Die Digitalisierung industrieller Prozesse nimmt durch die Vernetzung von OT- und IT-Systemen zu. Dies ermöglicht Effizienzsteigerungen, birgt jedoch erhebliche Cyber-Risiken. Produktionsausfälle, Sabotage und der Diebstahl sensibler Daten sind potenzielle Folgen unzureichender OT-Security. Daher ist eine robuste Sicherheitsstrategie unerlässlich, um die Integrität und Verfügbarkeit industrieller Anlagen zu gewährleisten und menschliche Sicherheit zu schützen.
In der zunehmend vernetzten Welt der Industrie sind wir der Meinung, dass effektive OT-Sicherheit die Expertise aus zwei Welten erfordert: der Informationstechnologie (IT) und der Betriebstechnik (OT). Daher vereinen wir in unserem Team Experten mit umfassender Erfahrung in beiden Bereichen.
Dieser Ansatz ermöglicht es uns, ganzheitliche Sicherheitslösungen zu entwickeln, die speziell auf die Anforderungen Ihrer industriellen Umgebung zugeschnitten sind. Umfassendes Wissen und langjährige Erfahrung gewährleisten, dass unser Team die Spezifika von produzierenden Unternehmen, Energieversorgern, Bahnorganisationen und anderen kritischen Infrastrukturen in organisatorischer, technischer und kultureller Hinsicht versteht.
Dank unseren Branchenspezialisten kennen wir die Herausforderungen der OT-Branche und wissen, wie wir Sie pragmatisch und ganzheitlich unterstützen.
Strukturierte Bestimmung der aktuellen Informationssicherheits-Situation der Organisation nach IKT-Minimalstandard oder gemäss eines anderen Standards. Analyse und Aufzeigen von Verbesserungspotenzialen sowie Ableitung von konkreten Massnahmen zur Erreichung dieser inkl. deren Priorisierung.
Mit unseren Simulationen (Attack Simulation, Red Teaming und Purple Teaming) prüfen wir die Widerstandsfähigkeit Ihrer Organisation gegenüber Cyber-Angriffen gesamtheitlich. Bei einer Attack Simulation handelt es sich um die Simulation realer Cyberangriffe mit dem Ziel, Sicherheitslücken und Schwachstellen in einem System oder Netzwerk zu identifizieren. Bei einem Red bzw. Purple Teaming arbeitet das (simulierte) Angreifer-Team alleine oder zusammen mit dem Verteidigungsteam, um dessen Entdeckungsfähigkeiten auf Lücken zu testen und diese im Fall des Purple Teaming auch zu schliessen.
Wenn Sie im Bereich Security etwas mehr vor haben, aber zurzeit nicht über genügend Managementkapazitäten verfügen, kann einer unserer erfahrenen Experten als (Chief) Information Security Officer auf Mandatsbasis aushelfen. Er kann als Übergangslösung agieren, bis Sie Ihren CISO gefunden haben oder auch einzelne Projekte übernehmen. Dabei kann der CISO auf Ihren Wunsch auch auf weitere Redguard-Ressourcen zurückgreifen, um Projekte punktuell zu unterstützen.
Im Rahmen der Risk & Threat Analyse basierend auf IEC62443-3-2 werden mögliche Bedrohungen, die die entsprechende Komponente gefährden könnten, identifiziert und die entsprechenden Schwachstellen einer Risikobewertung unterzogen. Basierend auf der Risikobewertung werden geeignete Schutzmassnahmen identifiziert und von uns vorgeschlagen und durch den Kunden auf Umsetzung geprüft und umgesetzt. Auf Wunsch können die Komponenten nach ihrer Implementierung erneut einer Gap-Analyse unterzogen werden, um zu validieren, ob die entsprechenden Massnahmen Wirkung erzielen.
Angriff. Während eines Vorfalls können Sie zudem auf die Unterstützung unseres Teams für digitale Forensik und Incident Response (DFIR) zählen. Wir stellen sicher, dass keine wertvolle Zeit verloren geht und der Schaden für Ihr Unternehmen möglichst gering bleibt.
Der Penetration Test ist eine technische Sicherheitsüberprüfung, mit der wir Schwachstellen identifizieren und beurteilen – in einem definierten Scope wie beispielsweise Netzwerken, Systemen und Applikationen. So finden wir auch komplexe Sicherheitsprobleme und zeigen Ihnen klare und effektive Gegenmassnahmen auf. Zudem helfen wir Ihnen, beispielsweise Container-Technologien sicher einzusetzen und überprüfen die entsprechende Umsetzung. Auch beim Testen der Härtung Ihrer Systeme (Windows, Linux, macOS) oder Ihrer Cloud-Infrastruktur unterstützen wir Sie.
Ein Security Architektur Review (SAR) hilft Schwachstellen und Verbesserungspotential in einer IT-Architektur zu identifizieren – im Idealfall noch bevor Aufwände für deren Umsetzung erbracht werden. Ein Security Architecture Review kann aber auch nach der Umsetzung der Lösung Sinn machen, um Schwächen, insbesondere an den Schnittstellen, und im Zusammenspiel von einzelnen Komponenten zu identifizieren.
Security Awareness Trainings stellen im Bereich OT Security eine besondere Herausforderung dar, da viele Mitarbeitende oft unterwegs sind und nur über Mobilgeräte auf Systeme zugreifen können. Es gilt, diese Berufsgruppen adressatengerecht und im Rahmen der täglichen Arbeit zu erreichen. Zusammen mit unserem Partner KnowBe4 können wir Ihnen sowohl auf mobile Geräte optimierte eLearnings anbieten, als diese auch durch andere Massnahmen flankieren (z.B.Live Hackings, Workshops, Papp-Aufsteller, Poster, Handouts, Quizz-Büchlein, Bildschirmschoner etc).
Wir unterstützen Sie beim Aufbau und bei der Aufrechterhaltung eines Business Continuity Managements (BCM) – von der Erstanalyse bis zu regelmässigen Tests. So halten Sie während einer Krise Ihre Geschäftstätigkeit aufrecht oder stellen diese zeitnah wieder vollständig her.
Mit unserer jahrelangen Branchenerfahrung beraten wir Akteure aus verschiedenen Sektoren, in denen OT-Security relevant ist. Im Folgenden sind nur die Kunden dargestellt, die einer Veröffentlichung auf unserer Website zugestimmt haben:
Zu unseren Referenzen zählen unter anderem die:
Weitere Referenzen und Erfolgsgeschichten aus dem Bereich Energieversorgung, Bahn und produzierende Unternehmen finden Sie auf unserer Seite Referenzen.
Die regulatorischen Anforderungen im Bereich Operational Technology sind so vielfältig wie die Branchen selbst. Ob IKT-Minimalstandard, Cyber Resilience Act, CySec Rail, NIS2 oder IEC62443, wir verstehen Ihre spezifischen Herausforderungen und bieten Ihnen dank unseres fundierten Branchenwissens eine Beratung, die den Unterschied macht.