# OT-Security in Tirol – Anlagen & Maschinen | OT-Cyber
OT-Cyber.de hilft Betreibern und Maschinenbauern in Tirol, ihre Anlagen und Maschinen gegen Cyberangriffe abzusichern, von Innsbruck über Kufstein bis ins Ober- und Unterland. Wir erfassen zuerst, welche OT-Systeme bei Ihnen laufen. Danach sichern wir Fernwartung und Netzübergänge ab und richten alles an NIS2, dem Cyber Resilience Act (CRA) und IEC 62443 aus. Von Rosenheim aus sind wir schnell vor Ort.

## Für wen ist OT-Security in Tirol wichtig?

Unsere Leistungen für OT-Security in Tirol richten sich an:

- Betreiber von Versorgungsanlagen: Stadtwerke, Wasserversorger, Energieversorger und Wasserkraft, Fernwärme, also alles mit Leittechnik und Fernwirktechnik

- Industrie und Produktion im Inntal und in den Tiroler Gewerbegebieten, wo jeder Stillstand direkt Geld kostet

- Maschinen- und Anlagenbauer, die in ganz DACH liefern und ihre Produkte CRA-fähig machen müssen

- Infrastrukturbetreiber mit vernetzter Steuerungstechnik, zum Beispiel im Tourismus oder bei Seilbahnen

Ansprechpartner sind bei uns IT- und OT-Leiter, Produktionsleiter, die Instandhaltung und der Einkauf. Jede dieser Rollen bekommt von uns die Antworten, die sie für ihre Entscheidungen braucht.

## Ausgangslage: Was in vielen Anlagen typisch ist

In vielen Anlagen sind die OT-Netze über Jahre gewachsen. Häufig greifen mehrere Lieferanten über eigene Fernwartungszugänge auf die Anlagen zu. Servicelaptops und USB-Sticks wandern zwischen den Anlagen hin und her, und manche Steuerungsrechner bekommen seit Jahren keine Patches mehr. Oft fehlt ein aktuelles Asset-Inventar. Und zwischen IT und Produktion ist nicht immer klar, wer wofür zuständig ist.

Gleichzeitig steigen die regulatorischen Anforderungen. NIS2 betrifft viele Betreiber in Österreich und Deutschland. Den aktuellen Stand der österreichischen Umsetzung und Ihre konkrete Betroffenheit prüfen wir mit Ihnen gemeinsam, ohne pauschale Annahmen. Für Hersteller gilt der CRA. Er führt schrittweise Pflichten ein, darunter Meldepflichten für aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle; die übrigen Anforderungen folgen später.

## Wie gehen wir bei OT-Security in Tirol vor?

Unser Vorgehen orientiert sich an etablierten Grundsätzen der ICS-Security und an IEC 62443. Wir konzentrieren uns auf die Hebel, die im Ernstfall zählen, statt Einzellösungen zu sammeln.

- Erstgespräch und Scoping: Wir klären Ziele, Anlagen, Zuständigkeiten und ob NIS2 oder der CRA für Sie gilt. Ergebnis ist ein klarer Rahmen, der zu Ihrer Produktion passt.

- OT-Asset-Inventar (/leistungen/ot-asset-inventar/): Wir erfassen passiv und weitgehend rückwirkungsfrei, welche Steuerungen, HMIs, Gateways und Edge Devices im Netz sind.

- Fernwartung und Netzübergänge prüfen: Wir bündeln Lieferantenzugänge über einen Jump Host, führen einen Freigabeprozess und MFA ein und segmentieren nach dem Zonen- und Conduit-Modell aus IEC 62443.

- OT-Schwachstellen-Management (/leistungen/ot-schwachstellen-management/): Wir werten Advisories risikobasiert aus. So sehen Sie, welche Patches wirklich zählen und wo kompensierende Maßnahmen reichen.

- Angriffserkennung in OT-Netzen (SzA) (/leistungen/angriffserkennung/): Wir unterstützen Sie dabei, eine passende Lösung zur Angriffserkennung für Ihre Anlagen zu finden.

- Incident Response vorbereiten: Wir erstellen mit Ihnen einen OT-Notfallplan mit Wiederanlauf-Reihenfolge und üben ihn mit Produktion und Instandhaltung.

## Was haben Sie davon?

Sie wissen, was in Ihrem OT-Netz läuft und wer darauf zugreift. Ihre Fernwartung wird nachvollziehbar abgesichert, und das Risiko eines langen Stillstands lässt sich senken. Für Audits, Behörden und Kunden haben Sie eine belastbare Dokumentation. Maschinenbauer erhalten mit CRA as a Service (/leistungen/cra-as-a-service/) einen Fahrplan für SBOM, Schwachstellenprozess und Meldepflichten. Einkäufer bekommen klare Security-Anforderungen für Ausschreibungen und Lieferantenverträge.

## Bezug zu NIS2, CRA und IEC 62443

Wir übersetzen die Anforderungen in konkrete technische und organisatorische Maßnahmen. NIS2 verlangt von Betreibern Risikomanagement und Meldeprozesse. Der CRA verpflichtet Hersteller zu Security by Design und Schwachstellenmanagement. IEC 62443 liefert für beides die technische Grundlage. Wir berücksichtigen die Unterschiede zwischen österreichischer und deutscher Umsetzung.

## Warum OT-Cyber?

OT-Cyber.de ist ein spezialisiertes Beratungsunternehmen für OT-Cybersecurity, Anlagensicherheit und Maschinensicherheit mit Sitz in Rosenheim. Wir kennen die Grenzregion Bayern, Salzburg und Tirol und arbeiten in ganz DACH. Wir verstehen Produktion und Instandhaltung genauso wie IT-Netze. Technik wählen wir herstellerunabhängig aus. Ein eigenes SOC betreiben wir nicht, dafür arbeiten wir mit erfahrenen Partnern zusammen. Bei einem Vorfall unterstützt Sie unsere OT-Notfallhilfe (/leistungen/ot-notfallhilfe/). Wir ordnen die Lage ein, unterstützen bei der Eindämmung, koordinieren die Spezialisten und planen mit Ihnen den Wiederanlauf.

## Kontakt: Industrie-Cybersecurity für Innsbruck, Kufstein und ganz Tirol

Sie möchten wissen, wo Ihre Anlagen stehen? Oder brauchen Sie Unterstützung bei NIS2 oder dem CRA? Schreiben Sie uns über das Kontaktformular (/kontakt/) oder rufen Sie uns an. Zum Einstieg empfehlen wir die OT-Security-Beratung (/leistungen/ot-security-beratung/). Aus Rosenheim sind wir schnell bei Ihnen in Tirol.

## Häufige Fragen

**Wer prüft unsere Anlagen in Tirol auf OT-Security?**
OT-Cyber.de aus Rosenheim prüft Anlagen und Maschinen in ganz Tirol, von Innsbruck bis Kufstein, und ist schnell vor Ort. Wir beginnen mit einem passiven, weitgehend rückwirkungsfreien OT-Asset-Inventar und prüfen dann Fernwartung, Segmentierung und Schwachstellen nach IEC 62443, jeweils in Abstimmung mit Ihrem Betrieb.

**Was tun, wenn unsere Produktion nach einem Cyberangriff stillsteht?**
Trennen Sie betroffene Systeme kontrolliert vom Netz, aber schalten Sie nichts vorschnell ab. Rufen Sie dann sofort Ihre Notfallhilfe an. Die OT-Notfallhilfe von OT-Cyber unterstützt mit Spezialisten bei Einordnung, Eindämmung und einer sicheren Reihenfolge für den Wiederanlauf.

**Darf der Servicetechniker per Fernwartung auf unsere SPS zugreifen?**
Ja, aber nur über einen kontrollierten Zugang: über einen Jump Host mit MFA, mit Freigabe durch den Betreiber im Einzelfall und mit Protokollierung. Dauerhaft offene Lieferantenzugänge oder direkte VPN-Verbindungen bis in die Zellenebene sollten Sie ablösen.

**Gilt NIS2 in Österreich auch für unseren Betrieb in Tirol?**
Das hängt von Ihrer Branche, Ihrer Größe und der österreichischen Umsetzung von NIS2 ab. Wir prüfen Ihre Betroffenheit nach dem aktuellen Rechtsstand und leiten daraus die konkreten OT-Maßnahmen ab.

**Was bedeutet der CRA für Maschinenbauer in Tirol?**
Der Cyber Resilience Act verpflichtet Hersteller von Produkten mit digitalen Elementen zu Security by Design, SBOM und Schwachstellenmanagement. Die Pflichten greifen schrittweise: zuerst die Meldepflichten für aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle, danach die übrigen Anforderungen. Mit CRA as a Service begleitet OT-Cyber Maschinenbauer Schritt für Schritt.

## Weitere Leistungen

- OT-Security-Beratung (/leistungen/ot-security-beratung/)
- OT-Asset-Inventar (/leistungen/ot-asset-inventar/)
- Angriffserkennung in OT-Netzen (SzA) (/leistungen/angriffserkennung-sza/)
- OT-Notfallhilfe bei Cyberangriffen (Incident Response) (/leistungen/ot-incident-response/)
- OT-Schwachstellen-Management (/leistungen/ot-schwachstellen-management/)
- Einkaufs- und Architekturberatung OT-Security (/leistungen/einkaufs-und-architekturberatung/)
- BSI-CyberRisikoCheck (/leistungen/bsi-cyberrisikocheck/)
- Digitale Souveränität für Industrie und KRITIS (/leistungen/digitale-souveraenitaet/)
- CRA as a Service (/leistungen/cra-as-a-service/)
- OT-Lagebild (/leistungen/ot-lagebild/)
- Lagebild-Briefing für Ihr Team (/leistungen/lagebild-briefing-team/)
- KI-Lagebild für Ihre Anlagen (/leistungen/ki-lagebild/)
- OT-Cybersecurity einfach erklärt (/leistungen/ot-cybersecurity-einsteiger/)
- OT verstehen – für IT-Profis (/leistungen/ot-verstehen-fuer-it-profis/)
- OT-Cybersecurity für IT-Profis (/leistungen/ot-cybersecurity-fuer-it-profis/)
- Cyber-Awareness für Instandhaltung und Technik (/leistungen/cyber-awareness-instandhaltung/)
- OT-Security in Bayern (/leistungen/ot-security-bayern/)
- OT-Security in Salzburg (/leistungen/ot-security-salzburg/)[Bild: Max Gilg]Über den Autor
Max Gilg ist OT-Cybersecurity-Experte aus Rosenheim. Er berät Betreiber und Maschinenbauer in Bayern, Salzburg und Tirol sowie in ganz DACH zu Anlagen- und Maschinensicherheit, zum Cyber Resilience Act (CRA) und zu NIS2. Mehr über Max Gilg → (/max-gilg/)
