• 29.09.2026
  • Interview

IT/OT-Konvergenz: Organisatorische Maßnahmen sind genauso wichtig wie technische

Das Zusammenwachsen von IT und industrieller OT zum Industrial Internet of Things (IIoT) bringt neue Herausforderungen und Aufgaben für die Gewährleistung der Cybersecurity mit sich. Welche Folgen hat nun die Konvergenz von IT und OT für Industrieunternehmen, und welche technischen und organisatorischen Schutzmaßnahmen bieten sich an? Sechs Expertinnen und Experten aus sechs Unternehmen nehmen Stellung.

Geschrieben von Andreas Knoll

Porträtfotos von sechs Security-Expertinnen und -Experten in einer Bildcollage.
Sechs Expertinnen und Experten aus Forescout, Fortinet, Infinigate, Paessler, Palo Alto Networks und TXOne Networks kommen im Beitrag zu Wort.

it-sa 365: Was ist unter der Konvergenz von IT und OT konkret zu verstehen, und welche technischen Entwicklungen treiben diesen Trend?

Einen vertiefenden Überblick zu aktuellen Bedrohungen und Schutzansätzen für diesen Bereich bietet die Themenseite OT Security.

Welche grundlegenden Unterschiede zwischen klassischer IT-Sicherheit und OT-Sicherheit erschweren die Zusammenführung beider Welten?

Welche konkreten Beispiele aus der Praxis zeigen, wie sich die Vernetzung von Produktionsanlagen mit IT-Systemen, etwa durch IIoT, Cloud-Anbindung oder Fernwartung, auf die Angriffsfläche eines Unternehmens auswirkt?

Wie sich Fernzugriffe in konvergenten IT/OT-Umgebungen absichern lassen, zeigt die SessionCybersecurity für OT – Secure Remote Access im Zeitalter von IT/OT-Konvergenzder it-sa Expo & Congress 2025.

Welche neuen Bedrohungsszenarien entstehen speziell dadurch, dass Angreifer über die IT in vormals isolierte OT-Netzwerke gelangen können?

Wie Unternehmen ihre Endpunkte gegen die wachsende Ransomware-as-a-Service-Bedrohung absichern, beleuchtet der Beitrag Endpunktsicherheit im Zeitalter von RaaS. Wie sich Angriffe auf die Software-Lieferkette erkennen und abwehren lassen, erklärt der Beitrag Von derSBOM zur PBOM: Supply Chain Angriffe abwehren.

Inwiefern verändert sich durch die IT/OT-Konvergenz auch die Zusammenarbeit zwischen der IT-Abteilung und der Produktions- bzw. Automatisierungstechnik im Unternehmen?

Welche technischen Maßnahmen – etwa Netzwerksegmentierung, Firewalls zwischen IT- und OT-Zonen oder Zero-Trust-Ansätze – haben sich in der Praxis bewährt, um OT-Umgebungen abzusichern?

Welche zehn Grundregeln sich beim Aufbau einer Zero-Trust-Architektur bewährt haben, zeigt der Beitrag Zero Trust in der Praxis: Die 10 Grundregeln für Schutz, der Resilienz fördert. Wie sich Cybersicherheit schon bei der Beschaffung von OT-Produkten berücksichtigen lässt, zeigen die CISA rät: 12 Empfehlungen zur Auswahl sicherer OT-Produkte.

Wie lässt sich eine wirksame Erkennung von Angriffen in OT-Netzwerken umsetzen, etwa durch Monitoring, Anomalieerkennung oder SIEM/SOC, ohne den laufenden Produktionsbetrieb zu gefährden?

Welche organisatorischen Maßnahmen – wie klare Zuständigkeiten, Notfallpläne oder regelmäßige Risikoanalysen – sind notwendig, um die IT- und OT-Sicherheit unternehmensweit zu koordinieren?

Welche konkreten Pflichten und Risiken sich für Unternehmen aus der Richtlinie ergeben, erklärt der Beitrag NIS-2 umsetzen: Pflichten und Risiken für Unternehmen.

Welche Rolle spielen Mitarbeiterschulungen und die Sensibilisierung von Produktionspersonal für Cyberrisiken, die traditionell eher mit der IT-Welt assoziiert werden?

Wie eine solche Sensibilisierungskampagne in der Praxis gelingt, zeigt der Beitrag Wie gelingt eine Awareness-Initiative, um Mitarbeiter zyklisch für Cyber-Risiken zu sensibilisieren?.

Welche Standards oder Frameworks (z.B. IEC 62443, ISO 27001, NIS-2) empfehlen Sie Industrieunternehmen als Orientierung, um IT/OT-Sicherheit strukturiert aufzubauen und nachzuweisen?

Wie die IEC 62443 mit Zonen, Conduits und Security Levels für passgenauen Schutz in der Produktion sorgt, vertieft der BeitragIEC 62443: Warum Produktionsanlagen andere Sicherheitsregeln brauchen als Office-Netzwerke.

Wie sich proaktive statt reaktive Cyberresilienz in der Praxis aufbauen lässt, zeigt die Session Die Cyberresilienz von morgen: Proaktiv statt reaktiv der it-sa Expo & Congress 2025. Jetzt Aufzeichnung ansehen!

Sie wollen mit OT-Security-Verantwortlichen und IEC-62443-Experten direkt ins Gespräch kommen? Auf derit-sa EXPO & Congress erwarten Sie Live-Vorträge, praxisnahe Use Cases und den direkten Austausch mit Ausstellern zu industrieller Cybersicherheit. Jetzt besuchen!

Die Fragen stellte Andreas Knoll.