OT Security: Sicherheit für Operational Technology

Keine Industrieproduktion ohne Operational Technology (OT). Dabei spielt diese nach eigenen Regeln: OT-Security stellt IT-Sicherheitsverantwortliche vor besondere Herausforderung. Denn für die Vernetzung klassischer Anlagen mit digitalen Steuerungskomponenten werden häufig eigene Standards und Protokolle eingesetzt. Unsere Themenseite weist Sie durch den Dschungel der OT-Sicherheit und fasst die passenden Angebote der it-sa 365 zusammen.

default Stage Background
Roboterarm mit Industriemitarbeiter

OT Security: Sicherheit für Operational Technology

Keine Industrieproduktion ohne Operational Technology (OT). Dabei spielt diese nach eigenen Regeln: OT-Security stellt IT-Sicherheitsverantwortliche vor besondere Herausforderung. Denn für die Vernetzung klassischer Anlagen mit digitalen Steuerungskomponenten werden häufig eigene Standards und Protokolle eingesetzt. Unsere Themenseite weist Sie durch den Dschungel der OT-Sicherheit und fasst die passenden Angebote der it-sa 365 zusammen.

Warum für OT Security eigene Regeln gelten

  • Grundlage der Wirtschaft ist die Produktion: Güter des Alltags sind ebenso Ergebnis der industriellen Produktion wie Maschinen oder Autos. Doch auch im Bereich der Kritischen Infrastrukturen stellt Operational Technology spezifische Anforderungen.
  • Im Bereich der OT herrschen andere technische Bedingungen, durch die Cybersecurity vor besonderen Herausforderungen steht.
  • Das Zusammenwirken analoger Anlagen und digitaler Komponenten führt zu einer Konvergenz, die eigene Standards und Protokolle hervorgebracht hat.
visibility
Steuern, überwachen, regeln Im Kontext der industriellen Produktion kommen Fertigungsanlagen und digitale Technologie zusammen. Steuern, Überwachen und Regeln physischer Prozesse stehen dabei im Mittelpunkt, wofür eigene Protokolle existieren. Dafür hat sich der Begriff Operational Technology (OT) etabliert, der die Verwendung von Hard- und Software zur Kontrolle von Produktionssystemen bezeichnet.
school
Begriffe der OT-Welt Der Verbund von IT-Komponenten mit mechanischen und elektronischen Teilen erfolgt zumeist durch spezielle IT-Bausteine, die mit besonderen Schnittstellen und Komponenten ausgestattet sind - Industrial Control Systems (ICS) oder Industrielle Steuerungssysteme. Statt OT findet sich aber auch die Bezeichnung Betriebstechnologie oder Cyberphysische Systeme sowie der Begriff Supervisory Control and Data Acquisition (SCADA).
bolt
KRITIS nicht ohne OT denkbar Die Anwendungsbereiche sind sehr vielfältig und reichen von der Steuerung von Robotern in einer Werkshalle über Ölraffinerien, Kraftwerke, Werften oder Verkehrs- sowie Versorgungsunternehmen. Die Prozesse und Arbeitsabläufe sind dementsprechend unterschiedlich. Industrielle Steuerungssysteme finden sich in einer Vielzahl von anlagenintensiven Sektoren, insbesondere auch bei kritischer Infrastruktur (KRITIS).
it-sa 365 | IT Security Update

OT Security - Industrieanlagen effektiv vor Cyberattacken schützen

OT Security – Industrieanlagen effektiv vor Cyberattacken schützen

Moderne Produktionsanlagen sind durch ihren hohen Vernetzungsgrad und die Einbindung von Standard-IT-Komponenten zunehmend Cybersicherheitsrisiken ausgesetzt. Gleichzeitig lassen sich etablierte Maßnahmen der IT-Sicherheit in diesem Umfeld nicht uneingeschränkt anwenden.

Warum das so ist und wie industrielle Cybersicherheit effektiv umgesetzt werden kann, erfahren Sie in diesem IT Security Update von Dr. Felix Kahrau, Experte und Trainer bei qSkills.

Fabrikhalle mit Robotern einer Montagelinie

Besondere Herausforderungen für die Security im OT-Segment 

Produktionssysteme, die sehr häufig rund um die Uhr laufen und nicht problemlos abgeschaltet werden können, Anlagen mit langen Standzeiten von oftmals mehreren Jahrzehnten, die nicht auf dem aktuellen Stand der Technik sind, sind nur zwei Beispiele für die besonderen Herausforderungen für die Security im OT-Segment.

Besondere Hardware-Komponenten, eigene Protokolle sowie spezielle Software verhindern meist den Einsatz klassischer Security-Produkte in der OT und erfordern andere Lösungsansätze, die auch auf der it-sa Expo&Congress 2023 vorgestellt wurden.

Expertenwissen in Vortragsform

Weitere Actions zum Thema live und on demand

Möchten Sie stets über die neuesten Erkenntnisse und Trends rund um das Thema "OT Security" informiert sein? Suchen Sie nach einer Möglichkeit, Ihr Expertenwissen zu erweitern? In interaktiven Live-Formaten teilen IT-Security Experten Ihr Know-How mit Ihnen. Nutzen Sie die Gelegenheit und stellen Sie direkt Ihre Fragen. Im Nachgang stehen sämtliche Präsentationen on demand zur Verfügung. Egal, ob Sie einen bestimmten Vortrag erneut anschauen oder einen verpassten Vortrag nachholen möchten.

Registrieren Sie sich als User der it-sa 365 und erhalten Sie Zugang zu unserem umfangreichen Knowledge-Hub!

Für diese Branchen ist OT-Security wichtig 

OT-Technologie findet sich in zahlreichen verschiedenen Wirtschaftsbranchen, die völlig unterschiedliche Abläufe haben und ebenso unterschiedliche Maschinen und Anlagen einsetzen. Beispielhaft sind das: 
  • Industrieproduktion
    Produkte des Alltags entstehen zumeist vollautomatisiert oder zumindest teilautomatisiert. Das betrifft beispielsweise Roboter und Fließbänder im Automobilbereich, bei Werkzeugmaschinenherstellern, aber auch bei Verpackungsherstellern und bei Druckmaschinen. Die Fertigungsanlagen sind häufig sehr groß und füllen Werkshallen. 
  • KMU
    Die Fertigung umfasst hier spezielle Produkte, Auftragsfertigung für Einzelkunden oder Kleinserien. Zum Einsatz kommen meistens kleine bis mittelgroße Anlagen, oftmals älter und manchmal geringer vernetzt. Es fehlt häufig das Fachpersonal mit IT-Know-how für ICS- oder SCADA-Systeme.
  • Startups
    Diese jungen Unternehmen kommen mit kreativen Ideen und Nischenproduktion auf den Markt. Selbst gebaute Geräte, ausgelagerte Produktionsbereiche, häufig wechselnde Systeme und der Einsatz von 3D-Druckern kennzeichnen diesen Bereich. Kommt OT zum Einsatz, dann meist nur für die Entwicklung und zur Produktion von Prototypen. Fragen der OT-Sicherheit geraten nur selten ins Blickfeld.
  • Gesundheitswesen
    Zum Gesundheitswesen gehören nicht nur Krankenhäuser und Kliniken, sondern auch Arztpraxen, Apotheken oder Labore. Zum Einsatz kommen fast ausschließlich komplexe, hoch spezialisierte Systeme wie Röntgengeräte, Kernspintomografen oder Hämatologiegeräte für die Analyse von Blutproben. Die Systeme bilden nach außen oft eine Blackbox, in die keine Eingriffe möglich sind. Das erschwert Security-Maßnahmen. Gleichzeitig werden häufig Gesundheitsdaten verarbeitet, die als besonders schützenswert gelten. 
  • Energie- und Wasserversorger
    Viele dieser Betriebe gehören zum KRITIS-Sektor. Fast allesamt sind zentral für die Versorgung der Bevölkerung. Zu den Besonderheiten zählen, dass neben privaten auch kommunale Versorger vorhanden sind. Die Anlagen sind häufig über große Gebiete verstreut, nicht selten veraltet und stammen von verschiedenen Herstellern. Die starke Regulierung des KRITIS-Sektors hat das Sicherheitsniveau im allgemeinen signifikant erhöht.
  • Chemie, Pharma, Lebensmittel
    Sensible Rohmaterialien, die häufig nicht ungefährlich, aber dennoch lebenswichtig sein können, kennzeichnen diese Branchen. Zu den Merkmalen zählt die Produktion unter besonderen hygienischen Bedingungen mit automatischen Zentrifugen und Abfüllanlagen. Oftmals geht es um kleinste Mengen und hochreine Prozesse. Hier können kleinste Abweichungen dramatische Folgen haben.  
Networking

Sie sind noch kein registrierter User der it-sa 365?

Die Plattform it-sa 365 steht Ihnen als digitales HOME OF IT SECURITY das ganze Jahr über zur Verfügung. Als registrierter Teilnehmer nutzen Sie die Plattform kostenlos und haben die Möglichkeit, sich 365 Tage im Jahr mit Experten zu vernetzen und in den direkten Dialog zu treten. Sie können an den IT Security Talks und anderen Events & Actions auf der it-sa 365 kostenlos teilnehmen. Zudem halten wir Sie zu Neuigkeiten rund um unser digitales Programm und die it-sa Expo&Congress vor Ort in Nürnberg auf dem Laufenden.

Wir freuen uns, dass Sie die it-sa 365-Community bereichern!