
Governance, Risk & Compliance
OT- & Standortresilienz
OT/ICS-Assessment, Segmentierungs- und Remote-Access-Governance, Standort-Risikoanalysen, Schutzbedarfsfeststellung und cyber-physische Sicherheitskonzepte für kritische Anlagen.
Überblick
Wo Betriebstechnik (OT) auf IT trifft, entstehen besondere Risiken - und besondere Chancen für Resilienz. NIST SP 800-82 Rev.3 adressiert OT-Sicherheit ausdrücklich einschließlich Gebäudeautomation, physischer Zutrittskontrollen und Transport. CISA und ENISA betonen die Vorteile konvergierter Sicherheitsfunktionen, gerade für Energie, Wasser, Produktion und kritische Anlagen.
Wir starten mit einem OT/ICS-Assessment: Welche Steuerungs- und Automatisierungssysteme sind im Einsatz, wie sind sie vernetzt, und wo liegen Legacy- und Umsetzungslasten? Gerade in Bereichen wie Wasser, Gas und Teilen des Transports klaffen Kritikalität und Reifegrad noch auseinander - hier setzen wir gezielt an.
Auf dieser Basis entwickeln wir eine belastbare Netzwerksegmentierung und eine Remote-Access-Governance, die Fernzugriffe kontrolliert, protokolliert und absichert - ein in der Praxis häufig unterschätztes Einfallstor. Wir bringen OT-Realität und Sicherheitsanforderung in Einklang, ohne den Betrieb auszubremsen.
Den Abschluss bildet die Verbindung von digital und physisch: Standort-Risikoanalysen, Schutzbedarfsfeststellung und cyber-physische Sicherheitskonzepte, die Zutritt, Perimeter, Angriffserkennung und Notfall-Governance zusammenführen. So wird ein Standort als Ganzes resilient, nicht nur in Teilen.
Wir liefern jede dieser Leistungen in drei Stufen: als Assessment (Standortbestimmung und Gap-Analyse), als Programmaufbau und Implementierung (Strukturen, Maßnahmen, Nachweise) und als laufende Steuerung - wahlweise als Interimsmandat, Fractional Lead, Evidence-Office oder Exercise- und Audit-Office. So entscheiden Sie selbst, wie viel Verantwortung Sie auslagern und wo Sie eigene Kapazität aufbauen.

