Wie ist der Stand der OT-Sicherheit?

metallurgical plant
Bild: ©Dmitry Vereshchagin/stock.adobe.com

In einem aktuellen Report liefert Fortinet eine Einschätzung zum Stand der OT-Sicherheit. Demnach hat sich die Cybersecurity-Reife zwar branchenweit verbessert, Cyber-Bedrohungen nehmen jedoch weiterhin an Häufigkeit und Raffinesse zu. Insgesamt wurden dazu mehr als 700 OT-Fachleute befragt.

Rückläufige Reifegradwerte als Indikator für Fortschritt

Im Report ist der Anteil der Unternehmen, die ihren OT-Security-Reifegrad auf der höchsten Stufe einordnen, innerhalb eines Jahres von 49 auf 17% zurückgegangen. Was zunächst wie ein Rückschritt erscheint, wertet Fortinet als Korrektur. Der Cybersecurity-Spezialist verweist darauf, dass Organisationen, denen es zuvor an Einblick in ihre Produktionsumgebungen mangelte, heute über deutlich verbesserte Transparenz verfügen und damit auch jene Sicherheitslücken erkennen, die zuvor nicht sichtbar waren. Zudem wird betont, dass eine realistische Selbsteinschätzung die unabdingbare Voraussetzung für jede nachhaltige Verbesserung ist.

Präzisere Einschätzung des Reifegrad

Laut Fortinet haben der Ausbau IT/OT-übergreifender Sicherheitsteams, zusätzliche Budgets sowie der Einsatz dedizierter OT-Sicherheitslösungen dazu beigetragen, dass Unternehmen ihre Sicherheitsprogramme heute deutlich präziser einschätzen. Um die Reife von OT-Sicherheitsprogrammen vergleichbar zu machen, bewertet der Report Unternehmen anhand eines fünfstufigen Modells: Von Level 0 (unstrukturierte, undokumentierte Sicherheitsprozesse) bis Level 4 (vollständig optimierte, automatisierte Sicherheitsarchitektur mit kontinuierlicher Verbesserung). Level-0-Bewertungen stiegen von einem auf 5%, Level 1 von 5 auf 17%, Level 2 von 13 auf 27%. Parallel dazu plant für das fünfte Jahr in Folge eine wachsende Mehrheit der Befragten, 81%, die OT-Cybersecurity innerhalb der nächsten zwölf Monate in die Verantwortung des CISO zu überführen und damit auf strategischer Führungsebene zu verankern.

Angreifer länger in Netzwerken unterwegs

Im Report zeigen sich zudem Fortschritte bei der Netzwerktransparenz: 14% der Befragten geben an, vollständige Sichtbarkeit über ihre OT-Umgebungen zu besitzen. Im Vorjahr galt dies für noch 5% der Befragten. 23% berichten, die Hälfte ihrer OT-Infrastruktur überblicken zu können. Fortinet betont hier, dass nahezu jedes vierte Unternehmen damit Netzwerke verteidigt, deren Teile außerhalb des Sichtfeldes der Sicherheitsverantwortlichen liegen. Diese Transparenzlücke gewinnt den Autoren zufolge an Brisanz, wenn sie im Kontext der Verweildauer von Angreifern in Netzwerken betrachtet wird: Demnach bleiben kurze Verweildauern stabil, Zeiträume von mehreren Wochen und Monaten nehmen laut Fortinet aber zu. Das Unternehmen erklärt, dass Angreifern eine verlängerte Präsenz ermöglicht, Überwachungsmaßnahmen durchzuführen, geistiges Eigentum zu entwenden und Angriffe mit erheblichen betrieblichen Auswirkungen vorzubereiten.

Ransomware bleibt mit 50% eines der zentralen Bedrohungsszenarien, Phishing-Angriffe stellen mit 76% den häufigsten Angriffsvektor dar. Als positiv bewertet Fortinet, dass noch 24% der Befragten von Angriffen berichten, die IT- und OT-Systeme gleichermaßen betrafen, gegenüber 60% im Vorjahr. Die Studienautoren schließen daraus, dass verbesserte Netzwerksegmentierung nachweislich Wirkung entfaltet.

Regulatorik als strategischer Beschleuniger

89% der befragten OT-Verantwortlichen rechnen innerhalb der nächsten fünf Jahre mit einer Verschärfung regulatorischer Anforderungen, ein Anstieg von 23 Prozentpunkten gegenüber dem Vorjahr. Fortinet betont hier, dass sich der Erwartungshorizont verkürzt: Die Mehrheit der Befragten antizipiert konkrete Verpflichtungen nunmehr innerhalb von zwei bis fünf Jahren. Den Autoren zufolge eröffnet dieses regulatorische Umfeld für Unternehmen, die proaktiv handeln, eine strategische Chance: Compliance-Anforderungen schaffen den institutionellen Rahmen, um Sicherheitsbudgets zu sichern, interne Prozesse zu formalisieren und die Zusammenarbeit zwischen IT, OT und Unternehmensführung dauerhaft zu verankern.

Gemeinsames Merkmal erkennbar

Laut den Autoren des Reports teilen Unternehmen mit dem höchsten OT-Sicherheitsreifegrad ein gemeinsames Merkmal: Demnach behandeln sie OT-Sicherheit nicht als isolierte Teildisziplin, sondern als integralen Bestandteil ihrer übergreifenden Sicherheitsarchitektur. Netzwerksegmentierung, konsequente Asset-Transparenz, sichere Fernzugriffslösungen sowie eine strukturell verankerte Incident-Response-Planung bilden dabei die Grundlage operativer Resilienz. Um diesen positiven Trend fortzuführen, müsse sich die gesamte Organisation zum Schutz kritischer OT-Systeme bekennen und die hierfür notwendigen Ressourcen bereitstellen, so Fortinet.

Der vollständige Report steht Ihnen hier zum Download bereit: www.fortinet.com

Hinweise zur Methodik: Die Befragung wurde im Frühjahr 2026 vom unabhängigen Marktforschungsunternehmen Empanel Online durchgeführt. Insgesamt wurden mehr als 700 Führungs- und Fachkräfte mit OT-Verantwortung aus Unternehmen mit mehr als 1.000 Mitarbeitenden befragt. Schwerpunkte bildeten Unternehmen aus den Bereichen Fertigung und Energie. Die Befragten stammen aus 34 Ländern, darunter Deutschland, USA, Frankreich, Japan, Indien und Brasilien



  • E-Mail Threat Report 2021

    E-Mail Threat Report 2021

    Einige der bedeutendsten Online-Bedrohungen für Unternehmen kommen nach wie vor per E-Mail. Endnutzer erhalten täglich Mails und diese können leicht gefälscht werden, um als legitim zu erscheinen. Kein Wunder, dass…

    mehr lesen: E-Mail Threat Report 2021

  • Junge Mitarbeiter wünschen sich Transparenz

    Junge Mitarbeiter wünschen sich Transparenz

    Werden neue Technologien wie beispielsweise künstliche Intelligenz Teil des Arbeistalltages wünscht sich ein Großteil der unter 31-Jährigen, darüber informiert zu werden. Dies geht aus einer Studie des IT-Security-Anbieters Kaspersky hervor.…

    mehr lesen: Junge Mitarbeiter wünschen sich Transparenz

  • Aktuelle Lage gut, Ausblick verschlechtert sich

    Aktuelle Lage gut, Ausblick verschlechtert sich

    Schlechtere Stimmung als noch im Juni. Geschäftsklima-Index des Ifo Instituts hat in der aktuellen Erhebung im Vergleich zum Vormonat nachgegeben.

    mehr lesen: Aktuelle Lage gut, Ausblick verschlechtert sich

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Partnerschaft zwischen Trebing + Himstedt und Celonis

    Partnerschaft zwischen Trebing + Himstedt und Celonis

    Trebing + Himstedt hat die Partnerschaft mit Celonis bekanntgegeben. Die Unternehmen wollen zukünftig beim Thema Process Mining zusammenarbeiten.

    mehr lesen: Partnerschaft zwischen Trebing + Himstedt und Celonis

  • Firewall mit SSL Inspection

    Firewall mit SSL Inspection

    Lancom Systems erweitert sein Angebot an Rackmount-Firewalls für KMU. Die neue Lancom R&S Unified Firewall UF-360 ist eine Komplettlösung für Cybersicherheit, die moderne Cybersecurity-Technologien wie Unified Threat Management (UTM) mit…

    mehr lesen: Firewall mit SSL Inspection

  • Neuer CTO bei Rockwell

    Neuer CTO bei Rockwell

    Rockwell Automation hat einen neuen CTO. Zum 1 Juli hat Cyril Perducat das Amt des Chief Technology Officers übernommen.

    mehr lesen: Neuer CTO bei Rockwell

  • Peter Schoppe leitet Aras Software

    Peter Schoppe leitet Aras Software

    Aras Software hat einen neuen Geschäftsführer. Peter Schoppe hat mit Wirkung zum 1. Juli die Leitung des Plattformanbieters übernommen.

    mehr lesen: Peter Schoppe leitet Aras Software

  • Nachhaltig produzierter Helikopter

    Nachhaltig produzierter Helikopter

    Er ist schnell, leicht und verbraucht wenig Treibstoff: Der Hochgeschwindigkeits-Helikopter Racer kann Fluggeschwindigkeiten von bis zu 400km/h erreichen. Die Schalenbauteile seiner Außenhaut werden mit einem neuartigen Fertigungsverfahren hochautomatisiert hergestellt. Ein…

    mehr lesen: Nachhaltig produzierter Helikopter

  • Dualis nimmt Arbeit im neuen Hauptsitz auf

    Dualis nimmt Arbeit im neuen Hauptsitz auf

    Dualis hat den neuen Hauptsitz des Unternehmens in Dresden bezogen. Der reguläre Arbeitsbetrieb begann am 19. Juli.

    mehr lesen: Dualis nimmt Arbeit im neuen Hauptsitz auf

  • Störungen in der Lieferkette vermeiden

    Störungen in der Lieferkette vermeiden

    Störungen in der Lieferkette können schnell zu Problemen führen. Jaggaer hat vier Tipps zusammengestellt, wie Unternehmen Schwachstellen in der eigenen Lieferkette identifizieren können.

    mehr lesen: Störungen in der Lieferkette vermeiden

  • Smarte und nachhaltige Becherproduktion im KI-Reallabor

    Smarte und nachhaltige Becherproduktion im KI-Reallabor

    Das Potenzial künstlicher Intelligenz nutzen war das Ziel : Dieses Ziel hat sich eine Kooperative aus zehn Partnern gesetzt, initiiert vom Fraunhofer IOSB-INA. Die Basis dafür sollen Daten aus einem…

    mehr lesen: Smarte und nachhaltige Becherproduktion im KI-Reallabor