Mehr Sicherheit durch künstliche Intelligenz

image 4
(Bild: ©Blue Planet Studio/stock.adobe.com)

Der Einsatz von künstlicher Intelligenz (KI) verspricht Potenziale für die industrielle Fertigung – sie kann zur Steigerung der Produktivität beitragen, eine flexiblere Produktionssteuerung ermöglichen und einen aktiven Beitrag zur Nachhaltigkeit im Unternehmen leisten. Voraussetzung dafür ist allerdings die Konvergenz von operationalen Technologien (OT) in der Produktion mit der Informationstechnologie (IT). Kurz gesagt: Eine umfassende Vernetzung der Produktionsanlagen ist unabdingbar für die erfolgreiche Anwendung von KI.

Diese Vernetzung gestaltet sich für Industrieunternehmen oft schwer, denn die Vernetzung birgt gleichzeitig erhebliche Sicherheitsrisiken und die Gefahr von Cyberattacken. Erst wenn die Sicherheitsarchitektur im OT-Bereich ein robustes Level erreicht hat, kann die digitale Transformation wirklich starten. Oder anders gesagt: Cybersicherheit ist die Basis für Vernetzung und damit die vollständige Digitalisierung der Produktion.

Das in den 90er Jahren entwickelte und weit verbreitete Referenzmodell, das Purdue Model, kann die Sicherheit der Produktionsprozesse in der ursprünglichen Form nur bedingt gewährleisten, da Datenflüsse durch die vorgesehenen Netzwerkschichten behindert werden. Das Purdue Model ist vielleicht nicht gänzlich hinfällig, wie manchmal behauptet wird, aber mit der Konvergenz von OT und IT braucht es zusätzliche, neue Mechanismen. Die Normreihe IEC 62443, die die Sicherheitsanforderungen industrieller Automatisierungs- und Steuerungssysteme beschreibt, bietet in dem Zusammenhang hilfreiche Ansätze, bleibt aber schwer umzusetzen.

Viele Maschinen für moderne Vernetzung nicht geeignet

Die Grundproblematik besteht darin, dass industrielle Steuerungssysteme für Maschinen dafür gebaut sind, Jahrzehnte lang zu halten, und nicht dafür, sich kontinuierlich zu verändern. Das steht im Widerspruch zu den Sicherheitsprinzipien im IT-Bereich, die laufende Updates mit Sicherheitspatches erfordern. Konsequente Patchstrategien sind im OT-Bereich selten vorzufinden und auch im Anforderungskatalog für neue Maschinen noch immer die Ausnahme. Daher entscheiden sich einige Unternehmen aktuell oft dazu, in Punkto Vernetzung eher den Rückwärtsgang einzulegen. Sie werden zum Beispiel beim Thema ‚Remote Support‘ von Maschinen wieder vorsichtiger, seitdem Ransomware-Angriffe weltweit ansteigen und angreifbare Produktionsmaschinen ein gewaltiges Potenzial für Cyberkriminelle darstellen.

Schadensminimierung durch Zero-Trust

Sind Angreifer ins Netzwerk eingedrungen, haben sie oft leichtes Spiel. Sie können sich dann unkontrolliert innerhalb des Netzwerks bewegen (Lateral Movement) und die darin befindlichen Systeme angreifen, mit erheblichen Konsequenzen für die Produktion. Hilfe verspricht eine Zero-Trust-Architektur, die nur die Verbindungen zulässt, die wirklich benötigt werden. Angreifer können dann nur einzelne Systeme attackieren, Angriffsziele (Attack Surface) werden auf ein Minimum reduziert. Künstliche Intelligenz verspricht zusätzliche Effekte für Zero Trust im OT-Bereich: Eine selbstlernende und automatisierte Mikrosegmentierung vereinfacht die Einführung und vermeidet hohe Implementierungskosten.

KI als Sicherheitsstandard in der Produktion

Die OT-Systeme selbst stellen eine weitere Schwachstelle dar. Da Updates aufwändig und teuer sind, laufen sie oft mit veralteten Betriebssystemen, um mögliche Leistungseinbußen zu vermeiden, operieren sie ohne Sicherheitssoftware. Selbst, wenn Betreiber zukünftig ein größeres Augenmerk auf die Maschinensicherheit legen, stellen die Altsysteme vor diesem Hintergrund immer noch eine Herausforderung dar.

Es gilt, Angriffe schnell aufzuspüren (Detect) und zu bekämpfen (Respond). Dabei kann KI entscheidend sein. Viele IT-Sicherheitssysteme lernen automatisch dazu, um beispielsweise Phishing-Kampagnen zu blocken oder verdächtiges Verhalten von Geräten (Endpoint Detection and Response – EDR) zu erkennen..

Im OT-Bereich bieten sich netzwerkbasierte Lösungen (Network Detection and Response – NDR) an, die auf ähnlichen Prinzipien basieren. KI kann den Datenverkehr in Produktionsnetzen in Echtzeit analysieren und ‚außergewöhnliche‘ Datenverbindungen als Folge eines Hackerangriffes an die Sicherheitsorganisation weiterleiten. Dabei unterstützen diese Lösungen die Transparenz über vernetzte Produktionssysteme (Asset Management) und zeigen sicherheitstechnische Schwachstellen auf (Vulnerability Management). Beides sind bereits Mindestanforderungen an ein aktives Sicherheitsmanagement.

Fazit: Die digitale Transformation erfordert eine robuste Sicherheitsarchitektur und KI kann dabei helfen, die derzeitigen Hindernisse in der OT-Sicherheit zu überwinden.



  • Webinarangebot: Low Code für Produzenten

    Webinarangebot: Low Code für Produzenten

    Unser Webinar am Donnerstag, 25. Juni 2026 (11 Uhr), zeigt, wie Low Code Prozesse schneller anpassbar und Integrationen flexibler macht. Freuen Sie sich auf Vorträge von der SQL Projekt AG…

    mehr lesen: Webinarangebot: Low Code für Produzenten

  • NanoFocus nun hundertprozentige Mahr-Tochter

    NanoFocus nun hundertprozentige Mahr-Tochter

    Die Mahr GmbH aus Göttingen hat zum 12. November 2025 die letzten drei Prozent Anteile an der NanoFocus AG in Oberhausen übernommen und ist damit ihr Alleineigentümer.

    mehr lesen: NanoFocus nun hundertprozentige Mahr-Tochter

  • Neuer Head of Product bei Insys Icom

    Neuer Head of Product bei Insys Icom

    Insys Icom ernennt René Al-Abid zum Head of Product. Der bisherige Produktmanager soll in seiner neuen Rolle die systematische Verankerung von Security-, Compliance- und Governance-Anforderungen über das gesamte Produktportfolio hinweg…

    mehr lesen: Neuer Head of Product bei Insys Icom

  • Q.Ant macht Lars Bach zum Vice President Operations

    Q.Ant macht Lars Bach zum Vice President Operations

    Das Stuttgarter Tech-Unternehmen Q.Ant baut sein Managementteam weiter aus: Dr. Lars Bach (Bild) hat zum 1. Februar die neu geschaffene Position des Produktionsverantwortlichen als Vice President Operations übernommen.

    mehr lesen: Q.Ant macht Lars Bach zum Vice President Operations

  • Dauerkrisen kosten Deutschland fast eine Billion Euro

    Dauerkrisen kosten Deutschland fast eine Billion Euro

    Corona, Kriege oder die Amtszeit von US-Präsident Donald Trump haben die deutsche Wirtschaft seit 2020 stark belastet.

    mehr lesen: Dauerkrisen kosten Deutschland fast eine Billion Euro

  • IT&Production AI Conference 2026

    IT&Production AI Conference 2026

    KI verändert die industrielle IT. Das Versprechen: Effizienzgewinne, Kostenvorteile und Risikoreduktion entlang der gesamten Wertschöpfungskette.

    mehr lesen: IT&Production AI Conference 2026

  • Webinar: Unified Namespace und IIoT – Datenraum für die Smart Factory

    Webinar: Unified Namespace und IIoT – Datenraum für die Smart Factory

    Der Unified Namespace soll alle Produktions- und Geschäftsdaten aus Maschinen, Sensoren und Systemen in einem gemeinsamen Echtzeit-Raum verfügbar machen – eine Single Source of Truth entsteht.

    mehr lesen: Webinar: Unified Namespace und IIoT – Datenraum für die Smart Factory

  • Forescout ernennt Regional Director für Zentraleuropa

    Forescout ernennt Regional Director für Zentraleuropa

    Forescout Technologies, ein Spezialist für Cybersicherheit, hat die Ernennung von Dirk Decker (Bild) zum Regional Director für Zentraleuropa bekanntgegeben.

    mehr lesen: Forescout ernennt Regional Director für Zentraleuropa

  • Immer weniger Arbeitsplätze hängen vom China-Geschäft ab

    Immer weniger Arbeitsplätze hängen vom China-Geschäft ab

    Die Anzahl der Arbeitsplätze in Deutschland, die vom Export nach China abhängen, ist seit 2021 um rund 40% gesunken, wie eine neue Analyse des Instituts der deutschen Wirtschaft (IW) zeigt.

    mehr lesen: Immer weniger Arbeitsplätze hängen vom China-Geschäft ab

  • Mehr IT-Dienstleister erleben Vorwürfe wegen Schlechtleistung

    Mehr IT-Dienstleister erleben Vorwürfe wegen Schlechtleistung

    Gegen zwei Drittel der IT-Dienstleister wurden im vergangenen Jahr seitens ihrer Auftraggeber Vorwürfe wegen angeblicher Schlechtleistung erhoben.

    mehr lesen: Mehr IT-Dienstleister erleben Vorwürfe wegen Schlechtleistung

  • Enbik und Edgecon gründen Service-Büro

    Enbik und Edgecon gründen Service-Büro

    Enbik, ein in Taiwan beheimateter Hersteller für Industrial Edge Computing und IT-Hardware, und Edgecon gründen in Deggendorf ein Logistik- und Service-Büro für den deutschsprachigen Raum.

    mehr lesen: Enbik und Edgecon gründen Service-Büro

  • Wenn KI-Modelle zum Angriffsziel werden

    Wenn KI-Modelle zum Angriffsziel werden

    Zur Münchner Sicherheitskonferenz (13. bis 15. Februar) hat die Google Threat Intelligence Group (GTIG) einen Bericht veröffentlicht, mit dem die Verfasser die Debatte um KI-gestützte Bedrohungen auf eine operative Ebene…

    mehr lesen: Wenn KI-Modelle zum Angriffsziel werden