</strong></strong>. Sie werden sicherlich<br />

wie ich die extreme Bandbreite an Me<strong>in</strong>ungen erfahren und <strong>in</strong>sbeson<strong>der</strong>e<br />

Informatiker häufig mit e<strong>in</strong>em Schulterzucken erleben.<br />

Denn die <strong>Blockcha<strong>in</strong></strong> leidet gewissermaßen an ihrer Me<strong>in</strong>ungsspannbreite.<br />

An <strong>der</strong> Spitze <strong>der</strong> e<strong>in</strong>en Seite stehen die Begeisterten.<br />

Diejenigen, die me<strong>in</strong>en, mit <strong>der</strong> <strong>Blockcha<strong>in</strong></strong> die Welt aus den Angeln<br />

heben zu können. Sie wollen damit Grenzen e<strong>in</strong>reißen, ganz neue<br />

Wege gehen. Für die Zweifler h<strong>in</strong>gegen ist sie „nur“ e<strong>in</strong>e verteilte<br />

Datenbank-Technologie mit bekannten Consensus-Algorithmen.<br />

Woher aber rührt diese anhaltende Bipolarität – bei e<strong>in</strong>em bereits<br />

mehrere Jahre bekannten Thema?<br />

Die Befürworter jubeln, dass Dritt<strong>in</strong>stanzen überflüssig werden.<br />

Ke<strong>in</strong>e Broker, Mittelsmänner o<strong>der</strong> Vertrauensleute s<strong>in</strong>d mehr notwendig.<br />

Der „Man <strong>in</strong> the Middle“ wird dadurch auch <strong>in</strong> komplexen<br />

technologischen Szenarien überflüssig. Skeptiker aber argumentieren,<br />

dass sich h<strong>in</strong>ter <strong>der</strong>lei Ideen noch allzu oft theoretische Wolkenschlösser<br />

verbergen, die sowohl längst noch nicht ausgereift als<br />

auch unsicher s<strong>in</strong>d. Häufig ist es also schwierig, den betriebs- o<strong>der</strong><br />

volkswirtschaftlichen Anwendungsfall und die Technologie, also<br />

m<strong>in</strong>destens zwei Diszipl<strong>in</strong>en, übere<strong>in</strong>an<strong>der</strong>zubr<strong>in</strong>gen.<br />

Für mich liegt <strong>in</strong> diesem „Übere<strong>in</strong>an<strong>der</strong>br<strong>in</strong>gen“ aber <strong>der</strong> Schlüssel<br />

zur Auflösung <strong>der</strong> Polarität.<br />

Die <strong>Blockcha<strong>in</strong></strong> wird e<strong>in</strong>e maßgebliche weitere Konstante <strong>in</strong> <strong>der</strong><br />

Digitalisierung werden, dessen b<strong>in</strong> ich mir sicher. Es ist also<br />

wichtig, nicht nur ihre ökonomischen Chancen, son<strong>der</strong>n auch<br />

die damit verbundenen technologischen Herausfor<strong>der</strong>ungen zu<br />

erkennen. Bestenfalls gel<strong>in</strong>gt dies durch Ausprobieren. Für mich<br />

s<strong>in</strong>d Unternehmen gut beraten, die unter überzeugenden Bed<strong>in</strong>gungen<br />

e<strong>in</strong> <strong>Blockcha<strong>in</strong></strong>-Pilotprojekt beg<strong>in</strong>nen. Die sich Beispiele<br />

von an<strong>der</strong>en anschauen. Und die versuchen, die theoretische Welt<br />

<strong>der</strong> <strong>Blockcha<strong>in</strong></strong> auf ihre konkreten Geschäftsprozesse zu übertragen.<br />

Und dann können Sie natürlich <strong>in</strong> <strong>der</strong> nächsten Diskussion mit<br />

Fachkollegen Ihre Erfahrungen aus dem Pilotprojekt auf den Punkt<br />

br<strong>in</strong>gen.<br />

Genau für diese Zielgruppe haben wir bei <strong>der</strong> T-Systems Multimedia<br />

Solutions das Ihnen vorliegende <strong>Whitepaper</strong> verfasst. Wir werfen<br />

dar<strong>in</strong> sowohl e<strong>in</strong>en Blick auf die technischen Grundlagen als auch<br />

auf realökonomische E<strong>in</strong>satzzwecke. Dies vor allem durch unseren<br />

Demonstrator, <strong>der</strong> sich an den tatsächlichen Begebenheiten <strong>der</strong> <strong>Industrie</strong><br />

orientiert und Ihnen nützliche E<strong>in</strong>satzzwecke aufzeigen soll.<br />

Wir werden Ihnen aber auch diejenigen Stellschrauben klar benennen,<br />

die es h<strong>in</strong>sichtlich ICS-Sicherheit (Industrial Control Systems)<br />

im Kontext <strong>Blockcha<strong>in</strong></strong> unbed<strong>in</strong>gt zu regulieren gilt.<br />

Ich wünsche Ihnen e<strong>in</strong>e nutzbr<strong>in</strong>gende Lektüre und viel Erfolg bei<br />

Ihren <strong>Blockcha<strong>in</strong></strong>-Projekten.<br />

Prof. Dr. Frank Schönefeld<br />

4 5


BLOCKCHAIN<br />

BLOCKCHAIN<br />

Die <strong>Blockcha<strong>in</strong></strong> erreicht im Bus<strong>in</strong>ess ihre produktive Phase – und zwar gewaltig. Behörden<br />

<strong>in</strong> Dubai wollen nach Medienberichten bis 2020 sämtliche Handelstransaktionen über<br />

<strong>Blockcha<strong>in</strong></strong> abwickeln. Damit möchte sich das Emirat Logistik- und Zollbürokratie ersparen.<br />

In Indien plant das <strong>Industrie</strong>konglomerat Mah<strong>in</strong>dra, damit das Management se<strong>in</strong>er Lieferketten<br />

zu optimieren, Japans Autobauer Toyota hat offenbar Ähnliches vor. Darüber h<strong>in</strong>aus<br />

will die Pharma<strong>in</strong>dustrie mit <strong>der</strong> <strong>Blockcha<strong>in</strong></strong> ihre kl<strong>in</strong>ischen Tests fehlersicher gestalten,<br />

<strong>der</strong>art Gesundheitsbehörden Patientendaten und Genanalysen übermitteln, ohne dass sie korrumpierbar<br />

s<strong>in</strong>d. 1 Fazit: Nach Erhebungen des World Economic Forum werden bis 2025 bereits 10<br />

Prozent des globalen Brutto<strong>in</strong>landsprodukts <strong>in</strong> <strong>Blockcha<strong>in</strong></strong>-Technologie gespeichert. 2<br />

Sucht man aus technologischer Perspektive die Gründe für den <strong>Blockcha<strong>in</strong></strong>-Boom, so f<strong>in</strong>det<br />

man diese vor allem im Design <strong>der</strong> <strong>Blockcha<strong>in</strong></strong>, <strong>der</strong>en verteilter Ansatz neue Möglichkeiten<br />

<strong>der</strong> Kooperation bietet. Und genau die technischen Möglichkeiten s<strong>in</strong>d es <strong>in</strong> erster L<strong>in</strong>ie, die<br />

diese Innovation auch für die <strong>Industrie</strong> so <strong>in</strong>teressant machen – wenn bestimmte Sicherheitskriterien<br />

e<strong>in</strong>gehalten werden (siehe Kapitel „ICS-Sicherheit für die Fertigungsanlage“).<br />

1 http://www.manager-magaz<strong>in</strong>.de/magaz<strong>in</strong>/artikel/next-<strong>in</strong>ternet-blockcha<strong>in</strong>-macht-sich-<strong>in</strong>-<strong>der</strong>-<strong>in</strong>dustriebreit-a-1154807.html<br />

2 https://www.rolandberger.com/publications/publication_pdf/roland_berger_blockcha<strong>in</strong>_f<strong>in</strong>al.pdf<br />

PEER-TO-PEER<br />

Der grundsätzliche Nutzen ist, dass Unternehmen damit Daten zwischen mehreren Partnern<br />

ohne zentrale Vermittlungsstelle (Intermediär) speichern, verarbeiten und übermitteln können.<br />

Dies beruht auf e<strong>in</strong>em Peer-to-Peer-Pr<strong>in</strong>zip (P2P), wobei je<strong>der</strong> Knoten mit jedem an<strong>der</strong>en<br />

verbunden werden kann. Vorteile: Es gibt ke<strong>in</strong>e Knoten, die mehr wissen als an<strong>der</strong>e.<br />

P2P bedeutet aber auch e<strong>in</strong>e hoch redundante Speicherung für Fehlertoleranz. So kann <strong>der</strong><br />

Ausfall e<strong>in</strong>es Knotens das Netzwerk nicht <strong>in</strong> se<strong>in</strong>er Funktion <strong>in</strong> Gänze bee<strong>in</strong>trächtigen (S<strong>in</strong>gle<br />

Po<strong>in</strong>t of Failure) beziehungsweise dazu führen, dass Daten nicht mehr verfügbar s<strong>in</strong>d. Außerdem<br />

s<strong>in</strong>d <strong>der</strong>artige Fehler o<strong>der</strong> böswillige Manipulation an e<strong>in</strong>er Stelle nicht entscheidend<br />

o<strong>der</strong> gegebenenfalls gar nicht möglich. E<strong>in</strong> falsches Datum alle<strong>in</strong> etwa kann nicht das ganze<br />

System verfälschen. Genau deshalb wird die <strong>Blockcha<strong>in</strong></strong> auf jedem Knoten gespeichert.<br />

Für den Unternehmensanwen<strong>der</strong> hat diese Struktur gleich mehrere Vorteile:<br />

••<br />

Gebühren für Intermediäre entfallen<br />

••<br />

Abhängigkeiten entfallen. Etwa <strong>der</strong>art, dass e<strong>in</strong> Intermediär ausfällt und damit<br />

das Netz lahmlegt o<strong>der</strong> dass e<strong>in</strong> Intermediär bestimmte Knoten bevorzugt<br />

••<br />

Unternehmen vernetzen sich mit jedem beliebigen an<strong>der</strong>en <strong>in</strong> <strong>der</strong> <strong>Blockcha<strong>in</strong></strong>,<br />

ungeachtet se<strong>in</strong>er Größe o<strong>der</strong> se<strong>in</strong>es Orts<br />

••<br />

Transparenz bezüglich des Datenstatus und <strong>der</strong> ausgeführten Aktionen<br />

••<br />

Lückenlose Prozessdokumentation entsteht<br />

••<br />

Manipulierbarkeit ist nahezu ausgeschlossen<br />

••<br />

Vertrauen zwischen den Partnern ist nicht notwendig<br />

Struktur <strong>der</strong> <strong>Blockcha<strong>in</strong></strong> – dezentrale Architektur<br />

Traditionelle Systeme<br />

Mit zentraler Datenhaltung<br />

<strong>Blockcha<strong>in</strong></strong>-Systeme<br />

mit dezentraler Datenhaltung<br />

Traditionelle Systeme s<strong>in</strong>d zentralisiert und<br />

benötigen Drittparteien o<strong>der</strong> Mittelsmänner zum<br />

sicheren Austausch von Informationen.<br />

<strong>Blockcha<strong>in</strong></strong>-Systeme verteilen Informationen<br />

<strong>in</strong>härent sicher und transparent im Netzwerk und<br />

benötigen ke<strong>in</strong>en Mittelsmann.<br />

6 7

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!