Cybersicherheit für IT- und OT-Umgebungen

Umfassende Risikoanalyse und Maßnahmenvorschläge
Wir identifizieren Schwachstellen in Ihren Informations- und Industriesystemen, bewerten die Risiken und schlagen konkrete Maßnahmen mit klaren Prioritäten vor. Von Servern und Arbeitsplätzen bis zu PLCs, HMIs und Fernzugriffen von Lieferanten - mit Fokus auf die Einhaltung gesetzlicher Vorgaben und internationaler Standards.
Cybersicherheit für IT- und OT-Umgebungen

So läuft die Risikoanalyse ab

Wir ermitteln, was Ihr Unternehmen bedroht, welche Schäden entstehen könnten und was zuerst zu tun ist. Jedes Risiko bewerten wir nach Eintrittswahrscheinlichkeit und möglichem Schaden - am Ende erhalten Sie eine klare Prioritätenliste, nicht nur eine Tabelle voller Zahlen. Dabei folgen wir den anerkannten Rahmenwerken ISO/IEC 27005, NIST SP 800-30 und IEC 62443.

1 · Identifikation

Wir erfassen, was für Ihr Unternehmen wichtig ist und was es gefährden kann.

  • Überblick über die Systeme, Daten und Geräte, auf denen Ihr Unternehmen aufbaut
  • Mögliche Bedrohungen - von Angriffen über menschliche Fehler bis zu Ausfällen
  • Schwachstellen in Technik und Prozessen
2 · Risikobewertung

Wir bewerten jedes Risiko danach, welchen Schaden es anrichten kann und wie wahrscheinlich es eintritt.

  • Verständliche Bewertung statt komplizierter Formeln
  • Reihung der Risiken von kritisch bis vernachlässigbar
  • Prioritäten nach der tatsächlichen Gefährdung Ihres Unternehmens
3 · Behandlung & Ergebnis

Sie erhalten einen konkreten Maßnahmenplan - mit Terminen, Verantwortlichkeiten und Prioritäten.

  • Praktische Empfehlungen für jedes Risiko
  • Ein Umsetzungsplan in machbaren Schritten
  • Unterlagen für Audit, Versicherung oder Gesetzgeber

Bereiche der Sicherheitsmaßnahmen

Netzwerkdesign und Segmentierung

Trennung von IT- und OT-Netzen, Segmentierung in Sicherheitszonen und kontrollierte Übergänge nach dem Purdue-Modell (IEC 62443).

System-Hardening

Sichere Konfiguration aller IT- und OT-Komponenten gemäß Herstellerempfehlungen und Best Practices.

Lieferantenmanagement

Richtlinien für den Fernzugriff Dritter, zeitliche Begrenzung, Protokollierung und Überprüfung der Sitzungen.

Monitoring und Detektion

Zentralisierte Log-Sammlung (SIEM), Anomalieerkennung und Alarmierung für IT- und OT-Zonen.

Zugriffs- und Identitätsmanagement

Least Privilege, zentrales IAM, Zugriffs-Audits und Verwaltung privilegierter Konten (PAM/PIM).

Schwachstellen- und Patch-Management

Regelmäßige Scans, Bewertung nach CVSS und kontrolliertes Patchen - auch für OT-Komponenten.

Risikomanagement-Tool

Umstieg von Excel auf ein GRC/ISMS mit Unterstützung des Risikolebenszyklus, Workflows und Auditierbarkeit.

Asset-Management

Zentrale Erfassung und Klassifizierung der Assets (CMDB) mit Verknüpfung zu Risiken, Bedrohungen und Maßnahmen.

Physische und Umgebungssicherheit

Schutz der Serverräume, Messung von Temperatur, Feuchtigkeit und Rauch, USV-Tests und Prüfung der Löschsysteme.

Schulung und Awareness

Ein Programm für Sicherheitsschulungen - beim Eintritt und regelmäßig, Phishing-Kampagnen und Bewertung der Bereitschaft.

Dokumentation und Strategie

Richtlinien und Vorgaben: Sicherheitsstrategie, Zugriffe, Incident-Management, Asset-Klassifizierung, BCP/DRP.

Spezialisiert auf industrielle (OT-)Umgebungen

In Produktionsbetrieben gelten andere Regeln als in der Büro-IT. Wir verstehen die Protokolle und Risiken von PLC, HMI und SCADA - und schützen sie, ohne die Verfügbarkeit der Produktion zu gefährden.

OT-Monitoring / IDS

Bedrohungserkennung direkt im Industrienetzwerk.

  • Sensor mit Unterstützung für Siemens S7comm, Modbus und weitere
  • Automatische Inventarisierung der OT-Assets
  • Ohne Eingriff in den Betrieb der Produktionslinien
Zugriffsmanagement für Lieferanten

Keine direkten Verbindungen zu PLCs - alles über einen kontrollierten Punkt.

  • Jump Host / Bastion mit Sitzungsaufzeichnung
  • Zero-Trust-Zugriff für begrenzte Zeit
  • MFA und lückenlose Audit-Trails (PAM/PIM)
Sicherer IT/OT-Perimeter

Trennung der Produktion vom Internet und von der Büro-IT.

  • Segmentierung nach dem Purdue-Modell (IEC 62443)
  • Dedizierte OT-Firewall und DMZ
  • Gesteuerte Änderungen und regelmäßige Regelprüfungen

ELISIT Austria GmbH

Handelskai 265

1020 Wien

Österreich

elisit@elisit.at

www.elisit.at

ELISIT Germany GmbH

Europaplatz 2

10557 Berlin

Deutschland

elisit@elisit.de

www.elisit.de

ELISIT Slovakia s.r.o.

Hraničná 18

821 05 Bratislava

Slowakei

elisit@elisit.sk

www.elisit.sk

ELISIT Czech s.r.o.

Kodaňská 46

101 00 Prag

Tschechien

elisit@elisit.cz

www.elisit.cz

© 2026 ELISIT | IT-Outsourcing & IT-Management für österreichische Unternehmen