Generic filters
FS Logoi

Security: OT-Systeme werden selten direkt angegriffen

Operational-Technology-Systeme, kurz OT-Systeme, stellen in vielen Unternehmen und erst recht in kritischen Infrastrukturen das technologische Rückgrat dar, ohne das der moderne Betrieb von Infrastrukturen oder Industrieumgebungen nicht realisierbar wäre. Doch obwohl viele OT-Systeme prinzipiell vulnerabel für Cyberangriffe sind, werden sie eher selten von den Cyberkriminellen direkt angegriffe, wie aus einer neuen Pressemitteilung des Cybersecurity-Anbieters Sophos hervorgeht.

von | 23.04.25

Foto: Tierney - stock-adobe.com

Operational-Technology-Systeme, kurz OT-Systeme, stellen in vielen Unternehmen und erst recht in kritischen Infrastrukturen das technologische Rückgrat dar, ohne das der moderne Betrieb von Infrastrukturen oder Industrieumgebungen nicht realisierbar wäre. Doch obwohl viele OT-Systeme prinzipiell vulnerabel für Cyberangriffe sind, werden sie eher selten von den Cyberkriminellen direkt angegriffen, wie aus einer neuen Pressemitteilung des Cybersecurity-Anbieters Sophos hervorgeht.

„Die meisten Cyberangriffe auf OT-Systeme erfolgen nicht an den OT-Systemen selbst“, sagt Chester Wisniewski, Global Field CTO beim Cybersecurity-Anbieter Sophos. „Sie beginnen fast immer mit einer Verletzung auf der IT-Seite. IT-Systeme sind dem Internet stärker ausgesetzt, wodurch sie zu einem leichteren Einstiegspunkt für Cyberangreifer werden. Deshalb hat der Schutz der IT oberste Priorität, wenn es darum geht, OT-Systeme sicher zu halten.“

IT-basierte Infektionen, die sich in OT-Umgebungen ausbreiten

OT-Systeme in kritischen Infrastrukturen, der Fertigung oder im Transportwesen, die über Schwachstellen und Lücken in der klassischen IT durch Cyberattacken in Mitleidenschaft gezogen werden, können zu erheblichen Unterbrechungen und in der Folge großen finanziellen Verlusten führen. „Die größten OT-Störungsvorfälle, die wir durch Cyberattacken erlebt haben – beispielsweise durch NotPetya und WannaCry – waren keine gezielten OT-Angriffe. Es handelte sich um IT-basierte Infektionen, die sich auch in OT-Umgebungen ausbreiteten“, so Chester Wisniewski. Aus diesem Grund sei eine starke Segmentierung, Isolierung und Sicherheitsrahmenwerke wie ISA/IEC 62443 von entscheidender Bedeutung. Die beste Verteidigung sowohl für die Industrie als auch für kritische Infrastrukturen bestehe laut dem Unternehmen darin, IT und OT so weit wie möglich voneinander zu trennen und das Netzwerk abzusichern.

NDR und ZTNA schützen OT-Systeme effektiv

Neben einer Netzwerksegmentierung, einem wirkungsvollen IT-Security-Ökosystem sowie einer aktiven Update- und Patch-Hygiene aller IT- und OT-Systeme können zwei weitere Cybersecurity-Komponenten den entscheidenden Unterschied beim Schutz der OT-Systeme ausmachen: Network Detection and Response (NDR) und Zero Trust Network Access (ZTNA).

Mit Hilfe von künstlicher Intelligenz erkennt NDR tief im Netzwerk schädliche Aktivitäten, die Endpoint-Schutzlösungen und Firewalls nicht sehen können. NDR analysiert den Datenverkehr kontinuierlich auf verdächtige Muster – beispielsweise auf ungewöhnliche Aktivitäten, die von unbekannten oder nicht verwalteten Geräten ausgehen, nicht autorisierte Assets, neue Zero-Day-Attacken und unerwartete Datenbewegungen. Duch ein hohes Maß an Automatisierung werden im Verdachtsfall umgehend Reaktionsmaßnahmen zur Isolierung der schädlichen Aktivitäten ausgelöst und gleichzeitig menschliche Analysten benachrichtigt, die den Fall untersuchen und die Gefahr im gesamten Netzwerk beseitigen.

Bei ZTNA gilt: Vertraue nichts und niemanden, überprüfe und authentifiziere jeden und alles. Dadurch wird ein sehr hohes Sicherheitsniveau bei jeglichem Zugriff auf Systemressourcen im eigenen Netzwerk erreicht. Jeder, der auf Ressourcen zugreifen möchte, wird verifiziert und es wird geprüft, ob das zugreifende Gerät in Ordnung ist. Zudem ist den Nutzenden ausschließlich genau der Zugriff auf die Ressourcen und Anwendungen gewährt, die für ihre Aufgaben benötigt werden. Diese Maßnahmen sorgen dafür, dass potenzielle Schleichfahrten eines Angreifenden im Netzwerk mit minimalem Aufwand und maximaler Effizienz unterbunden sind.

Weitere Informationen gibt es unter www.sophos.com.

Bildquelle, falls nicht im Bild oben angegeben:

Jetzt Newsletter abonnieren

Brennstoff für Ihr Wissen, jede Woche in Ihrem Postfach.

Hier anmelden

Daniel Hager ist neuer ZVEI-Präsident
Daniel Hager ist neuer ZVEI-Präsident

Der ZVEI bekommt eine neue Verbandsspitze: Daniel Hager ist vom Vorstand für drei Jahre zum ZVEI-Präsidenten gewählt worden. „Die Digital- und Elektroindustrie ist eine der tragenden wirtschaftlichen Säulen unseres Landes“, betonte Hager unmittelbar nach seiner Wahl. Hager folgt auf Dr. Gunther Kegel, der dem Verband zuvor für zwei Wahlperioden vorgestanden hatte.

mehr lesen
Neues acatech-Impulspapier: Gemeinwohl als Leitbild der Digitalisierung
Neues acatech-Impulspapier: Gemeinwohl als Leitbild der Digitalisierung

Die digitale Transformation verändert Wirtschaft, Verwaltung, Medien und Gesellschaft tiefgreifend. In ihrem aktuellen Impulspapier „Mensch und Gesellschaft in der digitalen Transformation“ analysiert acatech die Herausforderungen der Digitalisierung und formuliert Gestaltungsprinzipien für einen verantwortungsvollen Umgang mit digitalen Technologien. Das Papier steht zum kostenfreien Download zur Verfügung.

mehr lesen
Hohe Erwartungen, wenig formale Rechte: KI-Verantwortliche brauchen Rückendeckung
Hohe Erwartungen, wenig formale Rechte: KI-Verantwortliche brauchen Rückendeckung

An KI-Verantwortliche in deutschen Unternehmen werden hohe Erwartungen gestellt, strategisch, operativ und koordinierend. Was ihnen oft fehlt, sind weniger Kompetenzen, sondern formale Entscheidungsrechte. Das ist das zentrale Ergebnis des „NEXperts KI-Manager-Kompass 2026“ , einer systematischen Studie zur Situation von KI-Verantwortlichen im deutschsprachigen Mittelstand. Befragt
wurden 110 Personen mit explizitem KI-Bezug in ihrer Rolle, ergänzt durch 12 qualitative Tiefeninterviews. Die gesamte Studie steht zum kostenfreien Download bereit.

mehr lesen
ERP-Systeme: Effizienz hängt von Qualität der Daten ab
ERP-Systeme: Effizienz hängt von Qualität der Daten ab

Der Nutzen eines ERP-Systems hängt entscheidend von der Qualität der Daten ab. Doch genau auf diesem Gebiet haben viele mittelständische Industrieunternehmen Nachholbedarf, wie der ERP-Hersteller Planat in einer Pressemeldung erklärt. Bereits kleine Inkonsistenzen in der Datenpflege können zu großen Effizienzverlusten führen. Zusätzlich stellt das enorme Datenwachstum Unternehmen vor große Herausforderungen.

mehr lesen
PROFIBUS & PROFINET International veröffentlicht neues Security-Whitepaper
PROFIBUS & PROFINET International veröffentlicht neues Security-Whitepaper

PROFIBUS & PROFINET International (PI) hat ein neues gemeinsames technisches Positionspapier zum sicheren Einsatz industrieller Kommunikationsprotokolle veröffentlicht. Das Dokument wurde im Rahmen einer internationalen Zusammenarbeit mit der FieldComm Group, der ODVA und der OPC Foundation erarbeitet. Das Whitepaper steht zum kostenfreien Download zur Verfügung.

mehr lesen

atp weekly

Der Newsletter der Branche

Ihr kostenfreier E-Mail-Newsletter für alle Belange der Automatiserung.

Sie möchten das atp magazin testen

Bestellen Sie Ihr kostenloses Probeheft

Überzeugen Sie sich selbst: Gerne senden wir Ihnen das atp magazin kostenlos und unverbindlich zur Probe!

Finance Illustration 03