Defensiver OT-Sicherheitsleitfaden

Identitäten und Berechtigungen in OT

Administrative Rechte, Servicekonten und gemeinsame Konten benötigen besondere Aufmerksamkeit, weil Änderungen physische Auswirkungen haben können.

IAM

Redaktionell geprüft: 10. August 2026 · Felix T. Gerlingen

Minimalprinzip

Berechtigungen sollten auf notwendige Rolle und Zeitraum begrenzt sein.

Nachvollziehbarkeit

Individuelle Konten und Protokollierung verbessern die Zuordnung von Änderungen.

Legacy

Ältere Systeme können moderne Identitätsfunktionen nicht unterstützen; dann sind kompensierende Kontrollen nötig.

Alle Inhalte sind defensiv. Es gibt keine Exploit-, Umgehungs-, Scan-, Zugriffserlangungs- oder Maschinenbedienungsanleitungen. Änderungen an Produktions- und Steuerungssystemen folgen genehmigten Betreiber- und Safety-Verfahren.