15.09.2026 / Kritische Infrastrukturen / Internet of Things

Ohne OT Security keine Versorgungssicherheit

Ohne OT Security keine Versorgungssicherheit

Operational Technology (OT) steuert, überwacht und schützt industrielle Produktionssysteme und Infrastrukturen. Für das sichere Betreiben von kritischen Anlagen und Infrastruktur ist OT daher zentral. Das hat für Energie- und Wasserversorger, Verkehrsdienstleister oder das Gesundheitswesen zwar viele Vorteile, erhöht aber auch das Risiko für Cyber-Angriffe. Es braucht eine umfassende OT Security, damit die Versorgungssicherheit nicht gefährdet wird. Was dies für OT-Hersteller und -Anwender bedeutet, lesen Sie in diesem Blogbeitrag.

Alarm in mehreren Wasserwerken in Minnesota, USA: Ende Juli 2026 werden mehr als 30 kommunale Wasserversorger Ziel eines koordinierten Cyber-Angriffs. Die Angreifer verschaffen sich Zugriff auf Systeme, mit denen Anlagen und Prozesse aus der Ferne überwacht und gesteuert werden. In einzelnen Fällen werden Betriebsabläufe beeinträchtigt. Unter anderem kommt es zu Druckverlusten und Überflutungen. Die Wasserversorgung und -qualität sind jedoch nicht gefährdet.

Was war geschehen? Die Angreifer hatten sich Zugriff auf industrielle Steuerungssysteme, sogenannte Programmable Logic Controllers (PLCs), und damit auf einen zentralen Bestandteil der Operational Technology (OT) verschafft. Der Vorfall zeigt, wie Cyber-Angriffe über vernetzte OT-Systeme direkt auf physische Prozesse einwirken können. Denn wie viele moderne Anlagen sind auch Wasserwerke zunehmend mit weiteren Systemen und der IT vernetzt, etwa für die Fernüberwachung und -wartung.

OT Security in Kritischen Infrastrukturen zentral

Operational Technology – zu Deutsch etwa Betriebstechnologie – bezeichnet die gesamte Hard- und Software, welche zur Kontrolle und Steuerung von industriellen Anlagen (Industrial Automation and Control Systems IACS) eingesetzt wird. Diese bestehen aus verschiedenen Arten von Geräten, Systemen, Steuerungen und Netzwerken, u.a. aus speicherprogrammierbaren Steuerungen (SPS) oder verteilten Steuerungssystemen (Distributed Control Systems DCS) sowie übergeordneten Überwachungs- und Steuerungssystemen, sogenannten SCADA-Systemen (Supervisory Control and Data Acquisition).

Im Unterschied zur IT steuert die OT physische Prozesse. Daher wird oft auch von cyber-physischen Produktionssystemen gesprochen. OT wird nicht nur in der Industrie, sondern auch in Kritischen Infrastrukturen eingesetzt. Nur wenn sie verlässlich funktioniert, stehen uns Energie, Lebensmittel, Verkehr, Kommunikation, und, wie im obigen Beispiel, Wasser 24 Stunden pro Tag und 365 Tage im Jahr zur Verfügung.

IT und OT verschmelzen zusehends

Früher war die OT strikt von der IT getrennt und die eingesetzte Technologie meistens proprietär. Diese Isolation wird heute zusehends aufgebrochen. Mit der Industrie 4.0 finden Standard-IT-Technologien in die OT Einzug. An die Stelle der vornehmlich vertikalen Integration und der meist klaren und starren Trennung von IT- und OT-Anwendungen sind hochagile und zu einem IoT-Ökosystem vernetzte Produktionssysteme getreten.

Darstellung einer vernetzten Produktionsinfrastruktur

Vernetzte Produktionsinfrastruktur

Die digitale Vernetzung von OT und IT bietet unbestritten viele Vorteile: Die Verschmelzung erlaubt eine vertiefte Datenanalyse und steigert die Effizienz und Flexibilität, sie vereinfacht Prozesse und senkt dank besserer Diagnostik sowie Remote-Zugriff auch die Wartungskosten. Gleichzeitig erhöhen die zusätzlichen Schnittstellen die Cyber-Risiken markant: Die einst abgeschottete OT-Infrastruktur unterliegt plötzlich denselben Cyber-Gefahren wie klassische Datennetze, Rechenzentren und Office-IT.

Verbreitete Angriffe auf die OT

Während die IT schon lange einen Schwerpunkt auf Sicherheit legt, gewinnt auch die OT Security zunehmend an Bedeutung. Denn die fortschreitende Vernetzung von OT-Systemen mit der IT und weiteren Systemen schafft zusätzliche Angriffsflächen. Wie relevant diese Angriffsfläche ist, zeigt der aktuelle, vom Security-Anbieter Fortinet herausgegebene «Bericht zum Stand der Betriebstechnologie und Cybersecurity 2026»: 71 Prozent der befragten Unternehmen gaben an, in den vergangenen zwölf Monaten zwischen einem und neun Cyber-Angriffen auf ihre OT-Systeme erlebt zu haben. Gleichzeitig haben erst 14 Prozent der Befragten einen vollständigen Überblick darüber, welche OT-Systeme in ihrem Unternehmen im Einsatz sind und wie diese miteinander vernetzt sind.

Werden Kritische Infrastrukturen Opfer solcher Attacken, bleibt es nicht bei wirtschaftlichen Schäden. Sicherheitslücken gefährden ganz direkt die Grundversorgung der Bevölkerung. Denn wenn Steuerungs- und Leitsysteme ausfallen oder manipuliert werden, kann dies unmittelbare Auswirkungen auf physische Prozesse und die Versorgungssicherheit haben.

Umfassende OT Security

Damit die Grundversorgung nicht gefährdet wird, braucht es eine umfassende OT Security. Einerseits heisst das: Einzelne Geräte und Systeme für Kritische Infrastrukturen müssen

  • von Anfang an die relevante Sicherheitsarchitektur aufweisen;

  • mit den kontinuierlichen Veränderungen der Sicherheit in Unternehmensnetzwerken schritthalten;

  • sich innerhalb eines operativen und regulatorisch geprägten Prozessumfeldes behaupten können;

  • sich gegen die sich dauernd weiterentwickelnden Cyber-Bedrohungen schützen lassen.

Andererseits dürfen sich Hersteller nicht auf die Sicherheit der einzelnen Komponenten beschränken. Sie müssen auch die Konnektivität und Integration der Geräte und Systeme berücksichtigen. Denn durch das Zusammenspiel aller Komponenten entsteht ein IoT-Ökosystem. Das bedarf einer übergreifenden IoT Security, die integraler Bestandteil des gesamten Systems sein muss.

OT Security von Beginn weg

Für beide Aspekte – die Sicherheit einzelner Geräte sowie gesamter IoT-Ökosysteme – verfügt die CyOne Security über die passende Expertise. Dazu gehören unter anderem sichere Architekturen und Update-Mechanismen, Prozesse, die verifizierbar und auditierbar sind sowie eine starke Kapselung von Komponenten in Hard- und Software.

Vernetzte Anlagen und Geräte können als Einfallstor für Hacker und Industriespione dienen. Damit es nicht so weit kommt, braucht es bereichsübergreifende Cyber-Risikoanalysen und individuell auf die neu auftretenden Risiken abgestimmte Massnahmenpakete. Erfahren Sie mehr in unserem Wissens-Update «OT – vom isolierten System zur potenziellen Sicherheitslücke».