# SCADA

> SCADA (Supervisory Control and Data Acquisition) ist eine Leittechnik-Architektur, um geografisch verteilte Prozesse aus einer zentralen Leitstelle zu überwachen und zu steuern: Stromnetze, Wasser- und Abwassernetze, Pipelines, Bahn. Dazu gehören ein zentraler SCADA-Server, HMIs, ein Historian und Fernwirkgeräte (RTUs) oder SPS in den Außenstationen, verbunden über Protokolle wie IEC 60870-5-104, DNP3 und Modbus, die ohne Authentifizierung entworfen wurden.

SCADA-Systeme überwachen und steuern verteilte Prozesse wie Stromnetze, Wassernetze und Pipelines. Architektur, Protokolle und die Sicherheitsprobleme dahinter.

Source: https://zyberum.com/de/glossar/scada · Updated: 2026-10-07

## Was ist SCADA?

SCADA steht für Supervisory Control and Data Acquisition: eine Leittechnik-Architektur, um Prozesse, die sich über große Flächen verteilen, aus einer zentralen Leitstelle zu überwachen und zu steuern. Stromnetze, Wasser- und Abwassernetze, Gaspipelines, Fernwärme und Bahninfrastruktur laufen auf SCADA. Bediener sehen den Zustand des gesamten Netzes auf ihren Bildschirmen, bekommen Alarme und schicken Befehle wie das Öffnen eines Leistungsschalters oder den Start einer Pumpe.

Ein SCADA-System besteht aus einem zentralen SCADA-Server (oft Master oder MTU genannt), HMIs für die Bediener, einem Historian, der Prozessdaten speichert, und Feldgeräten in den Außenstationen: Fernwirkgeräten (RTUs) und SPS, die Sensoren lesen und Aktoren ansteuern. Leitstelle und Außenstationen sind über Standleitungen, Funk, Mobilfunk und zunehmend normale IP-Netze verbunden. Die typischen Protokolle sind IEC 60870-5-104 bei europäischen Energie- und Wasserversorgern, DNP3 (IEEE 1815) in Nordamerika, Modbus überall, IEC 61850 innerhalb von Umspannwerken und OPC UA in Richtung Unternehmenssysteme.

## Wo ist es definiert?

SCADA ist eine Architektur, keine Norm. NIST SP 800-82 Rev. 3 beschreibt SCADA, DCS und SPS-basierte Systeme und ihre Sicherheit; IEC 62443-1-1 liefert die Begriffe und ordnet SCADA in das Modell industrieller Automatisierungs- und Steuerungssysteme ein. Die Protokolle haben eigene Normen: IEC 60870-5-104 für Fernwirktechnik über TCP/IP, IEEE 1815 für DNP3 und die Reihe IEC 62351 für die Absicherung von Energieprotokollen mit TLS und Authentifizierung auf Anwendungsebene. Für Betreiber fällt SCADA unter Artikel 21 NIS2 und in Deutschland unter die KRITIS-Regeln des BSIG; die SCADA-Produkte selbst fallen unter den Cyber Resilience Act.

## Was es in der Praxis bedeutet

Typische Findings in SCADA-Umgebungen, von Versorgern bis Industriestandorten:

- **Leitstelle in der Bürodomäne.** SCADA-Server und HMIs hängen im Active Directory des Unternehmens, eine Phishing-Mail im Büro ist damit einen Schritt von der Leitstelle entfernt.
- **Geteilte Bedienerkonten.** HMIs laufen mit einem Konto, das nie geändert wurde, weil ein Logout die Bildschirme leeren würde.
- **Fernwirktechnik ohne Authentifizierung.** IEC 60870-5-104 und DNP3 nehmen Befehle von jedem Host an, der Port 2404 oder 20000 erreicht; die sicheren Authentifizierungserweiterungen sind nicht aktiv, weil die RTUs sie nicht unterstützen.
- **Außenstationen im Internet.** Mobilfunkmodems und Router an entfernten Standorten mit Standardpasswörtern, aus dem Internet erreichbar und in Suchmaschinen für vernetzte Geräte sichtbar.
- **Web-HMIs mit Web-Schwachstellen.** Moderne SCADA-Produkte liefern browserbasierte HMIs, und die haben dieselben Injection-, Authentifizierungs- und Session-Probleme wie jede Webanwendung. Wir testen sie als Webanwendungen, in einer Testumgebung.
- **Historian als Brücke.** Die Historian-Datenbank ist für Reporting aus dem Büronetz erreichbar und von dort aus dem Steuerungsnetz.

Der Test eines SCADA-Systems folgt OT-Regeln: zuerst passiver Mitschnitt des Fernwirkverkehrs, Konfigurationsreview von Servern und Firewalls, aktive Tests nur gegen Test- oder Staging-Systeme und keine Schreibbefehle an laufende Außenstationen. Zyberum testet SCADA-Umgebungen und die Web- und Backend-Komponenten darum herum, analysiert RTU- und SPS-Firmware im Labor und überwacht Steuerungsnetze mit dem Managed SOC Zyberdome.

## Häufige Missverständnisse

SCADA ist kein Synonym für alle industrielle Steuerung; es ist die überwachende Ebene. "Proprietäre Protokolle schützen uns" stimmt nicht: Für jedes gängige Fernwirkprotokoll gibt es Wireshark-Dissektoren und Open-Source-Clients. Und ein SCADA-Netz ist nicht isoliert, weil das Diagramm es so zeigt; die Wartungsverbindung, die Historian-Anbindung und die Mobilfunkrouter sind die Wege, die Angreifer tatsächlich nutzen.

## FAQ

**Was ist der Unterschied zwischen SCADA und einem Leitsystem (DCS)?**

Geografie und Regelungsart. Ein verteiltes Leitsystem (DCS) übernimmt die Regelung einer einzelnen Anlage, etwa einer Raffinerie oder eines Kraftwerks, mit Reglern nah am Prozess. SCADA überwacht viele entfernte Standorte wie Umspannwerke oder Pumpstationen aus einer Leitstelle und schickt Sollwerte und Befehle über Weitverkehrsverbindungen. In der Praxis wachsen beide zusammen: Moderne SCADA-Produkte regeln Anlagen, und DCS-Produkte überwachen entfernte Standorte.

**Ist SCADA dasselbe wie eine SPS?**

Nein. Die SPS ist die Steuerung am Prozess; SCADA ist die Ebene darüber, die Daten von vielen Steuerungen und Fernwirkgeräten sammelt und Bedienern Überwachung und Eingriff ermöglicht. Ein SCADA-System spricht typischerweise mit Dutzenden bis Tausenden SPS und RTUs.

**Warum gelten SCADA-Systeme als unsicher?**

Weil die Protokolle zwischen Leitstelle und Außenstationen, etwa IEC 60870-5-104, DNP3 und Modbus, Befehle ohne Authentifizierung übertragen, und weil SCADA-Server und HMIs auf Windows-Versionen laufen, die viele Jahre im Einsatz bleiben. Sichere Varianten der Protokolle existieren (IEC 62351, DNP3 Secure Authentication), sind aber selten aktiv. Die Abhilfe ist Architektur: Segmentierung, protokollbewusste Filterung, gehärtete Zugangswege und Monitoring.

## Sources

- [NIST SP 800-82 Rev. 3: Guide to Operational Technology (OT) Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final)
- [IEC 60870-5-104: Network access for IEC 60870-5-101 using standard transport profiles](https://webstore.iec.ch/publication/3746)
- [IEC TS 62443-1-1: Terminology, concepts and models](https://webstore.iec.ch/publication/7029)
- [IEC 62443-3-3: System security requirements and security levels](https://webstore.iec.ch/publication/7033)

## Related

- [OT Security](https://zyberum.com/de/glossar/ot-security)
- [SPS (Speicherprogrammierbare Steuerung)](https://zyberum.com/de/glossar/sps)
- [Modbus](https://zyberum.com/de/glossar/modbus)
- [KRITIS](https://zyberum.com/de/glossar/kritis)
- [Cybersecurity für Stadtwerke und KRITIS: NIS2, BSIG und OT](https://zyberum.com/de/fuer/stadtwerke-und-kritis)
- [Halt die Produktion am Laufen, wenn IT und OT zusammenwachsen.](https://zyberum.com/de/ot-security)

---
Zyberum GmbH. Canonical page: https://zyberum.com/de/glossar/scada
