Industrielle IT- und OT-Sicherheit

Sicherheit als Programm aus Assets, Architektur, Zugriff, Monitoring, Lifecycle und Recovery.

IT und OT: unterschiedliche Prioritäten, gemeinsames Risiko

OT-Systeme beeinflussen physische Prozesse; deshalb müssen Cybersecurity-Maßnahmen Verfügbarkeit, Zuverlässigkeit und Safety-Anforderungen berücksichtigen.

ICS, SCADA, DCS und PLC einordnen

ICS ist ein Oberbegriff für industrielle Steuerungsumgebungen; SCADA, DCS und PLC beschreiben unterschiedliche Rollen darin.

Asset Inventory in OT

Sicherheitsmanagement beginnt mit der Frage, welche Geräte, Softwarestände, Kommunikationsbeziehungen und Eigentümer tatsächlich existieren.

Zonen und Kommunikationspfade in OT

Segmentierung trennt Funktionen mit unterschiedlichem Risiko und kontrolliert notwendige Verbindungen zwischen ihnen.

Identitäten und Berechtigungen in OT

Administrative Rechte, Servicekonten und gemeinsame Konten benötigen besondere Aufmerksamkeit, weil Änderungen physische Auswirkungen haben können.

Fernzugriff in industrielle Umgebungen

Fernwartung verbindet externe Netze mit OT und sollte als eigener, kontrollierter Prozess behandelt werden.

Patch- und Vulnerability-Management in OT

OT-Patching ist ein Risikomanagementprozess: Verwundbarkeit, Exponierung, Safety, Testbarkeit und Wartungsfenster müssen gemeinsam bewertet werden.

Backups und Wiederherstellbarkeit in OT

Ein Backup ist erst wertvoll, wenn klar ist, was es enthält, wie aktuell es ist und ob es kontrolliert wiederhergestellt werden kann.

Logging und Monitoring in OT

Monitoring soll ungewöhnliche Veränderungen sichtbar machen, ohne den Prozessbetrieb zu stören oder Alarme ohne Kontext zu erzeugen.

Incident Response in OT

Bei OT-Vorfällen muss Cybersecurity mit Betrieb, Safety, Engineering und Management zusammenarbeiten.

IT/OT-Konvergenz sicher gestalten

Daten aus OT werden für Analytics, MES, ERP oder Cloud-Dienste genutzt; dadurch entstehen neue Abhängigkeiten und Kommunikationspfade.

Change Management in OT

Änderungen an Netzwerk, Software oder Konfiguration müssen nachvollziehbar geplant werden.

Lieferkettenrisiko in OT

OT hängt von Herstellern, Integratoren, Fernwartung, Ersatzteilen, Firmware und spezialisierten Dienstleistern ab.

Secure Lifecycle für industrielle Produkte

Cybersicherheit beginnt vor der Inbetriebnahme und reicht über Wartung bis zum kontrollierten End-of-Life.

IEC 62443 im Überblick

IEC 62443 ist eine internationale Normenreihe für Cybersecurity industrieller Automatisierungs- und Steuerungssysteme.

BSI-Empfehlungen für OT-Sicherheit

Das BSI stellt für industrielle Steuerungs- und Automatisierungssysteme Empfehlungen und IT-Grundschutz-Bausteine bereit.

NIST SP 800-82 für OT-Sicherheit

NIST SP 800-82 Rev. 3 ist weiterhin die aktuelle finale Ausgabe; NIST startete 2026 den Revisionsprozess für Rev. 4.

NIS2 und OT in Deutschland

Seit Dezember 2025 gilt die deutsche NIS2-Umsetzung und erweitert Pflichten für besonders wichtige und wichtige Einrichtungen.

Safety und Cybersecurity zusammen denken

Safety schützt Menschen und Umwelt vor gefährlichen Zuständen; Cybersecurity schützt Systeme und Informationen. In OT beeinflussen sie sich gegenseitig.

Cloud und Edge in OT-Sicherheitsarchitekturen

Cloud- und Edge-Dienste können Analyse und Flottenmanagement unterstützen, verändern aber Vertrauensgrenzen und Abhängigkeiten.

Drahtlose Kommunikation in OT sicher bewerten

WLAN, Mobilfunk und industrielle Funktechniken verändern Reichweite, Störungsbild und Zugriffspunkte.

OPC UA und Sicherheitskonzepte

OPC UA unterstützt standardisierte industrielle Datenmodelle und besitzt integrierte Sicherheitsmechanismen; sichere Nutzung hängt dennoch von Architektur und Zertifikatsmanagement ab.

Kennzahlen für OT-Sicherheitsprogramme

Gute Kennzahlen messen Abdeckung und Reaktionsfähigkeit, nicht nur die Zahl gefundener Schwachstellen.