Ai

OT-Schutz muss zur
laufenden Anlage passen.

Vernetzte Anlagen brauchen kontrollierte Datenwege und einen geregelten Fernzugriff.

Die Produktion soll weiterlaufen, obwohl einzelne Steuerungen nicht mehr aktualisiert werden können. Fernwartung wird benötigt, Zugriffswege sind gewachsen und Änderungen müssen mit Anlagenherstellern abgestimmt werden. Ein Sicherheitskonzept, das diese Bedingungen ausblendet, lässt sich im Alltag kaum umsetzen. Gefragt sind priorisierte Maßnahmen, die Kommunikationswege begrenzen und mit der Funktion sowie den Wartungsfenstern der Anlage vereinbar sind.

Dazu braucht es Maschinenkenntnis ebenso wie Erfahrung mit Netzwerken und Sicherheitsmaßnahmen. Beides muss in der Bestandsaufnahme und in jeder geplanten Änderung zusammenkommen.

Jetzt kostenfrei starten

Im kostenfreien Erstgespräch klären wir kritische Anlagen, bestehende Zugriffswege und betriebliche Grenzen. Daraus leiten wir ab, was für eine belastbare Bestandsaufnahme benötigt wird.

Erstgespräch anfragen

Leistungsumfang

Anlagen erfassen

Komponenten, Verbindungen und Zuständigkeiten erfassen.

Zugänge absichern

Netze segmentieren und Fernzugriffe auf berechtigte Personen begrenzen.

Änderungen prüfen

Schutzmaßnahmen testen und Konfigurationen für den Betrieb festhalten.

Sicherheit an der Schnittstelle zwischen Maschine und IT

Maschinenkenntnis bestimmt, welche Schutzmaßnahmen im Betrieb umsetzbar sind.

Bestandsaufnahme, Asset-Verzeichnis, Segmentierung, Härtung, Sicherung und Fernzugänge bilden die Bausteine. Verfügbarkeit, Herstellerbedingungen und bestehende Steuerungen bestimmen, welche Maßnahmen an einer Anlage möglich sind. Auf Wunsch richten wir die Maßnahmen an IEC 62443 aus und übernehmen die Nachweisführung nach der Norm.

Nicht jede Anlage kann kurzfristig aktualisiert oder ersetzt werden. Für Altsysteme kommen eingeschränkte Zugriffe, eine zusätzliche Sicherheitsschicht, auf das Nötige begrenzte Kommunikation, Allowlisting und verstärktes Monitoring in Frage. Lässt sich das verbleibende Risiko so nicht vertretbar senken, planen wir einen Retrofit oder Systemaustausch.

Steuerungsbaugruppen auf einer Hutschiene mit blauer Verdrahtung
Ai

OT-Sicherheit

Zugriffe begrenzen und Anlagenfunktion erhalten

Schutzmaßnahmen werden mit Anlagenfunktion, Verfügbarkeit und Produktionsbetrieb abgestimmt.

Vorgehen im Projekt

  1. Eine Technikerin erfasst am Bildschirm die Teilnehmer des Produktionsnetzes, daneben der NetzwerkschrankAi

    1

    Produktionsnetze erfassen

    Maschinenteilnehmer und Übergänge zum Fabrik- und Büronetz werden vor Ort geprüft.

  2. Zwei Techniker konfigurieren am Bildschirm Firewallregeln zwischen IT, DMZ und OTAi

    2

    OT-Zugänge absichern

    Industrielle Netzwerkgeräte und kontrollierte Übergänge werden konfiguriert.

  3. Eine Technikerin greift über einen gesicherten Zugang auf das Bedienbild einer Prozessanlage zu, eine Kollegin sieht zuAi

    3

    OT-Gerät von extern erreichen

    Autorisierte Personen erreichen ein OT-System über einen gesicherten Zugangsweg.

  4. Drei Personen verwalten am Bildschirm Zugriffstoken mit Ablaufdatum und StatusAi

    4

    Zugänge verwalten

    Schlüssel und Zugriffstoken werden angelegt, geprüft und bei Bedarf widerrufen.

Schutz für Altsysteme

Zugriffe einschränken

Nur berechtigte Personen und Systeme erreichen die Anlage.

Abschirmen

Eine zusätzliche Sicherheitsschicht schützt nicht aktualisierbare Systeme.

Überwachen

Verstärktes Monitoring meldet auffällige Kommunikation.

Informationssicherheit

Vertrauliche Projektdaten verlässlich schützen

In der Automobilindustrie schafft TISAX eine gemeinsame Grundlage für den Umgang mit vertraulichen Informationen.

Hersteller und Lieferanten tauschen Konstruktionsdaten, Software und weitere sensible Projektinformationen aus. TISAX ermöglicht, die Informationssicherheit nach gemeinsamen Kriterien zu bewerten und Ergebnisse mit Geschäftspartnern zu teilen. Als Engineering-Dienstleister in dieser Lieferkette verpflichtet sich IQstruct Engineering ebenfalls zum Schutz der anvertrauten Informationen und verfügt über ein TISAX-Label. Klare Zugriffsrechte, geregelter Datenaustausch und nachvollziehbare Zuständigkeiten gehören damit auch zur Zusammenarbeit im Projekt.

Informationssicherheit, Audits und Nachweise

Häufige Fragen

Fragen zu Planung, Umsetzung und Betrieb.

Wie prüfen Sie Maßnahmen, ohne den Produktionsablauf zu gefährden?

Prüfumfang und zulässige Eingriffe werden mit den Betriebsverantwortlichen festgelegt. Wartungsfenster und Anlagenbedingungen bestimmen, wann und wie Änderungen geprüft werden können.

Was tun wir mit Steuerungen, für die es keine Updates mehr gibt?

Je nach Anlage kommen eingeschränkte Zugriffe, zusätzliche Abschirmung und Monitoring infrage. Reichen diese Maßnahmen zur vertretbaren Risikosenkung nicht aus, wird ein Retrofit oder Austausch geplant.

Garantieren die Maßnahmen Angriffsfreiheit?

Sicherheitsmaßnahmen senken Risiken nachvollziehbar. Eine vollständige Angriffsfreiheit sagen wir nicht zu.

Unterstützt IQstruct Engineering die Nachweisführung nach IEC 62443?

Wir richten Segmentierung, Zugriffe und Härtung an der Norm aus und bereiten die Nachweise vor. Die Bewertung selbst übernimmt eine unabhängige Prüfstelle. Vertiefung: Informationssicherheit, Audits und Nachweise

Weitere Branchenlösungen

Jede Branche hat ihre Besonderheiten. Dafür braucht es einen verlässlichen Partner, der die Anforderungen kennt und passende Lösungen liefert.

Erstgespräch

Vereinbaren Sie ein kostenfreies Erstgespräch

Beschreiben Sie Ihre Aufgabe. Wir stimmen einen Termin ab und besprechen den möglichen Projektumfang.

  1. Notebook auf einem Schreibtisch mit geöffnetem Kalender und ausgewähltem TerminAi

    1

    Sie fragen einen Gesprächstermin an

  2. Gemeinsame Planung einer segmentierten IT- und OT-Infrastruktur an einem NetzplanAi

    2

    Wir besprechen Ihre Anforderungen

  3. Besprechung einer Sicherheitsauswertung mit Netzdiagramm und MaßnahmenlisteAi

    3

    Sie erhalten ein Angebot zum abgestimmten Umfang

Philipp Niemann-Stryczek
Philipp Niemann-StryczekManaging DirectorLeitet das Unternehmen kaufmännisch und beantwortet Fragen zu IT/OT-Security, Verwaltungsschale, Compliance und Forschungsprojekten.
Kostenfrei starten

Schildern Sie Ihre Aufgabe über das Kontaktformular. Wir melden uns mit einem Terminvorschlag.

Erstgespräch vereinbaren

Nicht das Passende dabei?

Ergänzende Leistungen für Ihr Vorhaben.

Netzsicherheit und Zonen

Trennen Sie Produktions- und Office-Bereiche und definieren Sie die benötigten Kommunikationswege.

Schwachstellen und Aktualisierung

Priorisieren Sie Befunde und planen Sie Updates passend zu Ihren Betriebssystemen und Anlagen.

SPS-Programmierung, HMI und SCADA

Verbinden Sie Ablaufsteuerung, Bedienung und Diagnose in einem abgestimmten Automatisierungskonzept.