Wie KI-gestützte Systeme zum IT/OT-Schutz beitragen

Portrait of a Beautiful Diverse Female Wearing Glasses Using La
Bild: ©Gorodenkoff/stock.adobe.com

Angesichts steigender Cyberbedrohungen und eines anhaltenden Fachkräftemangels kann der Einsatz von KI dazu beitragen, produzierende Unternehmen resilienter und zukunftsfähiger aufzustellen. Die zunehmende Vernetzung industrieller Anlagen – häufig als Operational Technology (OT) bezeichnet – führt zu einer erhöhten Anfälligkeit für netzwerkbedingte Produktionsausfälle sowie gezielte Cyberangriffe. Während IT-Systeme über Jahrzehnte hinweg weiterentwickelte Sicherheitsmechanismen nutzen, bleibt das Schutzniveau in OT-Umgebungen vielfach gering. Gründe sind unter anderem der Einsatz veralteter Betriebssysteme und Steuerungskomponenten sowie der wachsende Vernetzungsdruck, der konventionelle Sicherheitsstrategien überfordert. Die Folge sind wachsende Risiken nicht nur für IT-Infrastrukturen, sondern auch für die Integrität und Qualität von Produktionsprozessen.

KI als virtueller Security-Mitarbeiter

Der Mangel an qualifizierten Fachkräften stellt eine zunehmende Herausforderung für den Betrieb von Cybersicherheitsstrukturen dar – eine Situation, in der KI gezielt entlasten kann. KI-gestützte Technologien übernehmen dabei routinierte Aufgaben, stärken die Effizienz der bestehenden Sicherheitsteams und ermöglichen eine Fokussierung auf strategische Aspekte. Ein wesentlicher Einsatzbereich liegt in der automatisierten Erkennung vernetzter Systeme – ein Punkt, der insbesondere für das Management zentral ist, da er Transparenz über kritische IT- und OT-Komponenten schafft. Auf Basis maschineller Kommunikation analysiert KI die Netzwerke und erstellt ein nahezu vollständiges, kontinuierlich aktualisiertes Lagebild der IT- und OT-Strukturen.

Automatisiert den Ist-Zustand ermitteln

Viele Unternehmen verfügen über inkonsistente oder veraltete Systemübersichten. Durch die Analyse von Kommunikationsmustern erkennt KI wichtige Informationen wie verwendete Hersteller, Softwarestände oder Kommunikationsbeziehungen und erzeugt ein zentrales Asset-Inventar. Parallel dazu ist eine Bewertung typischer Schwachstellen möglich, ebenso wie eine Analyse, welche Gegenmaßnahmen potenziell den größten Sicherheitsnutzen bieten würden. Hinzu kommt die Anomalieerkennung: Auf Basis zuvor erlernter Normalverhalten kann KI Abweichungen im Netzwerkverkehr identifizieren – und somit potenziell auf Cyberangriffe oder interne Sicherheitsereignisse hinweisen.

Gegen fortschrittliche Bedrohungen

KI-Technologien werden nicht nur zur Verteidigung eingesetzt – auch Angreifende setzen zunehmend auf maschinelles Lernen. Dazu gehören zum Beispiel automatisierte Malware-Erstellung, KI-gestützte Phishing-Kampagnen oder adaptive Angriffsmuster. Klassische Schutzsysteme stoßen hier mitunter an ihre Grenzen. Besonders in industriellen Infrastrukturen können Angriffe neben wirtschaftlichen auch physische Auswirkungen haben. Damit werden vorausschauende Security-Strategien erforderlich, in denen KI eine zentrale Rolle einnehmen kann.

Durch den Einsatz selbstlernender Modelle kann KI nicht nur bekannte Muster erkennen, sondern auch neue, bislang nicht dokumentierte Bedrohungen identifizieren – teils bereits in einer frühen Planungsphase solcher Angriffe.

Künstliche Intelligenz hat ihre Augen bei Bedarf überall. Oft günstiger und 
sogar effizienter als menschliche Spezialisten.
Künstliche Intelligenz hat ihre Augen bei Bedarf überall. Oft günstiger und sogar effizienter als menschliche Spezialisten. – Bild: KI-generiert / KPMG AG Wirtschaftsprüfungsgesellschaft

Erfolgsfaktoren für den KI-Einsatz

Der effektive Einsatz von KI und das Potenzial zu Effizienz- und Reifegradsteigerungen in der Cyber Security hängen von mehreren Voraussetzungen ab. KI zeigt insbesondere Stärken in den Bereichen Asset-Erkennung, Risikobewertung und Anomalieerkennung. Die Effektivität dieser Verfahren ist jedoch eng an Förderfaktoren und strukturelle Rahmenbedingungen gekoppelt:

Datenqualität und -verfügbarkeit – KI-Algorithmen benötigen hochwertige sowie möglichst vollständige Daten. Dazu zählen insbesondere Sicherheitsprotokolle, Netzwerk- und Sensordaten.

Integration in bestehende Security-Strukturen – Um KI effizient einzubinden, ist eine vorherige Analyse der bestehenden Architektur notwendig. Nur über klar definierte Schnittstellen kann eine funktionale Anbindung erfolgen.

Hybride Sicherheitsstrategie – KI-Systeme ersetzen keine Security-Fachkräfte, sondern ergänzen deren Arbeit. Eine Kombination aus maschineller Mustererkennung und menschlicher Bewertung gilt als zielführend.

Governance – Auch der KI-Einsatz erfordert klare Verantwortlichkeiten, definierte Zuständigkeiten und regelmäßige Prüfmechanismen, um Fehlentwicklungen oder Systemveraltung zu vermeiden.

KI als Teil integrierter Sicherheitsarchitekturen

Der steigende Bedarf an automatisierten Schutzmechanismen und der gleichzeitige Mangel an qualifizierten Security-Experten machen KI-basierte Ansätze zunehmend relevant. KI kann Unternehmen dabei unterstützen, Bedrohungen schneller zu erkennen, adäquater zu reagieren und vorhandene Ressourcen gezielter einzusetzen. Entscheidend bleibt jedoch der ausgewogene Umgang: Werden KI-Systeme als unterstützende Werkzeuge in eine ganzheitliche Sicherheitsstrategie integriert, kann dies die Widerstandsfähigkeit gegenüber Cyberbedrohungen langfristig erhöhen.



  • Logimat-Preis für bestes Produkt verliehen

    Logimat-Preis für bestes Produkt verliehen

    Im Rahmen der Logimatwurde der Preis ‚Logimat Best Product‘ in drei Kategorien verliehen.

    mehr lesen: Logimat-Preis für bestes Produkt verliehen

  • Spezielle Chips für reduzierten KI-Energieverbrauch

    Spezielle Chips für reduzierten KI-Energieverbrauch

    Im Rahmen des KI-Leuchtturmprojekts ‚Eki‘ hat ein Forschungsteam unter der Leitung der Universität Paderborn an der Verbesserung der Energieeffizienz von KI-Systemen gearbeitet und Methoden entwickelt, mit denen sich der Energieverbrauch…

    mehr lesen: Spezielle Chips für reduzierten KI-Energieverbrauch

  • Neues Mitglied im Aufsichtsrat von Wibu-Systems

    Neues Mitglied im Aufsichtsrat von Wibu-Systems

    Wibu-Systems, ein Spezialist für Softwareschutz, Lizenzierung und Cybersicherheit, hat Prof. Dr. Jörn Müller-Quade in den Aufsichtsrat berufen.

    mehr lesen: Neues Mitglied im Aufsichtsrat von Wibu-Systems

  • SEW-Eurodrive und Safelog entwickeln Softwaresystem für die Intralogisik

    SEW-Eurodrive und Safelog entwickeln Softwaresystem für die Intralogisik

    Im Rahmen der Fachmesse Logimat haben SEW-Eurodrive und Safelog eine strategische Partnerschaft bekannt gegeben.

    mehr lesen: SEW-Eurodrive und Safelog entwickeln Softwaresystem für die Intralogisik

  • KIT-Forschende entwickeln Technologie für lichtbasierte Datenverbindungen

    KIT-Forschende entwickeln Technologie für lichtbasierte Datenverbindungen

    Ein neuartiges Bauteil, das durch eine fortschrittliche Fertigungstechnologie eine sehr schnelle, sparsame und verlässliche Datenübertragung ermöglicht, haben Forschende des Karlsruher Instituts für Technologie (KIT) und der École Polytechnique Fédérale de…

    mehr lesen: KIT-Forschende entwickeln Technologie für lichtbasierte Datenverbindungen

  • PTC tritt dem ZVEI bei

    PTC tritt dem ZVEI bei

    PTC ist dem ZVEI beigetreten und will in diesem Rahmen seine Expertise in den Bereichen digitale Geschäftsmodelle, industrielle künstliche Intelligenz (KI) und datenbasierte Wertschöpfung in die Verbandsarbeit einbringen.

    mehr lesen: PTC tritt dem ZVEI bei

  • Unternehmen setzen auf KI, aber es muss sich auch lohnen

    Unternehmen setzen auf KI, aber es muss sich auch lohnen

    Laut einer Untersuchung von TE Connectivity treibt die deutsche Industrie den Einsatz von künstlicher Intelligenz und Automatisierung mit hoher Geschwindigkeit voran.

    mehr lesen: Unternehmen setzen auf KI, aber es muss sich auch lohnen

  • Ein Chatbot für den Wissenstransfer

    Ein Chatbot für den Wissenstransfer

    Wenn Fachkräfte ein Unternehmen verlassen, geht auch oft Knowhow verloren. Im Projekt ‚Stark‘ untersuchen Forschende des Fraunhofer IPK gemeinsam mit der BSP Business and Law School – Hochschule für Management…

    mehr lesen: Ein Chatbot für den Wissenstransfer

  • Quantencomputer und klassische Rechner optimieren gemeinsam

    Quantencomputer und klassische Rechner optimieren gemeinsam

    Klassische Computer können viele Optimierungsprobleme wie etwa das ‚Problem des Handlungsreisenden‘ nur näherungsweise knacken, aber nicht vollständig und oft nur unter langer Laufzeit.

    mehr lesen: Quantencomputer und klassische Rechner optimieren gemeinsam

  • Digitale Kreislaufwirtschaft in dezentraler Fabrik

    Digitale Kreislaufwirtschaft in dezentraler Fabrik

    Im Projekt ‚Panda‘ setzen die Beteiligten auf digitale Produktpässe und künstliche Intelligenz (KI), um Recycling und Demontage von Produkten effizienter zu machen.

    mehr lesen: Digitale Kreislaufwirtschaft in dezentraler Fabrik

  • Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

    Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

    Gezielte Cyberangriffe auf Anlagen und Maschinen sind längst Realität. Mit CRA, NIS2 und der neuen EU-Maschinenverordnung reagiert der Gesetzgeber nicht nur mit klaren Empfehlungen, sondern auch mit konkreten Meldepflichten, Vorgaben…

    mehr lesen: Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

  • Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

    Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

    Beim Strategiegipfel IT-Management, der am 14. und 15. April 2026 im Hotel Palace in Berlin stattfindet, diskutieren IT-Verantwortliche darüber, wie IT zu einem strategischen Enabler werden kann.

    mehr lesen: Konferenz beleuchtet IT als ‚Architektin der Zukunft‘