Wie ist der Stand der OT-Sicherheit?

metallurgical plant
Bild: ©Dmitry Vereshchagin/stock.adobe.com

In einem aktuellen Report liefert Fortinet eine Einschätzung zum Stand der OT-Sicherheit. Demnach hat sich die Cybersecurity-Reife zwar branchenweit verbessert, Cyber-Bedrohungen nehmen jedoch weiterhin an Häufigkeit und Raffinesse zu. Insgesamt wurden dazu mehr als 700 OT-Fachleute befragt.

Rückläufige Reifegradwerte als Indikator für Fortschritt

Im Report ist der Anteil der Unternehmen, die ihren OT-Security-Reifegrad auf der höchsten Stufe einordnen, innerhalb eines Jahres von 49 auf 17% zurückgegangen. Was zunächst wie ein Rückschritt erscheint, wertet Fortinet als Korrektur. Der Cybersecurity-Spezialist verweist darauf, dass Organisationen, denen es zuvor an Einblick in ihre Produktionsumgebungen mangelte, heute über deutlich verbesserte Transparenz verfügen und damit auch jene Sicherheitslücken erkennen, die zuvor nicht sichtbar waren. Zudem wird betont, dass eine realistische Selbsteinschätzung die unabdingbare Voraussetzung für jede nachhaltige Verbesserung ist.

Präzisere Einschätzung des Reifegrad

Laut Fortinet haben der Ausbau IT/OT-übergreifender Sicherheitsteams, zusätzliche Budgets sowie der Einsatz dedizierter OT-Sicherheitslösungen dazu beigetragen, dass Unternehmen ihre Sicherheitsprogramme heute deutlich präziser einschätzen. Um die Reife von OT-Sicherheitsprogrammen vergleichbar zu machen, bewertet der Report Unternehmen anhand eines fünfstufigen Modells: Von Level 0 (unstrukturierte, undokumentierte Sicherheitsprozesse) bis Level 4 (vollständig optimierte, automatisierte Sicherheitsarchitektur mit kontinuierlicher Verbesserung). Level-0-Bewertungen stiegen von einem auf 5%, Level 1 von 5 auf 17%, Level 2 von 13 auf 27%. Parallel dazu plant für das fünfte Jahr in Folge eine wachsende Mehrheit der Befragten, 81%, die OT-Cybersecurity innerhalb der nächsten zwölf Monate in die Verantwortung des CISO zu überführen und damit auf strategischer Führungsebene zu verankern.

Angreifer länger in Netzwerken unterwegs

Im Report zeigen sich zudem Fortschritte bei der Netzwerktransparenz: 14% der Befragten geben an, vollständige Sichtbarkeit über ihre OT-Umgebungen zu besitzen. Im Vorjahr galt dies für noch 5% der Befragten. 23% berichten, die Hälfte ihrer OT-Infrastruktur überblicken zu können. Fortinet betont hier, dass nahezu jedes vierte Unternehmen damit Netzwerke verteidigt, deren Teile außerhalb des Sichtfeldes der Sicherheitsverantwortlichen liegen. Diese Transparenzlücke gewinnt den Autoren zufolge an Brisanz, wenn sie im Kontext der Verweildauer von Angreifern in Netzwerken betrachtet wird: Demnach bleiben kurze Verweildauern stabil, Zeiträume von mehreren Wochen und Monaten nehmen laut Fortinet aber zu. Das Unternehmen erklärt, dass Angreifern eine verlängerte Präsenz ermöglicht, Überwachungsmaßnahmen durchzuführen, geistiges Eigentum zu entwenden und Angriffe mit erheblichen betrieblichen Auswirkungen vorzubereiten.

Ransomware bleibt mit 50% eines der zentralen Bedrohungsszenarien, Phishing-Angriffe stellen mit 76% den häufigsten Angriffsvektor dar. Als positiv bewertet Fortinet, dass noch 24% der Befragten von Angriffen berichten, die IT- und OT-Systeme gleichermaßen betrafen, gegenüber 60% im Vorjahr. Die Studienautoren schließen daraus, dass verbesserte Netzwerksegmentierung nachweislich Wirkung entfaltet.

Regulatorik als strategischer Beschleuniger

89% der befragten OT-Verantwortlichen rechnen innerhalb der nächsten fünf Jahre mit einer Verschärfung regulatorischer Anforderungen, ein Anstieg von 23 Prozentpunkten gegenüber dem Vorjahr. Fortinet betont hier, dass sich der Erwartungshorizont verkürzt: Die Mehrheit der Befragten antizipiert konkrete Verpflichtungen nunmehr innerhalb von zwei bis fünf Jahren. Den Autoren zufolge eröffnet dieses regulatorische Umfeld für Unternehmen, die proaktiv handeln, eine strategische Chance: Compliance-Anforderungen schaffen den institutionellen Rahmen, um Sicherheitsbudgets zu sichern, interne Prozesse zu formalisieren und die Zusammenarbeit zwischen IT, OT und Unternehmensführung dauerhaft zu verankern.

Gemeinsames Merkmal erkennbar

Laut den Autoren des Reports teilen Unternehmen mit dem höchsten OT-Sicherheitsreifegrad ein gemeinsames Merkmal: Demnach behandeln sie OT-Sicherheit nicht als isolierte Teildisziplin, sondern als integralen Bestandteil ihrer übergreifenden Sicherheitsarchitektur. Netzwerksegmentierung, konsequente Asset-Transparenz, sichere Fernzugriffslösungen sowie eine strukturell verankerte Incident-Response-Planung bilden dabei die Grundlage operativer Resilienz. Um diesen positiven Trend fortzuführen, müsse sich die gesamte Organisation zum Schutz kritischer OT-Systeme bekennen und die hierfür notwendigen Ressourcen bereitstellen, so Fortinet.

Der vollständige Report steht Ihnen hier zum Download bereit: www.fortinet.com

Hinweise zur Methodik: Die Befragung wurde im Frühjahr 2026 vom unabhängigen Marktforschungsunternehmen Empanel Online durchgeführt. Insgesamt wurden mehr als 700 Führungs- und Fachkräfte mit OT-Verantwortung aus Unternehmen mit mehr als 1.000 Mitarbeitenden befragt. Schwerpunkte bildeten Unternehmen aus den Bereichen Fertigung und Energie. Die Befragten stammen aus 34 Ländern, darunter Deutschland, USA, Frankreich, Japan, Indien und Brasilien



  • Partnerschaft zwischen Siemens und Log.Go.Motion

    Partnerschaft zwischen Siemens und Log.Go.Motion

    Im Rahmen einer Partnerschaft vertreibt Siemens zukünftig die Lösung Moby.Check des Digitalisierungsspezialisten Log.Go.Motion.

    mehr lesen: Partnerschaft zwischen Siemens und Log.Go.Motion

  • SAP legt Quartalszahlen vor und passt Jahresziele an

    SAP legt Quartalszahlen vor und passt Jahresziele an

    Der Softwarekonzern SAP hat seine Zahlen für das dritte Quartal 2020 veröffentlicht. Demnach erzielte der Softwarekonzern weniger Umsatz als noch im Vorjahresquartal. Das Cloudgeschäft legte hingegen zu.

    mehr lesen: SAP legt Quartalszahlen vor und passt Jahresziele an

  • Dr. Marianne Janik übernimmt bei Microsoft Deutschland

    Dr. Marianne Janik übernimmt bei Microsoft Deutschland

    Zum 1. November wird Dr. Marianne Janik die Leitung von Microsoft Deutschland von Sabine Bendiek übernehmen, die zu SAP wechseln wird.

    mehr lesen: Dr. Marianne Janik übernimmt bei Microsoft Deutschland

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Fraunhofer-Außenstelle in Schweinfurt eröffnet

    Fraunhofer-Außenstelle in Schweinfurt eröffnet

    Unter der Überschrift ‘KI-noW‘ (Künstliche Intelligenz (KI) für eine nachhaltig optimierte Wertschöpfung) wollen Forscher des Fraunhofer IPA neueste Erkenntnisse der angewandten Forschung in die industrielle Praxis überführen. Zur Veranschaulichung zeigt…

    mehr lesen: Fraunhofer-Außenstelle in Schweinfurt eröffnet

  • Lagebericht der IT-Sicherheit

    Lagebericht der IT-Sicherheit

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat Mitte Oktober seinen Bericht zur Lage der IT-Sicherheit in Deutschland 2020 veröffentlicht. Dazu erklärt Susanne Dehmel, Mitglied der Bitkom-Geschäftsleitung: „Zu Beginn…

    mehr lesen: Lagebericht der IT-Sicherheit

  • Cognizant erweitert IoT-Portfolio

    Cognizant erweitert IoT-Portfolio

    Mit der Übernahme des IoT-Spezialisten Bright Wolf, will der IT-Dienstleister Cognizant seine Expertise im Bereich Internet of Things erweitern.

    mehr lesen: Cognizant erweitert IoT-Portfolio

  • Schutz von Workstations

    Schutz von Workstations

    Stormshield erweitert seine Produktpalette mit Endpoint Security Evolution. Dabei handelt es sich um eine Lösung zum Schutz von Workstations, die speziell auf aktuelle Cybersicherheitsprobleme zugeschnitten ist.

    mehr lesen: Schutz von Workstations

  • Schutz industrieller Netzwerke und Automatisierungssysteme

    Schutz industrieller Netzwerke und Automatisierungssysteme

    Die Siemens-Netzwerkkomponenten der Scalance-SC-600-Familie zielen auf den Schutz von industriellen Netzwerken und Automatisierungssystemen durch die Segmentierung des Netzwerkes und sichere Kommunikationskanäle ab. Mit dem neuen Modell Scalance SC622-2C präsentiert der…

    mehr lesen: Schutz industrieller Netzwerke und Automatisierungssysteme

  • Stabilisierung, aber noch kein Ende der Krise

    Stabilisierung, aber noch kein Ende der Krise

    In vielen Ländern Europas scheint sich der Arbeitsmarkt zu stabilisieren. Darauf deuten die Zahlen des Europäischen Arbeitsmarktbarometers hin, das nun erstmals veröffentlicht wurde.

    mehr lesen: Stabilisierung, aber noch kein Ende der Krise

  • GBTEC und Proalpha arbeiten zusammen

    GBTEC und Proalpha arbeiten zusammen

    GBTEC und Proalpha haben angekündigt, zukünftig in den Bereichen Process Mining und Business Intelligence zusammenzuarbeiten. Kunden sollen so einen Mehrwert bei der digitalen Transformation erhalten.

    mehr lesen: GBTEC und Proalpha arbeiten zusammen

  • Mehr Schadprogramme, mehr Digitalisierung

    Mehr Schadprogramme, mehr Digitalisierung

    Mehr als eine Milliarde Schadprogramme verzeichnet das Bundesamt für Sicherheit in der Informationstechnik im aktuellen Lagebericht. Und auch die Corona-Pandemie wirkt sich auf die aktuelle Sicherheitslage aus.

    mehr lesen: Mehr Schadprogramme, mehr Digitalisierung