Wenn Produktionsanlagen zum Stillstand kommen, können die Verluste beträchtlich sein. Viele Unternehmen sind sich jedoch des Cyber-Status ihrer Anlagen nicht bewusst. Solche Wissenslücken werden jedoch zunehmend zum Problem, vor allem wenn es um potenzielle Schwachstellen geht. Doch das Wissen allein reicht nicht aus.
Noch halten sich die Angriffe auf Produktionsanlagen kritischer Infrastrukturen (KRITIS) in Deutschland in Grenzen.
(Bild: Bartek - stock.adobe.com)
Unternehmen haben in der Regel eine klare Vorstellung von ihren physischen Anlagen, insbesondere von denen in der Produktion. Sie wissen, wo sich die einzelnen Maschinen befinden und in welchem Zustand sie sind. Was ihnen aber oft fehlt, ist das Wissen darüber, welche Software auf diesen Maschinen läuft und wie sie mit anderen Geräten kommunizieren. Diese Informationen sind für Chief Information Security Officers (CISOs) von entscheidender Bedeutung, wenn sie beispielsweise Kommunikationsanfragen bewerten müssen, die von Firewalls blockiert werden.
Stillstand ist weder gewollt noch möglich
Im Gegensatz zu IT-Geräten, die ständig aktualisiert werden müssen, um den Cybersicherheitsgesetzen zu entsprechen, laufen Produktionsmaschinen vielfach auf Basis deutlich älterer und oftmals veralteter Technologie, teilweise proprietär und die neueste Version der Steuerungssoftware ist schon viele Jahre alt. Entsprechend aufwändig ist es, diese Maschinen zu aktualisieren. In der Regel funktioniert dies nicht, ohne das System aus der Produktion zu nehmen. Doch der Stillstand einer kompletten Produktionsstraße ist meist keine Option für das Unternehmen. Nicht selten gilt hier das Sprichwort „never change a running system“.
Andererseits ist den Unternehmen aber auch klar, dass – um einen reibungslosen Betrieb zu gewährleisten – diese Geräte auch immer besser geschützt und überwacht werden müssen.
Hinzu kommt, dass diese Anlagen mit fortschreitender technischer Entwicklung für jüngere Technikergenerationen immer unverständlicher werden. Ein rechtzeitiger Generationswechsel, sowohl personell als auch technisch, verhindert Wissensverlust und vermeidet Ausfallzeiten.
Altes Eisen in Schuss halten
Hier kommen physikalische Scanmodule und die entsprechende Software ins Spiel. Diese Scanner werden auf entsprechende Switches montiert und können so die gesamte Kommunikation der Geräte nachvollziehen. Ziel ist es, auf der Mikroebene einen Überblick über die Verbindungen innerhalb einer Produktionsanlage und auf der Makroebene über alle Produktionsanlagen und Geräte zu erhalten.
Die Guardian-Lösung von Nozomi Networks, die unter anderem von Volkswagen und Bayer eingesetzt wird, definiert einen Standard für den fehlerfreien Betrieb. Jede Abweichung von diesem Standard löst eine Warnung aus. Das System prüft dann in einer umfangreichen Datenbank, ob die Unregelmäßigkeit einem bekannten Verstoß entspricht. Ist dies der Fall, werden konkrete Korrekturmaßnahmen vorgeschlagen.
Bisher wenige Angriffe, aber Tendenz steigend
Erfreulicherweise halten sich Angriffe auf Produktionsanlagen kritischer Infrastrukturen (KRITIS) in Deutschland derzeit in Grenzen. Cyberkriminelle konzentrieren sich eher auf IT-Angriffe, insbesondere Ransomware-Angriffe. Die Schäden dieser Angriffe sind jedoch auch ohne Produktionsausfälle bereits erheblich. Ein Angriff auf KRITIS kann weitreichende Folgen haben, im schlimmsten Falle von Lebensmittelknappheit bis hin zum Ausfall der Strom- und Wasserversorgung.
Dabei muss man zudem berücksichtigen, dass der Stillstand eines großen Unternehmens der Stromerzeugung, Wasserversorgung, Lebensmittelindustrie, dem Finanzsektor Effekte weit über das direkt betroffene Unternehmen selbst hervorrufen kann.
Erschwerend kommt hinzu, dass viele Unternehmen nicht wissen, dass sie zu den KRITIS gehören. Große Supermarktketten oder lokale Zulieferer unterschätzen oft ihre Bedeutung und damit ihre Attraktivität für Kriminelle. Auch wenn sie die Bedeutung ihrer digitalen Prozesse nicht erkennen, können diese dennoch erheblichen Schaden anrichten.
Dies gilt es jedoch durch eine umsichtige Cybersecurity-Strategie so weit wie möglich zu vermeiden. Daraus ergibt sich folglich, dass IT, Operational Technology (OT) und Komponenten der (I)IoT ((Industrial) Internet der Dinge) einzeln und im Zusammenspiel überwacht werden müssen. Der Ausfall einer Komponente gefährdet unmittelbar die Funktion des Gesamtsystems. Nur über die vollständige Kontrolle und das Monitoring aller Elemente können Sicherheitslücken geschlossen und zukünftigen Bedrohungen wirksam begegnet werden.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Über den Autor: Klaus-Dieter Eberhardt ist Regional Director DACH bei Nozomi Networks.