OT Security – die Cybersicherheit von Operational Technology (OT) – gewinnt immer mehr an Bedeutung. Um Hersteller und Betreiber von überwachungsbedürftigen Anlagen noch besser unterstützen zu können, kooperiert die activeMind AG mit der Device Insight GmbH.
Warum wird OT Security immer wichtiger?
OT Security wird immer häufiger zum Angriffspunkt für Cyberattacken. Grund sind meistens veraltete oder überhaupt nicht mehr aktualisierbare Systeme sowie Protokolle, bei deren Entwicklung das Thema Sicherheit überhaupt noch nicht relevant war. Da hilft selbst eine ausgereifte IT-Sicherheit der Betreiber oft nicht, weil diese an der falschen Stelle ansetzt.
Der Gesetzgeber reagierte mittlerweile auf diese Risiken und schuf diverse Vorgaben zur OT Security. Diese kommen einerseits aus Richtung des Arbeitsschutzes über die Betriebssicherheitsverordnung (BetrSichV) und die Technische Richtlinie Betriebssicherheit (TRBS) 1115 Teil 1. Andererseits kommen Vorgaben durch die EU-Maschinenverordnung sowie auf Produktebene durch den Cyber Resilience Act (CRA).
Hersteller und Betreiber von sicherheitsrelevanten Mess-, Steuer- und Regeleinrichtungen (MSR-Einrichtungen) haben deswegen einen hohen Handlungsdruck.
Tipp: Lesen Sie auch unsere Einführung zur Cybersicherheit bei Operational Technology für Betreiber.
Wieso kooperiert activeMind mit Device Insight?
Die Kooperation zwischen der activeMind AG und Device Insight ist das Ergebnis einer einfachen Beobachtung: Die Herausforderung, vor der Betreiber und Hersteller hinsichtlich der OT Security stehen, lässt sich nicht von einer Seite allein lösen. Vielmehr gilt es methodische Beratung und technische Umsetzung gemeinsam zu koordinieren, um das beste Ergebnis zu erzielen.
Die activeMind AG übernimmt in Zusammenarbeit mit ihrer Partnerkanzlei activeMind.legal Rechtsanwälte die methodische Beratung:
- activeMind.legal Rechtsanwälte sorgt für die rechtlichen Einordnungen – von der Haftungsfrage bei Cyberangriffen bis zur Vertragsgestaltung mit Dienstleistern.
- In der hauseigenen SaaS-Lösung activeMind.cloud werden Risikoanalysen, Maßnahmentracking und Dokumentation digital verwaltet und nachweisbar.
- Die Berater der activeMind AG bringen ihre langjährige Erfahrung in der IT-Sicherheit (etwa: ISO 27001 oder NIS2-Richtlinie) und nun auch OT-Cybersicherheit ein – mit ersten erfolgreich abgeschlossenen Audits nach TRBS 1115 Teil 1.
Device Insight kennt die Fabrikhalle von innen und übernimmt die technische Seite der Umsetzung:
- Der Münchner Software-Spezialist arbeitet seit rund 25 Jahren mit Maschinen- und Anlagenbauern sowie Anlagenbetreibern – von der Datenanbindung an Steuerungen und Leitsystemen über die Edge- und Netzarchitektur zwischen Produktion und IT bis in die Cloud – und kennt daher die OT-Protokolle, Alterslagen und Stolperfallen laufender Anlagen aus der Praxis.
- Auf dieser Basis bewertet Device Insight den technischen Sicherheitszustand von Anlagen und Systemen – Netz- und Zugriffsarchitektur, Kommunikationswege, Fernzugriffe, Gerätesoftware – und setzt die daraus abgeleiteten Maßnahmen um.
- Für Hersteller reicht die Unterstützung bis ins Produkt selbst: sichere Softwareentwicklung, Architektur und Betrieb auf Azure, AWS und STACKIT sowie der Umgang mit Updatefähigkeit, Härtung und Nachweisen
Welche Vorteile haben Kunden von der Kooperation?
Die Zusammenarbeit von activeMind AG und Device Insight bei der OT Security bringt für Hersteller und Betreiber überwachungsbedürftiger Anlagen klare Vorteile:
Beide Unternehmen arbeiten seit vielen Jahren mit dem deutschen Mittelstand und haben dieselbe Überzeugung: Regulatorik ohne technische Umsetzung bleibt Papier. Technische Umsetzung ohne regulatorische Grundlage bleibt unvollständig. Erst zusammen entsteht ein Angebot, das Betreiber und Hersteller wirklich absichert – methodisch, rechtlich, technisch und dokumentarisch.
Die Rollenverteilung ist klar: Die activeMind AG führt die Analyse, definiert den regulatorischen Rahmen und erstellt die prüffesten Dokumente. Device Insight liefert den technischen Input, bewertet die Umsetzbarkeit und implementiert die Maßnahmen. Kein Übergabeproblem, keine Zuständigkeitslücken – sondern ein Modell, das in der Praxis funktioniert.