Was die Konvergenz von Cyber- und physischen Systemen für die Sicherheit in der Fertigung bedeutet

Das Trackforce-Team

Trackforce

31. März 2026 · 6 Minuten Lesezeit

Was die Konvergenz von Cyber- und Physikbereich für die Sicherheit in der Fertigung bedeutet 2048x1075 1

Was die Konvergenz von Cyber- und physischen Systemen für die Sicherheit in der Fertigung bedeutet

Die wichtigsten Erkenntnisse

  • Konvergenz ist bereits Realität im operativen Alltag.
    Cyberrisiken und physische Risiken überschneiden sich in der Fertigungsindustrie, was bedeutet, dass die Transparenz system- und teamübergreifend sein muss und nicht auf einen einzelnen Funktionsbereich beschränkt bleiben darf.
  • Vernetzte Systeme verstärken die Auswirkungen eines einzelnen Ausfalls.
    IT-, OT- und physische Sicherheitsinstrumente nutzen mittlerweile gemeinsame Netzwerke und Zugangsdaten, sodass eine einzige Sicherheitslücke mehrere Systeme und Standorte betreffen kann.
  • Sicherheitsvorfälle sind Betriebsstörungen.
    Störungen wirken sich auf die Verfügbarkeit, die Sicherheit der Mitarbeiter und die Geschäftskontinuität aus – nicht nur auf den Sicherheitsbereich.
  • Der Zugriff durch Dritte ist der häufigste Einstiegspunkt.
    Auftragnehmer, Lieferanten, Besucher und Nutzer des Fernsupports fallen nicht unter den normalen Mitarbeiterzyklus, und veraltete Zugriffsrechte führen zu Sicherheitslücken.
  • Nicht die Technologie, sondern die Koordination ist meist der Grund für das Scheitern.
    Isolierte IT-, OT- und Facility-Teams verlangsamen die Reaktion, da es ihnen an gemeinsamen Eskalationswegen, Verantwortlichkeiten und Aufzeichnungen zu Vorfällen mangelt.

Sicherheitsteams in der Fertigung sehen sich mit einem Problem konfrontiert, das abteilungsübergreifend ist. Eine Störung kann mit einem Problem bei den Zugangsdaten beginnen, sich über ein damit verbundenes physisches Sicherheitssystem ausbreiten und schließlich zu Produktionsverzögerungen, Sicherheitsbedenken oder beidem führen.

Falls Sie diese Überschneidungen in Ihrem eigenen Umfeld beobachten, erfahren Sie im vollständigen Bericht, in welchen Bereichen Hersteller am stärksten gefährdet sind und welche Veränderungen als Nächstes zu erwarten sind.

Das Problem geht über eine einzelne Sicherheitsfunktion hinaus

Jahrelang haben Hersteller Cyberrisiken und physische Risiken als getrennte Themen behandelt. Diese Trennung lässt sich immer schwerer aufrechterhalten.

Betriebstechnik, industrielle Steuerungssysteme, Zugangskontrollplattformen, Kameras, Besuchermanagement-Tools und Workflows für den Fernsupport sind heute stärker miteinander vernetzt als je zuvor. Eine einzige Schwachstelle kann Auswirkungen auf mehrere Systeme, Teams und Standorte haben.

Auch die Hersteller starten von unterschiedlichen Ausgangspunkten aus. Einige haben bereits Fortschritte bei der Cyberhygiene und der Bestandsverfolgung erzielt. Andere arbeiten noch an grundlegenden Problemen wie der ordnungsgemäßen Verwaltung von Zugangsdaten, Lücken in der Zugriffskontrolle und unvollständigen Bestandsaufnahmen.

Was die Daten zeigen

Der aktuelle Bericht von Trackforce zu Trends in der Fertigungsindustrie beleuchtet fünf Trends, die die Sicherheit in der Fertigung bis zum Jahr 2027 prägen werden. Dabei lassen sich einige Muster erkennen, die sich durch alle Trends hindurchziehen.

  • Maßnahmen zur Eindämmung müssen nun die Kontinuität der Produktion gewährleisten.
    In der Fertigung beeinflusst die Segmentierung, wie weit sich eine Störung ausbreitet, wie schnell sich die Teams davon erholen und ob die Produktion fortgesetzt werden kann, während das Problem eingedämmt wird.
  • Der Zugriff durch Dritte lässt sich schwerer kontrollieren, als viele Teams annehmen.
    Auftragnehmer, Lieferanten, Besucher und Nutzer von Fernsupport fallen oft nicht unter den normalen Mitarbeiterlebenszyklus. Wenn die Abmeldung versäumt wird oder befristete Zugriffsrechte zu lange bestehen bleiben, können diese Lücken zu Problemen sowohl in physischen als auch in digitalen Systemen führen.
  • Vernetzte physische Sicherheitssysteme müssen ebenso genau unter die Lupe genommen werden wie andere vernetzte Ressourcen.
    Kameras, Zugangskontrollsysteme und Besucherplattformen werden in manchen Umgebungen möglicherweise immer noch wie einfache Standortgeräte behandelt. Sobald sie jedoch in Netzwerken betrieben werden, auf Anmeldedaten zurückgreifen und mit anderen Systemen verbunden sind, werden sie Teil des Gesamtbildes der Sicherheitsrisiken.

Wo Teams ins Stocken geraten

Viele Hersteller geraten an der Schnittstelle in Schwierigkeiten. IT, OT, Facility Management und physische Sicherheit sind zwar möglicherweise alle an einem Vorfall beteiligt, verfügen jedoch nicht immer über gemeinsame Eskalationswege, klare Zuständigkeiten oder eine einheitliche Sprache für die Reaktion. Entscheidungen verzögern sich. Die Dokumentation fällt uneinheitlich aus. Die Wiederherstellung lässt sich von Standort zu Standort immer schwerer bewältigen.

Unternehmen, die damit besser umgehen, machen in der Regel nichts Außergewöhnliches. Sie zeichnen sich meist durch klarere Zuständigkeiten, fundiertere Aufzeichnungen zu Vorfällen und Reaktionsprozesse aus, an die sich die Mitarbeiter auch unter Druck halten können.

Ein weiterer Knackpunkt: Versicherungen

Dies zeigt sich auch im Bereich der Cyberversicherung und bei der Schadenprüfung. Die Risikoprüfer verlangen mehr als nur schriftliche Policen. Sie verlangen zeitgestempelte Aktivitätsprotokolle, standardisierte Vorfallberichte und den Nachweis, dass Kontrollmaßnahmen tatsächlich durchgeführt wurden. Für Hersteller kann die Disziplin im Tagesgeschäft Auswirkungen auf Vertragsverlängerungen, die Verteidigung bei Schadenfällen und die nachträgliche Beurteilung der Maßnahmen des Unternehmens haben.

Was dies für Sicherheitsverantwortliche bedeutet

Nur wenige Hersteller werden ihr Geschäftsmodell von heute auf morgen umgestalten. Dennoch haben die Grundlagen heute mehr Gewicht als früher.

Die Hersteller, die dies gut im Griff haben, tun nichts Außergewöhnliches. Sie verfügen über ein aktuelles Bestandsverzeichnis ihrer Ressourcen, klare Zuständigkeiten bei domänenübergreifenden Vorfällen und Reaktionsprozesse, die auch unter Druck standhalten. Diese alltäglichen betrieblichen Entscheidungen bestimmen die Verfügbarkeit, die Wiederherstellungsfähigkeit und die Fähigkeit eines Teams, im entscheidenden Moment zu seiner Reaktion zu stehen.

Häufig gestellte Fragen

Darin wird beschrieben, was passiert, wenn Cyberrisiken und physische Risiken nicht mehr als getrennte Probleme betrachtet werden können. Betriebstechnik, industrielle Steuerungssysteme, Zugangskontrolle, Kameras und Besuchermanagementsysteme nutzen mittlerweile gemeinsame Netzwerke und Zugangsdaten, sodass sich eine einzige Sicherheitslücke über Systeme, Teams und Standorte hinweg ausbreiten kann. Eine Störung kann mit einem Problem bei den Zugangsdaten beginnen und zu Produktionsverzögerungen oder einem Sicherheitsrisiko führen.

Weil sie nicht mehr nur einfache Betriebsmittel sind. Sobald Kameras, Zugangskontrollsysteme und Besucherplattformen über Netzwerke betrieben werden, auf Zugangsdaten angewiesen sind und mit anderen Systemen verbunden sind, gehören sie zum gleichen Risikobild wie jede andere vernetzte Anlage und verdienen die gleiche genaue Prüfung.

Im Ernstfall sind IT, OT, Facility Management und physische Sicherheit zwar alle an demselben Vorfall beteiligt, verfügen jedoch selten über gemeinsame Eskalationswege, klare Zuständigkeiten oder eine einheitliche Sprache für die Reaktion. Entscheidungen verzögern sich, die Dokumentation fällt lückenhaft aus und die Wiederherstellung verläuft von Standort zu Standort unterschiedlich.

Versicherer verlangen zunehmend Nachweise anstelle schriftlicher Versicherungsbedingungen. Das bedeutet: mit Zeitstempeln versehene Aktivitätsprotokolle, standardisierte Vorfallprotokolle und den Nachweis, dass Kontrollmaßnahmen tatsächlich durchgeführt wurden. Die Disziplin im Tagesgeschäft kann sich auf Vertragsverlängerungen, die Verteidigung bei Schadensfällen und die Beurteilung eines Unternehmens nach einem Vorfall auswirken.

Trackforce bietet Herstellern eine einheitliche Betriebsaufzeichnung für Wachdienste, Patrouillen, Vorfälle und den Zugang zum Gelände, sodass bei ereignisübergreifenden Vorgängen die Zuständigkeit klar ist. Jede Aktion wird mit einem Zeitstempel versehen, und jeder Vorfall folgt einem standardisierten Format – genau die Nachweise, die Versicherer und Wirtschaftsprüfer verlangen. Trackforce veröffentlicht zudem die Studie zur Konvergenz in der Fertigungsindustrie, auf die sich dieser Artikel stützt.

Weiterführende Ressourcen

Mehr zum Thema Sicherheitsrisiken in der Fertigung