Kritische Infrastrukturen: CISA und Partner fordern Isolation von OT-Systemen
Veröffentlicht am: 29.07.2026 um 00:33 Uhr | Redaktion boerse-global.de
Internationale Sicherheitsbehörden, darunter die US-amerikanische CISA, das FBI sowie das australische Cyber Security Centre (ACSC) der ASD, haben neue Richtlinien zur Absicherung kritischer Infrastrukturen (CI) vorgelegt. Der Leitfaden mit dem Titel „CI Fortify – Advice for isolating vital systems“ befasst sich schwerpunktmäßig mit der konsequenten Isolation operativer Technologien (OT), um die Aufrechterhaltung essentieller Dienste im Falle von Cyberangriffen zu gewährleisten.
Die beteiligten Behörden reagieren damit auf die zunehmende Bedrohungslage für vitale Systeme, die für die Versorgungssicherheit der Bevölkerung von zentraler Bedeutung sind. Das Hauptaugenmerk der Empfehlungen liegt auf der Trennung von OT-Systemen von herkömmlichen Unternehmensnetzwerken sowie öffentlichen Internetverbindungen.
Strategische Trennung von IT- und OT-Netzwerken
In der veröffentlichten Leitlinie fordern die Sicherheitsexperten der Behörden die Betreiber kritischer Infrastrukturen dazu auf, umfassende Notfallpläne zur Isolierung ihrer vitalen OT-Systeme zu entwickeln. Ein zentraler Aspekt sei dabei die präzise Definition dessen, was als vitales System zu betrachten ist. Hierzu gehöre auch die Identifizierung minimal notwendiger OT-Komponenten, die für den Basisbetrieb zwingend erforderlich sind.
Die Leitlinien enthalten praktische Schritte zur Kartierung bestehender Verbindungen und zur Implementierung konkreter Trennpunkte innerhalb der Netzarchitektur. Die Behörden raten dazu, physische Isolation als ultimatives Sicherheitsziel zu verfolgen. In diesem Zusammenhang wird unter anderem der Einsatz von Daten-Dioden empfohlen, um den Informationsfluss streng zu kontrollieren und unbefugte Zugriffe von außen zu unterbinden.
ASD setzt Zielvorgaben für die vollständige Isolation
Besondere Details liefert die überarbeitete Fassung der CI-Fortify-Leitlinie des australischen ASD. Darin wird ein Drei-Monats-Isolationsziel für OT-Systeme und deren vitale unterstützende Infrastrukturen formuliert. Dieser Zeitrahmen soll es Betreibern ermöglichen, einen abgestuften Plan zur vollständigen Trennung von externen Netzwerken umzusetzen.
Die zunehmende Vernetzung von Industrieanlagen erfordert neue Sicherheitsstrategien, um kritische Infrastrukturen vor komplexen Bedrohungen zu schützen. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und Cyberrisiken Unternehmer jetzt kennen müssen. Aktuelle Cyber-Security-Trends und Schutzmaßnahmen entdecken
Besondere Aufmerksamkeit widmet der Plan den gemeinsamen Abhängigkeiten, die häufig ein Sicherheitsrisiko darstellen. Dazu zählen unter anderem Routing-Mechanismen, Verzeichnisdienste wie das Active Directory (AD) sowie das Domain Name System (DNS). Das ASD betont, dass eine erfolgreiche Isolation nur dann wirksam sei, wenn auch diese unterstützenden Dienste in das Sicherheitskonzept einbezogen werden. Zudem sehen die Empfehlungen vor, regelmäßige Tests vollständiger Isolationsszenarien durchzuführen und Offline-Kopien kritischer Datenbestände vorzuhalten.
Hintergrund der Bedrohungslage
Die Veröffentlichung der Leitlinien erfolgt vor dem Hintergrund einer verschärften Gefährdungssituation durch staatlich gesteuerte Akteure. Branchenberichte und Erkenntnisse der Sicherheitsbehörden weisen insbesondere auf die Aktivitäten chinesischer Hackergruppen hin, die unter den Bezeichnungen Volt Typhoon und Salt Typhoon bekannt sind. Diese Akteure stehen im Verdacht, gezielt Schwachstellen in kritischen Infrastrukturen zu suchen, um im Konfliktfall Störungen herbeizuführen.
Während Behörden die physische Isolation fordern, rüstet die Gegenseite technologisch auf und nutzt verstärkt KI für Angriffe auf vitale Systeme. Experten erklären im kostenlosen E-Book, wie Sie sich proaktiv absichern und Sicherheitslücken schließen, bevor es zu spät ist. Kostenlosen Cyber-Security-Leitfaden jetzt herunterladen
Zusätzlich zur Gefahr durch staatliche Akteure verweisen die Experten auf die steigende Relevanz von KI-gestützten Angriffen, die die Komplexität der Verteidigung erhöhen. Nach einer erfolgten Isolation der Systeme sei zudem eine kontinuierliche Überwachung der Netzwerke erforderlich (Post-Isolations-Überwachung), um sicherzustellen, dass keine verbleibenden Schadcodestrukturen innerhalb der isolierten Umgebung aktiv werden. Die Behörden unterstreichen, dass die Resilienz kritischer Dienste nur durch eine Kombination aus technischen Trennmaßnahmen und organisatorischer Vorbereitung gestärkt werden könne.
Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und Märkten ohne Gewähr; Änderungen jederzeit möglich. Börsengeschäfte können zu hohen Verlusten führen. Unsere Beiträge werden ganz oder teilweise automatisiert mit Unterstützung von AI erstellt und geprüft.
