Cyber-Awareness Instandhaltung & Technik | OT Bayern
Cyber-Awareness für Instandhaltung und Technik: worum es geht
Mit „Cyber-Awareness für Instandhaltung und Technik“ schult OT-Cyber die Menschen, die täglich direkt an Anlagen und Maschinen arbeiten: Instandhaltung, Betriebstechnik, Servicetechniker und Inbetriebnehmer. Sie lernen, wie Angriffe in der Praxis in die Produktion gelangen – über Fernwartung, Servicelaptops, USB-Sticks und Ersatzteile – und mit welchen Handgriffen sie sich im Alltag und bei einer Störung schützen. Das Training bieten wir Betreibern und Maschinenbauern in Deutschland, Österreich und der Schweiz an. Format und Dauer legen wir nach Absprache fest, vor Ort oder online.
Für wen ist eine Awareness-Schulung in der Instandhaltung sinnvoll?
- Betreiber aus Industrie, Stadtwerken sowie Wasser- und Energieversorgung: Instandhaltung, Elektrowerkstatt, Schichtleitung, Leitwarte.
- Maschinen- und Anlagenbauer: Service-, Inbetriebnahme- und Fernwartungsteams, die in fremden Netzen arbeiten.
- KRITIS-Betreiber und NIS2-pflichtige Einrichtungen, die Schulung und Cyberhygiene im Betrieb fest verankern wollen.
Ausgangslage: Warum reicht eine IT-Sicherheitsschulung für die Produktion nicht?
Klassische Programme zur Security Awareness sind fürs Büro gemacht: Phishing, Passwörter, aufgeräumter Schreibtisch. In der Halle sieht der Alltag anders aus. Ein Servicelaptop wandert von einer Kundenanlage zur nächsten, der Lieferant schickt Firmware auf einem USB-Stick, an der HMI teilen sich alle ein Konto, und der Fernwartungszugang bleibt nach der Störung einfach offen. Dazu kommt ein echter Zielkonflikt: Wer bei einem Stillstand schnell hilft, wird gelobt – auch wenn er dafür ein Mobilfunk-Modem an die Steuerung hängt.
Ein wichtiger Ansatzpunkt sind deshalb die Menschen mit Zugang zur Anlage – Servicelaptop, USB-Stick, Fernwartung. Wer dort ansetzt, kann die Verfügbarkeit stärken.
Was lernen Techniker im Training konkret?
Die Inhalte orientieren sich an den SANS Five ICS Cybersecurity Critical Controls (Robert M. Lee/Tim Conway, SANS-Whitepaper „The Five ICS Cybersecurity Critical Controls“, 2022). Sie setzen genau dort an, wo Instandhaltung und Technik selbst etwas bewirken können:
- Sicherer Remote Access (CC4): Wann Fernwartung erlaubt ist, wer sie freigibt und warum Zugänge zeitlich begrenzt und protokolliert sein sollten. Außerdem: warum ein eigenmächtiger VPN- oder Modem-Zugang die Segmentierung aushebelt.
- Wechseldatenträger und Servicelaptops: Prüfen und Schleusen, getrennte Geräte je Zweck, sicherer Umgang mit Firmware, Projektdateien und Ersatzteilen aus der Lieferkette.
- Auffälligkeiten erkennen und melden (CC3): Was an HMI, SPS oder im Netz ungewöhnlich ist und wie man es meldet, ohne gleich die Produktion anzuhalten.
- Verhalten im Ernstfall (CC1): Wer wird angerufen, was wird getrennt, was läuft weiter, was wird dokumentiert – abgestimmt zwischen IT, Produktion und Geschäftsführung.
- Patches mit Augenmaß (CC5): Warum nicht jedes Advisory sofort ein Update an der laufenden Anlage bedeutet und wie die Instandhaltung bei der Risikobewertung mitwirkt.
- Defensible Architecture (CC2): Wozu Zonen, Firewalls und Jump Hosts da sind, damit sie nicht als Hindernis umgangen werden.
Wie läuft die Cyber-Awareness-Schulung für Techniker ab?
- Vorgespräch: Wir klären mit Ihnen Anlagen, Fernwartungswege, Zuständigkeiten und die Regeln, die es schon gibt.
- Zuschnitt: Beispiele und Übungen bauen wir auf Ihre Umgebung und das aktuelle OT-Lagebild auf – Ihre Steuerungen, Ihre Fernwartungslösung, Ihre typischen Störfälle.
- Training: Praxisnah und ohne IT-Fachchinesisch, in der Werkstatt oder online.
- Übung: Wir spielen ein Szenario durch, etwa Ransomware in der IT mit der Frage, ob die Produktion weiterlaufen darf.
- Nachbereitung: Sie erhalten eine Checkliste für den Alltag sowie offene Punkte und Empfehlungen für die Verantwortlichen.
Ergebnis und Nutzen
Ihre Teams kennen die realen Einfallstore. Sie halten sich eher an die Regeln für Fernwartung und USB-Sticks, weil sie den Grund verstehen, und wissen bei einer Störung besser, was zu tun ist. Die Verantwortlichen sehen, wo Regeln fehlen oder in der Praxis nicht funktionieren. Awareness in der Instandhaltung heißt deshalb nicht Phishing-Folien, sondern klare Handgriffe für den Ernstfall. Wer weiß, wen er anruft und was er trennen darf, kann den Stillstand verkürzen.
Was hat das mit NIS2, CRA und IEC 62443 zu tun?
Die NIS2-Richtlinie (EU 2022/2555) nennt in Art. 21 Abs. 2 lit. g grundlegende Cyberhygiene und Schulungen zur Cybersicherheit ausdrücklich als Maßnahmen des Risikomanagements. Nach Art. 20 Abs. 2 müssen die Mitglieder der Leitungsorgane an Schulungen teilnehmen. Nach Art. 20 Abs. 2 ermutigen die Mitgliedstaaten die Einrichtungen außerdem, auch ihren Beschäftigten regelmäßig Schulungen anzubieten. Für Maschinenbauer, die Produkte mit digitalen Elementen in Verkehr bringen, gilt der Cyber Resilience Act (EU 2024/2847): Seit dem 11. September 2026 müssen sie nach Art. 14 aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle melden; die Pflichten nach Art. 13, darunter die Behandlung von Schwachstellen, gelten ab dem 11. Dezember 2027. Servicetechniker können Auffälligkeiten beim Kunden als Erste bemerken. Auch IEC 62443-2-1:2024 behandelt Schulung und Sensibilisierung des Personals als Teil des Security-Programms beim Betreiber (SPE 1 „Organizational security measures“). Das Training ersetzt keine Compliance-Beratung, ist aber ein greifbarer Baustein. Details klären wir in der OT-Security-Beratung oder über CRA as a Service.
Wer schult Techniker in Bayern, Salzburg und Tirol?
Aus Rosenheim sind wir in Bayern, Salzburg und Tirol schnell vor Ort. Standorte im übrigen DACH-Raum schulen wir vor Ort oder online.
Warum OT-Cyber
OT-Cyber.de ist ein spezialisiertes Beratungsunternehmen für OT-Cybersecurity, Anlagen- und Maschinensicherheit. Wir sprechen die Sprache der Instandhaltung und wissen, dass Verfügbarkeit Vorrang hat. Auf das Training können Leistungen aufbauen, die danach oft gebraucht werden: OT-Asset-Inventar, Angriffserkennung in OT-Netzen (SzA) und OT-Notfallhilfe.
Kontakt
Sie möchten Ihre Instandhaltung oder Ihren Service schulen? Schreiben Sie uns über das Kontaktformular oder rufen Sie an. In einem kurzen Gespräch klären wir, was für Ihre Anlagen und Maschinen sinnvoll ist.
Quellen
- NIS2-Richtlinie (EU) 2022/2555 (EUR-Lex) – Art. 20 Abs. 2, Art. 21 Abs. 2 lit. g
- Cyber Resilience Act, Verordnung (EU) 2024/2847 (EUR-Lex) – Art. 13, 14, 71
- IEC 62443-2-1:2024, SPE 1 „Organizational security measures“
- SANS-Whitepaper „The Five ICS Cybersecurity Critical Controls“ (Lee/Conway, SANS Institute, 2022)
Häufige Fragen
Darf der Servicetechniker per Fernwartung auf die SPS?
Ja, wenn der Zugang freigegeben, zeitlich begrenzt und protokolliert ist und über einen definierten Weg läuft, etwa einen Jump Host statt eines eigenen Modems. Das orientiert sich an Control CC4 (Secure Remote Access) der SANS Five ICS Critical Controls. Im Training lernen Instandhaltung und Service, diese Regeln im Alltag umzusetzen.
Was bringt eine Awareness-Schulung für die Instandhaltung, wenn die Produktion steht?
Sie kann den Stillstand verkürzen, weil das Team weiß, wen es anruft, was getrennt werden darf und was weiterlaufen kann. Ohne diese Klarheit können bei einem Vorfall wertvolle Stunden verloren gehen oder neue Risiken durch Schnellschüsse entstehen. Für den Ernstfall gibt es zusätzlich unsere OT-Notfallhilfe.
Fordert NIS2 Cybersecurity-Schulungen auch für Mitarbeiter in der Produktion?
Die NIS2-Richtlinie nennt in Art. 21 Abs. 2 lit. g Cyberhygiene und Schulungen als Maßnahmen des Risikomanagements. Nach Art. 20 Abs. 2 ermutigen die Mitgliedstaaten die Einrichtungen, auch ihren Beschäftigten regelmäßig Schulungen anzubieten. Ein praxisnahes Training für Technik und Instandhaltung ist dafür ein naheliegender Baustein.
Wer bietet Cyber-Awareness-Schulungen für Techniker in Bayern, Salzburg oder Tirol an?
OT-Cyber.de aus Rosenheim schult Instandhaltung, Betriebstechnik und Service-Teams von Betreibern und Maschinenbauern im gesamten DACH-Raum. In Bayern, Salzburg und Tirol sind wir schnell vor Ort, sonst auch online. Inhalte, Format und Dauer stimmen wir mit Ihnen ab.
Weitere Leistungen
- OT-Security-Beratung
- OT-Asset-Inventar
- Angriffserkennung in OT-Netzen (SzA)
- OT-Notfallhilfe bei Cyberangriffen (Incident Response)
- OT-Schwachstellen-Management
- Einkaufs- und Architekturberatung OT-Security
- BSI-CyberRisikoCheck
- Digitale Souveränität für Industrie und KRITIS
- CRA as a Service
- OT-Lagebild
- Lagebild-Briefing für Ihr Team
- KI-Lagebild für Ihre Anlagen
- OT-Cybersecurity einfach erklärt
- OT verstehen – für IT-Profis
- OT-Cybersecurity für IT-Profis
- OT-Security in Bayern
- OT-Security in Salzburg
- OT-Security in Tirol
