Security-Schwachstellen in der Industrie: Warum Backups unverzichtbar sind

340541 Impression1 AMDT 1
Bild: ©Gorodenkoff/stock.adobe.com

Um die Netzwerk- und Informationssicherheit in Deutschland zu verbessern, hat die Europäische Union (EU) die NIS-2-Richtlinie ins Leben gerufen. Durch diese sind deutlich mehr Akteure dazu verpflichtet nachweislich höhere Sicherheitsstandards zu etablieren – Schätzungen gehen hier von ca. 30.000 Unternehmen aus. Insbesondere Unternehmen aus dem produzierenden Gewerbe schließt die Regelung mit ein. (siehe Kasten). Die EU macht damit deutlich, wie wichtig die Resilienz der Produktion und deren Lieferketten als Teil der kritischen Infrastruktur ist. In der Realität lassen es viele Industrieunternehmen allerdings an den Grundlagen, sprich dem Erstellen von wiederherstellbaren Backups, vermissen. Dabei sind Datensicherungen die Grundvoraussetzung dafür, betriebliche Abläufe nach einem disruptiven Ereignis, wie etwa einem Cyberangriff, schnellstmöglich wiederherzustellen.

Einfallstor: Operational Technology

Als Eintrittstor für Hackerangriffe dienen häufig OT-Komponenten, die für die Steuerung und Überwachung von Maschinen zuständig sind. Während IT-Systeme oft durch standardisierte Backup-Systeme geschützt werden, wurden OT-Sicherheitssysteme in diesem Bereich lange Zeit vernachlässigt. Die Konsequenz: Schwachstellen können beispielsweise mit Hilfe legaler Suchmaschinen ausfindig gemacht und Produktionsanlagen so mit einfachsten Mitteln angegriffen werden.

Zero Trust: vertraue niemandem

Mit dem Sicherheitsmodell Zero Trust hat sich ein Paradigmenwechsel in der Informationstechnologie vollzogen. Es basiert auf dem Prinzip, zunächst keiner IT-Einheit zu vertrauen. Jeder Benutzer, jedes Gerät und jede Netzwerktransaktion wird unabhängig von ihrem Standort als potenziell gefährlich betrachtet. Deswegen sollte auch jede Anfrage, egal, ob sie von außen oder innen erfolgt, vor dem Zugriff verifiziert werden. Der Zero Trust-Ansatz berücksichtigt nicht nur die IT-Ressourcen, sondern auch die komplette Industrieanlage und gleichzeitig die gesamte OT-Landschaft. Auch wenn dieses Sicherheitsmodell kein fest umrissener oder normierter Industriestandard ist, stellt es einen proaktiven Ansatz zur Vermeidung von Cyberattacken dar.

340541 Impression3 AMDT 1
Octoplant von AMDT überwacht und verwaltet Assets, Geräte und Dokumente. – Bild: ©Gorodenkoff/stock.adobe.com

Den Überblick in komplexen IT/OT-Umgebungen behalten

Um der heterogenen und komplexen IT/OT-Umgebung Herr zu werden, ist ein herstellerunabhängiges Anlagenmanagement Grundvoruassetzung. Eine Backup- und Versionierungsoftware wie etwa das Tool Octoplant von AMDT ermöglicht beispielsweise die Überwachung der gesamten Produktion. Mit dem System können Unternehmen alle Assets, Geräte und Dokumente zentral verwalten. Die Produktionsdaten bleiben sicher am Standort, während über die Metadaten ein zentraler Überblick über den Status der Produktionsanlagen eingerichtet werden kann. Ergänzt wird sie durch eine Cybersicherheitsstrategie, die alle Phasen eines möglichen Angriffs berücksichtigt: Prävention, Erkennung von unautorisierten Änderungen sowie Schadensminimierung durch schnelle Wiederherstellung im Schadensfall.



  • SEW-Eurodrive und Safelog entwickeln Softwaresystem für die Intralogisik

    SEW-Eurodrive und Safelog entwickeln Softwaresystem für die Intralogisik

    Im Rahmen der Fachmesse Logimat haben SEW-Eurodrive und Safelog eine strategische Partnerschaft bekannt gegeben.

    mehr lesen: SEW-Eurodrive und Safelog entwickeln Softwaresystem für die Intralogisik

  • KIT-Forschende entwickeln Technologie für lichtbasierte Datenverbindungen

    KIT-Forschende entwickeln Technologie für lichtbasierte Datenverbindungen

    Ein neuartiges Bauteil, das durch eine fortschrittliche Fertigungstechnologie eine sehr schnelle, sparsame und verlässliche Datenübertragung ermöglicht, haben Forschende des Karlsruher Instituts für Technologie (KIT) und der École Polytechnique Fédérale de…

    mehr lesen: KIT-Forschende entwickeln Technologie für lichtbasierte Datenverbindungen

  • PTC tritt dem ZVEI bei

    PTC tritt dem ZVEI bei

    PTC ist dem ZVEI beigetreten und will in diesem Rahmen seine Expertise in den Bereichen digitale Geschäftsmodelle, industrielle künstliche Intelligenz (KI) und datenbasierte Wertschöpfung in die Verbandsarbeit einbringen.

    mehr lesen: PTC tritt dem ZVEI bei

  • Unternehmen setzen auf KI, aber es muss sich auch lohnen

    Unternehmen setzen auf KI, aber es muss sich auch lohnen

    Laut einer Untersuchung von TE Connectivity treibt die deutsche Industrie den Einsatz von künstlicher Intelligenz und Automatisierung mit hoher Geschwindigkeit voran.

    mehr lesen: Unternehmen setzen auf KI, aber es muss sich auch lohnen

  • Ein Chatbot für den Wissenstransfer

    Ein Chatbot für den Wissenstransfer

    Wenn Fachkräfte ein Unternehmen verlassen, geht auch oft Knowhow verloren. Im Projekt ‚Stark‘ untersuchen Forschende des Fraunhofer IPK gemeinsam mit der BSP Business and Law School – Hochschule für Management…

    mehr lesen: Ein Chatbot für den Wissenstransfer

  • Quantencomputer und klassische Rechner optimieren gemeinsam

    Quantencomputer und klassische Rechner optimieren gemeinsam

    Klassische Computer können viele Optimierungsprobleme wie etwa das ‚Problem des Handlungsreisenden‘ nur näherungsweise knacken, aber nicht vollständig und oft nur unter langer Laufzeit.

    mehr lesen: Quantencomputer und klassische Rechner optimieren gemeinsam

  • Digitale Kreislaufwirtschaft in dezentraler Fabrik

    Digitale Kreislaufwirtschaft in dezentraler Fabrik

    Im Projekt ‚Panda‘ setzen die Beteiligten auf digitale Produktpässe und künstliche Intelligenz (KI), um Recycling und Demontage von Produkten effizienter zu machen.

    mehr lesen: Digitale Kreislaufwirtschaft in dezentraler Fabrik

  • Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

    Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

    Gezielte Cyberangriffe auf Anlagen und Maschinen sind längst Realität. Mit CRA, NIS2 und der neuen EU-Maschinenverordnung reagiert der Gesetzgeber nicht nur mit klaren Empfehlungen, sondern auch mit konkreten Meldepflichten, Vorgaben…

    mehr lesen: Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

  • Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

    Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

    Beim Strategiegipfel IT-Management, der am 14. und 15. April 2026 im Hotel Palace in Berlin stattfindet, diskutieren IT-Verantwortliche darüber, wie IT zu einem strategischen Enabler werden kann.

    mehr lesen: Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

  • Vier absurde Geschichten aus der Welt der Cyberkriminalität

    Vier absurde Geschichten aus der Welt der Cyberkriminalität

    Von einem Ransomware-Angriff mit mehrfacher Verschlüsselung über Cyberkriminelle der Kategorie Erbsenzähler bis hin zu dreisten ‚Sicherheitsberichten‘ – Sophos X-Ops, das Incident-Response-Team des Cybersecurity-Spezialisten, blickt zurück auf skurrile Vorfälle der vergangenen…

    mehr lesen: Vier absurde Geschichten aus der Welt der Cyberkriminalität

  • Trovarit ruft Anwender zur Bewertung ihrer ERP-Software auf

    Trovarit ruft Anwender zur Bewertung ihrer ERP-Software auf

    Die Studie ERP in der Praxis startet in eine neue Runde. Seit mehr als zwei Jahrzehnten fordern die Analysten der Trovarit Anwender von ERP-Software im Zweijahresrhythmus dazu auf, ihrem eingesetzten…

    mehr lesen: Trovarit ruft Anwender zur Bewertung ihrer ERP-Software auf

  • Guido Schuette leitet Wago-Geschäftsbereich Automation

    Guido Schuette leitet Wago-Geschäftsbereich Automation

    Wago gibt bekannt, dass Guido Schuette (Bild) zum 1. April als Chief Business Officer (CBO) die Leitung des Geschäftsbereichs Automation übernimmt.

    mehr lesen: Guido Schuette leitet Wago-Geschäftsbereich Automation