OT-Risikoanalyse
Asset-Inventar, Zonen und Conduits sowie eine Risikoanalyse deiner Anlage nach IEC 62443-3-2.
OT- & Industrial Security
Vernetzte Maschinen, Fernwartung und Cloud-Analysen setzen industrielle Steuerungssysteme neuen Cyberrisiken aus. Von der SPS bis zu SCADA und DCS kann jede Komponente kompromittiert werden. Wir helfen dir, diese Lücken zu finden und zu schließen, ohne den Betrieb zu stören.
Kurz gesagt
OT-Security schützt Betriebstechnik wie SPS, SCADA, DCS und Industrienetzwerke vor Cyberangriffen, die die Produktion stoppen oder die funktionale Sicherheit gefährden könnten. Zyberum führt OT-Risikoanalysen, Reviews der Netzwerksegmentierung und Safety-bewusste Penetrationstests durch und unterstützt Hersteller und Betreiber bei IEC 62443 und NIS2.
Was wir tun
Asset-Inventar, Zonen und Conduits sowie eine Risikoanalyse deiner Anlage nach IEC 62443-3-2.
Review von Firewalls, DMZ und Fernzugriff, damit ein kompromittierter Büro-PC nicht bis in die Fertigung durchkommt.
Sorgfältig abgegrenzte Tests von SPS, HMIs und SCADA, im Labor oder in Wartungsfenstern.
Prüfung industrieller Geräte und Firmware nach IEC 62443-4-2 für Hersteller.
Prozesse nach IEC 62443-4-1 für Hersteller von Automatisierungskomponenten, jetzt auch für den CRA nötig.
Gap-Analyse und Maßnahmen für Betreiber besonders wichtiger und wichtiger Einrichtungen.
Die Herausforderung
Industrieanlagen laufen jahrzehntelang, lassen sich nicht immer patchen und dürfen nie unerwartet ausfallen. Standard-IT-Security-Tools und aggressive Scans können Ausfälle verursachen.
Unsere Engineers kennen beide Welten. Wo nötig, arbeiten wir mit passiven Methoden, stimmen jeden aktiven Test mit deinem Betriebsteam ab und priorisieren Maßnahmen nach ihrer Auswirkung auf Safety und Verfügbarkeit.
FAQ
IEC 62443 ist die internationale Normenreihe für die Sicherheit industrieller Automatisierungs- und Steuerungssysteme. Die Reihe enthält Anforderungen an Betreiber (z. B. 62443-3-2, 3-3), Systemintegratoren und Komponentenhersteller (62443-4-1, 4-2).
Ja, wenn man sie richtig macht. Wir stimmen Umfang und Methoden mit deinem Betriebsteam ab, setzen bei laufenden Systemen auf passive Analyse und machen aktive Tests im Labor, an redundanten Systemen oder in Wartungsfenstern.
Jetzt starten
Wir schauen uns dein Anlagennetz, deine Fernzugriffe und deine Compliance-Pflichten gemeinsam an. Du gehst mit einem klaren ersten Schritt raus.

Dein Gespräch führst du mitTom ZaubermannGründer & CEO, Zyberum
Wir antworten innerhalb eines Werktags.
Deine Privatsphäre
Wir nutzen Cookies und ähnliche Technologien, um unsere Website und den Erfolg unserer Anzeigen zu messen. Du entscheidest, welche wir einsetzen dürfen. Deine Auswahl kannst du jederzeit über „Cookie-Einstellungen“ im Footer ändern. Datenschutzerklärung