KaitoSecKaitoSec Docs
Standards und Rahmenwerke

OT-Sicherheitsstandards praktisch einordnen

Verbinde industrielle Systeme, IEC 62443, Risiken, Segmentierung, Lieferanten und Nachweise in KaitoSec.

OT steht für operative Technologie in Produktion, Anlagen und industriellen Umgebungen. OT-Sicherheit braucht andere Annahmen als klassische IT, weil Verfügbarkeit, Sicherheit von Menschen und lange Lebenszyklen besonders wichtig sind.

Beratungsziel

BausteinInhalt
NormzielIEC 62443, NIST SP 800-82 und ähnliche Standards unterstützen Sicherheitsmanagement für industrielle Automatisierungs- und Steuerungssysteme.
FunktionKaitoSec verbindet OT-Assets, Zonen, Lieferanten, Risiken, Anforderungen, Maßnahmen, Vorfälle und Nachweise.
ErgebnisEine prüfbare OT-Sicherheitssicht mit kritischen Anlagen, Schutzbedarf, Segmentierung, Risiken und Maßnahmen.

Wann relevant

SituationRelevanz
Produktionsanlagen oder Steuerungssysteme sind im GeltungsbereichOT-Risiken müssen gesondert betrachtet werden.
IT und OT sind verbundenSchnittstellen und Segmentierung werden kritisch.
Lieferanten warten AnlagenFernzugriff und Serviceprozesse brauchen Nachweise.

Umsetzung in KaitoSec

ArbeitKaitoSec-ObjektErgebnis
Anlagen erfassenAssetsKritische OT-Systeme sind sichtbar.
Zonen beschreibenGeltungsbereiche oder BeziehungenSegmentierung ist nachvollziehbar.
Risiken bewertenRisikenSicherheits- und Verfügbarkeitsrisiken sind behandelt.
Anforderungen zuordnenAnforderungenIEC-62443-Bezüge sind dokumentiert.
Lieferanten prüfenLieferantenWartung und Fernzugriff sind bewertet.
Nachweise sammelnNachweiseTests, Freigaben und Protokolle sind verknüpft.

Gutes Beispiel

FeldBeispiel
OT-AssetProduktionssteuerung für Verpackungslinie.
SchutzbedarfVerfügbarkeit sehr hoch wegen Produktionsstillstand.
RisikoUnkontrollierter Fernzugriff eines Wartungsdienstleisters.
MaßnahmeFreigabeprozess, Zeitfenster und Protokollierung für Fernzugriff.
LieferantAnlagenwartung mit vertraglichen Sicherheitsanforderungen.
NachweisFernzugriffsprotokoll und jährliche Freigabeprüfung.

Qualitätsmaßstab

Das ist ausreichend, wenn kritische OT-Assets, Zonen, Lieferantenzugriffe, Risiken und Nachweise nachvollziehbar verbunden sind.

Häufige Fehler

FehlerBeraterhinweis
OT wie Büro-IT bewertenVerfügbarkeit und Personensicherheit können wichtiger sein als klassische IT-Prioritäten.
Fernwartung nicht erfassenExterne Zugriffe sind häufig zentrale Risiken.
Segmentierung nur technisch zeichnenDokumentiere, welche Zone welches Risiko reduziert.

Weiterarbeit

SituationNächster Schritt
OT-Assets sind unbekanntAsset-Inventar mit Anlagenverantwortlichen starten.
Fernzugriff bestehtLieferantenbewertung und Zugriffsmaßnahme anlegen.
Kritische Zone fehltGeltungsbereich oder Asset-Beziehungen ergänzen.

On this page