OT verstehen – für IT-Profis | OT-Training Bayern & DACH
„OT verstehen – für IT-Profis“ ist das Training von OT-Cyber für IT-Administratoren, IT-Leiter und Security-Teams, die künftig Anlagen und Maschinen mitbetreuen sollen. Die Teilnehmer lernen, wie SPS, Leittechnik und Industrieautomation funktionieren und warum IT-Methoden in der OT zum Stillstand führen können. Sie erfahren auch, wie sie mit Produktion und Instandhaltung gemeinsam für Sicherheit sorgen. Wir schulen in Bayern, Salzburg, Tirol und in ganz DACH, vor Ort oder online. Format und Dauer stimmen wir mit Ihnen ab.
Für wen ist eine OT-Schulung für IT gedacht?
Das Training richtet sich an Betreiber und Maschinenbauer in Deutschland, Österreich und der Schweiz:
- IT-Leiter und IT-Admins, die plötzlich auch für Produktionsnetze, Fernwartungszugänge oder die Leittechnik zuständig sind
- Security-Teams, SOC- und SIEM-Verantwortliche, die OT-Alarme richtig einordnen müssen
- KRITIS-Betreiber wie Stadtwerke, Wasserversorger und Energieversorger, in denen IT und Fernwirktechnik zusammenwachsen
- Maschinenbauer, deren IT- und Entwicklungsteams Security-Anforderungen aus dem Cyber Resilience Act (CRA) umsetzen
Nach unserer Erfahrung kümmern sich gerade im Mittelstand in Oberbayern und den Nachbarregionen Salzburg und Tirol oft dieselben wenigen Personen um Büro-IT und Produktion. Für sie sind die OT-Grundlagen für IT-Admins besonders wertvoll.
Warum reicht IT-Wissen in der OT nicht aus?
In der IT gilt: patchen, neu starten, scannen. In der OT kann genau das eine Linie anhalten. Ein aktiver Netzwerkscan kann eine ältere SPS aus dem Takt bringen. Ein Patch ohne Freigabe des Herstellers kann den Herstellersupport gefährden. Und ein Neustart zur falschen Zeit kostet Stunden beim Wiederanlauf. Produktionsleiter denken in Verfügbarkeit und Stillstand. Die Instandhaltung denkt in Servicelaptops, USB-Sticks, Ersatzteilen und dem Fernwartungszugang des Maschinenlieferanten. Wer diese Sicht nicht kennt, plant an der Realität vorbei.
Was lernen IT-Profis in dem OT-Training?
Wir passen die Inhalte an Ihre Anlagen und Ihren Kenntnisstand an. Typischerweise läuft das Training in diesen Schritten ab:
- Industrieautomation verstehen: Sensoren, Aktoren, SPS, HMI und SCADA, Leittechnik und das Purdue-Modell. Außerdem: Warum Verfügbarkeit und Safety in der OT Vorrang haben.
- Protokolle und Netze: Industrieprotokolle wie Profinet, Modbus/TCP und OPC UA sowie klassische Feldbusse. Was diese Protokolle können, welche davon eigene Security-Mechanismen mitbringen und welche nicht, und wie OT-Verkehr im Netz aussieht.
- Rollen und Zuständigkeiten: Wer darf was an der Anlage? Wie arbeiten IT, Produktion, Instandhaltung und Maschinenlieferant zusammen? Wo entstehen Lücken?
- Typische Angriffswege: Phishing, über das Angreifer in die Büro-IT gelangen und von dort per Lateral Movement in die OT. Ungesicherte Fernwartung, Edge-Geräte im Internet, infizierte USB-Sticks und Ransomware, die den Wiederanlauf blockiert.
- Die fünf Prioritäten: Als roten Faden nutzen wir die SANS Five ICS Cybersecurity Critical Controls. Das sind ICS Incident Response, Defensible Architecture, ICS Network Visibility & Monitoring, Secure Remote Access und Risk-Based Vulnerability Management.
- Praxisbezug: Wir besprechen Beispiele aus Ihrer Umgebung, etwa Netzpläne, Fernwartungslösungen oder Asset-Listen, soweit Sie diese einbringen möchten. Daraus leiten Sie erste Maßnahmen ab.
Was bringt das Training Ihrem Unternehmen?
- IT und Produktion sprechen dieselbe Sprache. Abstimmungen können schneller gehen, und Konflikte um Wartungsfenster lassen sich reduzieren.
- Ihr IT-Team weiß, welche Maßnahmen in der OT sicher sind und welche erst mit Betrieb und Hersteller abgestimmt werden müssen.
- Sie erhalten eine klare Liste mit Prioritäten statt vieler Einzellösungen, ausgerichtet an den fünf Critical Controls.
- Die Teilnehmer erkennen früher, wann ein Vorfall die Produktion betrifft und wen sie dann informieren müssen.
Wie hängt das Training mit NIS2, CRA und IEC 62443 zusammen?
Die NIS2-Richtlinie nennt Cyberhygiene und Schulungen ausdrücklich als Teil des Risikomanagements. Auch die Leitungsorgane betroffener Einrichtungen sollen geschult werden. Die Normenreihe IEC 62443 setzt geklärte Rollen und ausreichende Kompetenz für den sicheren Betrieb industrieller Systeme voraus, insbesondere bei den Security-Programmen der Betreiber. Für Maschinenbauer kommt der Cyber Resilience Act (CRA) hinzu. Er gilt für Produkte mit digitalen Elementen. Aus unserer Sicht brauchen IT-Teams für die Umsetzung OT-Verständnis. Das Training ersetzt keine Rechtsberatung. Es schafft aber die fachliche Grundlage, damit diese Anforderungen in der Praxis umsetzbar werden.
Warum OT-Cyber?
OT-Cyber.de ist ein spezialisiertes Beratungsunternehmen aus Rosenheim mit Schwerpunkt auf OT-Cybersecurity, Anlagen- und Maschinensicherheit, NIS2 und CRA. Wir erklären OT so, wie sie in Werken und Versorgungsbetrieben tatsächlich läuft. Aus Rosenheim sind wir schnell bei Ihnen in Bayern, Salzburg und Tirol und arbeiten in ganz DACH. Wenn Sie nach dem Training weitermachen wollen, unterstützen wir Sie mit OT-Security-Beratung, dem OT-Asset-Inventar oder der Angriffserkennung in OT-Netzen (SzA). Für tieferes Security-Wissen gibt es das Training OT-Cybersecurity für IT-Profis. Für Ihre Techniker bieten wir Cyber-Awareness für Instandhaltung und Technik an.
Wie buchen Sie das OT-Training für Einsteiger?
Schreiben Sie uns oder rufen Sie an. Sagen Sie uns kurz, wer teilnimmt und welche Anlagen Sie betreiben. Wir schlagen Ihnen Inhalte, Format und Ablauf vor, vor Ort bei Ihnen oder online. Jetzt Kontakt aufnehmen
Häufige Fragen
Gibt es eine OT-Schulung für IT-Admins in Bayern oder Österreich?
Ja. OT-Cyber.de aus Rosenheim bietet das Training „OT verstehen – für IT-Profis“ in Bayern, Salzburg, Tirol und ganz DACH an. Es findet vor Ort oder online statt, Format und Dauer stimmen wir mit Ihnen ab.
Darf unser IT-Team die Anlagen in der Produktion einfach scannen oder patchen?
Nicht ohne Abstimmung. Aktive Scans und Patches ohne Freigabe können SPS stören und die Produktion anhalten. Im Training lernt Ihr IT-Team, welche Maßnahmen sicher sind und wie es Wartungsfenster mit Produktion und Instandhaltung abstimmt.
Was müssen IT-Profis über SPS und Leittechnik wissen?
Sie sollten wissen, wie SPS, HMI und SCADA zusammenspielen und warum Verfügbarkeit und Safety in der OT Vorrang haben. Dazu kommt, welche Protokolle ungeschützt sind. Ihre Maßnahmen ordnen wir den SANS Five ICS Critical Controls zu.
Hilft eine OT-Schulung bei NIS2 und dem CRA?
Ja. NIS2 nennt Schulungen und Cyberhygiene ausdrücklich als Teil des Risikomanagements, und der CRA verpflichtet Hersteller von Produkten mit digitalen Elementen, grundlegende Cybersicherheitsanforderungen zu erfüllen. Das trifft auch viele Maschinenbauer. Das Training liefert die fachliche Grundlage dafür, ersetzt aber keine Rechtsberatung.
Weitere Leistungen
- OT-Security-Beratung
- OT-Asset-Inventar
- Angriffserkennung in OT-Netzen (SzA)
- OT-Notfallhilfe bei Cyberangriffen (Incident Response)
- OT-Schwachstellen-Management
- Einkaufs- und Architekturberatung OT-Security
- BSI-CyberRisikoCheck
- Digitale Souveränität für Industrie und KRITIS
- CRA as a Service
- OT-Lagebild
- Lagebild-Briefing für Ihr Team
- KI-Lagebild für Ihre Anlagen
- OT-Cybersecurity einfach erklärt
- OT-Cybersecurity für IT-Profis
- Cyber-Awareness für Instandhaltung und Technik
- OT-Security in Bayern
- OT-Security in Salzburg
- OT-Security in Tirol
