Ein Angriff auf die IT kann schnell ganze Produktionsanlagen lahmlegen. Umso wichtiger ist es, digitale Schutzmauern zwischen IT und OT aufzubauen. OT-Segmentierung hilft bei diesem Vorhaben und wird für die Industrie 4.0 zum strategischen Faktor.
Digitale Schutzmauern für die Industrie 4.0: Wie OT-Segmentierung als unsichtbare Firewall zwischen Maschinen wirkt und Produktionsanlagen vor Cyberangriffen schützt.
(Bild: KI-generiert)
Die Digitalisierung der Produktion schreitet immer weiter voran. Damit steigt auch das Risiko von Angriffen durch Cyberkriminelle. Wenn Angreifer die IT eines Unternehmens treffen, kann das sehr schnell auch die OT (Operational Technology) lahmlegen.
Anzahl der Cyberangriffe auf Unternehmen in Deutschland, aufgeschlüsselt nach Branchen.
(Bild: Vargroup)
Im schlimmsten Fall kommt die gesamte Produktion zum Stillstand. Ein aktuelles Beispiel ist der Serviettenhersteller Fasana. Nach einem Ransomware-Angriff musste das Unternehmen Insolvenz anmelden. Dieses Beispiel macht deutlich, wie wichtig Schutzmaßnahmen für IT und OT sind. Eine zentrale Rolle spielt dabei die so genannte OT-Segmentierung.
OT-Segmentierung teilt industrielle Netzwerke in verschiedene Zonen auf. Zwischen diesen Zonen gibt es klar überwachte Übergänge. Während klassische IT-Segmentierung meist der besseren Organisation dient, steht bei OT-Segmentierung die Sicherheit im Vordergrund. Sie sorgt dafür, dass sich Angriffe nicht ungehindert im Netzwerk ausbreiten können. So sinkt das Risiko für Produktionsausfälle.
Technisch gesehen entstehen Schutzbarrieren, die meist auf Whitelists basieren. Diese Barrieren trennen Ebenen wie Überwachung und Steuerung voneinander. Klare Zugriffsrechte und geregelte Kommunikationswege machen Angriffe schwerer und verhindern unkontrollierte Zugriffe. Unternehmen schützen damit nicht nur ihre Prozesse, sondern auch Daten, Anlagen und Arbeitsplätze. Gleichzeitig erfüllen sie wichtige gesetzliche Vorgaben wie die europäische NIS2-Richtlinie.
Alessandro Zuech, Leiter für OT-Sicherheit bei Yarix.
(Bild: Vargroup)
Alessandro Zuech, Leiter für OT-Sicherheit bei Yarix, erklärt in diesem Zusammenhang, dass Unternehmen mit einer guten Segmentierung nicht nur sicherer arbeiten, sondern auch einen Wettbewerbsvorteil erzielen.
Häufige Missverständnisse
Viele Unternehmen verwechseln Segmentierung mit einfachen Firewalls oder VLANs (Virtual Local Area Networks). Sie unterschätzen dabei die Komplexität der realen Kommunikationsflüsse. Solche Fehleinschätzungen schwächen die Wirksamkeit von Schutzmaßnahmen.
Ein weiteres Vorurteil lautet, dass Segmentierung die Abläufe behindert. In Wirklichkeit steigert eine sorgfältig geplante Segmentierung die Stabilität und schützt Prozesse, ohne die Effizienz zu mindern. Wichtig ist außerdem, dass es sich nicht um ein einmaliges Projekt handelt. Unternehmen müssen ihre Segmentierung regelmäßig anpassen, damit sie mit der Entwicklung der Produktionsanlagen Schritt hält.
Am Anfang steht eine gründliche Bestandsaufnahme. Unternehmen identifizieren mit passiven Methoden alle Geräte und Protokolle im OT-Netzwerk. Anschließend zeigt ein Flow Mapping die Kommunikationsbeziehungen zwischen den Systemen. Auf dieser Basis lassen sich Zonen und Übergänge nach dem Standard „ISA/IEC 62443“ definieren.
Jede Zone fasst Anlagen mit ähnlichen Risiken zusammen und bekommt ein eigenes Schutzniveau. Conduits, also kontrollierte Kanäle, regeln die Verbindung zwischen den Zonen. Eine Übersichtstabelle kann zeigen, wie Systeme wie ERP-Server, SCADA oder SPS jeweils einer Zone und bestimmten Sicherheitsanforderungen zugeordnet werden.
OT-Netzwerksegmentierung.
(Bild: Vargroup)
Für die Umsetzung gibt es verschiedene Wege. Möglich ist zum Beispiel eine physische Trennung, die Einrichtung von VLANs oder eine Mikrosegmentierung auf Anwendungsebene. Entscheidend ist immer, dass die Segmentierung an den realen Prozessflüssen ausgerichtet ist. Gerade bei älteren Anlagen ohne gute Dokumentation brauchen Unternehmen eine besonders sorgfältige Planung.
Mit der zunehmenden Vernetzung steigt die Bedeutung der OT-Segmentierung weiter. Immer häufiger kombinieren Unternehmen sie mit Monitoring, starker Authentifizierung und Zero-Trust-Prinzipien. Segmentierung bildet also den Startpunkt für mehr Widerstandsfähigkeit. Angesichts wachsender globaler Krisen und zunehmender Cyberangriffe wird der Schutz der Produktion zu einer strategischen Aufgabe. OT-Segmentierung ist dabei ein entscheidender Schritt hin zu einem sicheren Betrieb.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.