OT-Cyber.deKontakt

OT-Cybersecurity für IT-Profis – Schulung in Bayern & DACH

Unser Training „OT-Cybersecurity für IT-Profis“ zeigt IT-Teams, wie sie Anlagen und Maschinen absichern, ohne die Produktion zu gefährden. Es richtet sich an IT-Leiter, Administratoren und Security-Verantwortliche bei Betreibern, Maschinenbauern und KRITIS-Unternehmen in Bayern, Salzburg, Tirol und ganz DACH. Ihr Team lernt, wie OT-Netze funktionieren, wie man Risiken nach IEC 62443 einordnet und wie man die wichtigsten Maßnahmen für NIS2 und den Cyber Resilience Act (CRA) umsetzt. Format und Dauer legen wir mit Ihnen fest, vor Ort oder online.

Für wen eignet sich eine OT-Security-Schulung für IT?

  • IT-Leiter und Administratoren, die neu für Produktionsnetze zuständig sind oder deren Zuständigkeit zwischen IT und OT bisher unklar war.
  • Security-Teams, SOC- und SIEM-Verantwortliche, die Alarme aus OT-Netzen verstehen und richtig bewerten sollen.
  • Maschinenbauer, deren Entwicklung und Service Security-Anforderungen aus dem CRA umsetzen sollen, etwa mit Bezug auf IEC 62443-4-1/-4-2.
  • Stadtwerke, Wasser- und Energieversorger sowie Industriebetriebe im Geltungsbereich von NIS2.
  • Gemischte Teams aus IT, Produktion und Instandhaltung, die eine gemeinsame Sprache finden wollen.

Ausgangslage: Warum reicht IT-Wissen in der OT nicht?

In der IT geht Vertraulichkeit oft vor, in der OT zählt die Verfügbarkeit. Ein Patch lässt sich nicht einfach über Nacht einspielen, wenn die Linie dann nicht mehr anläuft. Ein aktiver Netzwerkscan kann ältere Steuerungen stören, und viele Anlagen laufen über Jahrzehnte mit Firmware-Ständen, die kein IT-Prozess vorsieht. Dazu kommen Fernwartung durch Lieferanten, Servicelaptops, USB-Sticks und Edge-Geräte, die Maschinendaten in die Cloud schicken. Für Threat Actors und Ransomware-Gruppen sind genau diese Übergänge interessant.

Was lernen IT-Profis im Training?

  1. Vorgespräch: Wir klären, welche Anlagen, Rollen und Fragen Ihr Team hat, und passen die Inhalte daran an.
  2. OT-Grundlagen: SPS, HMI, SCADA, Leittechnik und Fernwirktechnik. Dazu Protokolle wie Modbus/TCP, PROFINET und OPC UA, das Purdue-Modell und die Frage, warum Verfügbarkeit und Sicherheit von Menschen und Maschinen Vorrang haben.
  3. Die fünf SANS ICS Critical Controls als roter Faden: - CC1 ICS Incident Response: Wer entscheidet im Vorfall, was getrennt wird? - CC2 Defensible Architecture: Segmentierung, Zonen und Conduits, Jump Host. - CC3 ICS Network Visibility & Monitoring: passives Asset-Inventar und Angriffserkennung (SzA). - CC4 Secure Remote Access: Fernwartung über VPN und Gateway, mit Freigabe und Protokollierung. - CC5 Risk-Based Vulnerability Management: Advisories bewerten statt blind patchen.
  4. IEC 62443 praxisnah: Rollen von Betreiber, Integrator und Hersteller, Zonen und Conduits, Security Level (SL-T). Wir zeigen, welche Teile der Normenreihe für Ihr Team relevant sind.
  5. Regulatorik einordnen: Was NIS2 von Betreibern verlangt, was der CRA für Maschinenbauer und Komponentenhersteller bedeutet und welche Security-Anforderungen in die Ausschreibung einer Maschine gehören.
  6. Übung am eigenen Szenario: Ein Tabletop-Szenario, zum Beispiel Ransomware im Büronetz mit Lateral Movement Richtung Produktion. Wer trennt was, wer informiert die Instandhaltung, wie sieht der Wiederanlauf aus?
  7. Nachbereitung: Eine priorisierte Liste nächster Schritte, zugeordnet zu den fünf Critical Controls.

Was bringt das Training Ihrem Team?

  • IT und OT sprechen dieselbe Sprache, und Zuständigkeiten werden klar.
  • Ihr Team erkennt, welche IT-Maßnahmen in der OT funktionieren und welche der Produktion schaden können.
  • Fernwartung, Servicelaptops und Lieferantenzugänge werden bewusst gesteuert statt geduldet.
  • Sie haben eine nachvollziehbare Grundlage für die NIS2-Umsetzung und für Gespräche mit Lieferanten nach dem CRA.

Wie passt das zu NIS2, CRA und IEC 62443?

Die NIS2-Richtlinie (EU) 2022/2555 sieht Schulungen für Leitungsorgane und Beschäftigte vor und zählt Cyberhygiene zum Risikomanagement. Der CRA (Verordnung (EU) 2024/2847) bringt schrittweise neue Pflichten für Hersteller, darunter Meldepflichten. Unser Training ersetzt keine Rechtsberatung, macht Ihr Team aber handlungsfähig.

Warum OT-Cyber?

OT-Cyber.de ist ein spezialisiertes Beratungsunternehmen aus Rosenheim. Wir arbeiten zu OT-Cybersecurity, Anlagen- und Maschinensicherheit, NIS2 und dem CRA. Aus Rosenheim sind wir schnell vor Ort in Bayern, Salzburg und Tirol und unterstützen Unternehmen in ganz DACH. Die Inhalte stammen aus der Praxis unserer Leistungen wie OT-Security-Beratung, OT-Asset-Inventar, Angriffserkennung in OT-Netzen und OT-Notfallhilfe. Wir beraten herstellerübergreifend. Als Einstieg eignet sich „OT verstehen – für IT-Profis“. Für Technik und Service gibt es „Cyber-Awareness für Instandhaltung und Technik“.

Wie buchen Sie die OT-Cyber-Schulung?

Schreiben Sie uns über die Kontaktseite. Wir besprechen Ihre Anlagen, die Zusammensetzung Ihres Teams und Ihre Ziele und schlagen ein passendes Format vor, vor Ort oder online.

Häufige Fragen

Welche OT-Security-Schulung gibt es für IT-Administratoren in Bayern?

OT-Cyber.de aus Rosenheim bietet das Training „OT-Cybersecurity für IT-Profis“ an. Es vermittelt OT-Grundlagen, IEC 62443 und die fünf SANS ICS Critical Controls am Beispiel Ihrer Anlagen und Maschinen. Format und Dauer nach Absprache, vor Ort oder online.

Kann ein Security-Scan der IT unsere Produktion stoppen?

Ja, aktive Scans können ältere Steuerungen stören und im schlimmsten Fall einen Stillstand auslösen. Im Training lernt Ihr Team, Assets passiv zu erfassen (CC3) und Eingriffe mit Produktion und Instandhaltung abzustimmen. So senken Sie das Risiko für Stillstände.

Hilft eine OT-Schulung bei den Pflichten aus der NIS2-Richtlinie?

NIS2 verlangt in Artikel 20 Schulungen für Leitungsorgane und fördert regelmäßige Schulungen der Beschäftigten. Unser Training gibt IT-Teams das OT-Wissen, um Risikomanagement-Maßnahmen in Anlagen sinnvoll umzusetzen. Eine Rechtsberatung ersetzt es nicht.

Gibt es eine IEC 62443 Schulung in Salzburg oder Tirol?

Ja, von Rosenheim aus sind wir schnell vor Ort in Salzburg, Tirol und ganz Bayern, und online in ganz DACH. Die Inhalte stimmen wir auf Ihre Rolle als Betreiber, Integrator oder Maschinenbauer ab.

Weitere Leistungen