Wenn das Werkstor früh schon offensteht – Wie Sie OT-Cyberrisiken minimieren und Ihre Systeme härten
Aus dem Tagebuch eines Pentesters

03. Juni 2026, 15:50 Uhr · Quelle: Pressebox
Wenn das Werkstor früh schon offensteht – Wie Sie OT-Cyberrisiken minimieren und Ihre Systeme härten
Foto: Pressebox
Wenn das Werkstor früh schon offensteht – Wie Sie OT-Cyberrisiken minimieren und Ihre Systeme härten
OT-Netzwerke sind oft unzureichend geschützt. Drei gezielte Maßnahmen sollen blinde Flecken reduzieren und die Anlagenverfügbarkeit sichern.

Leipzig, 03.06.2026 (PresseBox) - Das Werkstor steht offen obwohl noch gar keine Schicht begonnen hat. Ganz klar eine Anomalie die auffällt und zum Handeln zwingt. Bei digitalen Anomalien in Prozessnetzen oder Steuerungseinheiten bleibt dies für lange Zeit oft verborgen und damit ein weit verbreitetes OT-Cyberrisiko. Mit der NIS2-Regulierung hat sich dies geändert und die Cybersicherheit ist endgültig in der Operational Technology (OT) deutscher Unternehmen angekommen. Doch während IT-Abteilungen seit Jahrzehnten auf etablierte Standardprozesse zurückgreifen, stehen OT-Verantwortliche vor einer völlig anderen Realität.  

Historisch gewachsene Infrastrukturen, Legacy-Systeme mit Lebenszyklen von über 20 Jahren und der absolute Vorrang der Anlagenverfügbarkeit machen einen blinden „Rundumschlag“ nach klassischem IT-Vorbild unmöglich. Wer versucht, starre IT-Konzepte unüberlegt über die Produktion zu stülpen, riskiert im schlimmsten Fall teure Stillstände.  

Wie sieht also eine effektive, praxisnahe OT-Absicherung aus, die reale Budget- und Personalrestriktionen berücksichtigt? Ein guter Ansatz, hier den Blickwinkel zu wechseln und die eigene Infrastruktur mit den Augen eines Angreifers – oder eines Pentesters – zu sehen.  

‍Der Blick aus dem Tagebuch eines Pentesters

Dass selbst gut gemeinte, oberflächliche Härtungsmaßnahmen ins Leere laufen können, zeigen zwei reale Fälle aus der Praxis, die unmissverständlich klarmachen: Cybersicherheit beginnt nicht erst in der Firewall, sondern am Werkstor.  

‍Fallbeispiel 1: In 20 Minuten zur Turbinensteuerung

In einem modernen Kraftwerk hatten die Betreiber bereits vorbildliche Hausaufgaben gemacht: Windows-Updates waren aktuell, Gruppenrichtlinien nach CIS-Benchmarks umgesetzt und starke Passwörter vergeben. Ein Pentest sollte die Wirksamkeit prüfen. Das Ergebnis war ernüchternd: Der Pentester gelangte unbemerkt in einem Fahrzeug auf das Gelände, fand einen offenen Schaltraum vor und steckte sein Notebook an einen zu Wartungszwecken offenen Port einer OT-Firewall. Über einen schlecht konfigurierten OPC-UA-Server der sich als unüberwachter, blinder Fleck herausstellte hatte er innerhalb von nur 20 Minuten uneingeschränkten Lese- und Schreibzugriff auf die sensiblen Turbinensteuerungen des Kraftwerks.  

‍Fallbeispiel 2: Die Hintertür im Leitsystem

Ein anderer Betreiber legte höchsten Wert auf ein transparentes Zugriffsmanagement und richtete für den Support eines Drittanbieters eine strenge Zwei-Faktor-Authentifizierung (2FA) ein. Als ein Wartungsfall eintrat, erledigte der Techniker den Support jedoch komplett ohne die erforderliche Freigabe. Die Ursache? Der Leitsystemhersteller hatte, ohne Wissen des Kunden, ein 5G-Modem als permanente Hintertür direkt im System verbaut. Ohne VPN, ohne Verschlüsselung und rund um die Uhr geöffnet. Jedes Drittunternehmen hatte so unbemerkt freien Zugang direkt ins innerste OT-Netzwerk.  

‍3 Sofort-Maßnahmen für spürbar mehr OT-Sicherheit

Diese Beispiele zeigen: Die größte Gefahr in der OT sind blinde Flecken und mangelnde Sichtbarkeit. Um Ihre Infrastruktur effektiv und ohne Produktionsrisiken zu härten, sollten Sie folgende drei Schritte priorisieren:  

  • Zuständigkeiten und Prozesse schärfen: Klären Sie eineindeutig, wer von IT- und OT-Seite für welche Komponente zuständig ist. Unüberwachte „Schatten-IT“ oder vergessene Systeme (wie der OPC-UA-Server) sind die Einfallstore Nummer eins.
  • Netzwerk segmentieren (Zones & Conduits): Trennen Sie konsequent die IT- Welt, die OT-Infrastruktur sowie Engineering- und Remote-Zugänge. Nutzen Sie gehärtete Firewalls zwischen den Zonen, um laterale Bewegungen von Angreifern im Keim zu ersticken.  
  • Das Restrisiko mittels passivem Monitoring kontrollieren: Da 100%ige Prävention in der OT (aufgrund von Legacy-Systemen) eine Illusion ist, benötigen Sie ein Frühwarnsystem. Ein netzbasiertes Intrusion Detection System (NIDS) spiegelt die Kommunikation über einen Mirror-Port völlig rückwirkungsfrei. Es erkennt Anomalien, Protokollbrüche und Cyberangriffe in Echtzeit, ohne den industriellen Prozess auch nur im Geringsten zu belasten.  
‍Bereit für das vollständige Pentester-Playbook?

Die Absicherung Ihrer industriellen Infrastruktur ist kein unbezwingbares Mammutprojekt – man muss nur anfangen. Schritt für Schritt.  

In unserem neuen „Playbook für OT-Sicherheit - nach Art eines Pentesters“ gehen wir weit über diese ersten Schritte hinaus. Wir führen Sie detailliert durch die zehn wichtigsten organisatorischen und technischen Härtungsmaßnahmen (von Gruppenrichtlinien über Application Whitelisting bis hin zum Incident Management) und zeigen Ihnen, wie Sie die Anforderungen von IEC 62443, ISO 27001 und NIS2 praxisnah und budgetschonend lösen. Eine Video-Serie, welche Beispiele näher erläutert und bildlich beschreibt ist bereits in Arbeit.  

Laden Sie sich hier unser kostenloses Playbook herunterladen und sichern Sie Ihre OT-Infrastruktur effektiv ab.

Sicherheit / OT-Sicherheit / NIS2 / Industrieanlagen / Netzwerksegmentierung / Pentest / Intrusion Detection
[pressebox.de] · 03.06.2026 · 15:50 Uhr
[0 Kommentare]
Fahne von Russland (Archiv)
Berlin - CSU-Generalsekretär Martin Huber hat scharfe Kritik an der Teilnahme von AfD-Politikern am Petersburger Wirtschaftsforum von Kremlchef Wladimir Putin geübt. "Mit ihrer Reise nach St. Petersburg bestätigt die AfD einmal mehr ihre unverhohlene und gefährliche Russlandnähe", sagte Huber den Zeitungen der Funke-Mediengruppe (Donnerstagausgabe). Wer […] (00)
vor 9 Minuten
Brett Goldstein
(BANG) - Brett Goldstein hält Jennifer Lopez für eine "phänomenale Künstlerin". Der 45-jährige Schauspieler spielt an der Seite der 56-jährigen Jennifer in 'Office Romance', der neuen romantischen Komödie unter der Regie von Ol Parker, und Goldstein hat seine Filmpartnerin in den höchsten Tönen gelobt und Lopez als "außergewöhnlich" bezeichnet. […] (00)
vor 5 Stunden
Die FIFA World Cup 2026 wird Millionen von Fußballfans weltweit begeistern. Spektakuläre Tore, emotionale Jubelszenen und unvergessliche Highlights werden innerhalb von Sekunden auf TikTok, Instagram, YouTube und anderen Plattformen geteilt. Doch was passiert, wenn genau diese besonderen Momente nur in niedriger Auflösung vorliegen, verwackelt […] (00)
vor 1 Stunde
MSI MPG OLED 322URDX36: Der erste Triple-Mode-OLED mit 4K/360Hz, 2K/520Hz und FHD/680Hz
MSI hat auf der Computex 2026 den MPG OLED 322URDX36 enthüllt – den weltweit ersten Gaming-Monitor, der nicht nur zwischen zwei, sondern gleich drei Auflösungs- und Bildwiederholraten-Kombinationen wechseln kann. 4K mit 360 Hz für knackscharfe Singleplayer-Blockbuster, 2K mit 520 Hz für taktische Shooter und FHD mit aberwitzigen 680 Hz für Esport- […] (00)
vor 2 Stunden
80er und 90er-Jahre: Frankfurt-«Tatort» widmet sich zwei Cold Cases
Das Drehbuch stammt in beiden Fällen von Constantin Lieb - einmal in Zusammenarbeit mit Jan-Ole Gerster, ein anderes Mal mit Andreas Prochaska. Das Frankfurter Tatort -Duo mit Melika Foroutan als Maryam Azadi und Edin Hasanovic als Hamza Kulina startet in die neue Saison: Noch bis zum 29. Juli laufen die Dreharbeiten für zwei neue Frankfurt-Fälle, bei denen unter anderen auch die […] (00)
vor 1 Stunde
Tobias Strobl
Wolfsburg (dpa) - Bundesliga-Absteiger VfL Wolfsburg hat Tobias Strobl als neuen Trainer verpflichtet. Die 38 Jahre alte Überraschungslösung kommt gegen Zahlung einer Ablösesumme vom SC Verl. Strobl erhält bei den Niedersachsen einen Vertrag bis Sommer 2028.  Über die Zusammensetzung des neuen Trainerteams will Wolfsburg zeitnah informieren. Den […] (00)
vor 56 Minuten
Zweistelliges Gewinnwachstum rettet den Markt nicht: Warum Rekordgewinne vor dem Crash warnen
Die paradoxe Warnung: Wenn Gewinne vor dem Absturz warnen Die Gewinne der S&P-500-Unternehmen schießen in die Höhe. Zweistelliges Wachstum ist zur Normalität geworden, Analysten feiern Rekordquartale, und Investoren glauben, dass die Party weitergehen wird. Doch die Geschichte schreibt eine andere Geschichte: Genau diese explosiven Gewinnphasen […] (00)
vor 23 Minuten
 
Die gefährlichsten Systeme sind oft die, die niemand mehr kennt
Berlin, 03.06.2026 (PresseBox) - KI beschleunigt Aufklärung und Angriffsvorbereitung […] (00)
microTEC Clusterkonferenz 2026 bringt Mikrosystemtechnik-Community in Baden-Baden zusammen
Baden-Baden, 03.06.2026 (PresseBox) - Für viele Teilnehmende ist sie längst mehr als […] (00)
Ausgezeichnet: Exzellente Hochschullehre in Mathematik und Naturwissenschaften
Frankfurt am Main, 03.06.2026 (PresseBox) - Der Ars legendi-Fakultätenpreis […] (00)
Finanzamt (Archiv)
Berlin - Die Union lehnt den von zahlreichen Wissenschaftlern unterbreiteten […] (00)
Apple-Logo
Cupertino/Berlin (dpa) - Apple wird sein erstes europäisches Zentrum zur Unterstützung […] (00)
Franklin Templetons strategischer Wandel In einem mutigen Schritt, der die wachsende […] (00)
Silent Hill: Townfall erscheint im September
Konami, Annapurna Interactive und Entwickler Screen Burn Interactive haben den […] (00)
Vor der Fußball-WM - Deutsche Nationalmannschaft
Chicago (dpa) - Julian Nagelsmann hat keine Zeit für einen Jetlag. Der Bundestrainer […] (01)
 
 
Suchbegriff