Viele Industrieanlagen älter als fünf Jahre

Futuristic Autonomous High Tech Factory With Advanced Robots and Automated Guided Vehicles Seamlessly Operating. Birds Eye View Captures the Precision and Efficiency of Modern Manufacturing
Bild: Gorodenkoff/stock.adobe.com

Fast jedes zweite Produktionssystem in deutschen Industrieunternehmen ist zwischen fünf und zehn Jahre alt. Das ist ein Ergebnis einer Umfrage, die Sophos im Sommer 2025 unter 211 Betrieben durchführen ließ. Besonders in Unternehmen mit 250 bis 999 Beschäftigten ist ein älterer Anlagenbestand weit verbreitet. Mehr als jedes zehnte Unternehmen meldete sogar Systeme, die seit über zehn Jahren im Einsatz sind. „Produktionssysteme sind robust gebaut und laufen oft jahrzehntelang zuverlässig. Doch gerade diese Langlebigkeit bringt in Zeiten wachsender Cybergefahren auch Risiken mit sich“, sagt Michael Veit, Security-Experte bei Sophos.

Pflege schützt nicht vor Risiken

Die große Mehrheit der Unternehmen kümmert sich aktiv um die Pflege ihrer Produktionssysteme. 82,5 Prozent setzen regelmäßig Updates ein, nur 0,5 Prozent verzichten vollständig darauf. Diese Sicherheitsmaßnahmen führten jedoch bei mehr als drei Viertel der Betriebe in den vergangenen drei Jahren auch zu ungeplanten Produktionsausfällen. Rund ein Viertel der Unternehmen war mehrfach betroffen, über die Hälfte berichtete von einzelnen Vorfällen. Ursache sind häufig komplexe Abhängigkeiten in der Fertigung, bei denen schon kleine Softwareänderungen zu Funktionsstörungen an Schnittstellen führen können. Damit entsteht für viele Betriebe ein Spannungsfeld zwischen Sicherheit und Verfügbarkeit.

Strategien zur Absicherung

Nach den Umfrageergebnissen nutzen 54 Prozent der befragten Unternehmen professionelle Schwachstellenanalysen und Penetrationstests durch externe Fachleute. 51,2 Prozent haben spezielle Backup-Konzepte für ihre Systeme etabliert. Im Unterschied zur klassischen Büro-IT sichern diese nicht nur Daten, sondern auch Konfigurationen und Maschinenparameter. 46,4 Prozent der Unternehmen setzen auf Mitarbeiterschulungen, um Risiken durch Fehlverhalten zu verringern. Sophos verweist darauf, dass menschliche Fehler weiterhin eine häufige Ursache für Vorfälle sind, etwa durch unsichere USB-Sticks oder geöffnete E-Mail-Anhänge.

Technische und organisatorische Maßnahmen

38,9 Prozent der Industriebetriebe betreiben Sicherheitszentren oder nutzen SOC/SIEM-Systeme, um Aktivitäten kontinuierlich zu überwachen. 37 Prozent segmentieren ihre Netzwerke, sodass Angriffe aus Büro-IT-Bereichen nicht auf Produktionsstrecken übergreifen können. 37,9 Prozent lassen sich durch externe Dienstleister beim Schutz ihrer Systeme unterstützen. Regelmäßige Notfallübungen gehören mittlerweile ebenfalls bei knapp einem Drittel der Befragten zu den Standardprozessen.

Lieferketten in den Fokus genommen

Eine zunehmend beachtete Schwachstelle ist die Lieferkette. 57,3 Prozent der Unternehmen haben verpflichtende Sicherheitsanforderungen an Zulieferer eingeführt, weitere 33 Prozent teilweise. 8,5 Prozent planen derzeit solche Schritte. Bei der Kontrolle setzten rund 65 Prozent auf regelmäßige Prüfungen, 19,4 Prozent schauen gelegentlich auf die IT-Sicherheit ihrer Lieferanten. 12,3 Prozent der Unternehmen gaben an, die Sicherheit in der Lieferkette überhaupt nicht zu überprüfen.

Modernisierung unvermeidlich

„Langfristig führt kein Weg an der Modernisierung der Produktionslandschaft vorbei“, betonte Veit. „Entscheidend ist, dass Unternehmen den technischen Ist-Zustand kennen und Sicherheitsroutinen konsequent umsetzen. Wer hier vorausschauend plant und schrittweise modernisiert, kann seine Fertigung langfristig gegen moderne Bedrohungen absichern, ohne dabei die Stabilität zu opfern.“

Empfehlungen laut des Softwareanbieters

Sophos nennt fünf Maßnahmen, die für mehr Sicherheit in vernetzten Produktionsumgebungen entscheidend sind. Regelmäßige Updates sollen Sicherheitslücken schließen, auch wenn sie gelegentlich zu Störungen führen. Produktionsdaten und Maschinenparameter sollten regelmäßig durch getrennte Backups gesichert werden. Mitarbeitende sollen geschult werden, um Gefahren frühzeitig zu erkennen. Auch Zulieferer müssten durch vertragliche Anforderungen und Kontrollen in Sicherheitskonzepte einbezogen werden. Schließlich sei eine enge Abstimmung zwischen IT-Abteilungen und Produktionsbereichen notwendig, um Risiken frühzeitig zu identifizieren und schnell handeln zu können.

Zur Studie

Die Befragung wurde im Juli und August 2025 vom Marktforschungsinstitut techconsult im Auftrag von Sophos durchgeführt. Teilgenommen haben 211 Produktionsbetriebe aus Deutschland.



  • Jedes Dritte Unternehmen setzt auf Outsourcing im eigenen Land

    Jedes Dritte Unternehmen setzt auf Outsourcing im eigenen Land

    Welchen Stellenwert IT-Outsourcing für deutsche Unternehmen haben kann, zeigt ein Whitepaper von IDC und Comarch. Darin geht man der Fragestellung nach, wie verbreitet Onshoring und Offshoring sind. Demnach lagert jede…

    mehr lesen: Jedes Dritte Unternehmen setzt auf Outsourcing im eigenen Land

  • Trumpf übernimmt Lantek

    Trumpf übernimmt Lantek

    Mit der Übernahme von Lantek erweitert Trumpf sein Softwareportfolio. Das spanische Unternehmen entwickelt Software für die Blech- und Metallbearbeitung.

    mehr lesen: Trumpf übernimmt Lantek

  • Kriterien für das Reifegradmodell wählen

    Kriterien für das Reifegradmodell wählen

    Auf dem Weg zur ‚Industrie 4.0‘ entwickeln Unternehmen die Fähigkeiten, in Echtzeit datenbasierte Entscheidungen innerhalb von Wertschöpfungsnetzwerken zu treffen und agil auf Marktveränderungen zu reagieren. Bei diesem Weg unterstützt die…

    mehr lesen: Kriterien für das Reifegradmodell wählen

  • 42 Prozent der maschinenbaurelevanten Startups kommen aus Europa

    42 Prozent der maschinenbaurelevanten Startups kommen aus Europa

    Mit dem ‚Startup-Radar‘ gibt der VDMA einen Einblick in die KI-Startup-Szene für den Maschinenbau. Demnach entstehen 42 Prozent der relevanten Startups in Europa.

    mehr lesen: 42 Prozent der maschinenbaurelevanten Startups kommen aus Europa

  • Security as a Service für den sicheren Gebäudebetrieb

    Security as a Service für den sicheren Gebäudebetrieb

    Siemens Smart Infrastructure erweitert sein Angebot aus Dienstleistungen, Assets und Services für Sicherheitsanforderungen im Gebäudebetrieb. Das Komplettpaket Security as a Service (SecaaS) umfasst die Bereiche Gefahrenleitsysteme, Zutrittskontrolle, Einbruchmeldeanlagen und Videoüberwachungssysteme…

    mehr lesen: Security as a Service für den sicheren Gebäudebetrieb

  • MPDV stellt neue MES-Generation vor

    MPDV stellt neue MES-Generation vor

    Hydra X plattformoptimiert und interoperabel MPDV stellt neue MES-Generation vor Softwarehersteller MPDV läutet den Generationswechsel seiner MES-Lösung Hydra ein. Hydra X wird ab dem 1. April als modulare Software auf…

    mehr lesen: MPDV stellt neue MES-Generation vor

  • Ohne die richtigen Informationen funktioniert’s nicht

    Ohne die richtigen Informationen funktioniert’s nicht

    Das Schwestermagazin Industrial Communication Journal bekommt tatkräftige Unterstützung.

    mehr lesen: Ohne die richtigen Informationen funktioniert’s nicht

  • Bund fördert Gaia-X-Leuchtturmprojekte

    Bund fördert Gaia-X-Leuchtturmprojekte

    Gaia-X startet mit einem Förderwettbewerb in die Anwendungsphase. Interessierte können sich dafür noch bis zum 7. Mai bewerben.

    mehr lesen: Bund fördert Gaia-X-Leuchtturmprojekte

  • Neue Lösungen in Instandhaltung und Service

    Neue Lösungen in Instandhaltung und Service

    Am 20. und 21. April findet das 16. Anwenderforum ‘Einsatz mobiler Lösungen‘ statt. In diesem Jahr als reine Online-Veranstaltung.

    mehr lesen: Neue Lösungen in Instandhaltung und Service

  • Sichere Anlagen in der Prozessindustrie

    Sichere Anlagen in der Prozessindustrie

    Die Prozessindustrie stellt spezifische Anforderungen an die Sicherheit ihrer Anlagen. Wesentliche Elemente sind dabei die PLT-Sicherheitseinrichtungen.

    mehr lesen: Sichere Anlagen in der Prozessindustrie

  • Talend wird von Thoma Bravo übernommen

    Talend wird von Thoma Bravo übernommen

    Für 2,4Mrd.US$ will das Private Equity Unternehmen Thoma Bravo den Cloud-Integrator Talend übernehmen. Das Board of Directors von Talend hat der Absichtserklärung zugestimmt.

    mehr lesen: Talend wird von Thoma Bravo übernommen

  • Besserer Schutz bei der Arbeit mit Cobots

    Besserer Schutz bei der Arbeit mit Cobots

    Im Forschungsprojekt ‘Digitale Gefahrenprävention für kollaborative Roboterarbeitsplätze mithilfe einer webbasierten Planungshilfe (CobotPlaner)‘ hat das Fraunhofer IFF im Auftrag der Berufsgenossenschaft Holz und Metall (BGHM) eine webbasierte Planungshilfe entwickelt, die für…

    mehr lesen: Besserer Schutz bei der Arbeit mit Cobots