Alert icon Keyboard navigation enabled.
Alert icon TAB or Shift+TAB to navigate across. Down ↓ to open menu. ESC to close menu.
Alert icon Down ↓ to select section. Right → to activate. Up ↑ / Down ↓ / Tab to traverse all. ESC to exit.
BeyondTrust
Skip to content Use space or enter to skip.

Wie können wir Ihnen heute weiterhelfen?

Sofortige Ergebnisse
  • Website-Ergebnisse
  • Technische Dokumentation

Filteroptionen

Suche eingrenzen

Gefiltert nach

Ihre letzten Suchanfragen:

  • English
  • Deutsch
  • français
  • español
  • 한국어
  • português
  • Home
  • Ressourcen
  • Blog
  • Cybersicherheit für Operational Technology (OT): Was sollte priorisiert werden? current page
Link copied

Cybersicherheit für Operational Technology (OT): Was sollte priorisiert werden?

11.03.2022
Author:
Raef Meeuwisse 2020 Headshot
​Raef Meeuwisse
DevOps & Cybersecurity Expert
Blog banner default
Cybersicherheit für Operational Technology (OT): Was sollte priorisiert werden?
Raef Meeuwisse 2020 Headshot
​Raef Meeuwisse
DevOps & Cybersecurity Expert

Die Priorisierung von Investitionen in die Cybersicherheit kann in jeder Umgebung großes Kopfzerbrechen bereiten. Noch größer sind die Herausforderungen im industriellen Umfeld, für kritische Infrastrukturen oder andere Umgebungen, in denen IT-Installationen langfristig eingesetzt werden. Diese Operational Technology-Umgebungen (OT-Umgebungen) verfügen in der Regel über eine Vielzahl an hochspezialisierten, außergewöhnlichen und teuren Geräten.

Beim Kauf von Business-Ausrüstung, wie beispielsweise neuen Laptops, ist eine Einsatzzeit von drei bis vier Jahren im Unternehmen erwartbar. Ganz anders sieht das bei unternehmerischen (oder staatlichen) Großinvestitionen für neue Züge, Gaspipelines, Produktionsanlagen, Kraftwerke oder Flugsicherungssysteme aus. Die Beschaffung solcher Systeme und Anlagen ergibt nur dann einen rechnerischen Sinn, wenn die getätigten Investitionen über mehrere Jahrzehnte genutzt werden.

In OT-Umgebungen sind unterschiedliche und enorm teure Hardwaresysteme in Gebrauch, die zumindest bis zu einem gewissen Grad über veraltete und anfällige Software gesteuert werden. Aus Hackerperspektive handelt es sich dabei um äußerst attraktive Angriffsziele. Einziger Nachteil für potenzielle Angreifer: Die Wahrscheinlichkeit ist sehr hoch, dass Regierungs- und Sicherheitsbehörden die Attacken insbesondere auf kritische Infrastrukturen mit höchster Priorität nachverfolgen und sanktionieren.

Aus Sicht der Cybersicherheit bestand in der Vergangenheit der beste Schutz darin, OT-Umgebungen komplett abzuschotten. Dies galt insbesondere für Umgebungen, die sich durch bauliche Maßnahmen von der Außenwelt trennen ließen. So mussten beispielsweise Kraftwerke schon immer hohe regulatorische Anforderungen bei organisatorischen und technischen Schutzmaßnahmen erfüllen — die geforderten Zonen bei der Gebäudesicherheit erleichterten es auch, die eigenen Netzwerke von ALLEN externen Datenverbindungen zu isolieren. Diese Strategie lässt sich inzwischen schwerer umsetzen, weil Eindringlinge auch geschlossene Netzwerke mit einem mobilen 5G-Gerät infiltrieren können und sich Verbindungen nach außen mit Geschwindigkeiten von bis zu 20 Gigabit pro Sekunde aufbauen lassen.

Die Liste der Best-Practice-Empfehlungen für die Cybersicherheit von Operational Technology ist lang – und die Liste der Lösungsvorschläge ist noch länger. Die zentrale Frage aber ist die folgende: Welche Investitionen in die Cybersicherheit sollten in OT-Umgebungen priorisiert werden?

Es wäre zu einfach, den Schutz von OT-Umgebungen als unmögliche Aufgabe einzustufen. In meinem On-Demand-Webinar When Operational Technology Cybersecurity Goes Wrong untersuche ich die wichtigsten Security-Trends und Herausforderungen für OT-Umgebungen, mit denen sich Cybersicherheitsverantwortliche befassen sollten. Als Auditor und Sicherheitsmanager greife ich dabei auf meine eigenen Erfahrungen mit Operational Technology zurück und analysiere zwei bemerkenswerte Ausfälle von OT-Systemen.

Was war schiefgelaufen und wie konnte es dazu kommen? Gab es einen ganz spezifischen Fehler oder eine Reihe von Sicherheitslücken? Was würden die betroffenen Organisationen Im Rückblick jetzt anders machen?

Nach Untersuchung und Analyse dieser Ereignisse: Gibt es Lehren und Erkenntnisse für Unternehmen, welche Prioritäten bei Investitionen in die Cybersicherheit getroffen werden sollten? Spoiler-Alarm: Ja – die gibt es.

Wie sich herausstellte, hatten die untersuchten Umgebungen eines gemeinsam. Schauen Sie sich jetzt das Webinar an und erfahren Sie, was die betroffenen Organisationen leider übersehen haben.

Aktuelle Blogbeiträge
  • OT-Sicherheit: Warum intelligente Fernzugriffe oberste Priorität haben sollten
    März 19, 2026 OT-Sicherheit: Warum intelligente Fernzugriffe oberste Priorität haben sollten
    Blog
    6m
  • IT-Servicedesk-Exploits gefährden Organisationen
    Feb. 5, 2026 IT-Servicedesk-Exploits gefährden Organisationen
    Blog
    7m
  • Die Bedeutung von Identity Threat Detection & Response (ITDR)
    Jan. 23, 2026 Die Bedeutung von Identity Threat Detection & Response (ITDR)
    Blog
    8m
  • KI-Sicherheit: Wie man Identitäten von KI-Agenten steuert, bevor Angreifer sie ausnutzen
    Jan. 16, 2026 KI-Sicherheit: Wie man Identitäten von KI-Agenten steuert, bevor Angreifer sie ausnutzen
    Blog
    8m
  • BeyondTrusts Cybersicherheitsvorhersagen für 2026
    Jan. 9, 2026 BeyondTrusts Cybersicherheitsvorhersagen für 2026
    Blog
    9m
Verwandt
  • Sicheres Identity & Access Management (IAM) als entscheidender Erfolgsfaktor für die digitale Transformation
    Juni 28, 2022 Sicheres Identity & Access Management (IAM) als entscheidender Erfolgsfaktor für die digitale Transformation
    Blog
    1m
  • Remote Support für Zebra-Mobilgeräte
    Dez. 15, 2020 Remote Support für Zebra-Mobilgeräte
    Blog
    1m
Blogbeitrag teilen
  • Link
Auf dem Laufenden bleiben
Erhalten Sie alle Neuigkeiten und Informationen von BeyondTrust. Sie können sich jederzeit abmelden.

Auf dem Laufenden bleiben

Kunden-Support Kontakt Sales
  • LinkedIn
  • X
  • Facebook
  • Instagram
  • Add BeyondTrust as a preferred source on Google
  • Datenschutz
  • Security
  • Cookie-Einstellungen verwalten
  • Do Not Sell My Data
  • WEEE Compliance

Copyright © 2003 — 2023 BeyondTrust Corporation. All rights reserved. Other trademarks identified on this page are owned by their respective owners. BeyondTrust Corporation is not a chartered bank or trust company, or depository institution. It is not authorized to accept deposits or trust accounts and is not licensed or regulated by any state or federal banking authority.

Prefers reduced motion setting detected. Animations will now be reduced as a result.