Der erste verteilte Cyberangriff auf mehrere US-Wassersysteme deutet auf eine koordinierte iranische Kampagne gegen Programmable Logic Controller hin, die möglicherweise über eine gemeinsame Infrastruktur oder einen Systemintegrator verbunden sind.
CISA und Partner empfehlen physische oder abgestufte Isolationspläne für OT-Systeme mit regelmäßigen vollständigen Tests zur Abwehr langfristiger, unauffälliger Eindringungen.
SOC-Praktiken für OT- und ICS-Umgebungen erfordern spezialisierte Architekturmodelle und organisatorische Anpassungen, um regulatorische Anforderungen wie NIS2 zu erfüllen und gleichzeitig Verfügbarkeit kritischer Systeme zu gewährleisten.
PKI-Systeme für Produktionsumgebungen müssen ressourcenschonend, netzwerk-unabhängig und deterministisch schnell sein – gleichzeitig müssen sie Millionen von Geräten und mehrere Vertrauensdomänen verwalten.
Legacy-OT-Systeme in der Industrie verhindern schnelle NIS2-Umsetzung, während auch nicht-regulierte Firmen NIS2 zur faktischen Sicherheitsnorm übernehmen.
OT-Systeme benötigen spezialisierte Sicherheitskonzepte, die Produktionsverfügbarkeit und Compliance-Anforderungen wie NIS2 berücksichtigen, nicht einfach IT-Standards abbilden.
Stormshield bringt mit der SNi50 eine OT-Firewall mit Netzwerkesegmentierung, Protokoll-Inspektion und VPN-Fernwartung auf den Markt, die hohe Verfügbarkeit und NIS2-Compliance für Kritische Infrastrukturen sicherstellen soll.
Operational Technology in Fabriken bietet Angreifern deutlich geringere Hürden als moderne IT-Infrastruktur, während Cyberausfälle in der Produktion existenzielle Folgen haben.