Wie ist der Stand der OT-Sicherheit?

metallurgical plant
Bild: ©Dmitry Vereshchagin/stock.adobe.com

In einem aktuellen Report liefert Fortinet eine Einschätzung zum Stand der OT-Sicherheit. Demnach hat sich die Cybersecurity-Reife zwar branchenweit verbessert, Cyber-Bedrohungen nehmen jedoch weiterhin an Häufigkeit und Raffinesse zu. Insgesamt wurden dazu mehr als 700 OT-Fachleute befragt.

Rückläufige Reifegradwerte als Indikator für Fortschritt

Im Report ist der Anteil der Unternehmen, die ihren OT-Security-Reifegrad auf der höchsten Stufe einordnen, innerhalb eines Jahres von 49 auf 17% zurückgegangen. Was zunächst wie ein Rückschritt erscheint, wertet Fortinet als Korrektur. Der Cybersecurity-Spezialist verweist darauf, dass Organisationen, denen es zuvor an Einblick in ihre Produktionsumgebungen mangelte, heute über deutlich verbesserte Transparenz verfügen und damit auch jene Sicherheitslücken erkennen, die zuvor nicht sichtbar waren. Zudem wird betont, dass eine realistische Selbsteinschätzung die unabdingbare Voraussetzung für jede nachhaltige Verbesserung ist.

Präzisere Einschätzung des Reifegrad

Laut Fortinet haben der Ausbau IT/OT-übergreifender Sicherheitsteams, zusätzliche Budgets sowie der Einsatz dedizierter OT-Sicherheitslösungen dazu beigetragen, dass Unternehmen ihre Sicherheitsprogramme heute deutlich präziser einschätzen. Um die Reife von OT-Sicherheitsprogrammen vergleichbar zu machen, bewertet der Report Unternehmen anhand eines fünfstufigen Modells: Von Level 0 (unstrukturierte, undokumentierte Sicherheitsprozesse) bis Level 4 (vollständig optimierte, automatisierte Sicherheitsarchitektur mit kontinuierlicher Verbesserung). Level-0-Bewertungen stiegen von einem auf 5%, Level 1 von 5 auf 17%, Level 2 von 13 auf 27%. Parallel dazu plant für das fünfte Jahr in Folge eine wachsende Mehrheit der Befragten, 81%, die OT-Cybersecurity innerhalb der nächsten zwölf Monate in die Verantwortung des CISO zu überführen und damit auf strategischer Führungsebene zu verankern.

Angreifer länger in Netzwerken unterwegs

Im Report zeigen sich zudem Fortschritte bei der Netzwerktransparenz: 14% der Befragten geben an, vollständige Sichtbarkeit über ihre OT-Umgebungen zu besitzen. Im Vorjahr galt dies für noch 5% der Befragten. 23% berichten, die Hälfte ihrer OT-Infrastruktur überblicken zu können. Fortinet betont hier, dass nahezu jedes vierte Unternehmen damit Netzwerke verteidigt, deren Teile außerhalb des Sichtfeldes der Sicherheitsverantwortlichen liegen. Diese Transparenzlücke gewinnt den Autoren zufolge an Brisanz, wenn sie im Kontext der Verweildauer von Angreifern in Netzwerken betrachtet wird: Demnach bleiben kurze Verweildauern stabil, Zeiträume von mehreren Wochen und Monaten nehmen laut Fortinet aber zu. Das Unternehmen erklärt, dass Angreifern eine verlängerte Präsenz ermöglicht, Überwachungsmaßnahmen durchzuführen, geistiges Eigentum zu entwenden und Angriffe mit erheblichen betrieblichen Auswirkungen vorzubereiten.

Ransomware bleibt mit 50% eines der zentralen Bedrohungsszenarien, Phishing-Angriffe stellen mit 76% den häufigsten Angriffsvektor dar. Als positiv bewertet Fortinet, dass noch 24% der Befragten von Angriffen berichten, die IT- und OT-Systeme gleichermaßen betrafen, gegenüber 60% im Vorjahr. Die Studienautoren schließen daraus, dass verbesserte Netzwerksegmentierung nachweislich Wirkung entfaltet.

Regulatorik als strategischer Beschleuniger

89% der befragten OT-Verantwortlichen rechnen innerhalb der nächsten fünf Jahre mit einer Verschärfung regulatorischer Anforderungen, ein Anstieg von 23 Prozentpunkten gegenüber dem Vorjahr. Fortinet betont hier, dass sich der Erwartungshorizont verkürzt: Die Mehrheit der Befragten antizipiert konkrete Verpflichtungen nunmehr innerhalb von zwei bis fünf Jahren. Den Autoren zufolge eröffnet dieses regulatorische Umfeld für Unternehmen, die proaktiv handeln, eine strategische Chance: Compliance-Anforderungen schaffen den institutionellen Rahmen, um Sicherheitsbudgets zu sichern, interne Prozesse zu formalisieren und die Zusammenarbeit zwischen IT, OT und Unternehmensführung dauerhaft zu verankern.

Gemeinsames Merkmal erkennbar

Laut den Autoren des Reports teilen Unternehmen mit dem höchsten OT-Sicherheitsreifegrad ein gemeinsames Merkmal: Demnach behandeln sie OT-Sicherheit nicht als isolierte Teildisziplin, sondern als integralen Bestandteil ihrer übergreifenden Sicherheitsarchitektur. Netzwerksegmentierung, konsequente Asset-Transparenz, sichere Fernzugriffslösungen sowie eine strukturell verankerte Incident-Response-Planung bilden dabei die Grundlage operativer Resilienz. Um diesen positiven Trend fortzuführen, müsse sich die gesamte Organisation zum Schutz kritischer OT-Systeme bekennen und die hierfür notwendigen Ressourcen bereitstellen, so Fortinet.

Der vollständige Report steht Ihnen hier zum Download bereit: www.fortinet.com

Hinweise zur Methodik: Die Befragung wurde im Frühjahr 2026 vom unabhängigen Marktforschungsunternehmen Empanel Online durchgeführt. Insgesamt wurden mehr als 700 Führungs- und Fachkräfte mit OT-Verantwortung aus Unternehmen mit mehr als 1.000 Mitarbeitenden befragt. Schwerpunkte bildeten Unternehmen aus den Bereichen Fertigung und Energie. Die Befragten stammen aus 34 Ländern, darunter Deutschland, USA, Frankreich, Japan, Indien und Brasilien



  • Babtec eröffnet Standort in Friedrichshafen

    Babtec eröffnet Standort in Friedrichshafen

    Vom Bodensee aus soll eine neue Entwicklungsabteilung die Teams des Wuppertaler Softwarespezialisten unterstützen.

    mehr lesen: Babtec eröffnet Standort in Friedrichshafen

  • Was Deskless Worker bewegt

    Was Deskless Worker bewegt

    Eine aktuelle Studie des Aachener Softwarespezialisten Inform unter Mitarbeitenden aus dem produzierenden Gewerbe zeigt, dass sich sogenannte Deskless Worker von ihren Arbeitgebern neben guter Bezahlung vor allem bessere Kommunikation und…

    mehr lesen: Was Deskless Worker bewegt

  • Selbstlernende Optimierung für hybride Bearbeitung

    Selbstlernende Optimierung für hybride Bearbeitung

    Open Mind beteiligt sich am Verbundprojekt ’CICAM – Computational Intelligence for Computer-aided Manufacturing’ des Instituts für Werkzeugmaschinen und Betriebswissenschaften an der Technischen Universität München und Spanflug Technologies. Das Forschungsprojekt hat…

    mehr lesen: Selbstlernende Optimierung für hybride Bearbeitung

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • PWC-Maschinenbaubarometer: Verunsicherung weiterhin hoch

    PWC-Maschinenbaubarometer: Verunsicherung weiterhin hoch

    Das aktuelle Maschinenbaubarometer von PWC zeigt zwar, dass die Anzahl derjenigen, die optimistisch auf die Entwicklung der deutschen und weltweiten Konjunktur blicken, im Vergleich zum Vorquartal gestiegen ist. Allerdings liegt…

    mehr lesen: PWC-Maschinenbaubarometer: Verunsicherung weiterhin hoch

  • Wie sicher ist Open Source Software?

    Wie sicher ist Open Source Software?

    Anfang April hat ein Microsoft-Ingenieur einen Hackerangriff auf die Linux Software in letzter Minute vereitelt. Dies warf die Frage auf, wie es um die Sicherheit von Open Source Software (OSS)…

    mehr lesen: Wie sicher ist Open Source Software?

  • MVTec sieht geistiges Eigentum verletzt

    MVTec sieht geistiges Eigentum verletzt

    Taiwanesische Behörden haben ein Strafverfahren gegen Kameralinsen-Hersteller Largan eingeleitet. Gegenstand des Verfahrens ist die unrechtmäßige Nutzung der Softwareprodukte von MVTec Software.

    mehr lesen: MVTec sieht geistiges Eigentum verletzt

  • Mit Edge AI Datenschutz und Energieeffizienz verbessern

    Mit Edge AI Datenschutz und Energieeffizienz verbessern

    In einem aktuellen Whitepaper gibt die Plattform einen Überblick über Stärken und Schwächen von Edge AI und diskutiert Optionen, wie die Technologie in die Anwendung gebracht werden kann.

    mehr lesen: Mit Edge AI Datenschutz und Energieeffizienz verbessern

  • Schneider Electric als weltweit nachhaltigstes Unternehmen ausgezeichnet

    Schneider Electric als weltweit nachhaltigstes Unternehmen ausgezeichnet

    Time Magazine und Statista haben Schneider Electric als nachhaltigstes Unternehmen der Welt ausgezeichnet. Der Technologie-Konzern setzte sich in der Rangliste an die Spitze einer Auswahl von 500 Unternehmen aus 30…

    mehr lesen: Schneider Electric als weltweit nachhaltigstes Unternehmen ausgezeichnet

  • SpiraTec integriert Tochterunternehmen

    SpiraTec integriert Tochterunternehmen

    Die Industrial Solutions M&B, eine 100-prozentige Tochterfirma der SpiraTec AG, ist zum 28. Juni 2024 mit der Muttergesellschaft verschmolzen.

    mehr lesen: SpiraTec integriert Tochterunternehmen

  • Wenn aus Schrott neuer Stahl wird

    Wenn aus Schrott neuer Stahl wird

    Mit über 2,2Mio.t verarbeitetem Schrott pro Jahr ist die Swiss Steel Group einer der größten Recycling-Betriebe Europas. Für seinen ’Green Steel’, also Stahl aus recyceltem Material, arbeitet das Unternehmen an…

    mehr lesen: Wenn aus Schrott neuer Stahl wird

  • Wie AnoWatch Abweichungen erkennt

    Wie AnoWatch Abweichungen erkennt

    Das am Fraunhofer IWU entwickelte System AnoWatch hilft, Fehler auf Karosserieteilen zu erkennen. Das Besondere: Das System wird mit fehlerfreien Bauteilen angelernt.

    mehr lesen: Wie AnoWatch Abweichungen erkennt