OT-Cyber.deKontakt

OT-Cybersecurity einfach erklärt | Schulung Bayern & DACH

Mit „OT-Cybersecurity einfach erklärt“ bekommen Teams aus Produktion, Instandhaltung, IT und Einkauf die Grundlagen der OT-Security verständlich und praxisnah vermittelt. Vorwissen brauchen Sie dafür nicht. Das Angebot richtet sich an Betreiber und Maschinenbauer in Bayern, Salzburg, Tirol und ganz DACH. Am Ende kann Ihr Team besser einschätzen, wo Risiken in den eigenen Anlagen liegen können und welche ersten Schritte sinnvoll sind.

Für wen ist eine OT-Security-Schulung für Einsteiger gedacht?

Für alle, die mit Anlagen und Maschinen arbeiten oder Entscheidungen dazu treffen und keine Security-Spezialisten sind:

  • Produktionsleiter, die wissen wollen, wie ein Cyberangriff zu Stillstand führt und wie der Wiederanlauf gelingt.
  • Instandhaltung und Technik: Fernwartung, Servicelaptops, USB-Sticks, Ersatzteile und Firmware-Updates im Alltag.
  • IT- und OT-Leiter, die Netze, Zuständigkeiten und die Schnittstelle zwischen IT und OT klären müssen.
  • Einkäufer, die Security-Anforderungen in Ausschreibungen und Lieferantengespräche aufnehmen sollen.
  • Geschäftsführung bei Betreibern und KRITIS-nahen Unternehmen, etwa Stadtwerken, Wasser- und Energieversorgern, sowie bei Maschinenbauern mit Blick auf NIS2 und den Cyber Resilience Act (CRA).

Ausgangslage: Warum OT-Cybersecurity-Grundlagen heute dazugehören

In vielen Betrieben laufen SPS, HMI und Leittechnik seit Jahren zuverlässig. Gleichzeitig sind sie stärker vernetzt als früher, durch Fernwartung, Edge-Geräte, Cloud-Anbindungen und gemeinsame Netze mit der Office-IT. Ransomware, die über die IT in die Produktion gelangt, oder ein ungesicherter Remote Access des Maschinenlieferanten können ausreichen, um eine Linie zum Stehen zu bringen.

Dazu kommt die Regulierung: NIS2 verlangt von betroffenen Unternehmen Maßnahmen zum Cybersecurity-Risikomanagement (Art. 21 NIS2). Der CRA verpflichtet Hersteller von Produkten mit digitalen Elementen, also auch viele Maschinenbauer, zu Security über den gesamten Lebenszyklus. Für den Einstieg in die Normenreihe IEC 62443 ist eine gemeinsame Sprache im Team eine wichtige Grundlage.

Ein offener Fernwartungszugang oder ein Servicelaptop, den niemand prüft, kann ebenso zum Einfallstor werden wie ein Zero-Day. Wer die Grundlagen im ganzen Team verankert, kann solche Lücken gezielter schließen.

So gehen wir vor

  1. Vorgespräch: Wir klären, wer teilnimmt, welche Anlagen und Maschinen bei Ihnen im Einsatz sind und welche Fragen drängen, etwa NIS2, CRA, Fernwartung oder ein konkreter Vorfall.
  2. Zuschnitt der Inhalte: Wir passen Beispiele und Schwerpunkte an Ihre Branche an. Ein Wasserversorger hat andere Fragen als ein Sondermaschinenbauer.
  3. Grundlagen verständlich erklärt: Was unterscheidet OT von IT? Warum kann man in der Produktion nicht einfach patchen? Wie laufen typische Angriffe ab, von Phishing über Lateral Movement bis Ransomware?
  4. Die fünf Critical Controls als roter Faden: Wir ordnen die Inhalte den SANS Five ICS Cybersecurity Critical Controls zu: ICS Incident Response, Defensible Architecture, Network Visibility & Monitoring, Secure Remote Access und Risk-Based Vulnerability Management. So weiß jeder, warum eine Maßnahme zählt.
  5. Praxis aus Ihrem Alltag: Fernwartung, USB-Sticks, Zugangsdaten, Segmentierung, Ersatzteile mit Firmware. Was ist erlaubt, was gefährlich und wer entscheidet?
  6. Nächste Schritte: Gemeinsam halten wir fest, welche zwei bis drei Maßnahmen für Ihren Betrieb als Erstes Sinn ergeben.

Format und Dauer nach Absprache, vor Ort oder online. Aus Rosenheim sind wir in Oberbayern, Salzburg und Tirol schnell bei Ihnen vor Ort.

Ergebnis und Nutzen

  • Ihr Team spricht eine gemeinsame Sprache, über die Grenzen von IT, Produktion und Einkauf hinweg.
  • Produktion und Instandhaltung können Risiken im Alltag früher erkennen.
  • Der Einkauf weiß, welche Security-Anforderungen in Angebote und Ausschreibungen gehören, auch mit Blick auf den CRA.
  • Sie haben eine klare, priorisierte Liste nächster Schritte statt einer Sammlung von Einzellösungen.

Unsere Empfehlung: Konzentrieren Sie sich auf die fünf Critical Controls statt auf das nächste Tool.

Wie geht es nach den Grundlagen weiter?

Wer tiefer einsteigen will, findet bei uns passende Vertiefungen: die Trainings „OT verstehen – für IT-Profis“ und „Cyber-Awareness für Instandhaltung und Technik“ (Awareness & Trainings), dazu OT-Security-Beratung, ein OT-Asset-Inventar als Basis für jede Risikobewertung, CRA as a Service für Maschinenbauer und das Lagebild-Briefing für Ihr Team. Im Ernstfall unterstützt Sie unsere OT-Notfallhilfe.

Warum OT-Cyber

OT-Cyber.de ist ein spezialisiertes Beratungsunternehmen aus Rosenheim. Unser Schwerpunkt ist ausschließlich OT-Cybersecurity, Anlagensicherheit und Maschinensicherheit, einschließlich CRA und NIS2. Wir erklären verständlich und ohne Fachchinesisch, mit Beispielen aus Anlagen und Maschinen statt aus der Office-IT. Wir greifen das Lagebild für Deutschland, Österreich und Bayern in der Schulung auf. Technik verkaufen wir nicht, wir beraten herstellerübergreifend.

Kontakt aufnehmen

Sie möchten Ihr Team in die OT-Security-Grundlagen einführen? Schreiben Sie uns über das Kontaktformular. Im kurzen Vorgespräch klären wir Zielgruppe, Schwerpunkte und Format, für Ihren Standort in Bayern, Österreich, der Schweiz oder online.

Häufige Fragen

Gibt es eine OT-Security-Schulung ohne Vorwissen für unsere Instandhaltung?

Ja. „OT-Cybersecurity einfach erklärt“ setzt keine Security-Kenntnisse voraus und arbeitet mit Beispielen aus dem Alltag der Instandhaltung: Fernwartung, Servicelaptops, USB-Sticks und Firmware auf Ersatzteilen. Format und Dauer stimmen wir mit Ihnen ab, vor Ort oder online.

Darf der Servicetechniker per Fernwartung auf die SPS?

Grundsätzlich ja, aber nur über einen kontrollierten Zugang: freigegeben, protokolliert, zeitlich begrenzt und am besten über einen Jump Host statt über einen dauerhaft offenen VPN-Zugang. Das entspricht dem Control Secure Remote Access der SANS Five ICS Critical Controls. In der Schulung zeigen wir, woran Sie einen sicheren Zugang erkennen.

Wer erklärt uns OT-Cybersecurity-Grundlagen in Bayern, Salzburg oder Tirol?

OT-Cyber.de aus Rosenheim bietet die Grundlagenschulung in ganz DACH an und ist in Oberbayern, Salzburg und Tirol schnell vor Ort. Die Schulung richtet sich an Stadtwerke, Wasser- und Energieversorger, Industrieunternehmen und Maschinenbauer.

Hilft eine OT-Security-Grundlagenschulung bei NIS2 und dem CRA?

Sie ersetzt keine Umsetzung, schafft aber das gemeinsame Verständnis, das NIS2-Risikomanagement und CRA-Pflichten für Hersteller voraussetzen. Wir ordnen ein, was die Regelwerke und IEC 62443 für Betreiber und Maschinenbauer bedeuten. Für die eigentliche Umsetzung gibt es OT-Security-Beratung und CRA as a Service.

Weitere Leistungen