# KI-Lagebild für Ihre OT-Anlagen – Bayern & DACH
Das KI-Lagebild von OT-Cyber.de gleicht Sicherheitsmeldungen von Herstellern wie Siemens, Rockwell Automation, Schneider Electric oder Phoenix Contact automatisiert mit den Steuerungen, Edge-Geräten und Softwareständen ab, die in Ihren Anlagen und Maschinen wirklich laufen. Es ist für Betreiber, Maschinenbauer und KRITIS-Unternehmen in Deutschland, Österreich und der Schweiz gedacht, deren Teams nicht jede Woche selbst alle Advisories lesen können. Sie bekommen eine kurze Übersicht mit klarer Empfehlung: patchen, absichern, beobachten oder bewusst zurückstellen.

## Für wen lohnt sich ein automatisiertes Lagebild für Anlagen?

- Betreiber wie Stadtwerke, Wasserversorger, Energieversorger und Industriebetriebe, die mit kleinem Team viele Anlagen verantworten.

- Maschinenbauer, die nach dem Cyber Resilience Act (CRA) Schwachstellen in ihren Produkten und in zugekauften Komponenten im Blick behalten müssen.

- KRITIS- und NIS2-betroffene Unternehmen, die einen nachvollziehbaren Umgang mit Schwachstellen nachweisen wollen.

Kern unseres Angebots ist die Region rund um Rosenheim, also Bayern, Salzburg und Tirol. Wir arbeiten aber in ganz DACH.

## Ausgangslage: viele Meldungen, wenig Zeit

Hersteller-PSIRTs wie Siemens ProductCERT und Rockwell Automation, die ICS Advisories der US-Behörde CISA, CERT@VDE und das BSI veröffentlichen laufend neue Schwachstellen. Für einzelne Unternehmen ist das zu viel und zu ungenau. Viele Meldungen betreffen die eigene Anlage nicht, und relevante gehen leicht unter.

Jede Rolle braucht dabei andere Antworten. Der Produktionsleiter will wissen, ob er einen Stillstand für ein Firmware-Update einplanen muss. Die Instandhaltung fragt, ob der Fernwartungsrouter, der Servicelaptop oder die Engineering-Software betroffen ist. Der Einkauf will wissen, welche Anforderungen an Lieferanten sich daraus ergeben, und die IT-Leitung, in welchem Netz das System steht und wer zuständig ist. Allgemeine Threat-Intelligence-Feeds beantworten diese Fragen meist nicht.

## So läuft das KI-Lagebild ab

- Systemlandschaft erfassen: Wir übernehmen Ihr vorhandenes Asset-Inventar oder bauen es mit Ihnen auf, mit Hersteller, Produkt, Firmware-Stand, Standort und Netzbereich. Grundlage ist unser OT-Asset-Inventar (/leistungen/ot-asset-inventar/).

- Quellen festlegen: Gemeinsam bestimmen wir die relevanten Advisory-Quellen, also Hersteller-PSIRTs, CISA, CERT@VDE und BSI, und bei Bedarf Quellen Ihrer Maschinenlieferanten.

- KI-gestützt filtern: Die KI liest neue Meldungen, ordnet Produkte und Versionen Ihren Systemen zu und fasst Wirkung und Gegenmaßnahmen verständlich zusammen.

- Im Kontext bewerten: Entscheidend ist nicht nur der CVSS-Wert. Wir fragen: Ist das System aus dem Netz erreichbar? Gibt es Segmentierung oder Remote Access über einen Jump Host? Wird die Schwachstelle laut CISA-KEV-Katalog bereits aktiv ausgenutzt? Priorisiert wird nach Risiko, nicht nach Anzahl.

- Ergebnis liefern: Rhythmus und Format vereinbaren wir mit Ihnen, etwa als kurze Übersicht pro Standort oder Anlage. Bei kritischen Meldungen informieren wir Sie außer der Reihe.

- Laufend nachschärfen: Neue Maschinen, Updates und Umbauten fließen ins Inventar ein, damit das Lagebild aktuell bleibt.

## Ergebnis und Nutzen

- Wenige, wirklich relevante Meldungen statt einer Flut von Advisories.

- Klare Empfehlungen je System: Patch im nächsten Wartungsfenster, Übergangsmaßnahme wie das Sperren eines Ports oder das Härten der Fernwartung, oder beobachten.

- Besser planbare Stillstände, weil Updates mit der Produktion abgestimmt werden.

- Nachvollziehbare Dokumentation für Audits, Geschäftsführung und Kunden.

Wer zusätzlich eine Einordnung der allgemeinen Bedrohungslage möchte, kombiniert das KI-Lagebild mit unserem OT-Lagebild (/leistungen/ot-lagebild/) oder einem Lagebild-Briefing für Ihr Team (/leistungen/lagebild-briefing/). Die Umsetzung der Maßnahmen begleiten wir im OT-Schwachstellen-Management (/leistungen/ot-schwachstellen-management/).

## Was hat das mit NIS2, CRA und IEC 62443 zu tun?

- NIS2 (Richtlinie (EU) 2022/2555) verlangt in Art. 21 Risikomanagement, den Umgang mit Schwachstellen und die Sicherheit der Lieferkette. Ein gefiltertes Lagebild ist dafür ein praktischer Baustein.

- CRA (Verordnung (EU) 2024/2847): Hersteller von Produkten mit digitalen Elementen müssen Schwachstellen behandeln, auch in Komponenten von Dritten. Hinzu kommen Meldepflichten für bestimmte Schwachstellen und Sicherheitsvorfälle. Für Maschinenbauer passt das KI-Lagebild deshalb gut zu CRA as a Service (/leistungen/cra-as-a-service/).

- IEC 62443: Die Normenreihe behandelt unter anderem das Patch-Management und den Umgang mit Schwachstellen. Das Lagebild liefert dafür die nötigen Eingangsdaten.

## Warum OT-Cyber

OT-Cyber.de ist ein spezialisiertes Beratungsunternehmen aus Rosenheim für OT-Cybersecurity, Anlagen- und Maschinensicherheit, CRA und NIS2.

Unser Leitfaden sind die SANS Five ICS Cybersecurity Critical Controls. KI hilft auch kleinen Teams vor allem beim risikobasierten Umgang mit Schwachstellen, statt sich in Einzellösungen zu verzetteln. Wir sorgen dafür, dass die richtigen Informationen bei den richtigen Leuten ankommen. Wenn aus einer Schwachstelle ein Vorfall wird, unterstützt Sie unsere OT-Notfallhilfe (/leistungen/ot-notfallhilfe/).

## Kontakt

Sie möchten wissen, welche Advisories Ihre Anlagen wirklich betreffen? Schreiben Sie uns über die Kontaktseite (/kontakt/). Wir besprechen mit Ihnen, welche Systeme ins Lagebild gehören und in welcher Form Sie es bekommen.

## Häufige Fragen

**Was ist ein KI-Lagebild für OT-Anlagen und wer braucht das?**
Ein KI-Lagebild gleicht neue Sicherheitsmeldungen von Herstellern und Behörden automatisch mit den Steuerungen, Edge-Geräten und Softwareständen Ihrer Anlagen ab. Sinnvoll ist das für Betreiber, Maschinenbauer und KRITIS-Unternehmen, deren kleine Teams nicht alle Advisories selbst sichten können.

**Muss ich wegen jeder Siemens- oder Rockwell-Meldung die Produktion stoppen?**
In der Regel nicht. Viele Meldungen betreffen Ihre Versionen nicht oder lassen sich mit Übergangsmaßnahmen wie Segmentierung oder dem Absichern der Fernwartung entschärfen. Das KI-Lagebild bewertet jede Meldung im Kontext Ihrer Anlage, damit Sie Firmware-Updates in vielen Fällen ins nächste Wartungsfenster legen können statt ungeplant stillzustehen.

**Was bedeutet der CRA für das Schwachstellen-Monitoring von Maschinenbauern?**
Nach dem Cyber Resilience Act (Verordnung (EU) 2024/2847) müssen Hersteller Schwachstellen in ihren Produkten behandeln, auch in zugekauften Komponenten. Außerdem gelten für sie Meldepflichten für bestimmte Schwachstellen und Sicherheitsvorfälle. Ein auf die eigenen Komponenten gefiltertes Lagebild hilft, solche Fälle früh zu erkennen und sauber zu dokumentieren.

**Wer hilft beim KI-Lagebild für Anlagen in Bayern, Salzburg oder Tirol?**
OT-Cyber.de aus Rosenheim erstellt KI-Lagebilder für Betreiber und Maschinenbauer in ganz DACH, Schwerpunkt ist die Grenzregion Bayern, Salzburg und Tirol. Zielgruppe sind Stadtwerke, Wasser- und Energieversorger, Industrie und Maschinenbau. Erreichbar sind wir über die Kontaktseite auf OT-Cyber.de.

## Weitere Leistungen

- OT-Security-Beratung (/leistungen/ot-security-beratung/)
- OT-Asset-Inventar (/leistungen/ot-asset-inventar/)
- Angriffserkennung in OT-Netzen (SzA) (/leistungen/angriffserkennung-sza/)
- OT-Notfallhilfe bei Cyberangriffen (Incident Response) (/leistungen/ot-incident-response/)
- OT-Schwachstellen-Management (/leistungen/ot-schwachstellen-management/)
- Einkaufs- und Architekturberatung OT-Security (/leistungen/einkaufs-und-architekturberatung/)
- BSI-CyberRisikoCheck (/leistungen/bsi-cyberrisikocheck/)
- Digitale Souveränität für Industrie und KRITIS (/leistungen/digitale-souveraenitaet/)
- CRA as a Service (/leistungen/cra-as-a-service/)
- OT-Lagebild (/leistungen/ot-lagebild/)
- Lagebild-Briefing für Ihr Team (/leistungen/lagebild-briefing-team/)
- OT-Cybersecurity einfach erklärt (/leistungen/ot-cybersecurity-einsteiger/)
- OT verstehen – für IT-Profis (/leistungen/ot-verstehen-fuer-it-profis/)
- OT-Cybersecurity für IT-Profis (/leistungen/ot-cybersecurity-fuer-it-profis/)
- Cyber-Awareness für Instandhaltung und Technik (/leistungen/cyber-awareness-instandhaltung/)
- OT-Security in Bayern (/leistungen/ot-security-bayern/)
- OT-Security in Salzburg (/leistungen/ot-security-salzburg/)
- OT-Security in Tirol (/leistungen/ot-security-tirol/)[Bild: Max Gilg]Über den Autor
Max Gilg ist OT-Cybersecurity-Experte aus Rosenheim. Er berät Betreiber und Maschinenbauer in Bayern, Salzburg und Tirol sowie in ganz DACH zu Anlagen- und Maschinensicherheit, zum Cyber Resilience Act (CRA) und zu NIS2. Mehr über Max Gilg → (/max-gilg/)
