OT-Sicherheit nach dem BSI Lagebericht 2025
BSI-Lagebericht 2025 im Fokus: Welche Risiken für OT-Systeme bestehen und was Sie bei klassischen Schutzkonzepten in KRITIS-Unternehmen beachten sollten.

15. Dezember 2025, 14:55 Uhr · Quelle: Pressebox
OT-Sicherheit nach dem BSI Lagebericht 2025
Foto: Pressebox
OT-Sicherheit nach dem BSI Lagebericht 2025
Der BSI-Lagebericht 2025 zeigt versteckte Cyberbedrohungen in der OT, die Unternehmen zunehmend betreffen. Er unterstreicht die Notwendigkeit fundierter Schutzstrategien für kritische Systeme.

Leipzig, 15.12.2025 (PresseBox) - Am 11. November veröffentlichte das BSI seinen alljährlichen Lagebericht zur Cybersicherheit in Deutschland. Die Erkenntnisse bestätigen den Trend zu immer versteckteren Cyberangriffen. Was das für die OT bedeutet.

Eine Kernaussage des 2025er Lageberichts des BSI sticht im Abschnitt “Gemeldete Schwachstellen in Softwareprodukten” des Kapitels “02 Angriffsfläche” heraus: "Besonders das Fehlen von Logging‑ und Monitoring‑Mechanismen erschwert es Unternehmen, Angriffe rechtzeitig zu erkennen und darauf zu reagieren."

Für die OT als generelle Achillessehne industrieller Betriebe hat diese Beobachtung eine besondere Bedeutung.

Zeichen von Präpositionierung

Das beginnt bei der Anzahl der in Deutschland aktiven Advanced Persistent Threats (APT). Deutschland belegt nach den USA, Indien und Japan weltweit Platz 4 der Zielländer von den meist staatlich gesteuerten APT-Gruppen. 28 APTs haben Deutschland im Visier. Das entspricht 25% der weltweit beobachteten Gruppen.

Das BSI deutet in dem aktuellen Lagebericht an, was Rhebos Anne Grätz jüngst im Beitrag “Warum gibt es so wenig Cyberangriffe auf die OT?“ analysiert hat. Bislang fehlen bekannt gewordene Cybersabotage-Akte auf Infrastrukturen, jedoch häufen sich die Anzeichen von Präpositionierungs-Kampagnen durch staatliche APTs wie Sandworm und APT28. Die Anlage fliegt den Betreiber zwar noch nicht um die Ohren, aber die Angreifenden sitzen mitunter bereits am Zünder tief im Netzwerk.

Klassischer Perimeterschutz wird zusehends umgangen

Keine Frage, Firewalls als Perimeterschutz verlieren nicht ihre Relevanz für die Cybersicherheit. Sie werden jedoch immer mehr zu einer ersten Instanz von mehreren. Die BSI-Erkenntnisse verdeutlichen, wie alternativlos eine Defense-In-Depth-Architektur in Industrieunternehmen wird.

  • Angreifende versuchen immer häufiger, über legitime Zugänge in Netzwerke einzudringen.
  • Optimierte und stark diversifizierte Phishing-Kampagnen werden immer besser und greifen auch ins Private. Phishing erfolgt dabei längst nicht mehr nur über E-Mail (diese sinkt sogar im Anteil). Vishing (Voice, oftmals in Verbindung mit Identitätsdiebstahl aus Social Media), Quishing (QR-Codes im öffentlichen Raum auf maliziöse Webseiten), Smishing (SMS) sowie eine enorm dynamische Entwicklung maliziöser Webseiten (Seiten existieren im Schnitt weniger als zwei Stunden) haben das Arsenal der Phishing-Akteure sichtlich erhöht.
  • Die Anzahl bekannt gewordener Schwachstellen ist zum Vorjahr um 24 % erneut gestiegen. Längst müssen Infrastrukturbetreiber davon ausgehen, dass ein System oder ein Kommunikationsweg eine Schwachstelle aufweist.
  • Die Anzahl der in einem Honeypot des BSI dokumentierten Exploitations ist um 38 % auf 1.081 gestiegen. Dabei wurden vor allem auch Protokolle angegriffen und ausgenutzt, die in OT-Netzen noch Gang und Gebe sind, u.a. SSH (52%), RDP (22%), Telnet (11%) und VNC (10%). SSH kommt bei Logins zum Einsatz, während RDP und VNC für den Fernzugriff auf Anlagen eine entscheidende Rolle spielen.
  • Infizierte Systeme steigen vor allem im IoT-Bereich an. In zwei größeren Vorfällen fand sich Botnetz-Schadsoftware sogar vorinstalliert auf den Geräten.
Im Ergebnis hinkt signaturbasierte Angriffserkennung immer stärker hinterher. Das wird auch durch den Einsatz von Large Language Models (LLMs) beschleunigt. Claude’s Anthropic finden das insgeheim scheinbar sogar richtig cool. Sie wirken in ihrem Beitrag “Disrupting the first reported AI-orchestrated cyber espionage campaign” wie 8-jährige Jungs, die ihre Entdeckung feiern, dass es so komisch kribbelt, wenn man den Nagel in die Steckdose steckt. Man könnte fast meinen, der Text ist ein Bewerbungsschreiben an Cyberkriminelle.

Die Cybersicherheit ist zu langsam in KRITIS

Auf der anderen Seite der Macht geht es dagegen behäbig zu. Die Reifegradbeurteilung des BSI fällt gezwungen optimistisch aus. “Die Resilienz Kritischer Infrastrukturen verbessert sich langsam, aber stetig. Immer mehr KRITIS-Betreiber haben Reifegrad 3 oder besser,” schreibt das Bundesamt im Abschnitt “Kritische Infrastrukturen”.

Jedoch fallen immer noch über 21 % (ISMS) und 36 % (BCSM) unter Reifegrad 1 und 2, eine Verbesserung um gerade einmal 2 % bzw. 1 % zum Vorjahreszeitraum. In einzelnen Sektoren wie Energie und Wasser scheinen Betriebe sogar zurückgestuft worden zu sein, wenn man 2024 und 2025 vergleicht.

Wohlgemerkt, die Pflicht, in ihren kritischen Prozessen und Anlagen ganzheitliche Cybersicherheit umzusetzen, existiert in den Betrieben durch das IT-SiG 2.0 bereits seit mittlerweile knapp 4 Jahren! Und die Angreifenden warten nicht. Im Gegenteil, gemeldete Vorfälle in kritischen Infrastrukturen sind zum Teil beträchtlich gestiegen (Abb. 1).

Was Betriebe mit OT jetzt prüfen sollten

Betriebe mit OT-Systemen und –Netzwerken sollten im ersten Schritt die Angriffsfläche ihrer eigenen Infrastruktur bewerten:

  • Sind Geräte aus dem Internet erreichbar?
  • Welche Fehlkonfigurationen liegen vor?
  • Welche offenen Schwachstellen liegen vor?
  • Sind die Kommunikationsflüsse sicher gestaltet?
  • Wie sicher sind die Zugriffe auf Anlagen und Systeme?
  • Ist das Netzwerk bereits kompromittiert?

Ein Rhebo Industrial Security Assessment untersucht die OT im Detail auf solche bestehenden Sicherheitslücken und Risiken, lokalisiert und analysiert sie. Zusätzlich gibt ein Pentest Aufschluss über weitere offene Flanken und auch organisatorische Sicherheitslücken.

Im zweiten Schritt sollte überprüft werden, ob die OT ausreichend in der Cybersicherheitsinfrastruktur integriert ist. Das BSI empfiehlt seit 2019 ein Sicherheitsmonitoring in Produktionsnetzwerken. Anfang 2025 bestätigte das Bundesamt mit BSI-CS 153 auch für die Stationsautomatisierung ein netzbasiertes Angriffserkennungssystem (NIDS) als effizientes und wichtiges Werkzeug, Angriffe frühzeitig zu erkennen, insbesondere wenn diese nicht bekannte Signaturen verwenden.

Sicherheit / OT-Sicherheit / BSI-Lagebericht / Cyberangriffe / KRITIS
[pressebox.de] · 15.12.2025 · 14:55 Uhr
[0 Kommentare]
Vollgas für Team Austria: emmi-PET unterstützt die WAO 2026!
Mörfelden-Walldorf, 22.03.2026 (lifePR) - Wir sind stolz, Team Austria auch dieses Jahr  bei den World Agility Open (WAO)  als Sponsor begleiten zu dürfen! 15 Hundeführer: innen mit insgesamt 24 sportlichen Hunden – von flinken Shelties über elegante Pudel bis hin zu energiegeladenen Border Collies und Australian Shepherds – zeigen, was Teamgeist, […] (00)
vor 15 Stunden
Eiffelturm (Archiv)
Paris - Bei den Kommunalwahlen in Frankreich hat sich in der zweiten Runde am Sonntag in Paris Emmanuel Grégoire von der Sozialistischen Partei deutlich gegen Rachida Dati von den Republikanern durchgesetzt. In Lyon gewann Grégory Doucet für die Grünen/Linke, während Jean-Michel Aulas von der Rechten einen Einspruch gegen das Wahlergebnis ankündigte. […] (00)
vor 3 Minuten
Und es geht doch! Dieses Tiny House ist für eine wachsende Familie konzipiert
Es fällt verhältnismäßig leicht, als Single oder Paar in ein Tiny House zu ziehen. Aber was, wenn die Familie wächst – dann platzt doch das winzige Eigenheim aus allen Nähten? Nicht unbedingt. Mit erhöhter Gestaltungsflexibilität ließe sich Platz für Kinder schaffen, ohne dass sämtliche Privatsphäre verloren geht. Grundvoraussetzung ist und bleibt aber, […] (01)
vor 7 Stunden
Demonstration gegen sexualisierte digitale Gewalt
Berlin (dpa) - Mehrere tausend Menschen haben in Berlin an einer Demonstration «Gegen sexualisierte digitale Gewalt - Solidarität mit allen Opfern» teilgenommen. Sie versammelten sich am Nachmittag am Brandenburger Tor auf dem vollständig gefüllten Pariser Platz. Auf Plakaten stand: «Menschenrechte auch im Internet» und «Die Scham muss die Seiten […] (00)
vor 4 Stunden
Enthüllt Capcom bald DLC zu Dragon’s Dogma 2?
Capcom feiert mit einer Grußbotschaft in den sozialen Medien das zweijährige Jubiläum seines Fantasy-Rollenspiels Dragon’s Dogma 2. Zum Launch legte der Titel noch starke Verkaufszahlen hin, fiel in den darauffolgenden Quartalen aber hinter andere Blockbuster des japanischen Publishers wie Monster Hunter zurück (via Capcom ). Danach wurde es relativ […] (00)
vor 3 Stunden
3sat-Reportage fragt: «Demokratie auf der Kippe?»
Die «Kulturzeit»-Doku blickt am Beispiel Prenzlau auf gesellschaftliche Spannungen in Deutschland. 3sat widmet sich am Mittwoch, den 29. April 2026, um 21: 45 Uhr einem hochaktuellen Thema: In Demokratie auf der Kippe? Was Prenzlau über Deutschland erzählt begleitet die Reportage von Hannah Friedrich den Schriftsteller Simon Strauß in eine ostdeutsche Kleinstadt. Die Produktion ist bereits […] (00)
vor 10 Stunden
FC Augsburg - VfB Stuttgart
Augsburg (dpa) - Drei Tage nach dem bitteren Ausscheiden aus der Europa League hat der VfB Stuttgart eine überragende Reaktion in der Fußball-Bundesliga gezeigt. Angeführt vom weiter treffsicheren Torjäger Deniz Undav dominierten die Schwaben den FC Augsburg beim 5: 2 (3: 0) vor allem in der ersten Hälfte nach Belieben und untermauerten mit dem Sprung auf Platz drei ihre Ambitionen auf einen […] (02)
vor 2 Stunden
woman, crypto, bitcoin, digital, currency, coin, blockchain, happy, success, business
Changpeng Zhao (CZ), eine der bekanntesten Persönlichkeiten der Kryptoindustrie, hat seine Ansichten über die Wachstumsentwicklung des aufstrebenden Sektors geteilt. Als Gründer und ehemaliger CEO von Binance hat CZ das Wachstum der Branche im letzten Jahrzehnt miterlebt. Der Milliardär ist der Ansicht, dass der Branche in Zukunft noch mehr […] (00)
vor 1 Stunde
 
Natürliche Wege zu strahlend weißen Zähnen
Mörfelden-Walldorf, 21.03.2026 (lifePR) - Ein schönes, weißes Lächeln wünschen sich […] (00)
Umzug: Diese Rechte und Pflichten sollten Mieter kennen
Düsseldorf, 20.03.2026 (lifePR) - Ein Umzug ist für viele ein Neuanfang.  Rund jeder […] (00)
Ein Gespräch mit Christian Kirsch, Unternehmer, Leadership-Coach und Mitgründer von amaiko.ai
Viechtach, 21.03.2026 (PresseBox) -. Frage: Christian, wenn man deinen Weg anschaut, […] (00)
Philipp Türmer (Archiv)
Berlin - Nach der SPD-Niederlage in Rheinland-Pfalz haben die Jusos Konsequenzen in […] (00)
FSV Mainz 05 - Eintracht Frankfurt
Mainz (dpa) - Phillip Tietz packte seinen kleinen Mitspieler strahlend auf seine […] (01)
Collien Fernandes
(BANG) - Ricarda Lang findet, dass der Fall Christian Ulmen allen Männern eine […] (03)
kostenloses stock foto zu 50 €, anlagestrategie, bankwesen
Obwohl Bitcoin bereits über 50 % von seinem Allzeithoch von über 126.000 $ im […] (00)
Crimson Desert startet mit gemischten Kritiken und fast 240.000 gleichzeitigen Spielern auf Steam
Pearl Abyss hat jahrelang an Crimson Desert gefeilt, die Erwartungen waren enorm – […] (00)
 
 
Suchbegriff