OT-Security in Salzburg – Anlagen & Maschinen | OT-Cyber
OT-Cyber.de unterstützt Betreiber, Maschinenbauer und KRITIS-Unternehmen in Salzburg dabei, ihre Anlagen und Maschinen gegen Cyberangriffe abzusichern: vom OT-Asset-Inventar über sichere Fernwartung bis zur Vorbereitung auf NIS2 und den Cyber Resilience Act (CRA). Unser erster Schritt ist eine klare Bestandsaufnahme. Danach setzen wir die Maßnahmen um, die Stillstand und Haftungsrisiko am stärksten senken. Aus Rosenheim sind wir über die A8 schnell bei Ihnen vor Ort.
Wer braucht OT-Security in Salzburg?
In Salzburg betrifft OT-Security vor allem diese Unternehmen:
- Betreiber: Stadtwerke, Energie- und Wasserversorger, Seilbahn- und Infrastrukturbetreiber und Produktionsbetriebe mit SPS, Leittechnik und Fernwirktechnik.
- Maschinen- und Anlagenbauer: Sie liefern Steuerungen, Software und Fernwartungszugänge und fallen mit Produkten mit digitalen Elementen unter den CRA.
- KRITIS- und NIS2-Unternehmen: Sie müssen Risikomanagement, Meldewege und Lieferkettensicherheit nachweisen.
In den Unternehmen haben unterschiedliche Rollen unterschiedliche Fragen. Produktionsleiter wollen wissen, wie lange die Linie nach einem Vorfall steht. Die Instandhaltung fragt, ob der Servicetechniker per Remote Access auf die SPS darf. Einkäufer brauchen belastbare Security-Anforderungen für die nächste Ausschreibung. IT-Leiter klären, wem welches Netz gehört.
Ausgangslage: gewachsene Netze, viele Zugänge
In vielen Werken sind OT-Netze über Jahre gewachsen. Typische Probleme sind nicht dokumentierte Fernwartungs-Router, gemeinsam genutzte Zugangsdaten, Servicelaptops und USB-Sticks von Dienstleistern, flache Netze ohne Segmentierung und Steuerungen mit veralteter Firmware. Edge-Geräte wie VPN-Gateways und Firewalls können Threat Actors als Weg für den Initial Access dienen. Von dort können sie per Lateral Movement bis in die Produktion gelangen. Für Unternehmen in der Grenzregion kommt etwas hinzu: Lieferanten, Kunden und Konzernmütter sitzen oft auf beiden Seiten der Grenze. Deshalb müssen Anforderungen aus Österreich, Deutschland und der EU zusammenpassen.
Unser Vorgehen in fünf Schritten
Statt einzelne Lösungen aneinanderzureihen, arbeiten wir mit diesen fünf Schritten als Grundgerüst.
- Bestandsaufnahme und OT-Asset-Inventar: Wir erfassen Steuerungen, Netze, Fernwartungswege und Abhängigkeiten. Das geschieht in der Regel passiv und abgestimmt mit dem Betrieb. Mehr dazu: OT-Asset-Inventar.
- Defensible Architecture: Wir planen Segmentierung und Zonen nach IEC 62443 so, dass die Ausbreitung eines Vorfalls aus der Office-IT bis zur Anlage erschwert wird.
- Secure Remote Access: Wir schaffen einen kontrollierten Zugang über einen Jump Host mit Freigabe, Protokollierung und eindeutigen Zugangsdaten statt dauerhaft offener Fernwartungs-Router.
- Network Visibility & Monitoring: Wir wählen herstellerübergreifend eine Angriffserkennung in OT-Netzen (SzA) aus, führen sie ein und betreiben sie mit Partnern.
- Incident Response und Schwachstellen-Management: Wir erstellen einen OT-Notfallplan mit Wiederanlauf-Reihenfolge. Patches und Advisories priorisieren wir nach Risiko für Ihre Anlage, nicht nach CVSS allein. Mehr dazu: OT-Schwachstellen-Management.
Ergebnis und Nutzen
Sie wissen, welche Systeme Sie haben, wer wie darauf zugreift und welche Risiken zuerst anzugehen sind. Die Produktion bekommt einen Plan für den Ernstfall, die Instandhaltung klare Regeln für Fernwartung und Datenträger. Der Einkauf erhält Security-Anforderungen, die er in Lastenhefte und Angebote übernehmen kann. Das Management kann gegenüber Behörden, Versicherern und Kunden nachvollziehbar darlegen, was bereits umgesetzt ist.
NIS2, CRA und IEC 62443 – was gilt für Salzburg?
NIS2 ist eine EU-Richtlinie, die jeder Mitgliedstaat in eigenes Recht umsetzt, Österreich mit einem eigenen nationalen Gesetz. Für eine NIS2-Beratung in Österreich prüfen wir mit Ihnen anhand der aktuellen Rechtslage, ob und wie Ihr Unternehmen betroffen ist. Danach übersetzen wir die Pflichten in konkrete OT-Maßnahmen.
Der CRA ist als Verordnung (EU) 2024/2847 unmittelbar in allen EU-Staaten anwendbar, also in Österreich und Deutschland gleich. Nach Art. 71 der Verordnung gelten die Meldepflichten für aktiv ausgenutzte Schwachstellen seit dem 11. September 2026. Die übrigen Pflichten gelten ab dem 11. Dezember 2027. Maschinenbauer unterstützen wir dabei mit CRA as a Service: mit SBOM, Schwachstellenprozess und Security-Dokumentation. Die Normenreihe IEC 62443 dient uns als gemeinsame Sprache für Betreiber, Integratoren und Hersteller, etwa bei Zonen und Security Level (SL-T).
Warum OT-Cyber
OT-Cyber.de ist ein spezialisiertes Beratungsunternehmen aus Rosenheim. Unsere Schwerpunkte sind OT-Cybersecurity, Anlagensicherheit und Maschinensicherheit. Wir arbeiten herstellerunabhängig und setzen KI gezielt ein. Ein eigenes SOC betreiben wir nicht. Wo es eine Überwachung rund um die Uhr braucht, arbeiten wir mit Partnern zusammen. Bei Vorfällen erreichen Sie unsere OT-Notfallhilfe telefonisch. Wir ordnen den Vorfall ein, unterstützen bei der Eindämmung, koordinieren die Spezialisten und planen den Wiederanlauf. Schulungen für Ihre Teams stimmen wir auf Anfrage ab, Format und Dauer nach Absprache, vor Ort oder online.
Kontakt aufnehmen
Sie suchen einen Ansprechpartner für OT-Security in Salzburg, im Pinzgau, Pongau oder Flachgau? Schildern Sie uns kurz Ihre Anlage oder Ihr Anliegen. Wir melden uns schnell und klären mit Ihnen den sinnvollsten ersten Schritt. Zur OT-Security-Beratung oder direkt zum Kontakt.
Häufige Fragen
Gibt es einen OT-Security-Berater in Salzburg, der auch vor Ort kommt?
Ja. OT-Cyber.de aus Rosenheim betreut Betreiber und Maschinenbauer im Bundesland Salzburg und ist über die A8 schnell vor Ort. Wir beraten zu Asset-Inventar, Segmentierung, Fernwartung, NIS2 und CRA und unterstützen Sie bei Vorfällen.
Darf der Servicetechniker per Fernwartung auf unsere SPS?
Ja, wenn der Zugang kontrolliert abläuft: über einen zentralen Jump Host, mit Freigabe im Einzelfall, eigenen Zugangsdaten je Techniker und Protokollierung. Dauerhaft offene Fernwartungs-Router sollten Sie ablösen, denn sie sind ein vermeidbares Einfallstor.
Was tun, wenn die Produktion nach einem Cyberangriff stillsteht?
Betroffene Systeme vom Netz trennen, aber nicht vorschnell neu aufsetzen, damit Spuren erhalten bleiben. Danach sofort Hilfe holen. Die OT-Notfallhilfe von OT-Cyber ordnet den Vorfall ein, koordiniert Spezialisten und plant mit Ihnen einen sicheren Wiederanlauf.
Was bedeutet der CRA für Maschinenbauer in Österreich?
Der Cyber Resilience Act (Verordnung (EU) 2024/2847) gilt als EU-Verordnung in Österreich genauso wie in Deutschland. Hersteller von Produkten mit digitalen Elementen müssen aktiv ausgenutzte Schwachstellen nach Art. 71 der Verordnung seit dem 11. September 2026 melden, die übrigen Pflichten gelten ab dem 11. Dezember 2027. Mit CRA as a Service bauen wir mit Ihnen SBOM, Schwachstellenprozess und Dokumentation auf.
Weitere Leistungen
- OT-Security-Beratung
- OT-Asset-Inventar
- Angriffserkennung in OT-Netzen (SzA)
- OT-Notfallhilfe bei Cyberangriffen (Incident Response)
- OT-Schwachstellen-Management
- Einkaufs- und Architekturberatung OT-Security
- BSI-CyberRisikoCheck
- Digitale Souveränität für Industrie und KRITIS
- CRA as a Service
- OT-Lagebild
- Lagebild-Briefing für Ihr Team
- KI-Lagebild für Ihre Anlagen
- OT-Cybersecurity einfach erklärt
- OT verstehen – für IT-Profis
- OT-Cybersecurity für IT-Profis
- Cyber-Awareness für Instandhaltung und Technik
- OT-Security in Bayern
- OT-Security in Tirol
