Eine Kommandozentrale für die Cybersicherheit

Die Integration von Soft- und Hardware IT in die Umgebungen der OT schafft neue Angriffsvektoren.
Die Integration von Soft- und Hardware IT in die Umgebungen der OT schafft neue Angriffsvektoren. – Bild: Siemens AG

Der Schutz von Anlagen, Systemen, Maschinen und Netzwerken gegen Cyber-Bedrohungen ist komplex, da verschiedene Sicherheitsebenen koordiniert werden müssen – von Management-Level IT über die Produktionsplanung und Steuerung bis hin zu OT-Systemen auf Feldebene. Diese mehrstufige Architektur erfordert spezialisiertes Knowhow.

Jedoch fehlt es an qualifizierten Fachkräften mit kombinierter IT-, OT- und Cybersecurity-Expertise. Dieser Skill-Gap gilt als Haupttreiber für die Nachfrage nach externen Sicherheitslösungen. Darüber hinaus verschärft sich die regulatorische Landschaft kontinuierlich. Die NIS-2 Richtlinie und nationale Verordnungen zum Schutz kritischer Infrastruktur wie NERC, CIP oder KRITIS in Deutschland erweitern die Compliance-Anforderungen erheblich und gehen weit über traditionelle IT-Security hinaus.

Security Operations Center

Um diesen Herausforderungen zu begegnen sind Security Operations Center (SOC) ein Ansatz. Ein SOC fungiert als Kommandozentrale für die kontinuierliche Überwachung, Analyse und Reaktion auf Sicherheitsereignisse. Zu den Kernfunktionen gehören das Security-Monitoring, also die kontinuierliche Überwachung der IT/OT-Umgebung zur Aufdeckung verdächtiger Aktivitäten, Threat Detection durch Korrelation multipler Indikatoren, Triage sowie Incident Response. Darüber hinaus unterstützen SOCs Unternehmen bei der Compliance mit Sicherheitsregulierungen.

Für ein SOC für die OT bieten sich zwei Ansätze an:

  • Auf die OT fokussierte SOC-Services: Dieser Ansatz konzentriert sich primär auf die Cybersecurity von OT-Umgebungen und IT-Systemen im OT-Bereich. Das Servicemodell bietet konfigurierbare Standard-Service-Verträge mit definierten Service Level Agreements, Compliance-Beratung und Support durch spezialisierte Dienstleister.
  • Konvergierte IT und OT-SOC-Services: Diese umfangreichere Variante beschreibt die Integration des Sicherheitsmanagements der IT und OT vom Sensor in der Fabrik bis zum Konzernrechenzentrum und der Office IT in ein SOC. Das Modell bietet IT/OT-Sicherheits-Operations, Compliance-Unterstützung und ein einheitliches Reporting.

Anstatt interne Teams für Rund-um-die-Uhr-Überwachung aufzubauen, können Unternehmen ein ausgelagertes IT/OT SOC nutzen und auf skalierbare Expertise zugreifen.

Technische Architektur und Implementierung

Ein SOC fungiert als Kommandozentrale für die kontinuierliche Überwachung, Analyse und Reaktion auf Sicherheitsereignisse.
Ein SOC fungiert als Kommandozentrale für die kontinuierliche Überwachung, Analyse und Reaktion auf Sicherheitsereignisse. – Bild: Siemens AG

Grundlegende Systemarchitektur: Beide SOC-Servicemodelle basieren auf einer einheitlichen technischen Architektur. Eine skalierbare, cloudbasierte CMDB (Configuration Management Database) und SIEM-Plattform (Security Information and Event Management) bildet das Rückgrat für die Sammlung der Daten der OT-Geräte in Produktionsnetzwerken, das Event Processing, Incident Response und Reporting.

Spezialisierte OT-Überwachung: Herzstück der OT-Sicherheit sind industrielle Intrusion-Detection-Systeme. Diese erfassen industrielle Kommunikationsprotokolle passiv und analysieren sie, ohne Produktionsprozesse zu beeinträchtigen. Die Systeme erkennen Anomalien in der OT-Kommunikation und melden verdächtige Aktivitäten an das übergeordnete SOC.

Strukturierter Implementierungsprozess: Die Einführung erfolgt in definierten Phasen. Zunächst werden IT/OT-Diagnose-Checks und Asset-Identifikationen durchgeführt. Anschließend erfolgt das Deployment von OT-Sensoren in den Netzwerksegmenten. Parallel werden Backup- und Restore-Verfahren etabliert sowie Vulnerability-Management implementiert.

Incident Response: Im Ernstfall analysieren spezialisierte SOC-Teams kritische Vorfälle, während Experten in den Kundenregionen lokale Unterstützung und, wenn gewünscht, Incident Response und Recovery bereitstellen. Dieser hybride Ansatz verbindet globale Security-Expertise mit lokalem Industrial Operations-Knowhow.

SOC-Services von Siemens

Siemens bietet sowohl ein auf die OT fokussiertes Security Operations Center as a Service (SOCaaS) als auch einen umfassenderen, konvergierten IT/OT SOC-Ansatz in Kooperation mit Accenture an.

Das Siemens OT SOCaaS konzentriert sich auf das Sicherheitsmanagement von OT-Systemen und IT-Komponenten in der OT-Umgebung mit flexiblen, standardisierten Serviceverträgen und wird durch Remote Industrial Operations Services als zentrale Anlaufstelle bereitgestellt. Der IT/OT-SOC-Ansatz ermöglicht vollständige IT/OT-Konvergenz mit flexibler Vertragsgestaltung und umfassender Compliance-Unterstützung.

Durch die Kombination von OT-Domainexpertise und IT-Security-Knowhow entstehen Servicemodelle, die die spezifischen Anforderungen der digitalen Transformation adressieren. Die steigenden Zahlen von IoT-Endpunkten und Cyber-Angriffen, kombiniert mit verschärften Compliance-Anforderungen bringen traditionelle Sicherheitsansätze an ihre Grenzen. SOC-Services bieten hier eine Möglichkeit, die bewährte IT-Security-Prinzipien mit spezialisierter OT-Expertise kombiniert.



  • Phoenix Contact etabliert Position des Chief Sales Officer

    Phoenix Contact etabliert Position des Chief Sales Officer

    Phoenix Contact etabliert neuen Chief Sales Officer zur globalen Ausrichtung des Vertriebs. Stephan Volgmann übernimmt Verantwortung für Marktstrategie und Kundennähe.

    mehr lesen: Phoenix Contact etabliert Position des Chief Sales Officer

  • Deutsche Hersteller mit Rekordinvestitionen in Digitalisierung

    Deutsche Hersteller mit Rekordinvestitionen in Digitalisierung

    Rockwell Automation hat die deutschen Ergebnisse seines elften ‚State of Smart Manufacturing Reports‘ veröffentlicht.

    mehr lesen: Deutsche Hersteller mit Rekordinvestitionen in Digitalisierung

  • Proalpha ernennt Chief Revenue Officer

    Proalpha ernennt Chief Revenue Officer

    Die Proalpha Group, ein Anbieter von ERP- und Business Software, beruft Michael Wüstemeier (Bild) für die neugeschaffene Position des Chief Revenue Officers (CRO).

    mehr lesen: Proalpha ernennt Chief Revenue Officer

  • Die Ära der kostenlosen KI ist vorbei

    Die Ära der kostenlosen KI ist vorbei

    Die Wirtschaftlichkeit großer Sprachmodelle steht kurz davor, mit der Unternehmensrealität zu kollidieren, schreibt Pegasystems-CEO Alan Trefler (Bild).

    mehr lesen: Die Ära der kostenlosen KI ist vorbei

  • Geschäftsführerwechsel bei der SimPlan Integrations

    Geschäftsführerwechsel bei der SimPlan Integrations

    Im Zuge des 25-jährigen Bestehens der SimPlan Integrations hat die SimPlan Group angekündigt, dass im Jahr 2028 ein geplanter Geschäftsführerwechsel beim Tochterunternehmen stattfinden wird.

    mehr lesen: Geschäftsführerwechsel bei der SimPlan Integrations

  • Was Ausbilder im Maschinen- und Anlagenbau beschäftigt

    Was Ausbilder im Maschinen- und Anlagenbau beschäftigt

    Laut VDMA-Ausbildungsumfrage steht die duale Ausbildung im Maschinen- und Anlagenbau auf einem stabilen Fundament und punktet mit hochmotivierten und zufriedenen Ausbilderinnen und Ausbildern.

    mehr lesen: Was Ausbilder im Maschinen- und Anlagenbau beschäftigt

  • Forterro übernimmt 3E Datentechnik

    Forterro übernimmt 3E Datentechnik

    Forterro, ein europäischer Anbieter von Industriesoftware, hat die geplante Übernahme des Software-Spezialisten 3E Datentechnik bekannt gegeben, dessen Software bei der Konstruktion und Herstellung von Fenstern und Türen zum Einsatz kommt.

    mehr lesen: Forterro übernimmt 3E Datentechnik

  • AutoSim automatisiert die Erstellung digitaler Simulationsmodelle

    AutoSim automatisiert die Erstellung digitaler Simulationsmodelle

    Das Forschungsprojekt AutoSim vereinfacht die Erstellung von Simulationsmodellen für die Produktion. Es kombiniert intelligente Datenverarbeitung mit interoperablen Informationsmodellen.

    mehr lesen: AutoSim automatisiert die Erstellung digitaler Simulationsmodelle

  • SAP investiert in KI-Unternehmen n8n

    SAP investiert in KI-Unternehmen n8n

    SAP investiert in die KI-Automatisierungsplattform n8n, wodurch sich die Bewertung des in Berlin ansässigen Startups auf 5,2Mrd.US$ erhöht und somit mehr als verdoppelt.

    mehr lesen: SAP investiert in KI-Unternehmen n8n

  • BSI veröffentlicht G7-Richtlinie zu SBOM for AI

    BSI veröffentlicht G7-Richtlinie zu SBOM for AI

    Unter der Federführung des BSI und der italienischen Cybersicherheitsbehörde ACN haben die Cybersicherheitsbehörden der G7-Staaten unter Mitwirkung der EU Kommission eine Richtlinie zur Software Bill of Materials (SBOM) for AI…

    mehr lesen: BSI veröffentlicht G7-Richtlinie zu SBOM for AI

  • Was passiert mit dem Menschen, wenn die Roboter kommen?

    Was passiert mit dem Menschen, wenn die Roboter kommen?

    Künstliche Intelligenz automatisiert längst digitale Prozesse. Jetzt übernehmen Roboter auch physische Routinen. Was das für die Menschen bedeutet, beleuchtet Sören Michl, Vice President AI Adoption bei IFS.

    mehr lesen: Was passiert mit dem Menschen, wenn die Roboter kommen?

  • Ein Schritt auf dem Weg zum Quanteninternet?

    Ein Schritt auf dem Weg zum Quanteninternet?

    Seit mehr als 60 Jahren gilt das ‚Bellsche Theorem‘ als Goldstandard, um zu zeigen, dass die Quantenmechanik den Regeln der klassischen Physik widerspricht.

    mehr lesen: Ein Schritt auf dem Weg zum Quanteninternet?