Operational Technology

Auch bekannt als:Betriebstechnik · OT

Operational Technology: Umfasst Systeme, die physische Prozesse erfassen, steuern oder automatisieren, beispielsweise SPS, Leitsysteme, Sensoren und Aktoren. Anders als klassische Büro-IT wirkt eine Fehlfunktion häufig unmittelbar auf Produktion, Umwelt oder Personensicherheit. Lange Anlagenlebenszyklen, proprietäre Protokolle und enge Wartungsfenster prägen Architektur und Betrieb.

Funktionsweise und Einordnung

Operational Technology bezeichnet eine technische Komponente oder Betriebsumgebung mit eigenen Vertrauensgrenzen, Identitäten, Schnittstellen und Abhängigkeiten. Sicherheit ergibt sich nicht allein aus dem Produkt, sondern aus Architektur, Konfiguration und der Art, wie Daten und Berechtigungen zwischen Komponenten weitergegeben werden. Verwaltungsebene und produktive Verarbeitung sollten dabei getrennt betrachtet werden.

Bedeutung in der Praxis

Für den sicheren Betrieb sind vollständige Inventarisierung, gehärtete Baselines, minimale Rechte, Patchfähigkeit und zentrale Telemetrie entscheidend. Änderungen sollten reproduzierbar und überprüfbar sein. Exponierte Schnittstellen, Standardzugänge, Secrets und Lieferkettenabhängigkeiten benötigen besondere Aufmerksamkeit; zugleich müssen Isolation, Sicherung und Wiederherstellung regelmäßig praktisch getestet werden.

Verwandte Begriffe

  • Sicherheit industrieller BetriebstechnikOperational Technology SecuritySchützt industrielle Steuerungs-, Produktions- und Prozessleitsysteme.: Schützt industrielle Steuerungs-, Produktions- und Prozessleitsysteme.
  • Sicherheit des Internets der DingeIoT SecuritySchützt vernetzte Geräte, Plattformen, Kommunikationswege und Gerätedaten.: Schützt vernetzte Geräte, Plattformen, Kommunikationswege und Gerätedaten.
  • VerfügbarkeitAvailabilityEigenschaft, dass Systeme und Daten bei Bedarf nutzbar sind.: Eigenschaft, dass Systeme und Daten bei Bedarf nutzbar sind.
  • NetzwerksegmentierungNetwork SegmentationTrennt Netzbereiche, um Zugriffe zu kontrollieren und Ausbreitung zu begrenzen.: Trennt Netzbereiche, um Zugriffe zu kontrollieren und Ausbreitung zu begrenzen.