Termin vereinbaren

Sicherheit für OT und industrielle Steuerungssysteme

Wie Sie industrielle Steuerungs- und Automatisierungssysteme systematisch absichern – von IEC-62443-Zonen und Security Leveln über das Purdue-Modell bis zu den NIS2-Pflichten für die Produktion.

Stand: Juli 2026 · Valeri Milke, ISO 27001 & ISO 42001 Lead Auditor

4Security Level: SL 1 bis SL 4, je Zone auf Basis einer Risikobeurteilung festgelegt
20+Jahre sind Steuerungssysteme oft im Einsatz
10Top-Bedrohungen zählt das BSI (Version 1.5, 2022) – inkl. Einbruch über Fernwartungszugänge
50Beschäftigte: ab dieser Schwelle greift NIS2 in der Regel (Anhang II)

Produktionsanlagen, Prozessleittechnik und Gebäudeautomation sind längst vernetzt – und damit denselben Angriffen ausgesetzt wie die Office-IT, ohne deren Schutzmechanismen einfach übernehmen zu können. Operational Technology (OT) folgt eigenen Gesetzen: Verfügbarkeit und funktionale Sicherheit haben Vorrang, Systeme laufen Jahrzehnte, und schon ein unbedachter Netzwerk-Scan kann eine Anlage stoppen. Mit der Normenreihe IEC 62443, dem Purdue-Referenzmodell und passiven Discovery-Verfahren existiert ein etabliertes Instrumentarium, um Produktionsumgebungen strukturiert abzusichern. Spätestens seit die NIS-2-Richtlinie auch das verarbeitende Gewerbe erfasst, ist OT-Security zudem eine regulatorische Pflicht.

Das Wichtigste im Überblick

Sechs Themenblöcke — zum Aufklappen antippen.

IEC 62443: Rollen, Zonen, Security Level

Die drei Dimensionen der Normenreihe ISA/IEC 62443 – Tab antippen zum Erkunden.

3 Rollen
  • Betreiber: IEC 62443-2-1:2024 definiert die Anforderungen an das Security-Programm – in der zweiten Ausgabe um ein Reifegradmodell ergänzt.
  • Dienstleister und Integratoren adressiert IEC 62443-2-4:2023.
  • Produkthersteller: Teile 4-1 und 4-2 regeln sichere Produktentwicklung und Komponentenanforderungen.
BetreiberDienstleisterIntegratorenProduktherstellerIACSReifegradmodell

Standards & Quellen

Die Inhalte dieser Seite basieren auf den folgenden öffentlich verfügbaren Leitfäden und Studien.

IEC · 2024

IEC 62443-2-1:2024 – Security for industrial automation and control systems – Part 2-1: Security program requirements for IACS asset owners

Zweite Ausgabe der Betreiber-Anforderungen mit neuem Reifegradmodell; adressiert ausdrücklich Altsysteme und IACS-Lebenszyklen von oft über 20 Jahren.

IEC · 2023

IEC 62443-2-4:2023 – Security for industrial automation and control systems – Part 2-4: Security program requirements for IACS service providers

Zweite Ausgabe (Dezember 2023) mit den Anforderungen an Security-Programme von Integrations- und Instandhaltungsdienstleistern.

NIST · 2023

NIST SP 800-82 Rev. 3 – Guide to Operational Technology (OT) Security

US-Leitfaden für OT-Security (September 2023) mit erweitertem Scope über ICS hinaus; Referenz für Purdue-basierte Segmentierung und Defense-in-Depth.

BSI / Allianz für Cybersicherheit · 2022

Industrial Control System Security: Top 10 Bedrohungen und Gegenmaßnahmen 2022

BSI-CS 005 (Version 1.5, Mai 2022); zählt u. a. Einbruch über Fernwartungszugänge und internetverbundene Steuerungskomponenten zu den Top-Bedrohungen.

Amtsblatt der EU / EUR-Lex · 2022

Richtlinie (EU) 2022/2555 (NIS2)

Anhang II erfasst das verarbeitende Gewerbe (u. a. Maschinenbau, Fahrzeugbau, Medizinprodukte); Art. 21 definiert die Risikomanagementmaßnahmen.

OT-Security strukturiert angehen?

Wenn Sie den Sicherheitsstand Ihrer Produktionsumgebung einordnen möchten – etwa entlang IEC 62443 oder mit Blick auf NIS2 –, sprechen Sie uns für ein unverbindliches Erstgespräch an.