Definition und Funktionsweise:
Ein Audit-Trail (Prüfpfad) ist ein manipulationssicheres, chronologisches Protokoll, das alle sicherheitsrelevanten oder qualitätskritischen Ereignisse in einem Automatisierungssystem aufzeichnet. Er dokumentiert lückenlos: Wer hat was, wann, wo und warum getan? Dies umfasst beispielsweise das Ändern kritischer Maschinenparameter am HMI, das Aufspielen eines neuen SPS-Programms, das Quittieren von Sicherheitswarnungen oder fehlgeschlagene Login-Versuche an der Steuerung.
Relevanz für SPS und Automatisierungstechnik:
- Nachvollziehbarkeit (Forensik): Im Falle eines Maschinenstillstands, eines Unfalls oder eines Cyberangriffs ermöglicht der Audit-Trail eine genaue Rekonstruktion der Ereignisse (welcher Nutzer oder welcher Prozess hat die fehlerhafte Variable geschrieben?).
- IT-Compliance und Regularien: In regulierten Branchen (wie Pharma, Lebensmittel) ist ein Audit-Trail ohnehin Pflicht (z.B. FDA 21 CFR Part 11). Durch Normen wie die IEC 62443 wird diese Anforderung zunehmend auch Standard im allgemeinen Maschinenbau.
- Manipulationsschutz: Moderne SPS- und SCADA-Systeme müssen sicherstellen, dass die Log-Dateien des Audit-Trails verschlüsselt oder signiert auf einem sicheren Server abgelegt werden, damit Angreifer ihre Spuren nicht nachträglich löschen können.
→ Siehe auch: IT Compliance Richtlinien, IEC 62443, Incident Reporting (Meldepflichten)

