Was die Konvergenz von Cyber- und physischen Systemen für die Sicherheit in der Fertigung bedeutet
Trackforce
31. März 2026 · 6 Minuten Lesezeit

Was die Konvergenz von Cyber- und physischen Systemen für die Sicherheit in der Fertigung bedeutet
Die wichtigsten Erkenntnisse
- Konvergenz ist bereits Realität im operativen Alltag.
Cyberrisiken und physische Risiken überschneiden sich in der Fertigungsindustrie, was bedeutet, dass die Transparenz system- und teamübergreifend sein muss und nicht auf einen einzelnen Funktionsbereich beschränkt bleiben darf. - Vernetzte Systeme verstärken die Auswirkungen eines einzelnen Ausfalls.
IT-, OT- und physische Sicherheitsinstrumente nutzen mittlerweile gemeinsame Netzwerke und Zugangsdaten, sodass eine einzige Sicherheitslücke mehrere Systeme und Standorte betreffen kann. - Sicherheitsvorfälle sind Betriebsstörungen.
Störungen wirken sich auf die Verfügbarkeit, die Sicherheit der Mitarbeiter und die Geschäftskontinuität aus – nicht nur auf den Sicherheitsbereich. - Der Zugriff durch Dritte ist der häufigste Einstiegspunkt.
Auftragnehmer, Lieferanten, Besucher und Nutzer des Fernsupports fallen nicht unter den normalen Mitarbeiterzyklus, und veraltete Zugriffsrechte führen zu Sicherheitslücken. - Nicht die Technologie, sondern die Koordination ist meist der Grund für das Scheitern.
Isolierte IT-, OT- und Facility-Teams verlangsamen die Reaktion, da es ihnen an gemeinsamen Eskalationswegen, Verantwortlichkeiten und Aufzeichnungen zu Vorfällen mangelt.
Sicherheitsteams in der Fertigung sehen sich mit einem Problem konfrontiert, das abteilungsübergreifend ist. Eine Störung kann mit einem Problem bei den Zugangsdaten beginnen, sich über ein damit verbundenes physisches Sicherheitssystem ausbreiten und schließlich zu Produktionsverzögerungen, Sicherheitsbedenken oder beidem führen.
Falls Sie diese Überschneidungen in Ihrem eigenen Umfeld beobachten, erfahren Sie im vollständigen Bericht, in welchen Bereichen Hersteller am stärksten gefährdet sind und welche Veränderungen als Nächstes zu erwarten sind.
Das Problem geht über eine einzelne Sicherheitsfunktion hinaus
Jahrelang haben Hersteller Cyberrisiken und physische Risiken als getrennte Themen behandelt. Diese Trennung lässt sich immer schwerer aufrechterhalten.
Betriebstechnik, industrielle Steuerungssysteme, Zugangskontrollplattformen, Kameras, Besuchermanagement-Tools und Workflows für den Fernsupport sind heute stärker miteinander vernetzt als je zuvor. Eine einzige Schwachstelle kann Auswirkungen auf mehrere Systeme, Teams und Standorte haben.
Auch die Hersteller starten von unterschiedlichen Ausgangspunkten aus. Einige haben bereits Fortschritte bei der Cyberhygiene und der Bestandsverfolgung erzielt. Andere arbeiten noch an grundlegenden Problemen wie der ordnungsgemäßen Verwaltung von Zugangsdaten, Lücken in der Zugriffskontrolle und unvollständigen Bestandsaufnahmen.
Was die Daten zeigen
Der aktuelle Bericht von Trackforce zu Trends in der Fertigungsindustrie beleuchtet fünf Trends, die die Sicherheit in der Fertigung bis zum Jahr 2027 prägen werden. Dabei lassen sich einige Muster erkennen, die sich durch alle Trends hindurchziehen.
- Maßnahmen zur Eindämmung müssen nun die Kontinuität der Produktion gewährleisten.
In der Fertigung beeinflusst die Segmentierung, wie weit sich eine Störung ausbreitet, wie schnell sich die Teams davon erholen und ob die Produktion fortgesetzt werden kann, während das Problem eingedämmt wird. - Der Zugriff durch Dritte lässt sich schwerer kontrollieren, als viele Teams annehmen.
Auftragnehmer, Lieferanten, Besucher und Nutzer von Fernsupport fallen oft nicht unter den normalen Mitarbeiterlebenszyklus. Wenn die Abmeldung versäumt wird oder befristete Zugriffsrechte zu lange bestehen bleiben, können diese Lücken zu Problemen sowohl in physischen als auch in digitalen Systemen führen. - Vernetzte physische Sicherheitssysteme müssen ebenso genau unter die Lupe genommen werden wie andere vernetzte Ressourcen.
Kameras, Zugangskontrollsysteme und Besucherplattformen werden in manchen Umgebungen möglicherweise immer noch wie einfache Standortgeräte behandelt. Sobald sie jedoch in Netzwerken betrieben werden, auf Anmeldedaten zurückgreifen und mit anderen Systemen verbunden sind, werden sie Teil des Gesamtbildes der Sicherheitsrisiken.
Wo Teams ins Stocken geraten
Viele Hersteller geraten an der Schnittstelle in Schwierigkeiten. IT, OT, Facility Management und physische Sicherheit sind zwar möglicherweise alle an einem Vorfall beteiligt, verfügen jedoch nicht immer über gemeinsame Eskalationswege, klare Zuständigkeiten oder eine einheitliche Sprache für die Reaktion. Entscheidungen verzögern sich. Die Dokumentation fällt uneinheitlich aus. Die Wiederherstellung lässt sich von Standort zu Standort immer schwerer bewältigen.
Unternehmen, die damit besser umgehen, machen in der Regel nichts Außergewöhnliches. Sie zeichnen sich meist durch klarere Zuständigkeiten, fundiertere Aufzeichnungen zu Vorfällen und Reaktionsprozesse aus, an die sich die Mitarbeiter auch unter Druck halten können.
Ein weiterer Knackpunkt: Versicherungen
Dies zeigt sich auch im Bereich der Cyberversicherung und bei der Schadenprüfung. Die Risikoprüfer verlangen mehr als nur schriftliche Policen. Sie verlangen zeitgestempelte Aktivitätsprotokolle, standardisierte Vorfallberichte und den Nachweis, dass Kontrollmaßnahmen tatsächlich durchgeführt wurden. Für Hersteller kann die Disziplin im Tagesgeschäft Auswirkungen auf Vertragsverlängerungen, die Verteidigung bei Schadenfällen und die nachträgliche Beurteilung der Maßnahmen des Unternehmens haben.
Was dies für Sicherheitsverantwortliche bedeutet
Nur wenige Hersteller werden ihr Geschäftsmodell von heute auf morgen umgestalten. Dennoch haben die Grundlagen heute mehr Gewicht als früher.
Die Hersteller, die dies gut im Griff haben, tun nichts Außergewöhnliches. Sie verfügen über ein aktuelles Bestandsverzeichnis ihrer Ressourcen, klare Zuständigkeiten bei domänenübergreifenden Vorfällen und Reaktionsprozesse, die auch unter Druck standhalten. Diese alltäglichen betrieblichen Entscheidungen bestimmen die Verfügbarkeit, die Wiederherstellungsfähigkeit und die Fähigkeit eines Teams, im entscheidenden Moment zu seiner Reaktion zu stehen.
Häufig gestellte Fragen
Neueste Artikel
Empfohlene Ressourcen
Sehen Sie Trackforce in Aktion
Vereinbaren Sie einen Termin für eine Vorführung mit unserem Team und finden Sie heraus, wie sich das Produkt in Ihren Betriebsablauf einfügt.












