Wie medi Legacy- Systeme cyberresilient und produktionsfähig hält
Alte Maschinen, die zuverlässig produzieren, aber aus IT-Security-Sicht längst zum Risiko geworden sind: Dieses Dilemma kennen viele Industrieunternehmen. Wie der Medizinproduktehersteller medi seine Legacy-Anlagen mit edge.SHIELDOR absicherte.

02. April 2026, 13:49 Uhr · Quelle: Pressebox
Medi nutzt edge.SHIELDOR, um Legacy-Systeme vor Cyberbedrohungen zu schützen und den Produktionsbetrieb zu sichern.

Lübeck, 02.04.2026 (PresseBox) - Für das Unternehmen medi leisten am Standort Bayreuth rund 1.800 Mitarbeiter:innen (weltweit rund 3.000) einen maßgeblichen Beitrag, dass Menschen sich besser fühlen. Das Ziel ist es, Anwender:innen und Patient:innen maximale Therapieerfolge im medizinischen Bereich (medi Medical) und darüber hinaus ein einzigartiges Körpergefühl im Sport- und Fashion-Segment (CEP und ITEM m6) zu ermöglichen. Die Leistungspalette von medi Medical umfasst medizinische Kompressionsstrümpfe, adaptive Kompressionsversorgungen, Bandagen, Orthesen, Thromboseprophylaxestrümpfe, Kompressionsbekleidung, orthopädische Einlagen und digitale Gesundheitslösungen. Zudem fließt die langjährige Erfahrung im Bereich der Kompressionstechnologie auch in die Entwicklung von Sport- und Fashion-Produkten mit ein. Der Grundstein für das international erfolgreiche Unternehmen wurde 1951 in Bayreuth gelegt. Heute liefert medi mit einem Netzwerk aus Distributoren sowie eigenen Niederlassungen in über 90 Länder der Welt.

In diesem komplexen Industrie 4.0-Umfeld herrschen höchste Ansprüche an Datenkonnektivität, Effizienz und Sicherheit. Für medi stand früh fest: Ohne eine sichere, performante Brücke zwischen IT- und OT-Systemen wäre der langfristige Weiterbetrieb zentraler Produktionsanlagen nicht mehr möglich, bei gleichzeitig steigenden Anforderungen an Cybersecurity, Compliance und Verfügbarkeit.

Wie kann medi diese in die Jahre gekommene Hard- und Software gegen immer ausgefeiltere Cyberangriffe absichern? Der edge.SHIELDOR von TRIOVEGA gibt die Antwort: Wie eine digitale Käseglocke isoliert die OT-Sicherheitslösung die Altmaschinen gezielt vom restlichen Netzwerk, und ermöglicht gleichzeitig kontrollierte, sichere Kommunikationspfade zwischen OT und IT.

Ausgangslage: Modernste Medizinprodukte, alte und bewährte Produktionstechnik

Binnen 24 Stunden wird aus den Maßdaten von den Sanitätshäusern ein fertiger Kompressionsstrumpf: gestrickt, kontrolliert, verpackt und versendet. medi hat damit einen extrem agilen Produktionsprozess etabliert, der von permanenter Datenverfügbarkeit, geringer Latenz und zuverlässiger IT/OT-Kommunikation abhängt. Jede Verzögerung im Datenfluss könnte zu Lieferproblemen führen, jedes Abweichen vom Strickmuster zu einem unbrauchbaren Produkt. Maschinen melden sich automatisiert und holen sich den nächsten Auftrag, sobald ein Strickvorgang abgeschlossen ist.

Ein Maschinenpark dieser Größe und Komplexität ist nicht mal eben austauschbar: Die Geräte sind langlebig und Neuinvestitionen werden auf Jahrzehnte geplant, damit die Anlagen wirtschaftlich rentabel laufen. Die Maschinenbauer bieten nach Auslieferung selten Softwareupdates an, selbst Ersatzteile müssen oft aus alten Lagerbeständen beschafft oder aus stillgelegten Maschinen ausgebaut werden. So prallt die schnelllebige Welt der Informationstechnologie auf die Beständigkeit der operativen Technologie:

"Wir haben Maschinen, die heute genauso arbeiten wie vor 5, 10 oder 20 Jahren – und das mit entsprechend alten Protokollen wie SMBv1. Diese Altlasten sind aus IT-Security-Sicht ein massives Problem." so Michael Herde, IT Security Architect bei medi.

Die SMBv1-Thematik war für medi der Initialzünder: VMware kündigte für die auf dem Shopfloor eingesetzten virtuellen Server das Ende der Unterstützung für Windows Betriebssysteme, die das veraltete, unsichere Server-Protokoll verwendeten, an. Wenn dafür keine Lösung gefunden würde, ließe sich die Produktion langfristig nicht mehr digital anbinden.

Zusätzlichen Druck erzeugte im August 2022 ein Cyberangriff, bei dem Hacker den Hersteller kurzzeitig lahmlegten. Für Michael Herde nichts, das man verstecken müsste, sondern ein Beweis für die reale Bedrohungslage, der sich jedes Unternehmen stellen muss: “Wer denkt, ‘das wird uns nicht passieren’, unterliegt einem Trugschluss. Entweder es ist bereits passiert und sie haben es noch nicht bemerkt, oder es wird noch passieren.”

Der Weg zu TRIOVEGA: Ein Messekontakt wird zum Game Changer

Ausgestattet mit hohem Bewusstsein für die Cyberrisiken im firmeneigenen IT/OT-Netzwerk machte sich Michael Herde mit Kollegen auf die Suche nach einer umfassenden Lösung. "Die Maschinenhersteller liefern auch heute noch neue Systeme mit Windows CE und Kommunika-tionprotokollen wie SMBv1 aus. Das war für uns langfristig keine tragfähige Lösung."

Auf einer Fachkonferenz zum Thema IT/OT-Security entstand der erste Kontakt zwischen medi und TRIOVEGA. In einem ausführlichen Gespräch auf Augenhöhe wurde schnell klar: Der edge.SHIELDOR könnte genau die Anforderungen von medi adressieren. Insbesondere die Kombination aus sicherer Protokollumwandlung von SMBv1 zu SMBv3, geringer Latenz und wartungsarmer Administration erschien vielversprechend. Geplant wurde ein Proof of Concept (PoC) an einer Flachstrickmaschine mit MS-DOS-Betriebssystem.

Zielsetzung: Sicherheit und Konnektivität – ohne Abstriche

In einem zweitägigen Vor-Ort-Termin wurde der PoC realisiert. Dabei wurde deutlich: Die Anbindung war kom-plizierter als gedacht. Die bei medi eingesetzten Maschinen arbeiteten mit einem eigenen SMB-Dialekt, den der edge.SHIELDOR nicht korrekt interpretieren konnte.

Den Entwicklern von TRIOVEGA wurde ermöglicht, eine Testmaschine mit ins Büro nach Lübeck zu nehmen. Dort analysierten sie den Datenverkehr bis in die Ebene einzelner Netzwerkpakete und konnten die Funktionalität des edge.SHIELDOR so erweitern, dass sie auch mit diesem Sonderfall umgehen konnte und somit einen MS-DOS Kompatibilitätsmodus erhält. Michael Herde erinnert sich gern an diese Phase: "Wie tief sich die Kollegen von TRIOVEGA da reingegraben haben, um die Diskrepanzen in der Kommunikation zu analysieren, das war wirklich beeindruckend. Hut ab vor diesem Engagement!" Michael Herde, IT Security Architect bei medi.

Dies verdeutlichte früh den Ansatz von TRIOVEGA: Standardisiertes Produkt wo möglich – tiefes Engineering dort, wo es die OT-Realität erfordert. Aber auch aus Sicht von TRIOVEGA wurde die produktive Zusammenarbeit durch die hohe Einsatzbereitschaft und den vertrauensvollen Umgang seitens medi überhaupt erst möglich: "Das war kein klassisches Top-Down-Projekt à la: Hier ist unsere Anforderung, setzt das mal um. Sondern wirklich ein gemeinsames technisches Erarbeiten und Umsetzen der Lösung." Martin Lagemann, Softwareingenieur bei TRIOVEGA.

Nach mehreren Vor-Ort-Terminen und intensiver Zusam-menarbeit mit den IT-Teams von medi, bei der auch die letzten Hürden genommen werden konnten, beispielsweise ein fast vergessener, vom Maschinenhersteller eigens für medi programmierter Spezialmodus, läuft die Anlagenkommunikation über den edge.SHIELDOR fehlerfrei, performant und stabil.

Ergebnis: Legacy-Kommunikation ohne Legacy-Risiken

Die Einführung des edge.SHIELDOR konnte vor der kritischen Support-Deadline von VMware abgeschlossen werden. Für medi bedeutet das: Produktionssicherheit, ohne teure Retrofits oder Ersatzmaschinen. "Unsere Maschinen laufen nun auf absehbare Zeit weiterhin zuverlässig. Ohne den edge.SHIELDOR hätten wir viele davon abschalten müssen." Michael Herde, IT Security Architect bei medi.

Damit wurde ein klassisches Dilemma vieler Industrieunternehmen sichtbar: Kritische Produktionsprozesse hängen an Legacy-Technologien, deren Weiterbetrieb aus IT-Security-Sicht eigentlich nicht mehr vertretbar ist. Der edge.SHIELDOR löst dieses Dilemma, und das, ohne Eingriffe in bestehende Prozesse zu erfordern: „Ich höre nichts von den Produktionsverantwortlichen; das heißt, es läuft. Besser kann ein Feedback nicht sein”, drückt es Linus Anders aus, IT Business Analyst bei medi.

Das System verschwindet im Produktionsalltag, für Mitarbeitende an den Maschinen bleiben die Abläufe gleich. Die Bedienoberfläche des edge.SHIELDOR ermöglicht den IT-Verantwortlichen vor Ort, neue Instanzen selbst anzulegen und Maschinen bei Bedarf umzukonfigurieren. Software-Aktualisierungen werden von TRIOVEGA regelmäßig bereitgestellt, so bleibt die Integration zukunftssicher.

Ausblick: Erweiterbar, nachhaltig, verlässlich

Strickmaschinen produzieren, sondern stärkt durch die sichere Einbindung der Altmaschinen seine Cyberresilienz im gesamten Netzwerk. So ist das Unternehmen auch auf steigende regulatorische Anforderungen, etwa durch NIS-2, bestens vorbereitet. Nach erfolgreichem Rollout auf den MS-DOS-Maschinen im Werk wurde die OT-Sicherheitslösung auch auf neueren Maschinen mit Windows 95 und Windows XP eingerichtet: medi treibt die Homogenisierung der Datenschnittstellen auf dem Shopfloor voran und rüstet sich für die kommenden Jahrzehnte in der Industrie 4.0.

Und auch für TRIOVEGA diente das Projekt als Katalysator für interne Weiterentwicklungen: Die erweiterten SMB-Funktionalitäten fließen nun in den Standardumfang von edge.SHIELDOR ein und können auch anderen Industriepartnern mit ähnlichen Herausforderungen zur Verfügung gestellt werden. "Wir haben nicht nur eine Lösung entwickelt, sondern gemeinsam eine produktionsnahe Sicherheitsarchitektur geschaffen. Das ist für mich echte Partnerschaft." Clark Gaebel, Service Delivery Manager bei TRIOVEGA.

Sicherheit / Cybersecurity / Legacy-Systeme / Industrie 4.0 / TRIOVEGA / edge.SHIELDOR
[pressebox.de] · 02.04.2026 · 13:49 Uhr
[0 Kommentare]
Rekordumsatz, Dividendenplus und Edelmetall-Rückenwind!
Herisau, 05.06.2026 (PresseBox) - Gold, Silber, Cashflow, Dividendenstärke und ein wachsendes Portfolio: OR Royalties zeigt mit Q1 2026, wie wirkungsvoll ein breit gestreutes Royalty- und Streaming-Modell in einem freundlichen Edelmetallumfeld sein kann. Anzeige/Werbung – Dieser Artikel erscheint im Auftrag von OR Royalties Inc.!    · Bezahlte […] (01)
vor 10 Stunden
Skyline von Kuwait
Kuwait-Stadt (dpa) - Der Golfstaat Kuwait wird erneut von Raketen und Drohnen angegriffen. Die Luftabwehr sei im Einsatz, teilten die Streitkräfte des Landes am frühen Morgen auf der Plattform X mit. Auch in Bahrain gab es kurz darauf Raketenalarm, wie das Innenministerium auf X bekanntgab. Die Bevölkerung solle Ruhe bewahren und sich an sicheren Orten aufhalten. […] (00)
vor 21 Minuten
Kanya King, die wegweisende Gründerin der MOBO Awards, ist im Alter von 57 Jahren nach einem Kampf gegen Darmkrebs gestorben.
(BANG) - MOBO hat den Tod ihrer Gründerin und CEO Kanya King CBE bekannt gegeben. Die Organisation hat bestätigt, dass sie am 3. Juni friedlich verstorben ist, nach einem "mutigen und für sie typischen entschlossenen Kampf" gegen Darmkrebs. In einer Erklärung hieß es, die 57-jährige Pionierin sei umgeben gewesen von "ihrer Familie, engen Freunden und […] (00)
vor 10 Stunden
Dreame X60 Pro Ultra Complete ab sofort am Start
Der Dreame X60 Pro Ultra Complete ist ab sofort über die offizielle Dreame-Website, Amazon sowie ausgewählte Handelspartner erhältlich. Zum Marktstart ist das Premium-Modell für 1.499 Euro verfügbar und wird bis zum 11. Juni mit einem Einführungsrabatt von 200 Euro angeboten. Zusätzlich haben 20 Käuferinnen und Käufer die Chance, den treppensteigenden […] (00)
vor 10 Stunden
Persona 6 vor großer Premiere? Leak deutet auf Xbox Games Showcase hin
Die Gerüchteküche rund um Persona 6 brodelt seit Wochen. Nun gibt es einen neuen Hinweis, der viele Fans aufhorchen lassen dürfte. Laut dem bekannten Insider Nate the Hate soll die lang erwartete Enthüllung des nächsten Hauptteils der Persona-Reihe bereits beim kommenden Xbox Games Showcase stattfinden. Sollte sich diese Information bestätigen, […] (00)
vor 4 Stunden
Paramount Skydance gründet eigenes Spiele-Studio
Der Medienkonzern baut sein Gaming-Geschäft deutlich aus. Videospiele sollen künftig eine zentrale Rolle neben Film, Fernsehen und Streaming spielen. Paramount Skydance hat die Gründung von Paramount Games Studio bekanntgegeben. Das neue Entwicklerstudio bündelt die bisherigen Gaming-Aktivitäten von Skydance und soll künftig als eigenständige Säule des Konzerns neben Film, Fernsehen und […] (00)
vor 4 Stunden
Fußball-WM 2026 - Vorbereitung Chicago
Chicago (dpa) - Es sollte auch seine Weltmeisterschaft werden. Zaubern auf der allergrößten Bühne, die der Fußball zu bieten hat, das wollte Lennart Karl. Der Teenie-Star des FC Bayern München war in der Turnier-Vorbereitung der Nationalmannschaft drauf und dran, sich in die erste Elf zu dribbeln und zu schießen. Bis seine Träume vom persönlichen […] (00)
vor 21 Minuten
bitcoin, crypto, finance, coin, money, currency, cryptocurrency, blockchain, investment, closeup
Solana steht unter erheblichem Verkaufsdruck, da der breitere Markt von einer Korrektur betroffen ist, die die Unterstützungsebenen im gesamten Ökosystem auf die Probe stellt. Die Preise sind unter Druck, und Daten von Arkham Intelligence haben eine spezifische institutionelle Transaktion identifiziert, die das aktuelle Schwächebild auf einer der am […] (00)
vor 1 Stunde
 
Inventur in Haushaltswarenfilialen: Warum immer mehr Filialketten auf den eigenen Ablauf setzen
Düsseldorf, 05.06.2026 (PresseBox) - Filialketten im Bereich Haushaltswaren und […] (00)
Vögtlin Instruments feiert 40 Jahre Präzision in der Gasdurchfluss-Mess- und Regeltechnik
Muttenz, 04.06.2026 (PresseBox) - Seit der Gründung im Jahr 1986 hat sich Vögtlin […] (01)
Tiger Gold durchteuft 98 m mit 0,9 g/t Au einschließlich 26,7 m mit 1,6 g/t Au in Tesorito
Vancouver, British Columbia, 04.06.2026 (PresseBox) - Tiger Gold Corp. (TSXV: TIGR) (FWB: […] (00)
Xi Jinping (Archiv)
Pjöngjang - Chinas Staatspräsident Xi Jinping reist nach Nordkorea. Das meldete am […] (01)
Regulatorische Druck und Marktlebensfähigkeit Inotiv Inc., ein Unternehmen, das sich […] (00)
French Open
Paris (dpa) - Ein Halbfinale gegen Alexander Zverev war für Jakub Mensik in diesem […] (03)
«Im Grunde Mord»: ZDF setzt die Krimi-Reihe fort
Die neue Marke wurde im April erfolgreich getestet, denn sie holte insgesamt 5,83 Millionen zu […] (00)
Bill Kaulitz
(BANG) - Wo Bill Kaulitz auftaucht, sind Schlagzeilen meist nicht weit entfernt, erst […] (01)
 
 
Suchbegriff