Katalog · 06

OT/ICS-Cybersicherheit

Sicherheit für Operational Technology / industrielle Steuerungssysteme (OT/ICS): OT/ICS-Asset-Sichtbarkeit, OT-Schwachstellenmanagement, IT/OT-Segmentierung und industrielle SOC-Überwachung (OT-SOC) — ohne die Produktionskontinuität zu gefährden.

Zuletzt überprüft: 2026-09-11

Überblick

Unsere Fähigkeit OT/ICS-Cybersicherheit konzentriert sich auf den Schutz der Operational Technology und der industriellen Steuerungssysteme (ICS/SCADA), die Produktionslinien, Standorte und kritische Infrastrukturen betreiben. Da in diesen Umgebungen Sicherheit und Kontinuität stets Vorrang haben, setzen wir statt einer direkten Anwendung der Werkzeuge aus der IT-Welt OT-spezifische, unterbrechungsfreie Methoden ein.

Wir beginnen mit der OT/ICS-Asset-Sichtbarkeit und dem Inventar: Wir erfassen und klassifizieren jeden PLC, RTU, jede HMI und jede Engineering-Station im Feld passiv. Anschließend schichten wir die Verteidigung mit OT-Schwachstellenmanagement, IT/OT-Segmentierung (Purdue-Modell) und industrieller SOC-Überwachung (OT-SOC).

Mit Erkennungsregeln, die industrielle Protokolle (Modbus, DNP3, S7, OPC-UA) verstehen, und mit OT-spezifischer Bedrohungsaufklärung bauen wir eine Überwachungsfähigkeit auf, die sich in Ihr IT-SOC integriert, aber an die Anforderungen der OT angepasst ist.

OT/ICS-Umgebungen bergen ein über typische IT-Systeme hinausgehendes Sicherheits- und Produktionskontinuitätsrisiko; deshalb folgt diese Fähigkeit durchgehend einer OT-spezifischen, unterbrechungsfreien Methodik — von der initialen Asset-Erkennung bis zur laufenden OT-SOC-Überwachung. Für Organisationen, die zusätzlich eine gegnerische Prüfung ihrer industriellen Systeme benötigen, arbeitet dieses Programm mit unserem Penetrationstest-Service zusammen, der dedizierte ICS/SCADA- und Operational-Technology(OT)-Tests anbietet.

Umfang

Wir schützen Ihre OT/ICS-Umgebung schichtweise:

  • OT/ICS-Asset-Sichtbarkeit und -Inventar: PLC, RTU, HMI, Engineering-Stationen und Feldgeräte.
  • OT-Schwachstellenmanagement: passive Erkennung, Priorisierung und Behebungsnachverfolgung ohne Störung der Produktion.
  • IT/OT-Segmentierung: Netzwerktrennung und Härtung gemäß dem Purdue-Referenzmodell.
  • Industrielles SOC (OT-SOC): Überwachung und Bedrohungserkennung, die OT-Protokolle versteht.
  • OT-Bedrohungsaufklärung und industrielle Incident Response.
  • Sicherer Fernzugriff und Prüfung von Lieferantenverbindungen.
  • Protokollbewusste Erkennung: Überwachungsregeln, die auf industrielle Protokolle wie Modbus, DNP3, S7 und OPC-UA abgestimmt sind.
  • IEC-62443-Zonen- und Conduit-Segmentierung: Strukturierung des OT-Netzwerks in Sicherheitszonen mit kontrollierten Übergängen (Conduits) dazwischen.

Vorgehen

Wir wenden eine OT-spezifische Methodik an, die die Produktionskontinuität priorisiert:

  • Passive Erkundung: Ableitung der Assets durch Mithören des Netzwerkverkehrs, ohne die Produktion zu stören.
  • Durchführung nicht kritischer aktiver Tests ausschließlich in vereinbarten Wartungsfenstern.
  • Bewertung auf Basis der Rahmenwerke IEC 62443 und NIST SP 800-82.
  • Erkennungsregeln, die sich in das IT-SOC integrieren, aber an die OT angepasst sind.
  • Zusammenarbeit mit den Feldteams zur Minimierung der operativen Auswirkungen.
  • Abgleich von Assets und Datenflüssen mit den Ebenen des Purdue-Modells, von Feldgeräten bis zur Unternehmens-IT, um zu bestimmen, wo Segmentierungs- und Überwachungskontrollen ansetzen müssen.
  • Prüfung und Überwachung von Fernzugriffspfaden Dritter und von Lieferanten in das OT-Netzwerk als Bestandteil jeder Bewertung.
  • Berichterstattung und Sichtbarkeit für das Management: Befunde, Segmentierungsarchitektur und Erkennungsabdeckung werden in der Management-Zusammenfassung und der OT-Sicherheits-Roadmap zusammengeführt und nach Auswirkung auf die Produktionssicherheit priorisiert statt allein nach IT-typischem Schweregrad.
  • OT-spezifische Bedrohungsaufklärung: Einbindung industrieller Threat-Intelligence-Feeds in Erkennungsregeln und Priorisierung, damit Alarme reale OT/ICS-Angriffsmuster widerspiegeln.

Ergebnisse

Wir bringen Ihre OT-Sicherheitsreife konkret voran:

  • Vollständiges OT/ICS-Asset-Inventar und Netzwerkkarte.
  • OT-spezifischer, priorisierter Schwachstellenbericht.
  • IT/OT-Segmentierungsarchitektur und Härtungsempfehlungen.
  • OT-SOC-Überwachungsregeln und Erkennungsabdeckung.
  • Management-Zusammenfassung und OT-Sicherheits-Roadmap.
  • Ein an IEC 62443 ausgerichtetes Zonen- und Conduit-Diagramm, das das Segmentierungsdesign dokumentiert.
  • Befunde und Härtungsempfehlungen für Fernzugriffspfade Dritter und von Lieferanten.
  • Eine protokollbewusste Erkennungsübersicht für Modbus-, DNP3-, S7- und OPC-UA-Verkehr im Rahmen Ihres OT-SOC-Überwachungsumfangs.

Produkte

Systeme in dieser Kategorie

Die Produktlinie für diese Kategorie wird erweitert. Für ausführliche Informationen und projektbasierte Lösungen nehmen Sie Kontakt mit uns auf. Das spiegelt denselben OT-spezifischen, unterbrechungsfreien Ansatz wider, der durchgängig verfolgt wird: Umfang, Kadenz und Testfenster werden an die Sicherheits- und Produktionsanforderungen Ihrer Anlage angepasst, statt einer standardisierten Paketbewertung zu folgen.

Häufige Fragen

OT/ICS-Cybersicherheit — häufige Fragen

Was bieten Sie im Rahmen der OT/ICS-Cybersicherheit an?
Wir bieten OT/ICS-Asset-Sichtbarkeit und -Inventar, OT-Schwachstellenmanagement, IT/OT-Segmentierung (Purdue-Modell) und industrielle SOC-Überwachung (OT-SOC) an. Unsere Bewertungen stützen wir auf OT-spezifische Rahmenwerke wie IEC 62443 und NIST SP 800-82.
Können Sie in der OT-Umgebung arbeiten, ohne die Produktion zu stoppen?
Ja. In OT-Umgebungen arbeiten wir mit passiver Überwachung und unterbrechungsfreien Methoden, die die Produktionssicherheit priorisieren; nicht kritische aktive Tests werden ausschließlich in vereinbarten Wartungsfenstern und gemeinsam mit den Feldteams durchgeführt.
Unterscheidet sich ein industrielles SOC (OT-SOC) von einem klassischen SOC?
Ja. Das OT-SOC arbeitet mit Erkennungsregeln, die industrielle Protokolle (Modbus, DNP3, S7, OPC-UA) verstehen, sowie mit OT-spezifischer Bedrohungsaufklärung. Es kann sich in Ihr bestehendes IT-SOC integrieren, wird aber an die Kontinuitäts- und Sicherheitsanforderungen der OT angepasst.
Wie beginnen wir?
Über die Kontaktseite können Sie uns mit „Angebot anfordern“ Ihre OT-Umgebung mitteilen. In der Regel beginnen wir mit einer Bewertung der Asset-Sichtbarkeit und schlagen Ihnen anschließend eine individuelle OT-Sicherheits-Roadmap vor.
Wie unterscheidet sich das von den ICS/SCADA-Tests Ihres Penetrationstest-Service?
Unsere Fähigkeit OT/ICS-Cybersicherheit ist ein fortlaufendes, defensives Programm — Asset-Sichtbarkeit, Schwachstellenmanagement, Segmentierung und OT-SOC-Überwachung. Unser Penetrationstest-Service, der ebenfalls ICS/SCADA- und Operational-Technology(OT)-Tests abdeckt, ist eine punktuelle, gegnerische Bewertung; beide können für Organisationen, die sowohl fortlaufende Sichtbarkeit als auch offensive Validierung wünschen, gemeinsam beauftragt werden.

Suchen Sie eine auf Ihren Bedarf zugeschnittene Lösung?

Fordern Sie ein Angebot für auf Ihre Organisation zugeschnittene Konfigurationen im Bereich OT/ICS-Cybersicherheit an.