Industrielle IT- und OT-Sicherheit
Sicherheit als Programm aus Assets, Architektur, Zugriff, Monitoring, Lifecycle und Recovery.
IT und OT: unterschiedliche Prioritäten, gemeinsames Risiko
OT-Systeme beeinflussen physische Prozesse; deshalb müssen Cybersecurity-Maßnahmen Verfügbarkeit, Zuverlässigkeit und Safety-Anforderungen berücksichtigen.
ICS, SCADA, DCS und PLC einordnen
ICS ist ein Oberbegriff für industrielle Steuerungsumgebungen; SCADA, DCS und PLC beschreiben unterschiedliche Rollen darin.
Asset Inventory in OT
Sicherheitsmanagement beginnt mit der Frage, welche Geräte, Softwarestände, Kommunikationsbeziehungen und Eigentümer tatsächlich existieren.
Zonen und Kommunikationspfade in OT
Segmentierung trennt Funktionen mit unterschiedlichem Risiko und kontrolliert notwendige Verbindungen zwischen ihnen.
Identitäten und Berechtigungen in OT
Administrative Rechte, Servicekonten und gemeinsame Konten benötigen besondere Aufmerksamkeit, weil Änderungen physische Auswirkungen haben können.
Fernzugriff in industrielle Umgebungen
Fernwartung verbindet externe Netze mit OT und sollte als eigener, kontrollierter Prozess behandelt werden.
Patch- und Vulnerability-Management in OT
OT-Patching ist ein Risikomanagementprozess: Verwundbarkeit, Exponierung, Safety, Testbarkeit und Wartungsfenster müssen gemeinsam bewertet werden.
Backups und Wiederherstellbarkeit in OT
Ein Backup ist erst wertvoll, wenn klar ist, was es enthält, wie aktuell es ist und ob es kontrolliert wiederhergestellt werden kann.
Logging und Monitoring in OT
Monitoring soll ungewöhnliche Veränderungen sichtbar machen, ohne den Prozessbetrieb zu stören oder Alarme ohne Kontext zu erzeugen.
Incident Response in OT
Bei OT-Vorfällen muss Cybersecurity mit Betrieb, Safety, Engineering und Management zusammenarbeiten.
IT/OT-Konvergenz sicher gestalten
Daten aus OT werden für Analytics, MES, ERP oder Cloud-Dienste genutzt; dadurch entstehen neue Abhängigkeiten und Kommunikationspfade.
Change Management in OT
Änderungen an Netzwerk, Software oder Konfiguration müssen nachvollziehbar geplant werden.
Lieferkettenrisiko in OT
OT hängt von Herstellern, Integratoren, Fernwartung, Ersatzteilen, Firmware und spezialisierten Dienstleistern ab.
Secure Lifecycle für industrielle Produkte
Cybersicherheit beginnt vor der Inbetriebnahme und reicht über Wartung bis zum kontrollierten End-of-Life.
IEC 62443 im Überblick
IEC 62443 ist eine internationale Normenreihe für Cybersecurity industrieller Automatisierungs- und Steuerungssysteme.
BSI-Empfehlungen für OT-Sicherheit
Das BSI stellt für industrielle Steuerungs- und Automatisierungssysteme Empfehlungen und IT-Grundschutz-Bausteine bereit.
NIST SP 800-82 für OT-Sicherheit
NIST SP 800-82 Rev. 3 ist weiterhin die aktuelle finale Ausgabe; NIST startete 2026 den Revisionsprozess für Rev. 4.
NIS2 und OT in Deutschland
Seit Dezember 2025 gilt die deutsche NIS2-Umsetzung und erweitert Pflichten für besonders wichtige und wichtige Einrichtungen.
Safety und Cybersecurity zusammen denken
Safety schützt Menschen und Umwelt vor gefährlichen Zuständen; Cybersecurity schützt Systeme und Informationen. In OT beeinflussen sie sich gegenseitig.
Cloud und Edge in OT-Sicherheitsarchitekturen
Cloud- und Edge-Dienste können Analyse und Flottenmanagement unterstützen, verändern aber Vertrauensgrenzen und Abhängigkeiten.
Drahtlose Kommunikation in OT sicher bewerten
WLAN, Mobilfunk und industrielle Funktechniken verändern Reichweite, Störungsbild und Zugriffspunkte.
OPC UA und Sicherheitskonzepte
OPC UA unterstützt standardisierte industrielle Datenmodelle und besitzt integrierte Sicherheitsmechanismen; sichere Nutzung hängt dennoch von Architektur und Zertifikatsmanagement ab.
Kennzahlen für OT-Sicherheitsprogramme
Gute Kennzahlen messen Abdeckung und Reaktionsfähigkeit, nicht nur die Zahl gefundener Schwachstellen.