OT-Sicherheit, Netzsegmente

OT-Sicherheit: Nur 13 Prozent der Netzsegmente enthalten ausschließlich OT-Geräte

Veröffentlicht am: 23.09.2026 um 21:39 Uhr | Redaktion boerse-global.de

Zero Networks hebt Mikrosegmentierung als Schutz für Fertigungsnetze hervor. Studien zeigen häufige Exploits und deutliche Lücken bei der Trennung kritischer Systeme.

Zero Networks: Mikrosegmentierung schützt industrielle Fertigungsnetze
Eine saubere, moderne Industrieanlage mit präzisen Fertigungsmaschinen in einer geordneten, ruhigen Produktionsumgebung. Illustration mit AI erstellt.

In einem aktuellen Fachbeitrag vom 23. September 2026 thematisiert das Sicherheitsunternehmen Zero Networks die Bedeutung von Mikrosegmentierung und Multifaktor-Authentifizierung (MFA) auf Netzwerkebene für moderne Fertigungsumgebungen. Die technologische Strategie zielt darauf ab, produktionskritische Systeme vor lateralen Bewegungen von Angreifern zu schützen und die Ausbreitung von Schadsoftware innerhalb industrieller Netzwerke zu verhindern.

Komplexität als Hürde für Sicherheitsverantwortliche

Trotz der potenziellen Vorteile der Netzwerktrennung bestehen in der Industrie erhebliche Bedenken hinsichtlich der praktischen Umsetzung. Einer Umfrage von Zero Networks zufolge geben 50 % der Sicherheitsverantwortlichen im Fertigungssektor an, dass die Komplexität der Implementierung ihre größte Sorge darstellt.

Dem stehen jedoch Praxiserfahrungen gegenüber, die eine effiziente Realisierung belegen. So gelang es dem Unternehmen Vermeer, sein Netzwerk innerhalb von 30 Tagen zu segmentieren, ohne den legitimen Datenverkehr zu unterbrechen. Der Hersteller Mikron führte eine entsprechende Segmentierung sogar innerhalb weniger Wochen ein.

Positive Auswirkungen auf die Betriebsstabilität meldete zudem Atlantic Constructors nach Durchführung von Penetrationstests. Demnach konnte kein einziger der getesteten Rechner kompromittiert werden. Darüber hinaus beobachtete das Unternehmen eine Steigerung der Zuverlässigkeit um 100 %, während sich die Netzwerkleistung Schätzungen zufolge verdoppelte.

Steigende Bedrohung durch KI-generierte Exploits

Die Notwendigkeit proaktiver Eindämmungsmaßnahmen wird durch aktuelle Statistiken zur Bedrohungslage unterstrichen. Fachbeiträge empfehlen Mikrosegmentierung insbesondere als Reaktion auf KI-generierte Exploits. Laut dem Mandiant M-Trends Report 2026 waren Exploits für 32 % der Erstinfektionen in Unternehmen verantwortlich.

Auch der Verizon Data Breach Investigations Report (DBIR) 2026 verzeichnet eine Zunahme: Schwachstellenausnutzungen ermöglichten bei 31 % der untersuchten Vorfälle den Erstzugang, was einem Anstieg von 55 % gegenüber dem Vorjahr entspricht.

Anzeige

Angesichts der zunehmenden Bedrohung durch automatisierte Angriffe müssen Unternehmen ihre IT-Sicherheit ohne hohe Investitionen stärken. Dieser kostenlose Ratgeber enthüllt, wie Sie bestehende Sicherheitslücken schließen und gleichzeitig neue gesetzliche Anforderungen proaktiv erfüllen. Gratis-E-Book zur Cyber Security jetzt herunterladen

Die wirtschaftlichen Folgen nehmen ebenfalls zu. Der IBM-Bericht „Cost of a Data Breach 2026“ beziffert die zusätzlichen Kosten eines Datenlecks durch KI-gesteuerte Angriffe auf durchschnittlich 1 Million US-Dollar.

Wie dynamisch die Schwachstellenlage ist, verdeutlichte Microsoft im Juli 2026 mit der Veröffentlichung von 570 Fixes, darunter drei Zero-Day-Lücken. Die Anzahl der Fehlerbehebungen lag damit mehr als dreimal so hoch wie noch im April desselben Jahres. Vor diesem Hintergrund planen laut IBM 85 % der Unternehmen, ihre Sicherheitsausgaben zu erhöhen.

Strukturelle Defizite in bestehenden Netzwerken

Eine Untersuchung von Forescouts Vedere Labs, die 47.700 Netzsegmente bei 209 Organisationen analysierte, deckte erhebliche Mängel in der aktuellen Netzwerkstruktur auf.

Zwar enthielten 62 % der Segmente Geräte nur einer Kategorie, doch die Trennung von Informationstechnik (IT) und operativer Technik (OT) bleibt lückenhaft. Von den Segmenten mit mindestens einem OT-Gerät bestanden lediglich 13 % ausschließlich aus OT-Komponenten. Bei Medizingeräten lag dieser Wert sogar nur bei 6 %.

Besonders deutlich wird die Vermischung bei IP-Kameras: Von 2.266 Segmenten, in denen solche Kameras gefunden wurden, waren nur rund 2 % (51 Segmente) exklusiv für diese Geräte reserviert.

Im Einzelhandel zeigte sich ein ähnliches Bild, wo lediglich 20 % der Point-of-Sale-Segmente (95 von 478) ausschließlich POS-Systeme enthielten. Forescout empfiehlt daher dringend eine vollständige Inventarisierung sowie die konsequente Absonderung kritischer Systeme.

Anzeige

Wer die Sicherheit seiner vernetzten Systeme erhöhen will, muss neben technischen Filtern auch neue rechtliche Rahmenbedingungen wie den EU AI Act im Blick behalten. Ein kostenloser Umsetzungsleitfaden bietet hier den notwendigen Überblick über aktuelle Pflichten, Fristen und Risikoklassen für Unternehmen. Kostenlosen Leitfaden zur KI-Verordnung anfordern

Branchenspezifische Lösungen und neue Standards

In spezialisierten Branchen wie dem Maschinenbau werden bereits konkrete Sicherheitsarchitekturen implementiert. Der Verpackungsmaschinenhersteller Uhlmann setzt bei Systemen für die Pharmaindustrie auf eine modulare Architektur, die Fernzugriffe nur nach kundenseitiger Freigabe ermöglicht.

Da solche Anlagen häufig 15 bis 20 Jahre im Einsatz sind, wird zudem ein Lifecycle-Schwachstellenmanagement angewendet. Ein verstärkter Fokus liegt hierbei auf der Lieferkettensicherheit, getrieben durch regulatorische Anforderungen wie die NIS2-Richtlinie.

Parallel dazu entwickelt die Industrie ihre Standards weiter. Die Organisation PROFIBUS & PROFINET International (PI) präzisierte im September 2026 die PROFIsafe-Spezifikation hinsichtlich Parametrierung, Datentypen und Reaktionszeiten.

Auch das Forschungsprojekt Factory-X wurde erfolgreich abgeschlossen. Partner aus Industrie und Wissenschaft entwickelten dabei Referenzmodelle für einen souveränen Datenaustausch auf Basis der Asset Administration Shell (AAS).

Abschließend unterstreicht ein Bericht von Rockwell Automation die strategische Bedeutung der Cybersicherheit. In einer Befragung von über 1.500 Fertigungsentscheidern gaben 46 % an, im Vorjahr von einem Cybervorfall betroffen gewesen zu sein. Während 62 % bereits in Sicherheitsplattformen investierten, planen 45 %, in den kommenden 12 Monaten Künstliche Intelligenz und Machine Learning zur Absicherung einzusetzen.

Disclaimer...

de | wirtschaft | 70169989 |