
Illustration Absmeier foto freepik
OPSWAT hat in Partnerschaft mit dem SANS Institut seinen aktuellen ICS/OT Cybersecurity Budget Report 20252 veröffentlicht. Der Bericht deckt erhebliche Lücken in den Cybersicherheitsbudgets sowie einen Anstieg von ICS/OT-fokussierten Angriffen auf. Ferner wird deutlich, wie durch eine unzureichende Finanzierung, falsch gesetzte Prioritäten und uneinheitliche Abwehrmaßnahmen kritische Infrastrukturen immer raffinierteren Bedrohungen ausgesetzt sind.
Während 55 Prozent der befragten Unternehmen in den letzten beiden Jahren von erhöhten Budgets für die Cybersicherheit in ICS/OT berichteten, ist ein Großteil dieser Investitionen nach wie vor stark auf Technologie ausgerichtet, wobei der Fokus nur begrenzt auf der operativen Resilienz liegt: Ein Ungleichgewicht, das in IT-/OT-Umgebungen neue Schwachstellen schafft und Angreifer in rasantem Tempo ausnutzen.
Die wichtigsten Ergebnisse des Berichts auf einen Blick:
- Kritische Infrastrukturen unter Beschuss:
Die Umfrage zeigt besorgniserregende Trends in Bezug auf Sicherheitsvorfälle in kritischen Infrastrukturen. Über 50 Prozent der Befragten berichteten von Anzeichen für Bedrohungen, wobei 27 Prozent einräumten, einen Vorfall erlebt zu haben. Aufgrund von Unternehmensrichtlinien konnten 19,9 Prozent nicht antworten, und 11 Prozent konnten keine eindeutige Aussage über etwaige Vorfälle machen. Diese Ergebnisse deuten darauf hin, dass die tatsächliche Zahl an Vorfällen höher sein könnte als offiziell berichtet. Besonders auffällig ist, dass die am häufigsten ausgenutzten Schwachstellen mit 33 Prozent internetfähige Geräte sind, gefolgt von zeitweise genutzten Geräten mit 27 Prozent. Beide werden häufig verwendet, um traditionelle Sicherheitsmaßnahmen zu umgehen. - Budgetlücken gefährden ICS/OT:
Trotz der wachsenden Akzeptanz von OT-Cybersecurity, übertragen nur 27 Prozent der Unternehmen die Budgetkontrolle ihren CISOs oder CSOs. Wo dies nicht der Fall ist, werden entscheidende ICS/OT- Anforderungen bei der Budgetzuweisung übersehen oder ignoriert. Dadurch wird die Infrastruktur anfälliger für neue Bedrohungen. - IT als primärer Angriffsvektor:
Der Bericht nennt mit 58 Prozent Angriffe auf das IT-/OT-Netzwerk als den häufigsten Bedrohungsvektor im Bereich ICS/OT. Dies zeigt, wie wichtig integrierte Sicherheitsstrategien zur Bekämpfung von bereichsübergreifenden Schwachstellen sind. - Unzureichende Budgets für die ICS/OT-Sicherheit:
Viele Organisationen investieren zu wenig in einen ICS/OT-spezifischen Schutz. Knapp die Hälfte der befragten Organisationen wendet nur 25 Prozent ihres Security-Budgets für den Schutz kritischer Infrastrukturen auf.
Priorisierung von Budget- und Personalinvestitionen
Die Untersuchung unterstreicht die Notwendigkeit für Unternehmen, ihre Cybersicherheitsstrategien in folgenden Punkten anzupassen:
- Zuweisung angemessener Budgets für ICS/OT-Abwehrmaßnahmen für Geräte und Endpunkte
- Stärkung der Abwehr bereichsübergreifender Angriffe
- Sicherstellen, dass Security-Verantwortliche Budgetentscheidungen überwachen, um Ausgaben an den operativen Risiken auszurichten
»Ein besorgniserregendes Ergebnis des Berichts ist, dass zwar die Budgets für Cybersicherheit gestiegen sind, aber ein Großteil dieser Investitionen immer noch auf traditionelle Geschäftssysteme wie IT konzentriert bleibt. Das führt dazu, dass die ICS/OT-Umgebungen und das Unternehmen insgesamt gefährlich untergeschützt sind. Angesichts der sich ständig weiterentwickelnden Bedrohungen im ICS/OT-Bereich reicht es nicht aus, nur die fünf ICS Cybersecurity-Kontrollen3 anzuwenden. Um kritische Infrastrukturen effektiv zu schützen, ist eine gezielte Investition in ICS/OT-spezifische Sicherheitsschulungen nötig, damit die Personen, die für die Überwachung der ICS-Steuerungen zuständig sind, ein tiefes Verständnis der Kontrollsystemnetzwerke haben«, so Holger Fischer, Director of Sales EMEA Central, Opswat. »Unternehmen, die es versäumen, die Bedrohungen für ihre ICS-Umgebungen neu zu bewerten, setzen ihre kritischen Infrastrukturen immer ausgefeilteren Angriffen aus. Der Schutz dieser technischen Systeme ist keine Option mehr, sondern entscheidend für die betriebliche Resilienz und die nationale Sicherheit.«
1) Sans Institute: https://www.sans.org/apac/
2) ICS/OT Cybersecurity Budget Report 2025: https://info.opswat.com/hubfs/OT – Assets/Survey_2025-ICS-OT-Budget.pdf
Methodik
Die seit 2017 jährliche Umfrage zum Stand der ICS/OT-Cybersicherheit führt OPSWAT zusammen mit dem SANS Institut, dem weltweit führenden Anbieter von Trainings und Forschungen im Bereich Cybersecurity, durch. Sie liefert wichtige Erkenntnisse und Benchmarks für industrielle Cybersicherheitsprogramme weltweit, unabhängig von Größe, Budget oder Bereich. Der Bericht basiert auf Rückmeldungen von über 530 Fachleuten aus kritischen Infrastrukturen und liefert umsetzbare Hinweise zur effektiven Verwaltung industrieller Cyberrisiken. Er ist gemäß den SANS Five ICS Cybersecurity Critical Controls strukturiert.
3) Five ICS Cybersecurity Critical Controls: https://www.sans.org/white-papers/five-ics-cybersecurity-critical-controls/
4051 Artikel zu „OT ICS“
Trends 2025 | News | Business | Trends Infrastruktur | Digitalisierung | Favoriten der Redaktion | Infrastruktur | Kommunikation
Technologie-Prognosen für 2025: KI, Robotics, »Internet Space Race« und die Bedeutung der Konnektivität

Vom Bergbau auf dem Mond bis hin zu humanoiden Robotern – die DE-CIX Experten Ivo Ivanov (CEO) und Dr. Thomas King (CTO) bewerten einige der spannendsten Trends und das notwendige Zusammenspiel der Kommunikationstechnologien. Fünf Trends, die die vernetzte Geschäftswelt, weitere Technologieentwicklungen und das Interconnection-Geschäft für 2025 – dem Jahr des 30-jährigen Jubiläums von DE-CIX…
News | Business Process Management | Effizienz | Künstliche Intelligenz | Marketing | Services
Copilot for Dynamics 365: Prozesse automatisieren – Qualität verbessern – Zeit gewinnen

Die Prozesse in Marketing, Vertrieb und Kundenservice zu automatisieren, ist keine Kür mehr, sondern wird zur dringlichen Pflicht. Dabei kommt digitalen KI-Assistenten eine zentrale Rolle zu. Je besser die Ergebnisse von Tools wie ChatGPT, Google Gemini, Bing Chat und anderen, desto größer der Druck auf Unternehmen, sie einzusetzen. Zu groß ist die Gefahr, den Anschluss…
News | Künstliche Intelligenz | Services
Mehr als M365: Wie Partner mit Copilot für Security, Dynamics, Power BI & Co. Neugeschäft generieren können

Microsoft baut das Angebot an KI-Funktionen über alle Produkte hinweg kontinuierlich aus. Für Partner ergeben sich daraus neue Verkaufsargumente und Vertriebschancen. Allerdings dürfen sie ihre Kunden bei der Integration und Nutzung nicht alleinlassen, wenn sie langfristig erfolgreich sein wollen. Auch eineinhalb Jahre nach der Veröffentlichung von ChatGPT ist die Begeisterung für generative KI ungebrochen.…
News | IT-Security | Whitepaper
Was die russischen Vulkan-Files für ICS- und OT-Betreiber bedeuten

Im März 2022 wurden der Süddeutschen Zeitung von einem anonymen Whistleblower die mutmaßlichen Verträge zwischen dem russischen Unternehmen NTC Vulkan und dem russischen Verteidigungsministerium zugespielt. Sie schildern, wie Angreifer die Kommunikation im Internet auswerten und manipulieren und gezielt Attacken gegen kritische Infrastrukturen in der Industrie initiieren. Dragos hatte als eines der ersten Security-Teams die Gelegenheit,…
News | Digitalisierung | Favoriten der Redaktion | Services | Ausgabe 5-6-2023
RaaS – Robotics as a Service –
Roboter zu vermieten
News | Trends Security | Industrie 4.0 | IT-Security | Trends 2022
ICS/OT Cybersecurity: Neue Akteure, bekannte Schwachstellen

Vor einigen Wochen präsentierte der amerikanische OT-Security-Spezialist Dragos die neueste Ausgabe seines »ICS/OT Cybersecurity Year in Review«-Reports – mit vielen spannenden Einblicken in die Cyber-Bedrohungslage in der Industrie. Kai Thomsen, Director of Global Incident Response Services bei Dragos, fasst die wichtigsten Erkenntnisse zusammen. Vor Kurzem ist die aktuelle, inzwischen sechste Auflage des jährlichen Dragos-Reports…
News | Trends Security | Trends 2021 | IT-Security
Anstieg des Bot-Traffics : Bösartige Bots sind mit 40 Prozent am gesamten Internet-Traffic beteiligt

Cloud-Sicherheitsspezialist Barracuda analysierte im ersten Halbjahr 2021 die Muster des Bot-Traffics und stellte fest, dass automatisierte Angriffe eklatant zugenommen haben. Nach welchen Mustern diese Angriffe ablaufen und wie das Bot-Verhalten genau aussieht, veröffentlichte das Unternehmen jetzt in seinem Bericht Bot attacks: Top Threats and Trends – Insights into the growing number of automated attacks. Außerdem…
News | Cloud Computing | Infrastruktur | Lösungen | Ausgabe 5-6-2021
Elastische Visibilität und Analytics für alle Data-in-Motion – Die Visibilitätslücke beseitigen

Durch Home Office, Hybrid-Cloud-Netzwerke und unkontrollierten Datentransfer hat sich die Sicherheitslage in den meisten Unternehmen verkompliziert. Olaf Dünnweller, Senior Sales Director Central Europe bei Gigamon erklärt, warum Visibilität über die gesamte Architektur der Schlüssel zum Erfolg ist.
News | Trends Infrastruktur | Business Process Management | Trends Cloud Computing | Cloud Computing | Industrie 4.0 | Infrastruktur | Trends 2019 | Internet der Dinge | Services
IoT im Jahr 2019: Analytics-Funktionen und IoT-Plattformen nehmen an Fahrt auf

Die Software AG stellt die zentralen Trends vor, die im Jahr 2019 die Entwicklung im Bereich Internet of Things (IoT) bestimmen werden. Das Internet der Dinge (IoT) wird sich 2019 deutlich weiterentwickeln. Das zeigt sich an mehreren Trends. Dazu zählen die engere Verzahnung des Internet of Things mit Fachverfahren und Geschäftsprozessen sowie die Integration…
News | Business Process Management | Trends Geschäftsprozesse | Digitalisierung | Trends Services | Effizienz | Geschäftsprozesse | Infrastruktur | Outsourcing | Services
Robotik, KI, AVs, Blockchain, Big Data Analytics und Sensoren krempeln die traditionelle Lieferkette um

95 % der Unternehmen noch nicht in der Lage, Vorteile der Digitalisierung für Supply Chains voll auszuschöpfen. Neue Technologien entwickeln sich so rasant, dass Schritthalten für Unternehmen schwierig ist. Mehr als 75 % erkennen potenzielle Vorteile von Informationstechnologie zur Kostenreduzierung, scheitern jedoch bei Implementierung an internen Hürden. Der Report von DHL zur Digitalisierung in…
News | Business Intelligence | Digitale Transformation | Trends Geschäftsprozesse | Trends 2016 | Trends 2017 | Internet der Dinge
Europäische Unternehmen treiben den Ausbau von IoT-Analytics voran

Nur zehn Prozent der großen europäischen Unternehmen bezeichnen sich selbst als fortgeschritten in der Umsetzung von Internet-of-Things-Projekten. Gleichzeitig plant die überwiegende Mehrheit Investitionen in neue Analyse-Tools und -Plattformen, um ihre IoT-Strategien voranzutreiben. Dies sind Ergebnisse der aktuellen Studie »IoT and the Data Analytics Challenge«, die PAC im Auftrag von HPE und Telefónica umgesetzt hat [1]. Für die…
News | Business Process Management | Digitalisierung | Rechenzentrum | Services
Vergleich zeigt deutliche Kostenersparnis durch Robotics

Hoher Nutzen von RPA: Einsatz spart rund 40 Prozent Kosten. Mit Proof-of-Concept Einsatzpotenziale in Unternehmen identifizieren. Für den Markt der Robotic Process Automation (RPA oder auch Robotics) gibt es neue Zahlen, die die hohen Einsparpotenziale der RPAs belegen. Das Beratungsunternehmen Alsbridge hat sowohl RPA-Angebote (RPA Pure Plays) als auch Autonomics-Angebote im Rechenzentrums-Betrieb analysiert. »Unsere Erfahrung…
News | Business | Business Intelligence | Trends PPS | Trends 2015 | Infrastruktur | Strategien
Studie zu Big Data Analytics deckt Defizite und Potenziale bei der Digitalen Transformation auf

90 Prozent der Industrieunternehmen in Deutschland, Österreich und der Schweiz (DACH) nutzen noch immer weniger als die Hälfte ihrer Daten. Das ist eine Erkenntnis der Studie »Wettbewerbsfaktor Analytics 2015«. Die von der Universität Potsdam in Zusammenarbeit mit dem Softwarehersteller SAS durchgeführte Untersuchung erhebt den analytischen Reifegrad von Unternehmen der DACH-Region [1]. Quintessenz: Ein Großteil der…
News | Digitalisierung | Kommunikation | Künstliche Intelligenz | Strategien | Whitepaper
GenAI-Boom trotz Krise: Unternehmen investieren weiter

KI-Einführung geschieht meist ohne das nötige Adoption & Change Management. Deutsche Social Collaboration Studie 2025 zeigt: Knapp die Hälfte der Unternehmen nutzen bereits GenAI. Knapp 43 Prozent erwarten schnelle Amortisation der Projekte. Frontline Worker beim digitalen Arbeitsplatz oft abgehängt. Die Firmen in Deutschland, Österreich und der Schweiz investieren in GenAI-Erweiterungen des digitalen Arbeitsplatzes…
News | Infrastruktur | IT-Security | Künstliche Intelligenz | Strategien | Whitepaper
Resiliente Netzwerke trotz Fachkräftemangel? Ja, das geht …

Netzwerke sind das wirtschaftliche Rückgrat von Unternehmen – ihre Sicherheit und Stabilität sind daher obligatorisch. Doch wie können Unternehmen in Zeiten des Fachkräftemangels eine möglichst hohe Netzwerkresilienz erreichen? Das Thema Netzwerkresilienz hat nicht zuletzt mit dem Inkrafttreten des IT-Sicherheitsgesetzes 2.0 branchenübergreifend an Wichtigkeit gewonnen. Auch abseits kritischer Infrastrukturen sind Unternehmen schon allein aus wirtschaftlichen…
News | Business Process Management | Digitalisierung | Favoriten der Redaktion | Künstliche Intelligenz | New Work | Services
Die Zukunft der Robotic Process Automation: Die Kombination aus RPA, ML, Process Mining und GenAI

Robotic Process Automation (RPA) ist seit Jahrzehnten eine etablierte Technologie zur Automatisierung repetitiver Geschäftsprozesse. In den vergangenen Jahren hat sich jedoch das mediale Interesse an RPA verringert. Ist die Technologie nun überholt oder von anderen Innovationen verdrängt worden? Die Antwort ist ein klares Nein. Vielmehr hat sich RPA weiterentwickelt – und dabei spielt Artificial Intelligence…
Ausgabe 1-2-2025 | Trends 2025 | News | Business | Digitalisierung
Wie die Digitalisierung der Rechtsabteilung von Unternehmen neue Agilität verleiht – Vom Bremsklotz zum Business-Booster
News | Industrie 4.0 | Infrastruktur | Internet der Dinge | IT-Security
OT und IT – Herausforderungen für die Cybersicherheit

Mit der zunehmenden Digitalisierung und Automatisierung in der Industrie steigen die Anforderungen an die Cybersicherheit. Waren IT und OT früher getrennte Welten, befinden sich die Systeme heute in zunehmend verbundenen Netzwerken und sind auch an das Internet angebunden. Dadurch entstehen neue Angriffsflächen, die die Sicherheit beider Bereiche gefährden. Ein Zero-Trust-Ansatz wird auch für die OT…
Trends 2025 | News | Business Intelligence | Business Process Management | Trends Services | Künstliche Intelligenz
Smarter, schneller, sicherer: KI- und Analytics-Trends 2025

Künstliche Intelligenz (KI) ist inzwischen allgegenwärtig, doch an Innovationen mangelt es in diesem Bereich nicht. Ganz im Gegenteil – die Evolution von KI und Analytics ist noch lange nicht zu Ende. Auch in diesem Jahr ist mit zahlreichen Entwicklungen zu rechnen, mit denen Unternehmen ihre Prozesse optimieren, Insights generieren und strategische Entscheidungen treffen können. …
News | Trends Security | Trends Infrastruktur | Industrie 4.0 | IT-Security
Zwei Drittel der Schwachstellen von OT-Geräten werden von Ransomware-Gruppen ausgenutzt

Neuer Report zeigt Bedrohungen durch Ransomware und unsichere Verbindungen in Produktion, Transport und Logistik sowie natürliche Ressourcen. Mehr als jedes zehnte OT-Gerät in den Bereichen Produktion, Transport und Logistik sowie natürliche Ressourcen verfügt über bekannte ausgenutzte Schwachstellen (Known Exploited Vulnerability, KEV). Zu diesem Ergebnis kommt der neue Report »State of CPS Security 2025« von…