OT-Cyber.deKontakt

OT-Security-Beratung in Bayern – Anlagen & Maschinen

Sie betreiben oder bauen in Bayern Produktionsanlagen, Versorgungsnetze oder Maschinen und suchen einen verlässlichen OT-Security-Berater? Dann finden Sie bei OT-Cyber.de in Rosenheim einen Ansprechpartner für den ganzen Weg: Bestandsaufnahme, Absicherung, Nachweise für NIS2 und den Cyber Resilience Act (CRA) und Hilfe im Ernstfall. Wir fangen mit dem an, was in Ihrer Anlage tatsächlich läuft, und orientieren uns bei den Prioritäten an anerkannten Leitlinien für Industrie-Cybersecurity wie den SANS ICS Cybersecurity Critical Controls.

Für wen ist die OT-Security-Beratung in Bayern gedacht?

  • Betreiber aus Industrie, Lebensmittel, Chemie und Logistik sowie Stadtwerke, Wasser- und Abwasserbetriebe und Energieversorger. Viele davon fallen unter NIS2 oder sind KRITIS-Betreiber.
  • Maschinen- und Anlagenbauer, deren Produkte mit digitalen Elementen künftig die Anforderungen des CRA erfüllen müssen.
  • IT-/OT-Leiter, Produktionsleiter, Instandhaltung und Einkauf, die schnell eine fundierte Einschätzung brauchen und keine Folienschlacht.

Unser Schwerpunkt ist Industrie-Cybersecurity in Bayern: Oberbayern rund um Rosenheim und München, ganz Bayern und die Grenzregion Salzburg und Tirol. Projekte begleiten wir in ganz DACH.

Ausgangslage: Was in vielen Werken vorzufinden ist

OT-Netze sind über Jahre gewachsen. Mehrere Lieferanten haben eigene Fernwartungszugänge, Servicelaptops und USB-Sticks wandern zwischen den Anlagen, und auf den Bedienrechnern laufen Systeme, für die es keinen Patch mehr gibt. Oft gibt es kein vollständiges Asset-Inventar, und die Zuständigkeiten zwischen IT und Produktion sind unklar. Trifft Ransomware die Büro-IT, steht die Produktion häufig trotzdem still, weil Abhängigkeiten wie Auftragsdaten, Rezepturen oder Lizenzserver niemand dokumentiert hat.

Häufig wird berichtet, dass Stillstände nach einem Cyberangriff nicht in der SPS entstehen, sondern weil niemand weiß, welche Verbindungen zwischen Büro und Halle wirklich bestehen. Wer zuerst sein Netz sichtbar macht und die Fernwartung unter Kontrolle bringt, kann das Risiko deutlich senken.

Wie gehen wir bei der OT-Security-Beratung vor?

  1. Erstgespräch und Zielbild: Wir klären Umfang, Anlagen und regulatorische Betroffenheit (NIS2, KRITIS, CRA) und erfassen, was aus Sicht der Produktion auf keinen Fall ausfallen darf.
  2. OT-Asset-Inventar: Wir erfassen Steuerungen, HMIs, Netzkomponenten und Edge-Geräte möglichst passiv, also ohne Eingriff in die laufende Produktion (OT-Asset-Inventar). Das ist die Grundlage für CC3 ICS Network Visibility & Monitoring.
  3. Architektur bewerten: Wir analysieren Netzübergänge, Firewalls und Segmentierung nach dem Zonen-und-Conduits-Modell der IEC 62443. Daraus leiten wir eine verteidigbare Architektur ab (CC2 Defensible Architecture).
  4. Fernwartung absichern: Wir planen einen zentralen Remote Access über einen Jump Host mit Mehrfaktor-Anmeldung, Freigabe durch die Instandhaltung und Protokollierung. Lieferanten kommen kontrolliert ins Netz, nicht mehr über eigene, unkontrollierte Zugänge (CC4 Secure Remote Access).
  5. Schwachstellen risikobasiert bewerten: Nicht jede CVE ist in Ihrer Anlage relevant. Wir ordnen Advisories der Hersteller ein und empfehlen Patches oder Kompensationsmaßnahmen, wenn ein Update im laufenden Betrieb nicht möglich ist (OT-Schwachstellen-Management, CC5 Risk-Based Vulnerability Management).
  6. Angriffserkennung einführen: Wir wählen Lösungen zur Angriffserkennung in OT-Netzen (SzA) herstellerübergreifend aus, führen sie ein und betreiben sie mit Partnern (Angriffserkennung in OT-Netzen).
  7. Incident Response vorbereiten: Wir erstellen mit Ihnen einen OT-Notfallplan mit Rollen, Meldewegen und Wiederanlauf-Reihenfolge und üben ihn (CC1 ICS Incident Response).

Ergebnis: Was Sie am Ende in der Hand haben

  • Ein aktuelles Asset-Inventar Ihrer OT
  • Einen priorisierten Maßnahmenplan, sortiert nach Risiko für Verfügbarkeit und Sicherheit
  • Klare Zuständigkeiten zwischen IT, Produktion und Lieferanten
  • Einen Wiederanlaufplan, der darauf ausgelegt ist, auch nachts und am Wochenende umgesetzt zu werden
  • Nachvollziehbare Unterlagen für Audits, Behörden und Kunden

Das laufende OT-Lagebild schneiden wir auf Ihr Asset-Inventar zu. Sie erfahren dann, welche neuen Schwachstellen und Angriffskampagnen Ihre Steuerungen, Firewalls und Fernwartungslösungen wirklich betreffen.

Was bedeuten NIS2, CRA und IEC 62443 für Betriebe in Bayern?

NIS2 (Richtlinie (EU) 2022/2555) verlangt von betroffenen Einrichtungen Risikomanagement, Meldeprozesse und die Verantwortung der Geschäftsleitung. Ob und wie Ihr Betrieb nach der nationalen Umsetzung in Deutschland oder Österreich betroffen ist, prüfen wir im Einzelfall.

Der CRA (Verordnung (EU) 2024/2847) ist bereits in Kraft, seine Pflichten greifen schrittweise in mehreren Stufen. Maschinenbauer unterstützen wir dabei mit CRA as a Service.

Die IEC 62443 dient als gemeinsame Sprache zwischen Betreiber, Integrator und Hersteller, etwa über Zonen, Conduits und Security Level (SL-T).

Der CRA verändert auch den Einkauf: Wer heute eine Maschine bestellt, sollte SBOM, Patch-Zusagen und einen abgesicherten Remote Access in die Ausschreibung schreiben und nicht erst bei der Abnahme danach fragen.

Mit KI auch für kleine Teams machbar

Viele Mittelständler haben kein eigenes OT-Security-Team. Unser Ansatz: Konzentrieren Sie sich auf die fünf Critical Controls statt auf viele Einzellösungen. KI-gestützte Auswertungen helfen beim Inventar, bei der Bewertung von Advisories und beim Lagebild. Ihre Instandhaltung und Ihre IT behalten so die Kontrolle, mit überschaubarem Zusatzaufwand.

Warum OT-Cyber

  • Spezialisiert auf OT: Anlagensicherheit, Maschinensicherheit, NIS2 und CRA sind unser Kerngeschäft.
  • Aus Rosenheim schnell vor Ort in Oberbayern, München, Salzburg und Tirol.
  • Herstellerunabhängig: Wir wählen Technik nach Ihren Anforderungen aus und betreiben sie mit Partnern. Ein eigenes SOC betreiben wir bewusst nicht.
  • Unterstützung im Notfall bei Einordnung, Eindämmung, Koordination und Wiederanlauf-Planung (OT-Notfallhilfe).
  • Wir sprechen beide Sprachen, die der IT und die der Produktion.

Kontakt aufnehmen

Schildern Sie uns kurz Ihre Anlage oder Ihr Vorhaben. Wir melden uns mit einer ersten Einschätzung und einem Vorschlag für die nächsten Schritte. Jetzt Kontakt aufnehmen. Akuter Vorfall? Wenden Sie sich direkt an unsere OT-Notfallhilfe.

Häufige Fragen

Wer hilft bei NIS2 in Bayern?

OT-Cyber.de aus Rosenheim unterstützt Betreiber in Bayern, Österreich und ganz DACH bei NIS2, mit besonderem Blick auf OT, Anlagen und Maschinen. Wir prüfen die Betroffenheit, erfassen den Ist-Zustand und erstellen einen priorisierten Maßnahmenplan nach den SANS ICS Critical Controls und der IEC 62443.

Darf der Servicetechniker per Fernwartung auf die SPS?

Ja, wenn der Zugang kontrolliert läuft: über einen zentralen Jump Host mit Mehrfaktor-Anmeldung, zeitlich begrenzter Freigabe durch die Instandhaltung und Protokollierung. Eigene, dauerhaft offene Zugänge einzelner Lieferanten sollten Sie ablösen. Genau das adressiert Critical Control 4 (Secure Remote Access).

Was tun, wenn die Produktion nach einem Cyberangriff stillsteht?

Ruhe bewahren und Spuren sichern. Betroffene Systeme nur nach Rücksprache mit dem Anlagenverantwortlichen und gemäß Notfallplan vom Netz trennen, statt sie auszuschalten, denn das Trennen von Netzverbindungen kann Prozess- oder Sicherheitsfunktionen beeinträchtigen. Rufen Sie anschließend die OT-Notfallhilfe von OT-Cyber an. Wir ordnen den Vorfall ein, koordinieren die Eindämmung mit Spezialisten und planen den Wiederanlauf so, dass die Anlage sicher wieder hochfährt.

Gibt es einen OT-Security-Berater für Salzburg und Tirol?

Ja. OT-Cyber.de sitzt in Rosenheim und ist von dort schnell in Salzburg, Tirol und ganz Oberbayern vor Ort. Wir unterstützen Industrie, Maschinenbau, Energie- und Wasserversorger bei Asset-Inventar, Fernwartung, Angriffserkennung, NIS2 und CRA.

Weitere Leistungen