OT-Cyber.deKontakt
Max Gilg | OT-Cyber · Rosenheim · Bayern · Salzburg · Tirol

OT-Sicherheit, die umgesetzt wird

Wir beraten nicht nur – wir setzen um, so wie an unserer eigenen Maschine. Mit eigenen Anlagenelektronikern und IEC-62443-Experten. Zum Pauschalpreis, den Sie vorher kennen.

Aktuelle OT-Lage →

Notfall? 24/7: +49 8031 8603164

NIS2Cyber Resilience ActIEC 62443KRITIS
Max Gilg, OT-Cyber

Unser Ansatz: die fünf Controls, die wirklich zählen

Wir richten jede Empfehlung an den SANS Five ICS Cybersecurity Critical Controls aus – fünf Maßnahmen, abgeleitet aus realen Angriffen auf Anlagen. Mit KI ist das heute auch für kleine Teams machbar.

CC1

ICS Incident Response

Notfallplan für den Betrieb – geübt, nicht nur geschrieben

CC2

Defensible Architecture

Verteidigbare Architektur: Segmentierung, Zonen, kontrollierte Übergänge

CC3

ICS Network Visibility & Monitoring

Sichtbarkeit im OT-Netz: sehen, was passiert – Angriffserkennung

CC4

Secure Remote Access

Sicherer Fernzugang: MFA, Freigabe im Einzelfall, Protokollierung

CC5

Risk-Based Vulnerability Management

Risikobasiertes Schwachstellen-Management: patchen, was wirklich zählt

Quelle: SANS Institute, The Five ICS Cybersecurity Critical Controls (R. M. Lee, T. Conway, 2022)

Wobei wir helfen

Betreiber von Anlagen und Produktion

Von der Bestandsaufnahme bis zur Umsetzung durch unsere Anlagenelektroniker.

Hersteller: Maschine und Anlage als Produkt

Fit für Cyber Resilience Act und neue Maschinenverordnung – und sicher im Feld.

  • Maschinenverordnung: Cybersicherheit ab 20.01.2027
  • CRA as a Service
  • IEC 62443-4-1/4-2 für Hersteller
  • Meldestelle für Schwachstellen (PSIRT) aufbauen

Anlagenbauer und Integratoren

Prozesse und Techniker auf Stand – Security-Leistungen für Ihre Projekte.

  • IEC 62443-2-4 für Integratoren
  • Schulung Servicetechniker: sicher in Betrieb nehmen

Für alle

Notfallbereitschaft, Lagebild und Trainings – für jede Größe.

Alle Leistungen →

OT-Lage aktuell

Stand 11.10.2026

🛡 OT-Briefing 11.10.2026 • [Relevanz mittel] **Claroty-Studie: 58 % der CPS-Betreiber melden Cyberangriffe mit Folgen für den Betrieb (08.10.)** – Für den Bericht „Global State of Operational Securit …

Zur aktuellen OT-Lage → · Berichte je Branche

Aktuelles Lagebild

Wochenbericht Gesamt – alle OT-Branchen · KW 41/2026

Gesamtbewertung

Die Lage ist hoch. Mehrere Lücken in Remote-Access- und Netz-Gateways werden gleichzeitig ausgenutzt, ein Initial Access Broker verkauft gezielt Zugänge über FortiGate, und Daten über die Netzstrukturen deutscher Versorger sind abgeflossen. Vorrang haben Patch und Kompromittierungsprüfung bei NetScaler, Cisco SD-WAN, FortiGate und FortiMail. Danach kommt die Bereinigung der OT-Asset-Inventare (RTU500, MGate, CODESYS, aas-edge-client).

Zum Lagebild →

Wichtigste Meldungen

  • KRITISCH · Citrix NetScaler: SAML-Zero-Day CVE-2026-88779 umgeht die Patches der Vorwoche
  • KRITISCH · Cisco Catalyst SD-WAN Manager: Auth-Bypass CVE-2026-76504 (CVSS 9,8) aktiv ausgenutzt
  • KRITISCH · FortiBleed: FBI und Secret Service warnen vor Aussperrung von FortiGate-Admins und Weiterverkauf an Ransomware

Alle Lageberichte nach Branche → · Vorfall-Lagebilder →

Regionen

Bayern

Von Rosenheim aus in ganz Bayern – Stadtwerke, Industrie, Maschinenbau.

OT-Security in Bayern →

Salzburg

Kurze Wege über die Grenze – für Versorger und Industrie im Land Salzburg.

OT-Security in Salzburg →

Tirol

Von Kufstein bis Innsbruck – OT-Security für Anlagen und Maschinen in Tirol.

OT-Security in Tirol →

Neu im Blog

11.10.2026 · Max Gilg

KI-Agent bewegt Roboterarm: Was Betreiber in DACH jetzt tun

Booz Allen ließ KI-Agenten im OT-Labor angreifen: alle Ziele in 8 Szenarien erreicht, Roboterarm bewegt. Was das für Anlagen in Bayern und DACH heißt.

11.10.2026 · Max Gilg

Polen 2025 und FortiBleed: Edge-Geräte ohne MFA als Einfallstor

Polen Ende 2025 und FortiBleed zeigen es: Für Angriffe auf Edge-Geräte braucht es oft keinen Zero-Day, Konfigurationsfehler und fehlende MFA reichen.

11.10.2026 · Max Gilg

CC5 für Stromnetze Schweiz: Patchen, was wirklich zählt

Risikobasiertes Schwachstellen-Management (CC5) für Schweizer Netzbetreiber: StromVV, ElCom, BACS-Meldepflicht und CRA.

Alle Beiträge →

Warum ich OT-Cybersecurity mache

Max Gilg, OT-Cyber

Ich bin Max Gilg, OT-Cybersecurity-Experte aus Rosenheim. Ich schütze Anlagen, Maschinen und Produktionen in Bayern, Salzburg und Tirol vor Cyberangriffen.

Wird eine Anlage angegriffen, trifft das nicht nur einen Betrieb. Fallen Wasser, Energie oder die Produktion vor Ort aus, spüren das die Menschen in der ganzen Region.

Regeln wie der Cyber Resilience Act (CRA) und NIS2 sind richtig und nötig. Doch viele kleine und mittlere Betriebe haben weder Zeit noch Fachleute, sie umzusetzen. So wird aus einer guten Regel schnell eine Gefahr für ihre Existenz.

Diese Betriebe brauchen keinen Berater, der erklärt, was sie alles nicht können. Sie brauchen jemanden, der anpackt: Was ein Kunde nicht selbst umsetzen kann, setzen wir für ihn um – pragmatisch, nach IEC 62443 und auch mit kleinem Budget.

Mein Wissen aus der Arbeit an Anlagen, Maschinen und ihrer Digitalisierung seit 2012 setze ich dafür ein, dass Betriebe und Menschen in unserer Region geschützt sind und gut aufgestellt in die Zukunft gehen.

Max Gilg, OT-Cybersecurity-Experte, Rosenheim

Branchen mit abgeschlossenen Projekten

Netzbetreiber (VNB/ÜNB)Wasser und AbwasserEntsorgungChemieEnergieerzeugungErnährungSmarte GebäudeMaschinen- und Anlagenbau

Für Redaktionen

Hintergründe, Lagebilder, O-Töne und Pressefotos finden Sie im Pressebereich →

Kontakt

OT Cyber, Inhaber Maximilian Gilg
Am Esbaum 12
83022 Rosenheim

Telefon: +49 8031 8603164
E-Mail: akademie@ot-cyber.de
24/7 erreichbar – auch nachts, am Wochenende und an Feiertagen

Jetzt Termin anfragen

Zuletzt aktualisiert: 11.10.2026

Seite teilen: LinkedInXINGFacebookXWhatsAppE-Mail