Strukturierter Einstieg in die Asset-Inventarisierung

Eine digitale Softwarearchitektur mit vier Komponenten, die als Assets verstanden werden können: ERP-System, Cloud-MES, On-Premises-Infrastruktur und IIoT Cloud Service.
Eine digitale Softwarearchitektur mit vier Komponenten, die als Assets verstanden werden können: ERP-System, Cloud-MES, On-Premises-Infrastruktur und IIoT Cloud Service. – Bild: Adesso SE

Ein wichtiger Aspekt des OT-Sicherheitsmanagements ist die Identifikation und Absicherung von schützenswerten Assets. Ein Asset ist zunächst ein physisches oder logisches Objekt, das für ein Unternehmen von Wert ist und mit dem Produktionssystem in Verbindung steht. Durch die Digitalisierung der Produktion erweitern sich die klassischen Assets der Automatisierungspyramide, wie z.B. Maschine, Sensor, SPS, Industrie-PCs, Applikationen, Datenbanken, Betriebssysteme und Technologien wie Docker oder Kubernetes.

Ansätze für IT-Sicherheit

Heutzutage werden für IT-Security-Zertifizierungen etwa Bedrohungsmodellierungen eingesetzt. Dies gilt als State of the Art für den Produktionsbereich, ist in der Kritischen Infrastruktur aber längst obligatorisch. Dabei wird zuerst das System bzw. werden die Assets des Systems, deren Bedrohungen und Schwachstellen modelliert und identifiziert. Anschließend werden die Gefahren adressiert und validiert.

Asset-Inventarisierung in einem digitalen Shopfloor

Nachfolgend wird genauer auf die Möglichkeiten einer Asset-Inventarisierung in einem digitalen Shopfloor eingegangen. Beispielhaft wird gezeigt, wie ein produzierendes Unternehmen mit verschiedenen Standorten mit einer zeitgemäßen IT sein Asset-Inventar aufbaut und verwaltet. Ein Asset-Inventar ermöglicht jedem Asset-Verwalter, eine Risikobetrachtung auf Basis von Gefährdungen und Bedrohungen durchzuführen. Dadurch können Shopfloor-Assets oder Operational-Technology (OT)-Assets in der gesamten IT transparent verwaltet werden.

Die IT-OT-Landschaft wird sich in den nächsten Jahren verändern. Manches System muss modernisiert werden. Der Plan eine IIoT-Plattform einzuführen oder die geografische Expansion und der Wunsch, neue Märkte zu adressieren, führen zu einer neuen Nachfrage. All dies wirkt sich auf die aktuelle IT-OT-Landschaft aus. In diesem Umfeld kann die Anlage eines umfassenden Asset-Inventars eine ganze Reihe von Effekten erzielen:

  • Kosteneinsparungen – Durch eine risikobasierte Absicherung können die Security- und Wartungskosten gesenkt werden.
  • Verbesserung der Sicherheit und Risikoreduzierung – Mit einem Überblick über Assets können Unternehmen ganzheitliche Sicherheitskonzepte entwickeln. Gefahren können aktiv gemanagt und Sicherheitslücken geschlossen werden, was das Risiko von Angriffen reduziert.
  • Steigerung der Produktivität – Der Einsatz von Cloud- und KI-Systemen kann Ausfallzeiten reduzieren und Prozesse automatisieren.
  • Compliance und Governance-Anforderungen – Unternehmen können durch ein gut gepflegtes Asset-Inventar Security-Audits leichter bestehen.
Eine bewährte Struktur für Asset-Kategorien.
Eine bewährte Struktur für Asset-Kategorien. – Bild: ©Uwe Pohlmann/Adesso SE

Es hat sich als zielführend erwiesen, Assets wie folgt zu beschreiben:

  • Asset – Eindeutige Bezeichnung
  • Beschreibung – Kurzbeschreibung des Assets
  • Besitzer – Verantwortliches Team
  • Schutzziele – Persönliche Daten, Integrität, Vertraulichkeit, Verfügbarkeit

Technologische Entwicklungen und Einsatz von GenAI

Technologische Entwicklungen spielen eine entscheidende Rolle bei der Verbesserung der IT-Sicherheit in der digitalen Produktion. Eine vielversprechende Entwicklung ist der Einsatz von künstlicher Intelligenz und maschinellem Lernen Diese Technologien ermöglichen es, große Mengen von Daten in Echtzeit zu analysieren, um Bedrohungen frühzeitig zu erkennen und auf sie zu reagieren.

Ein Beispiel für den Einsatz von künstlicher Intelligenz in diesem Kontext ist die Unterstützung von GenAI wie ChatGPT. Diese AI-Modelle können dazu verwendet werden, umfassende Bedrohungsanalysen durchzuführen und Echtzeitwarnungen zu generieren. GenAI kann große Datenmengen (insbesondere Text) verarbeiten und für die Asset Inventarisierung aufarbeiten, sowie auf mögliche Sicherheitsrisiken ausarbeiten.

Beispiel für die Asset-Kategorie ‚Applikationen, Backend- & Support-Services’. Bezogen auf die Schutzziele wurde bewertet, ob persönliche Daten in dem jeweiligen Asset verarbeitet werden, ob die Daten vertrauliche Informationen beinhaltet und ob die Integrität sowie Verfügbarkeit sichergestellt werden müssen.
Beispiel für die Asset-Kategorie ‚Applikationen, Backend- & Support-Services’. Bezogen auf die Schutzziele wurde bewertet, ob persönliche Daten in dem jeweiligen Asset verarbeitet werden, ob die Daten vertrauliche Informationen beinhaltet und ob die Integrität sowie Verfügbarkeit sichergestellt werden müssen. – Bild: ©Uwe Pohlmann/Adesso SE

Schlussfolgerung und Ausblick

Ein Asset-Inventar kann entscheidend für die IT-Sicherheit in der digitalen Produktion sein. Es ermöglicht eine Bedrohungsanalyse und die Identifizierung von Gegenmaßnahmen. Es bildet eine Grundlage, um die unerwünschten Nebenwirkungen der digitalen Transformation der Produktion in den Griff zu bekommen.

Zum Manufacturing-Bereich der Website: https://www.adesso.de/de/branchen/manufacturing-industry/digitale-produktion.jsp 



  • Mehr IT-Dienstleister erleben Vorwürfe wegen Schlechtleistung

    Mehr IT-Dienstleister erleben Vorwürfe wegen Schlechtleistung

    Gegen zwei Drittel der IT-Dienstleister wurden im vergangenen Jahr seitens ihrer Auftraggeber Vorwürfe wegen angeblicher Schlechtleistung erhoben.

    mehr lesen: Mehr IT-Dienstleister erleben Vorwürfe wegen Schlechtleistung

  • Enbik und Edgecon gründen Service-Büro

    Enbik und Edgecon gründen Service-Büro

    Enbik, ein in Taiwan beheimateter Hersteller für Industrial Edge Computing und IT-Hardware, und Edgecon gründen in Deggendorf ein Logistik- und Service-Büro für den deutschsprachigen Raum.

    mehr lesen: Enbik und Edgecon gründen Service-Büro

  • Wenn KI-Modelle zum Angriffsziel werden

    Wenn KI-Modelle zum Angriffsziel werden

    Zur Münchner Sicherheitskonferenz (13. bis 15. Februar) hat die Google Threat Intelligence Group (GTIG) einen Bericht veröffentlicht, mit dem die Verfasser die Debatte um KI-gestützte Bedrohungen auf eine operative Ebene…

    mehr lesen: Wenn KI-Modelle zum Angriffsziel werden

  • Ein Tag ohne Internet und alles steht still

    Ein Tag ohne Internet und alles steht still

    Laut einer Untersuchung des Bitkom ist die deutsche Wirtschaft schlecht auf hybride Bedrohungen wie Stromausfälle, Sabotage oder durch Ransomware lahmgelegte Fabriken vorbereitet.

    mehr lesen: Ein Tag ohne Internet und alles steht still

  • Heitec übernimmt Artschwager + Kohl

    Heitec übernimmt Artschwager + Kohl

    Artschwager + Kohl Software ist seit Januar 2026 Teil der Heitec-Gruppe.

    mehr lesen: Heitec übernimmt Artschwager + Kohl

  • Lantek expandiert nach Kanada

    Lantek expandiert nach Kanada

    Lantek, Anbieter von Software für die metallverarbeitende Industrie, gibt die Eröffnung einer Niederlassung in Kanada als Teil seiner Wachstumsstrategie in Nordamerika bekannt.

    mehr lesen: Lantek expandiert nach Kanada

  • All for One Group beteiligt sich an BrightFlare

    All for One Group beteiligt sich an BrightFlare

    Die All for One Group, ein IT-, Consulting- und Service-Provider aus Filderstadt, beteiligt sich an dem österreichischen Cybersecurity-Spezialisten BrightFlare.

    mehr lesen: All for One Group beteiligt sich an BrightFlare

  • Humation nimmt humanzentrierte Automation in den Fokus

    Humation nimmt humanzentrierte Automation in den Fokus

    Wie lassen sich Menschen und Maschinen so zusammenbringen, dass beide voneinander profitieren?

    mehr lesen: Humation nimmt humanzentrierte Automation in den Fokus

  • Webinar: Smart Maintenance mit KI

    Webinar: Smart Maintenance mit KI

    Am 20. Mai 2026 um 14.00 Uhr steht im IT&Production -TechTalk das Thema Smart Maintenance mit KI im Mittelpunkt.

    mehr lesen: Webinar: Smart Maintenance mit KI

  • Rethink! IAM beleuchtet Cybersicherheit

    Rethink! IAM beleuchtet Cybersicherheit

    In einer komplexen Welt, in der alle überall und jederzeit verbunden sind, gilt intelligentes und transparentes Identity & Access Management (IAM) als ein wirksames Mittel zum Schutz der Unternehmens- und…

    mehr lesen: Rethink! IAM beleuchtet Cybersicherheit

  • Cyber Resilience Act startet mit Meldepflichten

    Cyber Resilience Act startet mit Meldepflichten

    Der Cyber Resilience Act (CRA) hat ab 2026 erstmals unmittelbare Auswirkungen, auf die sich die Hersteller digitaler Geräte, Maschinen und Anlagen mit Internetverbindung einstellen müssen.

    mehr lesen: Cyber Resilience Act startet mit Meldepflichten

  • Cyberagentur richtet Strategie neu aus

    Cyberagentur richtet Strategie neu aus

    Die Agentur für Innovation in der Cybersicherheit (Cyberagentur) hat ihre Strategie für die Jahre 2026 bis 2030 vorgestellt.

    mehr lesen: Cyberagentur richtet Strategie neu aus