OT-Sicherheit, die umgesetzt wird
Wir beraten nicht nur – wir setzen um, so wie an unserer eigenen Maschine. Mit eigenen Anlagenelektronikern und IEC-62443-Experten. Zum Pauschalpreis, den Sie vorher kennen.
Notfall? 24/7: +49 8031 8603164

Unser Ansatz: die fünf Controls, die wirklich zählen
Wir richten jede Empfehlung an den SANS Five ICS Cybersecurity Critical Controls aus – fünf Maßnahmen, abgeleitet aus realen Angriffen auf Anlagen. Mit KI ist das heute auch für kleine Teams machbar.
ICS Incident Response
Notfallplan für den Betrieb – geübt, nicht nur geschrieben
Defensible Architecture
Verteidigbare Architektur: Segmentierung, Zonen, kontrollierte Übergänge
ICS Network Visibility & Monitoring
Sichtbarkeit im OT-Netz: sehen, was passiert – Angriffserkennung
Secure Remote Access
Sicherer Fernzugang: MFA, Freigabe im Einzelfall, Protokollierung
Risk-Based Vulnerability Management
Risikobasiertes Schwachstellen-Management: patchen, was wirklich zählt
Wobei wir helfen
Betreiber von Anlagen und Produktion
Von der Bestandsaufnahme bis zur Umsetzung durch unsere Anlagenelektroniker.
- OT-Security-Beratung
- NIS2-Umsetzung inklusive Produktion
- IEC 62443-3-2/3-3: Umsetzung in der Produktion
- Sichere Fernwartung für Maschinenlieferanten
- Angriffserkennung in OT-Netzen (SzA)
Hersteller: Maschine und Anlage als Produkt
Fit für Cyber Resilience Act und neue Maschinenverordnung – und sicher im Feld.
- Maschinenverordnung: Cybersicherheit ab 20.01.2027
- CRA as a Service
- IEC 62443-4-1/4-2 für Hersteller
- Meldestelle für Schwachstellen (PSIRT) aufbauen
Anlagenbauer und Integratoren
Prozesse und Techniker auf Stand – Security-Leistungen für Ihre Projekte.
- IEC 62443-2-4 für Integratoren
- Schulung Servicetechniker: sicher in Betrieb nehmen
Für alle
Notfallbereitschaft, Lagebild und Trainings – für jede Größe.
OT-Lage aktuell
🛡 OT-Briefing 11.10.2026 • [Relevanz mittel] **Claroty-Studie: 58 % der CPS-Betreiber melden Cyberangriffe mit Folgen für den Betrieb (08.10.)** – Für den Bericht „Global State of Operational Securit …
Aktuelles Lagebild
Gesamtbewertung
Die Lage ist hoch. Mehrere Lücken in Remote-Access- und Netz-Gateways werden gleichzeitig ausgenutzt, ein Initial Access Broker verkauft gezielt Zugänge über FortiGate, und Daten über die Netzstrukturen deutscher Versorger sind abgeflossen. Vorrang haben Patch und Kompromittierungsprüfung bei NetScaler, Cisco SD-WAN, FortiGate und FortiMail. Danach kommt die Bereinigung der OT-Asset-Inventare (RTU500, MGate, CODESYS, aas-edge-client).
Wichtigste Meldungen
- KRITISCH · Citrix NetScaler: SAML-Zero-Day CVE-2026-88779 umgeht die Patches der Vorwoche
- KRITISCH · Cisco Catalyst SD-WAN Manager: Auth-Bypass CVE-2026-76504 (CVSS 9,8) aktiv ausgenutzt
- KRITISCH · FortiBleed: FBI und Secret Service warnen vor Aussperrung von FortiGate-Admins und Weiterverkauf an Ransomware
Regionen
Bayern
Von Rosenheim aus in ganz Bayern – Stadtwerke, Industrie, Maschinenbau.
Salzburg
Kurze Wege über die Grenze – für Versorger und Industrie im Land Salzburg.
Tirol
Von Kufstein bis Innsbruck – OT-Security für Anlagen und Maschinen in Tirol.
Neu im Blog
KI-Agent bewegt Roboterarm: Was Betreiber in DACH jetzt tun
Booz Allen ließ KI-Agenten im OT-Labor angreifen: alle Ziele in 8 Szenarien erreicht, Roboterarm bewegt. Was das für Anlagen in Bayern und DACH heißt.
Polen 2025 und FortiBleed: Edge-Geräte ohne MFA als Einfallstor
Polen Ende 2025 und FortiBleed zeigen es: Für Angriffe auf Edge-Geräte braucht es oft keinen Zero-Day, Konfigurationsfehler und fehlende MFA reichen.
CC5 für Stromnetze Schweiz: Patchen, was wirklich zählt
Risikobasiertes Schwachstellen-Management (CC5) für Schweizer Netzbetreiber: StromVV, ElCom, BACS-Meldepflicht und CRA.
Warum ich OT-Cybersecurity mache

Ich bin Max Gilg, OT-Cybersecurity-Experte aus Rosenheim. Ich schütze Anlagen, Maschinen und Produktionen in Bayern, Salzburg und Tirol vor Cyberangriffen.
Wird eine Anlage angegriffen, trifft das nicht nur einen Betrieb. Fallen Wasser, Energie oder die Produktion vor Ort aus, spüren das die Menschen in der ganzen Region.
Regeln wie der Cyber Resilience Act (CRA) und NIS2 sind richtig und nötig. Doch viele kleine und mittlere Betriebe haben weder Zeit noch Fachleute, sie umzusetzen. So wird aus einer guten Regel schnell eine Gefahr für ihre Existenz.
Diese Betriebe brauchen keinen Berater, der erklärt, was sie alles nicht können. Sie brauchen jemanden, der anpackt: Was ein Kunde nicht selbst umsetzen kann, setzen wir für ihn um – pragmatisch, nach IEC 62443 und auch mit kleinem Budget.
Mein Wissen aus der Arbeit an Anlagen, Maschinen und ihrer Digitalisierung seit 2012 setze ich dafür ein, dass Betriebe und Menschen in unserer Region geschützt sind und gut aufgestellt in die Zukunft gehen.
Max Gilg, OT-Cybersecurity-Experte, Rosenheim
Branchen mit abgeschlossenen Projekten
Für Redaktionen
Hintergründe, Lagebilder, O-Töne und Pressefotos finden Sie im Pressebereich →
Kontakt
OT Cyber, Inhaber Maximilian Gilg
Am Esbaum 12
83022 Rosenheim
Telefon: +49 8031 8603164
E-Mail: akademie@ot-cyber.de
Zuletzt aktualisiert: 11.10.2026
