Informationsevent mit mehr als 60 Teilnehmern in der SmartFactoryOWL
Wie können Unternehmen ihre Produktionsanlagen wirksam gegen Cyberangriffe schützen und zugleich steigende regulatorische Anforderungen erfüllen? Antworten lieferte der gemeinsame „OT-Security Tag“ der Technischen Hochschule Ostwestfalen-Lippe, des Fraunhofer IOSB-INA und der rt-solutions.de GmbH. Expertenvorträge, eine Podiumsdiskussion und vier praxisorientierte Workshops verbanden aktuelle Erkenntnisse mit konkreten Lösungsansätzen für den industriellen Alltag. Beim „OT-Security Tag“ in der SmartFactoryOWL diskutierten mehr als 60 Teilnehmerinnen und Teilnehmer unter anderem darüber, wie sich der Cyber Resilience Act und NIS-2 pragmatisch umsetzen lassen – und welchen Mehrwert ein Innovationsnetzwerk mit Fraunhofer für die sichere industrielle Transformation bietet.
OT-Security wird zur strategischen Unternehmensaufgabe
Die zunehmende Vernetzung industrieller Anlagen eröffnet neue Möglichkeiten für effizientere und flexiblere Produktionsprozesse. Gleichzeitig wächst die Angriffsfläche. Cyberattacken auf Operational Technology (OT) können nicht nur Daten gefährden, sondern unmittelbar zu Produktionsausfällen, Qualitätsproblemen und erheblichen wirtschaftlichen Schäden führen.
Zusätzlichen Handlungsdruck erzeugen der Cyber Resilience Act (CRA) und NIS-2. Beide Regelwerke verlangen von Unternehmen, Cybersicherheit konsequenter über Produkte, Prozesse, Lieferketten und Verantwortungsbereiche hinweg zu betrachten. Beim OT-Security Tag herrschte Einigkeit darüber, dass die Umsetzung nicht auf einzelne technische Maßnahmen reduziert werden kann. Erforderlich sind klare Prozesse, eindeutige Zuständigkeiten und ein gemeinsames Sicherheitsverständnis – von der Entwicklung und Produktion bis zur Unternehmensleitung.
Erfahrungen aus der Industrie für die Industrie
Wie skalierbare OT-Security in der Praxis gelingen kann, diskutierten Fachleute von WESTFLEISCH, Phoenix Contact, Weidmüller, WAGO und Diebold Nixdorf. Unter der Moderation von Prof. Dr. Henning Trsek, Leiter des Instituts für industrielle Informationstechnik (inIT) der TH OWL, wurden unterschiedliche Perspektiven aus produzierenden Unternehmen und der industriellen Lieferkette zusammengeführt.
Das Themenspektrum reichte von strukturierten Sicherheitsprozessen und Penetrationstests über den sicheren Retrofit bestehender Anlagen bis zum notwendigen Rückhalt durch das Management. Deutlich wurde: Gerade in gewachsenen Produktionsumgebungen müssen Sicherheitsmaßnahmen technisch wirksam, wirtschaftlich vertretbar und ohne unnötige Beeinträchtigung des Betriebs umsetzbar sein.
Zwei Aussagen brachten zentrale Erkenntnisse des Tages auf den Punkt: „Patches sind immer business-relevant“ und „Es ist auch eine Frage der Haltung, wie wir mit Sicherheitsanforderungen umgehen und diese als Wettbewerbsvorteil nutzen.“ Beide Impulse führten zu einer intensiven Diskussion darüber, wie Unternehmen Sicherheit nicht nur als Pflichtaufgabe, sondern als Bestandteil ihrer Zukunfts- und Wettbewerbsfähigkeit verstehen können.
Hands-on-Workshops schaffen konkrete Anknüpfungspunkte
Vier praxisorientierte Workshops boten den Teilnehmenden die Möglichkeit, ausgewählte Fragestellungen zu vertiefen und eigene Erfahrungen einzubringen. Der direkte Austausch mit Fachleuten half dabei, abstrakte regulatorische und technologische Anforderungen auf konkrete betriebliche Situationen zu übertragen.
Dabei zeigte sich der besondere Wert interaktiver Formate: Unternehmen konnten ihre individuellen Herausforderungen mit anderen Teilnehmenden vergleichen, Lösungswege diskutieren und Kontakte zu potenziellen Technologie- und Forschungspartnern aufbauen. So entstanden neue Anknüpfungspunkte für gemeinsame Erprobungen, weiterführende Gespräche und mögliche Kooperationsprojekte.
Vom abstrakten Alarm zum bewertbaren Sicherheitsvorfall
Wie Angriffe in Produktionsnetzen erkannt werden können, bevor sie den Betrieb beeinträchtigen, demonstrierte Felix Specht vom Fraunhofer IOSB-INA an einem realen Industrie-Testbed. Ausgangspunkt war eine typische Herausforderung vieler OT-Umgebungen: Auffälligkeiten im Netzwerkverkehr sind zwar vorhanden, werden jedoch zu spät entdeckt oder können ohne ausreichenden Kontext nicht zuverlässig bewertet werden.
In der Live-Demonstration wurde gezeigt, wie KI-gestütztes Security Monitoring OT-Netzwerkdaten kontinuierlich analysiert und Anomalien erkennt. Besonders relevant ist dabei das Zusammenspiel verschiedener KI-Methoden. Machine Learning identifiziert statistische Abweichungen im Datenverkehr. Large Language Models können anschließend dabei unterstützen, Warnmeldungen in einen fachlichen Zusammenhang zu stellen, relevante Systeminformationen einzubeziehen und mögliche Ursachen verständlich zu beschreiben.
So wird aus einem zunächst abstrakten Alarm ein bewertbarer Vorfall. Verantwortliche erhalten schneller Klarheit darüber, welche Systeme betroffen sein könnten, wie hoch das Risiko für den Betrieb ist und ob ein Eingreifen erforderlich wird. Der wirtschaftliche Nutzen liegt vor allem in kürzeren Reaktionszeiten, fundierteren Entscheidungen und einer höheren Verfügbarkeit industrieller Anlagen.
Innovationsnetzwerke verkürzen den Weg in die Anwendung
Der OT-Security Tag verdeutlichte zugleich, welche Vorteile Unternehmen aus einer engeren Zusammenarbeit mit Fraunhofer und weiteren Partnern eines Innovationsnetzwerks ziehen können. Neue Technologien lassen sich nicht nur theoretisch bewerten, sondern unter realitätsnahen Bedingungen erproben und an konkrete industrielle Anforderungen anpassen.
Für Unternehmen entstehen daraus mehrere Mehrwerte:
- Zugang zu aktuellem Forschungs- und Technologiewissen: Erkenntnisse zu KI, industrieller Kommunikation und Cybersicherheit werden frühzeitig für die betriebliche Praxis nutzbar.
- Erprobung in realitätsnahen Testumgebungen: Lösungen können untersucht werden, bevor sie in kritischen Produktionsbereichen zum Einsatz kommen.
- Unabhängige fachliche Einordnung: Fraunhofer unterstützt dabei, Technologien, Risiken und mögliche Einsatzszenarien fundiert zu bewerten.
- Schnellerer Transfer in die Praxis: Gemeinsame Pilotprojekte helfen, Ideen strukturiert weiterzuentwickeln und technische sowie wirtschaftliche Potenziale sichtbar zu machen.
- Austausch mit anderen Unternehmen: Das Netzwerk ermöglicht Lernen über Branchen- und Unternehmensgrenzen hinweg und fördert Kooperationen entlang der Lieferkette.
- Unterstützung bei regulatorischen Anforderungen: Forschung und Praxiswissen werden verbunden, um Anforderungen aus CRA und NIS-2 in tragfähige technische und organisatorische Maßnahmen zu übersetzen.
- Stärkung der Wettbewerbsfähigkeit: Frühzeitig entwickelte Sicherheitskompetenz erhöht das Vertrauen von Kunden und Partnern und kann zum Qualitätsmerkmal werden.
Gerade bei OT-Security ist dieser gemeinsame Ansatz entscheidend. Angreifer, regulatorische Vorgaben und Technologien entwickeln sich kontinuierlich weiter. Unternehmen profitieren deshalb von einem Netzwerk, in dem Wissen geteilt, Lösungen gemeinsam getestet und Erfahrungen offen diskutiert werden.
Fazit: Cybersicherheit braucht Technologie, Prozesse und Partnerschaften
Der OT-Security Tag zeigte, dass die erfolgreiche Umsetzung von CRA und NIS-2 weder mit isolierten Einzelmaßnahmen noch durch reine Pflichterfüllung gelingt. Entscheidend sind ein ganzheitliches Sicherheitsverständnis, die Verbindung von technischer und organisatorischer Expertise sowie der Austausch zwischen Industrie, Forschung und Lösungsanbietern.
Die Veranstaltung schuf dafür einen praxisnahen Rahmen: Unternehmen brachten ihre Erfahrungen ein, lernten neue Ansätze kennen und knüpften wertvolle Kontakte. Das Engagement der Beteiligten machte deutlich, dass OT-Security zunehmend als gemeinsame Innovationsaufgabe verstanden wird. Wer dafür auf ein leistungsfähiges Netzwerk zurückgreift, kann Risiken früher erkennen, Lösungen schneller validieren und regulatorische Anforderungen gezielt in nachhaltige Wettbewerbsvorteile übersetzen.
Institutsteil für industrielle Automation INA