Wie ist der Stand der OT-Sicherheit?

metallurgical plant
Bild: ©Dmitry Vereshchagin/stock.adobe.com

In einem aktuellen Report liefert Fortinet eine Einschätzung zum Stand der OT-Sicherheit. Demnach hat sich die Cybersecurity-Reife zwar branchenweit verbessert, Cyber-Bedrohungen nehmen jedoch weiterhin an Häufigkeit und Raffinesse zu. Insgesamt wurden dazu mehr als 700 OT-Fachleute befragt.

Rückläufige Reifegradwerte als Indikator für Fortschritt

Im Report ist der Anteil der Unternehmen, die ihren OT-Security-Reifegrad auf der höchsten Stufe einordnen, innerhalb eines Jahres von 49 auf 17% zurückgegangen. Was zunächst wie ein Rückschritt erscheint, wertet Fortinet als Korrektur. Der Cybersecurity-Spezialist verweist darauf, dass Organisationen, denen es zuvor an Einblick in ihre Produktionsumgebungen mangelte, heute über deutlich verbesserte Transparenz verfügen und damit auch jene Sicherheitslücken erkennen, die zuvor nicht sichtbar waren. Zudem wird betont, dass eine realistische Selbsteinschätzung die unabdingbare Voraussetzung für jede nachhaltige Verbesserung ist.

Präzisere Einschätzung des Reifegrad

Laut Fortinet haben der Ausbau IT/OT-übergreifender Sicherheitsteams, zusätzliche Budgets sowie der Einsatz dedizierter OT-Sicherheitslösungen dazu beigetragen, dass Unternehmen ihre Sicherheitsprogramme heute deutlich präziser einschätzen. Um die Reife von OT-Sicherheitsprogrammen vergleichbar zu machen, bewertet der Report Unternehmen anhand eines fünfstufigen Modells: Von Level 0 (unstrukturierte, undokumentierte Sicherheitsprozesse) bis Level 4 (vollständig optimierte, automatisierte Sicherheitsarchitektur mit kontinuierlicher Verbesserung). Level-0-Bewertungen stiegen von einem auf 5%, Level 1 von 5 auf 17%, Level 2 von 13 auf 27%. Parallel dazu plant für das fünfte Jahr in Folge eine wachsende Mehrheit der Befragten, 81%, die OT-Cybersecurity innerhalb der nächsten zwölf Monate in die Verantwortung des CISO zu überführen und damit auf strategischer Führungsebene zu verankern.

Angreifer länger in Netzwerken unterwegs

Im Report zeigen sich zudem Fortschritte bei der Netzwerktransparenz: 14% der Befragten geben an, vollständige Sichtbarkeit über ihre OT-Umgebungen zu besitzen. Im Vorjahr galt dies für noch 5% der Befragten. 23% berichten, die Hälfte ihrer OT-Infrastruktur überblicken zu können. Fortinet betont hier, dass nahezu jedes vierte Unternehmen damit Netzwerke verteidigt, deren Teile außerhalb des Sichtfeldes der Sicherheitsverantwortlichen liegen. Diese Transparenzlücke gewinnt den Autoren zufolge an Brisanz, wenn sie im Kontext der Verweildauer von Angreifern in Netzwerken betrachtet wird: Demnach bleiben kurze Verweildauern stabil, Zeiträume von mehreren Wochen und Monaten nehmen laut Fortinet aber zu. Das Unternehmen erklärt, dass Angreifern eine verlängerte Präsenz ermöglicht, Überwachungsmaßnahmen durchzuführen, geistiges Eigentum zu entwenden und Angriffe mit erheblichen betrieblichen Auswirkungen vorzubereiten.

Ransomware bleibt mit 50% eines der zentralen Bedrohungsszenarien, Phishing-Angriffe stellen mit 76% den häufigsten Angriffsvektor dar. Als positiv bewertet Fortinet, dass noch 24% der Befragten von Angriffen berichten, die IT- und OT-Systeme gleichermaßen betrafen, gegenüber 60% im Vorjahr. Die Studienautoren schließen daraus, dass verbesserte Netzwerksegmentierung nachweislich Wirkung entfaltet.

Regulatorik als strategischer Beschleuniger

89% der befragten OT-Verantwortlichen rechnen innerhalb der nächsten fünf Jahre mit einer Verschärfung regulatorischer Anforderungen, ein Anstieg von 23 Prozentpunkten gegenüber dem Vorjahr. Fortinet betont hier, dass sich der Erwartungshorizont verkürzt: Die Mehrheit der Befragten antizipiert konkrete Verpflichtungen nunmehr innerhalb von zwei bis fünf Jahren. Den Autoren zufolge eröffnet dieses regulatorische Umfeld für Unternehmen, die proaktiv handeln, eine strategische Chance: Compliance-Anforderungen schaffen den institutionellen Rahmen, um Sicherheitsbudgets zu sichern, interne Prozesse zu formalisieren und die Zusammenarbeit zwischen IT, OT und Unternehmensführung dauerhaft zu verankern.

Gemeinsames Merkmal erkennbar

Laut den Autoren des Reports teilen Unternehmen mit dem höchsten OT-Sicherheitsreifegrad ein gemeinsames Merkmal: Demnach behandeln sie OT-Sicherheit nicht als isolierte Teildisziplin, sondern als integralen Bestandteil ihrer übergreifenden Sicherheitsarchitektur. Netzwerksegmentierung, konsequente Asset-Transparenz, sichere Fernzugriffslösungen sowie eine strukturell verankerte Incident-Response-Planung bilden dabei die Grundlage operativer Resilienz. Um diesen positiven Trend fortzuführen, müsse sich die gesamte Organisation zum Schutz kritischer OT-Systeme bekennen und die hierfür notwendigen Ressourcen bereitstellen, so Fortinet.

Der vollständige Report steht Ihnen hier zum Download bereit: www.fortinet.com

Hinweise zur Methodik: Die Befragung wurde im Frühjahr 2026 vom unabhängigen Marktforschungsunternehmen Empanel Online durchgeführt. Insgesamt wurden mehr als 700 Führungs- und Fachkräfte mit OT-Verantwortung aus Unternehmen mit mehr als 1.000 Mitarbeitenden befragt. Schwerpunkte bildeten Unternehmen aus den Bereichen Fertigung und Energie. Die Befragten stammen aus 34 Ländern, darunter Deutschland, USA, Frankreich, Japan, Indien und Brasilien



  • DMG Mori baut Standort München zur Europazentrale aus

    DMG Mori baut Standort München zur Europazentrale aus

    München wird zur Europazentrale von DMG Mori. Der Werkzeugmaschinenhersteller errichtet dort das Business-Quartier ‚Go Four It‘ und mietet zusätzlich Gebäudeflächen.

    mehr lesen: DMG Mori baut Standort München zur Europazentrale aus

  • Xplanis gründet deutsche Tochtergesellschaft

    Xplanis gründet deutsche Tochtergesellschaft

    Xplanis, ein Spezialist für Transport Management Software, steigt in den deutschen Markt ein. Die Geschäftsführung der Xplanis Deutschland GmbH übernimmt Volker Möller.

    mehr lesen: Xplanis gründet deutsche Tochtergesellschaft

  • Mesago zieht positive SPS-Bilanz

    Mesago zieht positive SPS-Bilanz

    In ihrer Messeanalyse zieht die Mesago Messe Frankfurt ein positives Fazit der SPS in Nürnberg. Demnach erfuhr die Veranstaltung großen Zuspruch seitens Ausstellern und Fachbesuchern.

    mehr lesen: Mesago zieht positive SPS-Bilanz

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • WIIT übernimmt Teil von German Edge Cloud

    WIIT übernimmt Teil von German Edge Cloud

    Die WIIT, ein Cloud Computing-Anbieter aus Italien, hat über die deutsche Tochtergesellschaft WIIT AG einen Vertrag zum Erwerb des Geschäftsbereichs Edge & Cloud der zur Friedhelm Loh Group gehörenden German…

    mehr lesen: WIIT übernimmt Teil von German Edge Cloud

  • Aufatmen in der deutschen Automobilindustrie

    Aufatmen in der deutschen Automobilindustrie

    Im Januar hat sich die Stimmung der deutschen Autobauer verbessert. Trotz einiger positiver Signale, gibt das Ifo Institut jedoch noch keine Entwarnung. Unter anderem bereiten Auftragslage und der Fachkräftemangel sorgen.

    mehr lesen: Aufatmen in der deutschen Automobilindustrie

  • Industrielle Instandhaltung, Pumpen, Armaturen und Ventile im Fokus

    Industrielle Instandhaltung, Pumpen, Armaturen und Ventile im Fokus

    Am 21. Februar 2024 starten die Maintenance als Messe für die industrielle Instandhaltung und die Pumps&Valves als Fachmesse für industrielle Pumpen, Armaturen und Ventile. Auf die Fachbesucher warten rund 240…

    mehr lesen: Industrielle Instandhaltung, Pumpen, Armaturen und Ventile im Fokus

  • Führungswechsel bei Schneider Electric DACH

    Führungswechsel bei Schneider Electric DACH

    Stefan Gierse wird mit Wirkung zum April neuer Zone President der DACH-Organisation von Schneider Electric. Der 45-Jährige war zuvor für Siemens tätig.

    mehr lesen: Führungswechsel bei Schneider Electric DACH

  • Rückgang schwächt sich leicht ab

    Rückgang schwächt sich leicht ab

    Der Orderrückgang des Maschinen- und Anlagenbaus hat sich im Dezember 2023 etwas abgeschwächt – unter dem Strich vermeldet der VDMA für das gesamte Jahr aber dennoch ein zweistelliges Minus der…

    mehr lesen: Rückgang schwächt sich leicht ab

  • Jörg von Ploetz zum CEO ernannt

    Jörg von Ploetz zum CEO ernannt

    Jörg von Ploetz löst Rüdiger Weihs an der Spitze des Softwareunternehmens Böhme & Weihs ab. Von Ploetz war zuvor COO des Qualitätsmanagement-Spezialisten.

    mehr lesen: Jörg von Ploetz zum CEO ernannt

  • Wie Hacker im Darknet Innentäter anwerben

    Wie Hacker im Darknet Innentäter anwerben

    Hacker und Cyberkriminelle bieten im Darknet nicht nur ihre Dienste an oder verkaufen dort erbeutete Datensätze. Sie suchen auch Komplizen, wie etwa unzufriedenen Mitarbeitern. Manchmal bieten diese ihre Dienste sogar…

    mehr lesen: Wie Hacker im Darknet Innentäter anwerben

  • Ein Motorrad fürs Wasserstoffzeitalter

    Ein Motorrad fürs Wasserstoffzeitalter

    Ein deutsch-tschechisches Konsortium aus Forschungseinrichtungen und Unternehmen arbeitet im Projekt Hydrocycle an einem Wasserstoff-Motorrad. Unter anderem wollen die Partner einen neuartigen Brennstoffzellenstack entwickeln

    mehr lesen: Ein Motorrad fürs Wasserstoffzeitalter