Viele Industrieanlagen älter als fünf Jahre

Futuristic Autonomous High Tech Factory With Advanced Robots and Automated Guided Vehicles Seamlessly Operating. Birds Eye View Captures the Precision and Efficiency of Modern Manufacturing
Bild: Gorodenkoff/stock.adobe.com

Fast jedes zweite Produktionssystem in deutschen Industrieunternehmen ist zwischen fünf und zehn Jahre alt. Das ist ein Ergebnis einer Umfrage, die Sophos im Sommer 2025 unter 211 Betrieben durchführen ließ. Besonders in Unternehmen mit 250 bis 999 Beschäftigten ist ein älterer Anlagenbestand weit verbreitet. Mehr als jedes zehnte Unternehmen meldete sogar Systeme, die seit über zehn Jahren im Einsatz sind. „Produktionssysteme sind robust gebaut und laufen oft jahrzehntelang zuverlässig. Doch gerade diese Langlebigkeit bringt in Zeiten wachsender Cybergefahren auch Risiken mit sich“, sagt Michael Veit, Security-Experte bei Sophos.

Pflege schützt nicht vor Risiken

Die große Mehrheit der Unternehmen kümmert sich aktiv um die Pflege ihrer Produktionssysteme. 82,5 Prozent setzen regelmäßig Updates ein, nur 0,5 Prozent verzichten vollständig darauf. Diese Sicherheitsmaßnahmen führten jedoch bei mehr als drei Viertel der Betriebe in den vergangenen drei Jahren auch zu ungeplanten Produktionsausfällen. Rund ein Viertel der Unternehmen war mehrfach betroffen, über die Hälfte berichtete von einzelnen Vorfällen. Ursache sind häufig komplexe Abhängigkeiten in der Fertigung, bei denen schon kleine Softwareänderungen zu Funktionsstörungen an Schnittstellen führen können. Damit entsteht für viele Betriebe ein Spannungsfeld zwischen Sicherheit und Verfügbarkeit.

Strategien zur Absicherung

Nach den Umfrageergebnissen nutzen 54 Prozent der befragten Unternehmen professionelle Schwachstellenanalysen und Penetrationstests durch externe Fachleute. 51,2 Prozent haben spezielle Backup-Konzepte für ihre Systeme etabliert. Im Unterschied zur klassischen Büro-IT sichern diese nicht nur Daten, sondern auch Konfigurationen und Maschinenparameter. 46,4 Prozent der Unternehmen setzen auf Mitarbeiterschulungen, um Risiken durch Fehlverhalten zu verringern. Sophos verweist darauf, dass menschliche Fehler weiterhin eine häufige Ursache für Vorfälle sind, etwa durch unsichere USB-Sticks oder geöffnete E-Mail-Anhänge.

Technische und organisatorische Maßnahmen

38,9 Prozent der Industriebetriebe betreiben Sicherheitszentren oder nutzen SOC/SIEM-Systeme, um Aktivitäten kontinuierlich zu überwachen. 37 Prozent segmentieren ihre Netzwerke, sodass Angriffe aus Büro-IT-Bereichen nicht auf Produktionsstrecken übergreifen können. 37,9 Prozent lassen sich durch externe Dienstleister beim Schutz ihrer Systeme unterstützen. Regelmäßige Notfallübungen gehören mittlerweile ebenfalls bei knapp einem Drittel der Befragten zu den Standardprozessen.

Lieferketten in den Fokus genommen

Eine zunehmend beachtete Schwachstelle ist die Lieferkette. 57,3 Prozent der Unternehmen haben verpflichtende Sicherheitsanforderungen an Zulieferer eingeführt, weitere 33 Prozent teilweise. 8,5 Prozent planen derzeit solche Schritte. Bei der Kontrolle setzten rund 65 Prozent auf regelmäßige Prüfungen, 19,4 Prozent schauen gelegentlich auf die IT-Sicherheit ihrer Lieferanten. 12,3 Prozent der Unternehmen gaben an, die Sicherheit in der Lieferkette überhaupt nicht zu überprüfen.

Modernisierung unvermeidlich

„Langfristig führt kein Weg an der Modernisierung der Produktionslandschaft vorbei“, betonte Veit. „Entscheidend ist, dass Unternehmen den technischen Ist-Zustand kennen und Sicherheitsroutinen konsequent umsetzen. Wer hier vorausschauend plant und schrittweise modernisiert, kann seine Fertigung langfristig gegen moderne Bedrohungen absichern, ohne dabei die Stabilität zu opfern.“

Empfehlungen laut des Softwareanbieters

Sophos nennt fünf Maßnahmen, die für mehr Sicherheit in vernetzten Produktionsumgebungen entscheidend sind. Regelmäßige Updates sollen Sicherheitslücken schließen, auch wenn sie gelegentlich zu Störungen führen. Produktionsdaten und Maschinenparameter sollten regelmäßig durch getrennte Backups gesichert werden. Mitarbeitende sollen geschult werden, um Gefahren frühzeitig zu erkennen. Auch Zulieferer müssten durch vertragliche Anforderungen und Kontrollen in Sicherheitskonzepte einbezogen werden. Schließlich sei eine enge Abstimmung zwischen IT-Abteilungen und Produktionsbereichen notwendig, um Risiken frühzeitig zu identifizieren und schnell handeln zu können.

Zur Studie

Die Befragung wurde im Juli und August 2025 vom Marktforschungsinstitut techconsult im Auftrag von Sophos durchgeführt. Teilgenommen haben 211 Produktionsbetriebe aus Deutschland.



  • Neues Mitglied im Aufsichtsrat von Wibu-Systems

    Neues Mitglied im Aufsichtsrat von Wibu-Systems

    Wibu-Systems, ein Spezialist für Softwareschutz, Lizenzierung und Cybersicherheit, hat Prof. Dr. Jörn Müller-Quade in den Aufsichtsrat berufen.

    mehr lesen: Neues Mitglied im Aufsichtsrat von Wibu-Systems

  • SEW-Eurodrive und Safelog entwickeln Softwaresystem für die Intralogisik

    SEW-Eurodrive und Safelog entwickeln Softwaresystem für die Intralogisik

    Im Rahmen der Fachmesse Logimat haben SEW-Eurodrive und Safelog eine strategische Partnerschaft bekannt gegeben.

    mehr lesen: SEW-Eurodrive und Safelog entwickeln Softwaresystem für die Intralogisik

  • KIT-Forschende entwickeln Technologie für lichtbasierte Datenverbindungen

    KIT-Forschende entwickeln Technologie für lichtbasierte Datenverbindungen

    Ein neuartiges Bauteil, das durch eine fortschrittliche Fertigungstechnologie eine sehr schnelle, sparsame und verlässliche Datenübertragung ermöglicht, haben Forschende des Karlsruher Instituts für Technologie (KIT) und der École Polytechnique Fédérale de…

    mehr lesen: KIT-Forschende entwickeln Technologie für lichtbasierte Datenverbindungen

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • PTC tritt dem ZVEI bei

    PTC tritt dem ZVEI bei

    PTC ist dem ZVEI beigetreten und will in diesem Rahmen seine Expertise in den Bereichen digitale Geschäftsmodelle, industrielle künstliche Intelligenz (KI) und datenbasierte Wertschöpfung in die Verbandsarbeit einbringen.

    mehr lesen: PTC tritt dem ZVEI bei

  • Unternehmen setzen auf KI, aber es muss sich auch lohnen

    Unternehmen setzen auf KI, aber es muss sich auch lohnen

    Laut einer Untersuchung von TE Connectivity treibt die deutsche Industrie den Einsatz von künstlicher Intelligenz und Automatisierung mit hoher Geschwindigkeit voran.

    mehr lesen: Unternehmen setzen auf KI, aber es muss sich auch lohnen

  • Ein Chatbot für den Wissenstransfer

    Ein Chatbot für den Wissenstransfer

    Wenn Fachkräfte ein Unternehmen verlassen, geht auch oft Knowhow verloren. Im Projekt ‚Stark‘ untersuchen Forschende des Fraunhofer IPK gemeinsam mit der BSP Business and Law School – Hochschule für Management…

    mehr lesen: Ein Chatbot für den Wissenstransfer

  • Quantencomputer und klassische Rechner optimieren gemeinsam

    Quantencomputer und klassische Rechner optimieren gemeinsam

    Klassische Computer können viele Optimierungsprobleme wie etwa das ‚Problem des Handlungsreisenden‘ nur näherungsweise knacken, aber nicht vollständig und oft nur unter langer Laufzeit.

    mehr lesen: Quantencomputer und klassische Rechner optimieren gemeinsam

  • Digitale Kreislaufwirtschaft in dezentraler Fabrik

    Digitale Kreislaufwirtschaft in dezentraler Fabrik

    Im Projekt ‚Panda‘ setzen die Beteiligten auf digitale Produktpässe und künstliche Intelligenz (KI), um Recycling und Demontage von Produkten effizienter zu machen.

    mehr lesen: Digitale Kreislaufwirtschaft in dezentraler Fabrik

  • Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

    Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

    Gezielte Cyberangriffe auf Anlagen und Maschinen sind längst Realität. Mit CRA, NIS2 und der neuen EU-Maschinenverordnung reagiert der Gesetzgeber nicht nur mit klaren Empfehlungen, sondern auch mit konkreten Meldepflichten, Vorgaben…

    mehr lesen: Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

  • Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

    Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

    Beim Strategiegipfel IT-Management, der am 14. und 15. April 2026 im Hotel Palace in Berlin stattfindet, diskutieren IT-Verantwortliche darüber, wie IT zu einem strategischen Enabler werden kann.

    mehr lesen: Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

  • Vier absurde Geschichten aus der Welt der Cyberkriminalität

    Vier absurde Geschichten aus der Welt der Cyberkriminalität

    Von einem Ransomware-Angriff mit mehrfacher Verschlüsselung über Cyberkriminelle der Kategorie Erbsenzähler bis hin zu dreisten ‚Sicherheitsberichten‘ – Sophos X-Ops, das Incident-Response-Team des Cybersecurity-Spezialisten, blickt zurück auf skurrile Vorfälle der vergangenen…

    mehr lesen: Vier absurde Geschichten aus der Welt der Cyberkriminalität