Security-Insider Podcast – Folge 121 Warum NIS 2 die Produktion verändert

Von Melanie Staudacher und Peter Schmitz 3 min Lesedauer

Anbieter zum Thema

Verfügbarkeit in der Produktion ist das höchste Gut. Doch was, wenn IT und OT unkontrolliert verschmelzen und so die Stabilität von Produktions­pro­zes­sen gefährden? NIS 2 verpflichtet Unternehmen jetzt, genau das in den Griff zu bekommen. Oliver Ständert von Deloitte verrät, wie Sie sofort erkennen, wie verwundbar Ihr Unternehmen wirklich ist.

Danke NIS 2 werden Shopfloor-Prozesse in produzierenden Unternehmen EU-weit reguliert. Was Betroffene dabei beachten müssen, erläutert Oliver Ständert.(Bild:  Vogel IT-Medien)
Danke NIS 2 werden Shopfloor-Prozesse in produzierenden Unternehmen EU-weit reguliert. Was Betroffene dabei beachten müssen, erläutert Oliver Ständert.
(Bild: Vogel IT-Medien)

Fünf Wochen Produktionsstillstand, über 220 Millionen Euro direkte Kosten, ge­samt­wirt­schaft­lich­er Schaden von rund 2,2 Milliarden Euro: Der Cyberangriff auf Jaguar Land Rover im Som­mer 2025 hat schmerzhaft gezeigt, was passiert, wenn IT und Produktionsanlagen un­kon­t­rol­liert zusammenwachsen. Seit Dezember 2025 gilt in Deutschland NIS 2, und erstmals werden damit auch Shopfloor-Prozesse in produzierenden Unternehmen EU-weit reguliert. Viele Unternehmen glauben, mit einer reifen IT-Organisation gut aufgestellt zu sein, übersehen dabei aber, dass die Produktionswelt nach völlig anderen Regeln funktioniert. Während in der IT Vertraulichkeit und Integrität im Vordergrund stehen, zählt in der OT vor allem eines: Ver­füg­bar­keit. Ein Patch, der in der Produktion zur falschen Zeit ausgeführt wird, kann Bänder still­stehen lassen und Maschinen beschädigen.

Wie Unternehmen diese Lücke schließen können, erklärt Oliver Ständert in der sechsten und letzten Folge unserer NIS-2-Reihe im Security-Insider-Podcast. Er ist Director bei Deloitte und verantwortet dort das Thema IT/OT-Konvergenz und IT/OT-Infrastruktur, wie er es selbst beschreibt: alles, was einen Stecker und eine IP-Adresse hat, auf dem Shopfloor genauso wie im Büro. Im Gespräch zeigt er anhand konkreter Praxisbeispiele, warum klassische IT-Konzepte in der Produktion oft versagen, welche Rolle Legacy-Systeme dabei spielen und warum der erste Schritt zur NIS-2-Umsetzung nicht Technologie, sondern schlicht Wissen ist: Wissen darüber, welche Assets überhaupt existieren und wer für sie verantwortlich ist.

NIS-2-Podcastserie: Alle Folgen im Überblick

NIS 2 ist eines der zentralen Themen des Security-Insider Podcasts im ersten Halbjahr 2026. In bisher fünf Folgen haben wir bisher die Richtlinie aus unterschiedlichen Blickwinkeln beleuchtet: von den grundlegenden Fragen über die persönliche Haftung von Ge­schäfts­füh­rung und Vorständen bis zur pragmatischen Umsetzung im Mittelstand. Ergänzend geht es um die Synergien zwi­schen NIS 2 und dem Cyber Resilience Act (CRA), sowie um das Zu­sam­men­spiel mit dem KRITIS-Dachgesetz.

Alle Folgen der Serie:

Im Gespräch mit Oliver Ständert

Oliver Ständert ist Director im Bereich IT/OT und Operational Resilience Advisory bei Deloitte Mit mehr als 15 Jahren Erfahrung in Beratung und Industrie begleitet er Führungskräfte bei globalen IT- und OT-Transformationsprogrammen, von Enterprise Architecture und Geschäftsprozessoptimierung über Infrastrukturmodernisierung bis hin zu Automatisierung. Sein Schwerpunkt liegt u. a. auf operativer Resilienz und regulatorischen Anforderungen wie NIS2 und DORA. Er unterstützt Unternehmen dabei, komplexe IT-/OT-Landschaften in skalierbare und resiliente Plattformen zu transformieren und nachhaltigen Geschäftswert zu schaffen.

Bildquelle: Deloitte

Weiterführende Links zum Podcast-Thema

Mehr Infos bei uns auf Security-Insider:

Den Security-Insider Podcast gibt es auf Spotify, Apple Podcasts, Deezer, YouTube, Amazon Music und auf Podimo. Abonnieren Sie den Security-Insider Podcast unter: https://www.security-insider.de/podcast/!

Sie haben Themenvorschläge und Anregungen für kommende Podcast-Folgen? Schreiben Sie uns eine E-Mail!

(ID:50902298)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung