Beratung zur TRBS 1115 Teil 1

Erfüllen Sie die Vorgaben der Technischen Richtlinie (TRBS) 1115 Teil 1. Stärken Sie die Cybersicherheit Ihrer OT und damit Arbeitsschutz und Betriebssicherheit.

Beratung zur TRBS 1115 Teil 1

Erfüllen Sie die Vorgaben der Technischen Richtlinie (TRBS) 1115 Teil 1. Stärken Sie die Cybersicherheit Ihrer OT und damit Arbeitsschutz und Betriebssicherheit.

Zufriedene Kunden der activeMind AG

Anlagenfahrerin überwacht das Prozessleitsystem einer Chemieanlage
Mitarbeiter eines Unternehmens stellen einen Roboter so ein dass er den Cybersicherheitsanforderungen des CRA entspricht

Welche Unternehmen sind von der TRBS 1115 Teil 1 betroffen?

Von der Technischen Richtlinie Betriebssicherheit (TRBS) 1115 Teil 1 sind alle Betreiber überwachungsbedürftiger Anlagen betroffen, die sicherheitsrelevante Mess-, Steuer- und Regeleinrichtungen (MSR-Einrichtungen) betreiben.

Die TRBS 1115 Teil 1 ist zwar keine gesetzliche Vorgabe, hilft aber dabei, die Betriebssicherheitsverordnung (BetrSichV) im Hinblick auf die Cybersecurity umzusetzen.

Die Zugelassenen Überwachungsstellen (ZÜS) müssen seit April 2026 die Cybersicherheit von Operational Technology (OT) mit beachten. Unzureichende OT Security kann zu Beanstandungen führen.

Anlagentechniker prüft die Fernwartungsverbindung an einer Ventilstation in der Prozessindustrie
Technikerin eines Versorgers an einer unbemannten Außenstation im Netzgebiet

Welche Probleme adressiert die TRBS 1115 Teil1?

Anhand der TRBS 1115 Teil 1 können Unternehmen die Maßnahmen ihrer OT Security planen, steuern und überwachen. Dabei fokussiert die Technische Richtlinie insbesondere auf:

In der Chemie-, Pharma- und Lebensmittelproduktion steuern Prozessleitsysteme, speicherprogrammierbare Steuerungen und Safety-Systeme komplexe Abläufe – oft über Jahrzehnte gewachsen, zunehmend vernetzt und mit Fernwartungszugängen versehen. Genau diese Systeme sind sicherheitsrelevante MSR-Einrichtungen im Sinne der TRBS 1115 Teil 1.

Typische Herausforderungen:

  • Heterogene Brownfield-Umgebungen mit Alt-Systemen (Windows XP, ungepatchte Datenbanken), die nicht einfach aktualisiert werden können
  • Permanente Fernwartungszugänge von Maschinenherstellern ohne klare Zugriffssteuerung
  • Fehlende Netzwerksegmentierung zwischen Produktionsnetz und Büro-IT
  • Keine systematische Dokumentation der sicherheitsrelevanten MSR-Einrichtungen und ihrer Cyberrisiken

Stadtwerke, Wasserversorger und Energieerzeuger betreiben Druckgeräte, Dampfkessel und Pumpsysteme mit sicherheitsrelevanten Steuerungen. Die TRBS 1115 Teil 1 verlangt, dass Cyberbedrohungen für diese Anlagen in der Gefährdungsbeurteilung berücksichtigt werden.

Typische Herausforderungen:

  • Verteilte Standorte (Wasserwerke, Pumpstationen, Umspannwerke) mit unterschiedlichem Vernetzungsgrad
  • Überschneidung von TRBS-Pflichten (Anlagensicherheit) und NIS2-Pflichten (Organisationssicherheit) ohne klare Zuständigkeit
  • Fernzugriffe durch externe Dienstleister auf Leittechnik ohne ausreichende Protokollierung
  • Begrenzte interne OT-Security-Kompetenz – IT-Abteilung kennt die Produktionssysteme nicht im Detail
  • Ex-Anlagen (Tankstellen, Lager, Betankung): Betreiber explosionsgefährdeter Anlagen unterliegen der TRBS 1115 Teil 1 direkt.
  • Druckgeräte (Behälter, Dampfkessel, Rohrleitungen): Bei über 300.000 geprüften Druckbehältern in Deutschland betrifft die TRBS 1115 Teil 1 vor allem Betreiber mit vernetzten MSR-Einrichtungen in der Prozess- und Energieindustrie.
Berater der activeMind AG erarbeitet mit dem Betriebsingenieur die Cyber-Risikoanalyse nach IEC 62443-3-2
Beraterin der activeMind AG erläutert das Schutzkonzept nach TRBS 1115 Teil 1

Wie kann activeMind Unternehmen bei der TRBS 1115 Teil 1 unterstützen?

Um Unternehmen bei der Erfüllung der TRBS 1115 Teil 1 zu unterstützen, verfolgen wir einen integrierten Ansatz aus technischer Beratung, softwaregestütztem Management und Rechtsberatung durch unsere Partnerkanzlei activeMind.legal Rechtsanwälte.

Die folgenden Services sind speziell für Cybersecurity im Bereich der Operational Technology entwickelt und lassen sich ideal mit Maßnahmen von Informationssicherheits-Managementsystemen (ISMS) kombinieren.

Die TRBS 1115 Teil 1 schreibt dabei eine klare Reihenfolge vor:

  • Zuerst gilt es die relevanten Cyberbedrohungen zu erfassen und bewerten (Risikoanalyse).
  • Davon sind geeignete Schutzmaßnahmen abzuleiten und diese zu dokumentieren (Sicherheitskonzept).
  • Schließlich muss die Wirksamkeit im Rahmen von Prüfungen nachgewiesen werden.

Unsere Services zur TRBS 1115 Teil 1

Software für TRBS 1115 Teil 1

Das komplexe Zusammenspiel verschiedener Normen im Bereich der OT Security erfordert ein integriertes Managementsystem bei gleichzeitiger Spezialisierung auf die jeweilige Norm – hier die TRBS 1115 Teil 1. Mit unserer spezialisierten SaaS-Lösung activeMind.cloud bilden Sie genau das ab.

Gerne zeigen wir Ihnen in einem Democall, wie das in der Praxis aussieht.

Drei gute Gründe für activeMind als Ihren Partner

Fokus auf Security

Bei der activeMind AG ist IT und OT Security nicht nur Nebenthema – sondern unser täglich Brot. Wir beherrschen alle marktüblichen Normen und wissen, wie sie am besten in der Praxis umzusetzen sind.

Beratung auf Augenhöhe

Mit tiefen juristischen und technischen Kenntnissen befähigen wir Sie nachhaltig zur internen Problemlösung. Unsere Beratung erfolgt immer auf Augenhöhe und holt sie dort ab, wo Ihre Verantwortlichen gerade stehen.

Alles aus einer Hand

Unsere Kombination aus technischer Beratung, softwaregestütztem Projektmanagement und rechtlicher Beratung stellt sicher, dass Sie die TRBS 1115 Teil 1 wirklich erfüllen – ohne Reibungsverluste und zeitliche Verzögerungen.

Ausgewählte Experten

Unsere auf OT Security spezialisierten Experten holen Sie genau dort ab, wo Sie gerade stehen, und beraten Sie auf Augenhöhe. 

Klaus Foitzick

Klaus Foitzick

Consultant Datenschutz und Informationssicherheit
Senior Partner und Vorstand
Thomas Alf

Thomas Alf

Consultant Datenschutz und Informationssicherheit
Senior Associate

Kostefreie Erstberatung

Die TRBS 1115 Teil 1 wird spätestens bei der nächsten Prüfung einer Ihrer Anlagen durch eine ZÜS wichtig. Kontaktieren Sie uns schon heute, damit wir Ihre Cybersicherheit bis dahin angemessen ausrichten können.

Schreiben Sie uns jetzt und wir melden uns innerhalb von zwei Werktagen mit einem Terminvorschlag für ein kostenfreies Erstgespräch bei Ihnen!

Wir leben Qualität,
die überzeugt

Häufig gestellte Fragen zur TRBS 1115 Teil 1

Die Technische Richtlinie Betriebssicherheit (TRBS) 1115 Teil 1 wird vom Ausschuss für Betriebssicherheit (ABS) beim Bundesministerium für Arbeit und Soziales (BMAS) herausgegeben und kann bei der Bundesanstalt für Arbeitsschutz und Arbeitsmedizin im Volltext gelesen werden.

Die Technische Richtlinie Betriebssicherheit (TRBS) 1115 Teil 1 regelt, welche Cybersicherheitsmaßnahmen Arbeitgeber für sicherheitsrelevante Mess-, Steuer- und Regeleinrichtungen (MSR) an Arbeitsmitteln ergreifen müssen.

Die TRBS 1115 Teil 1 konkretisiert damit die Betriebssicherheitsverordnung (BetrSichV) und stellt sicher, dass Schutzfunktionen – etwa Not-Aus-Systeme oder Druckbegrenzungen – auch unter Cyberbedrohungen zuverlässig arbeiten. Ausdrücklich nicht abgedeckt sind wirtschaftliche Schäden oder Datenschutzverstöße; hierfür dient die TRBS lediglich als Erkenntnisquelle.

Die TRBS 1115 Teil 1 gilt für Arbeitgeber, die Arbeitsmittel mit sicherheitsrelevanten MSR-Einrichtungen betreiben, etwa im Rahmen überwachungsbedürftiger Anlagen. Sie müssen im Zuge der Gefährdungsbeurteilung erforderliche Cybersicherheitsmaßnahmen ermitteln, festlegen, umsetzen und wiederkehrend prüfen und dabei Herstellerdokumentation wie Betriebsanleitungen, Configuration Identification Documents und IT-Sicherheitshandbücher berücksichtigen.

TRBS 1115 Teil 1, IEC 62443 und die EU-Maschinenverordnung ergänzen sich in der Praxis, ohne formal aufeinander zu verweisen: Die Maschinenverordnung verpflichtet Hersteller, Cybersicherheit bereits beim Design einer Maschine zu berücksichtigen, IEC 62443 liefert dafür den anerkannten technischen Standard für Architektur und Komponenten, die TRBS 1115 Teil 1 regelt, wie Betreiber diese Schutzfunktionen im laufenden Betrieb aufrechterhalten und prüfen müssen.

Wer alle drei Regelwerke isoliert bearbeitet, verdoppelt Aufwand – ein gemeinsames Vorgehen spart Zeit und Budget.

Sichern Sie sich das Wissen unserer Experten!​

Abonnieren Sie unseren Newsletter:

Mit Klick auf „Jetzt anmelden“ erklären Sie sich mit dem Bezug unseres Newsletters einverstanden. Wir verwenden Ihre Daten ausschließlich gemäß unserer Datenschutzerklärung.

Newsletter

Sichern Sie sich das Wissen unserer Experten.

Zweimal im Monat alles Wichtige zu Datenschutz, Informationssicherheit und künstlicher Intelligenz.

Mit Klick auf „Jetzt anmelden“ erklären Sie sich mit dem Bezug unseres Newsletters einverstanden. Wir verwenden Ihre Daten ausschließlich gemäß unserer Datenschutzerklärung.