Leistungen
Sicherheit für die Anlage, nicht nur fürs Büro
Industrielle Steuerungssysteme folgen anderen Gesetzen als klassische IT. Während im Büro die Vertraulichkeit von Daten an erster Stelle steht, zählt in Produktion und Energieerzeugung vor allem, dass die Anlage läuft. Eine Sicherheitsbewertung, die diese Umkehrung der Prioritäten nicht versteht, richtet mehr Schaden an, als sie verhindert. Unsere Bewertung ist von Grund auf für die Betriebstechnik ausgelegt.
Warum OT-Sicherheit anders ist
In der IT gilt die Reihenfolge Vertraulichkeit, Integrität, Verfügbarkeit. In der OT kehrt sie sich um: Verfügbarkeit und Betriebssicherheit zuerst. Dazu kommen Rahmenbedingungen, die es in der IT so nicht gibt: Steuerungen laufen oft seit Jahrzehnten, lassen sich nicht ohne Weiteres aktualisieren und vertragen keine aggressiven Scans. Wartungsfenster sind selten und kurz. Ein Ausfall kostet nicht Daten, sondern Produktion, Einspeisung oder im schlimmsten Fall die Sicherheit von Menschen.
Das Zonenmodell und die Trennung von IT und OT
Ein zentraler Prüfpunkt ist die Segmentierung. Nach dem Purdue-Referenzmodell und der Logik von IEC 62443 sollten Steuerungsebenen von der Unternehmens-IT getrennt und Übergänge kontrolliert sein. In der Praxis finden wir häufig flache Netze, in denen eine kompromittierte Büro-Arbeitsstation direkten Weg zur Steuerung hat. Wir bewerten die Zonen und Übergänge, den Datenfluss zwischen IT und OT sowie die Pufferbereiche, in denen beide Welten kontrolliert aufeinandertreffen.
Was wir prüfen
- Bestandsaufnahme und Topologie – ein vollständiges Bild aller Komponenten, oft zum ersten Mal überhaupt.
- Netzsegmentierung – Zonen, Übergänge und die Trennung von IT und OT.
- Fernzugriffe – Wartungszugänge von Herstellern und Dienstleistern, ein häufig unterschätztes Einfallstor.
- Firewall-Regeln und Protokollierung – was ist erlaubt, was wird aufgezeichnet, was fällt auf.
- Schwachstellen – bekannte Verwundbarkeiten in Steuerungen, Protokollen und Altsystemen.
Passiv bewerten, wo es möglich ist
Wir arbeiten so weit wie möglich passiv: Wir beobachten den Netzverkehr und werten Konfigurationen aus, statt aktiv in laufende Systeme einzugreifen. Aktive Tests führen wir nur dort durch, wo sie risikolos möglich sind oder in abgestimmten Wartungsfenstern. So erhalten Sie ein belastbares Bild, ohne den Betrieb zu gefährden.
Bewertung entlang IEC 62443
Unsere Befunde ordnen wir entlang der Normenreihe ISA/IEC 62443 ein und nutzen die Schutzstufen, um jeden Befund einer nachvollziehbaren Kategorie zuzuordnen. Das macht die Ergebnisse vergleichbar und anschlussfähig an Ihre NIS2- und – bei Herstellern – CRA-Nachweise.
Erfahrung aus der Praxis
Wir haben elf OT-Audits im Energiesektor durchgeführt, darunter Solar- und Wasserkraftanlagen. Diese Erfahrung mit verteilten Standorten, Fernwartung und Leitsystemen (SCADA) überträgt sich unmittelbar auf Produktionsumgebungen im Maschinenbau: dieselbe Methode, andere Anlage. Das Ergebnis ist ein priorisierter Bericht mit konkreten Befunden und einem umsetzbaren Maßnahmenplan – verständlich für die Technik und für die Geschäftsführung.
Typische Schwachstellen in der Betriebstechnik
Immer wieder stoßen wir auf dieselben Schwachstellen: Standardpasswörter, die nie geändert wurden; Fernwartungszugänge, die dauerhaft offen stehen; Steuerungen, die seit Jahren keine Aktualisierung gesehen haben; und Netze, in denen Produktion und Verwaltung ungetrennt nebeneinanderliegen. Hinzu kommt oft ein blinder Fleck: Niemand im Haus hat ein vollständiges Bild davon, welche Geräte überhaupt im Netz sind. Genau dieses Bild schaffen wir zuerst – denn was man nicht kennt, kann man nicht schützen.
Warum Verfügbarkeit und Sicherheit zusammengehören
In der Betriebstechnik ist Sicherheit kein Gegensatz zur Verfügbarkeit, sondern ihre Voraussetzung. Ein kompromittiertes Steuerungssystem fällt aus oder liefert falsche Werte – beides bedroht genau die Verfügbarkeit, die in der Produktion zählt. Deshalb bewerten wir Risiken immer aus Sicht des Betriebs: Was bedeutet ein Befund für die Anlage, nicht nur für die Datensicherheit? Erst wenn Sicherheit den Betrieb stützt statt ihn zu behindern, wird sie im Werk auch akzeptiert.
Von der Bewertung zur Architektur
Eine Bewertung ist kein Selbstzweck. Ihr Ziel ist eine belastbare Sicherheitsarchitektur: klare Zonen, kontrollierte Übergänge, abgesicherte Fernzugriffe und eine Protokollierung, die im Ernstfall Antworten liefert. Wir hören deshalb nicht beim Bericht auf, sondern begleiten den Weg zur Zielarchitektur – in Etappen, die zu Ihren Wartungsfenstern passen.
IT/OT-Konvergenz sicher gestalten
Produktion und Unternehmens-IT wachsen zusammen – das ist gewollt und wirtschaftlich sinnvoll, schafft aber neue Risiken. Der richtige Weg ist nicht, die Verbindung zu verhindern, sondern sie kontrolliert zu gestalten: über klar definierte Übergänge, Pufferzonen und eine Protokollierung, die zeigt, was zwischen den Welten passiert. Wir helfen Ihnen, die Vorteile der Vernetzung zu nutzen, ohne die Produktion dem Risiko des Büronetzes auszusetzen.
Ablauf und Dauer
Eine OT-Sicherheitsbewertung dauert je nach Umgebung wenige Tage bis einige Wochen. Wir beginnen mit der Bestandsaufnahme und der Netzanalyse, bewerten die Befunde entlang IEC 62443 und liefern einen priorisierten Maßnahmenplan. Auf Wunsch übernehmen wir die Umsetzung oder die laufende Betreuung als vCISO.
Für wen sich eine Bewertung besonders lohnt
Eine OT-Sicherheitsbewertung lohnt sich besonders vor einer Modernisierung oder Vernetzung der Anlage, nach einem Beinahe-Vorfall, bei anstehenden NIS2-Pflichten oder wenn schlicht die Übersicht fehlt, welche Systeme überhaupt im Netz sind. In jedem dieser Fälle schafft sie eine faktenbasierte Grundlage für die nächsten Entscheidungen.
Weiterlesen: IEC 62443 – Bewertung & Sicherheitsarchitektur · Maschinenbau & Automatisierung · Branche Energie
OT-Bewertung anfragen
Kostenloses Erstgespräch, keine Verpflichtung, Antwort innerhalb von 24 Stunden.