+ Maschinenbau

Wir bringen Ihre IT- und OT-Sicherheit im Maschinenbau in eine Form, die vor Kundenaudits standhält.

Im Maschinenbau kommt der Druck von außen, aus Audits, von Lieferanten, aus NIS2 und der Maschinenverordnung. Wir sorgen dafür, dass die Antwort an einer Stelle griffbereit liegt.

+

40 Tage

so lange bewegt sich ein Angreifer im Schnitt unbemerkt durch ein System, bevor er zuschlägt. Wer ihn früher sieht, handelt statt zu reagieren.

+

3 Regelwerke

NIS2, Maschinenverordnung und Cyber Resilience Act stellen parallel neue Anforderungen. Jedes Regelwerk mit eigenem Fokus.

+

20. Januar 2027

ab diesem Stichtag gilt die neue Maschinenverordnung verbindlich für alle neu in Verkehr gebrachten Produkte.

Wann der Druck bei Ihnen ankommt

Typische Auslöser, die uns aus Gesprächen mit IT-Verantwortlichen im Maschinenbau begegnen.

Ein Kunde fragt im Audit nach dem Fernzugriff

In einem Audit fragt Ihr Kunde konkret, wer per Fernzugriff auf welche Maschine zugreift und wie diese Zugriffe genehmigt sind. Ohne belastbare Antwort geraten Sie in Rückfragen, die den Auftragsabschluss verzögern.

Ein Lieferant ist raus, sein Zugang bleibt

Ein Lieferant scheidet aus einem Vertrag aus. Niemand weiß auf Anhieb, ob sein Zugriff noch aktiv ist, oder wer ihn entzieht.

Die Antwort soll stehen, bevor gefragt wird

Ihre Geschäftsführung will belastbar antworten, bevor die Frage überhaupt kommt. Ein Blick ins System soll reichen, keine Anrufkette durch drei Abteilungen.

Keine dieser Situationen bedeutet, dass Ihre Sicherheit fehlt. Sie bedeutet, dass die Antwort im Ernstfall gerade nicht an einer Stelle griffbereit liegt. Genau das führen wir zusammen.

Selbstcheck: Bestehen Sie das nächste Kundenaudit im Maschinenbau?

Gehen Sie die fünf Fragen durch. Wo Sie sofort und belastbar antworten könnten, ist alles gut. Wo Sie zögern, entstehen im nächsten Audit Nachfragen, die Vorbereitung erfordern.

Frage

Ihre Einschätzung

Warum es bei Ihnen im Betrieb hakt

Was in den meisten Fällen fehlt, ist nicht die Kompetenz, sondern der Überblick. IT, Service, Qualitätsmanagement und Einkauf kennen jeweils einen Teil der Antwort, während niemand die Teile zusammenführt. Zusätzlich läuft viel OT auf veralteter Software, weil Hersteller Updates aus Kompatibilitätsgründen sperren. Ein Angriff trifft deshalb zuerst die IT und erreicht die OT nur dann, wenn eine saubere Trennung fehlt. Wir schließen die Lücken dort, wo sie den Betrieb tatsächlich gefährden.

Wie wir vorgehen

Wir sichten IT und OT und benennen die Schwachstellen

Wir gehen Ihre IT- und OT-Landschaft mit Ihren Verantwortlichen aus Produktion, Instandhaltung und IT durch. Am Ende steht ein klares Bild: welche Systeme Ihre Produktion tragen, wo Fernwartungszugänge offen sind und wo ein Ausfall Sie stillstehen lässt.

Bestandsaufnahme · Kritische Systeme · Fernwartung 

Wir bauen die Basis auf, ohne die Produktion zu bremsen

Wir trennen IT und OT sauber voneinander, dokumentieren Fernwartungszugänge und prüfen Ihre Backups. Ein einfaches ISMS bildet den roten Faden. Alles läuft so, dass Ihre Produktion weiterläuft und Ihre Beschäftigten mit den Maßnahmen arbeiten.

IT-OT-Trennung · Fernwartung · Backup · ISMS

Wir richten Ihre Nachweise für Kundenaudits ein

Wir sortieren Dokumentation, Prozesse und Nachweise so, dass Sie beim nächsten Kundenaudit direkt vorlegen können, was gefragt wird. Sie suchen dann nicht mehr wochenlang zusammen, was in Ordnern und Postfächern über Jahre hinweg verteilt liegt.

Kundenaudit · Dokumentation · Nachweise · Vorlage

Häufige Fragen:

01

Betrifft uns NIS2 als Maschinenbau-Unternehmen?

Vermutlich ja, sobald Sie mehr als 50 Beschäftigte haben oder Teil einer kritischen Lieferkette sind. Wir prüfen das in einem kurzen Gespräch, ohne Panik und ohne Juristendeutsch.

02

Wir haben bereits einen IT-Dienstleister. Reicht das nicht aus?

Ein IT-Dienstleister kümmert sich meistens um den laufenden Betrieb, nicht um die Frage, ob Sie im Audit sofort belastbar antworten. Beides ergänzt sich, und viele unserer Kunden setzen parallel auf beides.

03

Geht es hier auch um die Sicherheit unserer Maschinen als Produkt?

Nein. Diese Seite behandelt Ihre interne IT- und OT-Sicherheit, also Zugriffe, Nachweise und Audits. Die Produktsicherheit Ihrer verkauften Maschinen läuft über den Cyber Resilience Act und ist ein eigenes Thema mit eigenen Ansprechpartnern bei uns.

ECHTE MENSCHEN. KEIN CHATBOT. KEIN CALLCENTER.

Bereit für den ersten Schritt?

ANRUFEN

0561 9402 6666

Mo–Fr 08:00–16:30

ERSTGESPRÄCH BUCHEN

15-30 Min · kostenlos · unverbindlich