Wie ist der Stand der OT-Sicherheit?

metallurgical plant
Bild: ©Dmitry Vereshchagin/stock.adobe.com

In einem aktuellen Report liefert Fortinet eine Einschätzung zum Stand der OT-Sicherheit. Demnach hat sich die Cybersecurity-Reife zwar branchenweit verbessert, Cyber-Bedrohungen nehmen jedoch weiterhin an Häufigkeit und Raffinesse zu. Insgesamt wurden dazu mehr als 700 OT-Fachleute befragt.

Rückläufige Reifegradwerte als Indikator für Fortschritt

Im Report ist der Anteil der Unternehmen, die ihren OT-Security-Reifegrad auf der höchsten Stufe einordnen, innerhalb eines Jahres von 49 auf 17% zurückgegangen. Was zunächst wie ein Rückschritt erscheint, wertet Fortinet als Korrektur. Der Cybersecurity-Spezialist verweist darauf, dass Organisationen, denen es zuvor an Einblick in ihre Produktionsumgebungen mangelte, heute über deutlich verbesserte Transparenz verfügen und damit auch jene Sicherheitslücken erkennen, die zuvor nicht sichtbar waren. Zudem wird betont, dass eine realistische Selbsteinschätzung die unabdingbare Voraussetzung für jede nachhaltige Verbesserung ist.

Präzisere Einschätzung des Reifegrad

Laut Fortinet haben der Ausbau IT/OT-übergreifender Sicherheitsteams, zusätzliche Budgets sowie der Einsatz dedizierter OT-Sicherheitslösungen dazu beigetragen, dass Unternehmen ihre Sicherheitsprogramme heute deutlich präziser einschätzen. Um die Reife von OT-Sicherheitsprogrammen vergleichbar zu machen, bewertet der Report Unternehmen anhand eines fünfstufigen Modells: Von Level 0 (unstrukturierte, undokumentierte Sicherheitsprozesse) bis Level 4 (vollständig optimierte, automatisierte Sicherheitsarchitektur mit kontinuierlicher Verbesserung). Level-0-Bewertungen stiegen von einem auf 5%, Level 1 von 5 auf 17%, Level 2 von 13 auf 27%. Parallel dazu plant für das fünfte Jahr in Folge eine wachsende Mehrheit der Befragten, 81%, die OT-Cybersecurity innerhalb der nächsten zwölf Monate in die Verantwortung des CISO zu überführen und damit auf strategischer Führungsebene zu verankern.

Angreifer länger in Netzwerken unterwegs

Im Report zeigen sich zudem Fortschritte bei der Netzwerktransparenz: 14% der Befragten geben an, vollständige Sichtbarkeit über ihre OT-Umgebungen zu besitzen. Im Vorjahr galt dies für noch 5% der Befragten. 23% berichten, die Hälfte ihrer OT-Infrastruktur überblicken zu können. Fortinet betont hier, dass nahezu jedes vierte Unternehmen damit Netzwerke verteidigt, deren Teile außerhalb des Sichtfeldes der Sicherheitsverantwortlichen liegen. Diese Transparenzlücke gewinnt den Autoren zufolge an Brisanz, wenn sie im Kontext der Verweildauer von Angreifern in Netzwerken betrachtet wird: Demnach bleiben kurze Verweildauern stabil, Zeiträume von mehreren Wochen und Monaten nehmen laut Fortinet aber zu. Das Unternehmen erklärt, dass Angreifern eine verlängerte Präsenz ermöglicht, Überwachungsmaßnahmen durchzuführen, geistiges Eigentum zu entwenden und Angriffe mit erheblichen betrieblichen Auswirkungen vorzubereiten.

Ransomware bleibt mit 50% eines der zentralen Bedrohungsszenarien, Phishing-Angriffe stellen mit 76% den häufigsten Angriffsvektor dar. Als positiv bewertet Fortinet, dass noch 24% der Befragten von Angriffen berichten, die IT- und OT-Systeme gleichermaßen betrafen, gegenüber 60% im Vorjahr. Die Studienautoren schließen daraus, dass verbesserte Netzwerksegmentierung nachweislich Wirkung entfaltet.

Regulatorik als strategischer Beschleuniger

89% der befragten OT-Verantwortlichen rechnen innerhalb der nächsten fünf Jahre mit einer Verschärfung regulatorischer Anforderungen, ein Anstieg von 23 Prozentpunkten gegenüber dem Vorjahr. Fortinet betont hier, dass sich der Erwartungshorizont verkürzt: Die Mehrheit der Befragten antizipiert konkrete Verpflichtungen nunmehr innerhalb von zwei bis fünf Jahren. Den Autoren zufolge eröffnet dieses regulatorische Umfeld für Unternehmen, die proaktiv handeln, eine strategische Chance: Compliance-Anforderungen schaffen den institutionellen Rahmen, um Sicherheitsbudgets zu sichern, interne Prozesse zu formalisieren und die Zusammenarbeit zwischen IT, OT und Unternehmensführung dauerhaft zu verankern.

Gemeinsames Merkmal erkennbar

Laut den Autoren des Reports teilen Unternehmen mit dem höchsten OT-Sicherheitsreifegrad ein gemeinsames Merkmal: Demnach behandeln sie OT-Sicherheit nicht als isolierte Teildisziplin, sondern als integralen Bestandteil ihrer übergreifenden Sicherheitsarchitektur. Netzwerksegmentierung, konsequente Asset-Transparenz, sichere Fernzugriffslösungen sowie eine strukturell verankerte Incident-Response-Planung bilden dabei die Grundlage operativer Resilienz. Um diesen positiven Trend fortzuführen, müsse sich die gesamte Organisation zum Schutz kritischer OT-Systeme bekennen und die hierfür notwendigen Ressourcen bereitstellen, so Fortinet.

Der vollständige Report steht Ihnen hier zum Download bereit: www.fortinet.com

Hinweise zur Methodik: Die Befragung wurde im Frühjahr 2026 vom unabhängigen Marktforschungsunternehmen Empanel Online durchgeführt. Insgesamt wurden mehr als 700 Führungs- und Fachkräfte mit OT-Verantwortung aus Unternehmen mit mehr als 1.000 Mitarbeitenden befragt. Schwerpunkte bildeten Unternehmen aus den Bereichen Fertigung und Energie. Die Befragten stammen aus 34 Ländern, darunter Deutschland, USA, Frankreich, Japan, Indien und Brasilien



  • Cyber Resilience Act startet mit Meldepflichten

    Cyber Resilience Act startet mit Meldepflichten

    Der Cyber Resilience Act (CRA) hat ab 2026 erstmals unmittelbare Auswirkungen, auf die sich die Hersteller digitaler Geräte, Maschinen und Anlagen mit Internetverbindung einstellen müssen.

    mehr lesen: Cyber Resilience Act startet mit Meldepflichten

  • Cyberagentur richtet Strategie neu aus

    Cyberagentur richtet Strategie neu aus

    Die Agentur für Innovation in der Cybersicherheit (Cyberagentur) hat ihre Strategie für die Jahre 2026 bis 2030 vorgestellt.

    mehr lesen: Cyberagentur richtet Strategie neu aus

  • Landesgraduiertenzentrum ConnAIx für Angewandte KI gegründet

    Landesgraduiertenzentrum ConnAIx für Angewandte KI gegründet

    Junge Forschungstalente im Bereich künstlicher Intelligenz (KI) ausbilden und Forschungsergebnisse schneller in die Wirtschaft übertragen – das ist das Ziel eines gemeinsamen Zentrums für angewandte Künstliche Intelligenz des Karlsruher Instituts…

    mehr lesen: Landesgraduiertenzentrum ConnAIx für Angewandte KI gegründet

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • TUM fertigt eigenen KI-Chip

    TUM fertigt eigenen KI-Chip

    Die TUM hat den ersten KI-Chip mit 7-Nanometer-Technologie in der EU entwickelt. Der Chip verarbeitet Daten lokal, schützt Privatsphäre und stärkt die technologische Unabhängigkeit Europas.

    mehr lesen: TUM fertigt eigenen KI-Chip

  • Industrial AI Cloud geht in Betrieb

    Industrial AI Cloud geht in Betrieb

    Die Deutsche Telekom startet die erste souveräne KI-Fabrik Europas in München. Erfahren Sie, wie die Industrial AI Cloud Industrie, Forschung und Verwaltung revolutioniert.

    mehr lesen: Industrial AI Cloud geht in Betrieb

  • VDMA sieht Anzeichen für leichte Erholung

    VDMA sieht Anzeichen für leichte Erholung

    Die Maschinenbauindustrie in Deutschland hat das Jahr 2025 mit Auftragsbüchern auf Vorjahresniveau abgeschlossen.

    mehr lesen: VDMA sieht Anzeichen für leichte Erholung

  • Siemens übernimmt Canopus AI

    Siemens übernimmt Canopus AI

    Siemens hat die Übernahme von Canopus AI bekanntgegeben.

    mehr lesen: Siemens übernimmt Canopus AI

  • Rekordbeteiligung bei Maintenance und Pumps & Valves 2026 erwartet

    Rekordbeteiligung bei Maintenance und Pumps & Valves 2026 erwartet

    Für die kommende Maintenance Dortmund sowie die zeitgleich stattfindende Pumps & Valves (25. und 26. Februar 2026) zeichnet sich eine Rekordbeteiligung von mehr als 310 Ausstellern ab . Die Aussteller…

    mehr lesen: Rekordbeteiligung bei Maintenance und Pumps & Valves 2026 erwartet

  • RobCo erhält 100 Mio.US$

    RobCo erhält 100 Mio.US$

    RobCo, ein Robotikunternehmen mit Fokus auf physischer KI, gibt eine Finanzierungsrunde in Höhe von 100Mio.US$ bekannt.

    mehr lesen: RobCo erhält 100 Mio.US$

  • G Data erweitert Security Awareness Trainings

    G Data erweitert Security Awareness Trainings

    G Data stellt vier neue Kurse bereit, um Mitarbeitende auf aktuelle Cyberrisiken vorzubereiten.

    mehr lesen: G Data erweitert Security Awareness Trainings

  • Technologiepartnerschaft zwischen Autodesk und Synera

    Technologiepartnerschaft zwischen Autodesk und Synera

    Synera, ein Entwickler von KI-Agenten für das digitale Engineering, gibt die strategische Technologiepartnerschaft mit Autodesk bekannt.

    mehr lesen: Technologiepartnerschaft zwischen Autodesk und Synera