Die Digitalisierung industrieller Prozesse nimmt durch die Vernetzung von OT- und IT-Systemen zu. Dies ermöglicht Effizienzsteigerungen, birgt jedoch erhebliche Cyber-Risiken. Produktionsausfälle, Sabotage und der Diebstahl sensibler Daten sind potenzielle Folgen unzureichender OT-Security. Daher ist eine robuste Sicherheitsstrategie unerlässlich, um die Integrität und Verfügbarkeit industrieller Anlagen zu gewährleisten und menschliche Sicherheit zu schützen.

Sicherheitsspezialisten aus beiden Welten: IT und OT

In der zunehmend vernetzten Welt der Industrie sind wir der Meinung, dass effektive OT-Sicherheit die Expertise aus zwei Welten erfordert: der Informationstechnologie (IT) und der Betriebstechnik (OT). Daher vereinen wir in unserem Team Experten mit umfassender Erfahrung in beiden Bereichen.

Dieser Ansatz ermöglicht es uns, ganzheitliche Sicherheitslösungen zu entwickeln, die speziell auf die Anforderungen Ihrer industriellen Umgebung zugeschnitten sind. Umfassendes Wissen und langjährige Erfahrung gewährleisten, dass unser Team die Spezifika von produzierenden Unternehmen, Energieversorgern, Bahnorganisationen und anderen kritischen Infrastrukturen in organisatorischer, technischer und kultureller Hinsicht versteht.

Mit den Herausforderungen der OT-Security vertraut

Dank unseren Branchenspezialisten kennen wir die Herausforderungen der OT-Branche und wissen, wie wir Sie pragmatisch und ganzheitlich unterstützen.

Ausgewählte Referenzen zu dem Thema

Bei unseren Kunden beliebt

IKT-Minimalstandard

Strukturierte Bestimmung der aktuellen Informationssicherheits-Situation der Organisation nach IKT-Minimalstandard oder gemäss eines anderen Standards. Analyse und Aufzeigen von Verbesserungspotenzialen sowie Ableitung von konkreten Massnahmen zur Erreichung dieser inkl. deren Priorisierung.

Mehr erfahren

Attack Simulation

Mit unseren Simulationen (Attack Simulation, Red Teaming und Purple Teaming) prüfen wir die Widerstandsfähigkeit Ihrer Organisation gegenüber Cyber-Angriffen gesamtheitlich. Bei einer Attack Simulation handelt es sich um die Simulation realer Cyberangriffe mit dem Ziel, Sicherheitslücken und Schwachstellen in einem System oder Netzwerk zu identifizieren. Bei einem Red bzw. Purple Teaming arbeitet das (simulierte) Angreifer-Team alleine oder zusammen mit dem Verteidigungsteam, um dessen Entdeckungsfähigkeiten auf Lücken zu testen und diese im Fall des Purple Teaming auch zu schliessen.

Mehr erfahren

CISO-Mandat / CISO as a Service

Wenn Sie im Bereich Security etwas mehr vor haben, aber zurzeit nicht über genügend Managementkapazitäten verfügen, kann einer unserer erfahrenen Experten als (Chief) Information Security Officer auf Mandatsbasis aushelfen. Er kann als Übergangslösung agieren, bis Sie Ihren CISO gefunden haben oder auch einzelne Projekte übernehmen. Dabei kann der CISO auf Ihren Wunsch auch auf weitere Redguard-Ressourcen zurückgreifen, um Projekte punktuell zu unterstützen.

Mehr erfahren

Risk & Threat-Analyse IEC 62443-3-2

Im Rahmen der Risk & Threat Analyse basierend auf IEC62443-3-2 werden mögliche Bedrohungen, die die entsprechende Komponente gefährden könnten, identifiziert und die entsprechenden Schwachstellen einer Risikobewertung unterzogen. Basierend auf der Risikobewertung werden geeignete Schutzmassnahmen identifiziert und von uns vorgeschlagen und durch den Kunden auf Umsetzung geprüft und umgesetzt. Auf Wunsch können die Komponenten nach ihrer Implementierung erneut einer Gap-Analyse unterzogen werden, um zu validieren, ob die entsprechenden Massnahmen Wirkung erzielen.

Incident Response (CSIRT)

Angriff. Während eines Vorfalls können Sie zudem auf die Unterstützung unseres Teams für digitale Forensik und Incident Response (DFIR) zählen. Wir stellen sicher, dass keine wertvolle Zeit verloren geht und der Schaden für Ihr Unternehmen möglichst gering bleibt.

Mehr erfahren

Penetration Testing

Der Penetration Test ist eine technische Sicherheitsüberprüfung, mit der wir Schwachstellen identifizieren und beurteilen – in einem definierten Scope wie beispielsweise Netzwerken, Systemen und Applikationen. So finden wir auch komplexe Sicherheitsprobleme und zeigen Ihnen klare und effektive Gegenmassnahmen auf. Zudem helfen wir Ihnen, beispielsweise Container-Technologien sicher einzusetzen und überprüfen die entsprechende Umsetzung. Auch beim Testen der Härtung Ihrer Systeme (Windows, Linux, macOS) oder Ihrer Cloud-Infrastruktur unterstützen wir Sie.

Mehr erfahren

Architecture Review

Ein Security Architektur Review (SAR) hilft Schwachstellen und Verbesserungspotential in einer IT-Architektur zu identifizieren – im Idealfall noch bevor Aufwände für deren Umsetzung erbracht werden. Ein Security Architecture Review kann aber auch nach der Umsetzung der Lösung Sinn machen, um Schwächen, insbesondere an den Schnittstellen, und im Zusammenspiel von einzelnen Komponenten zu identifizieren.

Mehr erfahren

Security Awareness

Security Awareness Trainings stellen im Bereich OT Security eine besondere Herausforderung dar, da viele Mitarbeitende oft unterwegs sind und nur über Mobilgeräte auf Systeme zugreifen können. Es gilt, diese Berufsgruppen adressatengerecht und im Rahmen der täglichen Arbeit zu erreichen. Zusammen mit unserem Partner KnowBe4 können wir Ihnen sowohl auf mobile Geräte optimierte eLearnings anbieten, als diese auch durch andere Massnahmen flankieren (z.B.Live Hackings, Workshops, Papp-Aufsteller, Poster, Handouts, Quizz-Büchlein, Bildschirmschoner etc).

Mehr erfahren

Business Continuity Management (BCM)

Wir unterstützen Sie beim Aufbau und bei der Aufrechterhaltung eines Business Continuity Managements (BCM) – von der Erstanalyse bis zu regelmässigen Tests. So halten Sie während einer Krise Ihre Geschäftstätigkeit aufrecht oder stellen diese zeitnah wieder vollständig her.

Mehr erfahren

In allen Branchen unterwegs

Mit unserer jahrelangen Branchenerfahrung beraten wir Akteure aus verschiedenen Sektoren, in denen OT-Security relevant ist. Im Folgenden sind nur die Kunden dargestellt, die einer Veröffentlichung auf unserer Website zugestimmt haben:

Energieversorger

Produzierende Unternehmen

Bahn

Erfolgreiche Projekte und Referenzen

Zu unseren Referenzen zählen unter anderem die:

  • Langjährige, ganzheitliche Begleitung verschiedener Schweizer Bahngesellschaften
  • Langjährige Betreuung von regionalen Strom-, Gas-, Wärme-, Wasserversorgern im Rahmen von CISO-Mandaten und Massnahmenumsetzungen
  • Langjährige Optimierung der Cyber Security von produzierenden Unternehmen aus dem Lebensmittelbereich als CISO
  • Durchführung von Informationssicherheits-Assessments bei diversen regionalen Energieversorgern, Industrieunternehmen und Eisenbahngesellschaften
  • Durchführung von Penetration Tests bei diversen Stromversorgern, Bahngesellschaften und produzierenden Unternehmern
  • Erstellung von BCM-Konzepten und Notfallplänen im Zusammenhang mit verfügbarkeitskritischen Unternehmen

Weitere Referenzen und Erfolgsgeschichten aus dem Bereich Energieversorgung, Bahn und produzierende Unternehmen finden Sie auf unserer Seite Referenzen.


Verständnis der regulatorische Anforderungen

Die regulatorischen Anforderungen im Bereich Operational Technology sind so vielfältig wie die Branchen selbst. Ob IKT-Minimalstandard, Cyber Resilience Act, CySec Rail, NIS2 oder IEC62443, wir verstehen Ihre spezifischen Herausforderungen und bieten Ihnen dank unseres fundierten Branchenwissens eine Beratung, die den Unterschied macht.

OT Security Blogposts

Cyber Resilience Act (CRA): Der finale Countdown für Schweizer Unternehmen läuft
18. Jun 2026

Cyber Resilience Act (CRA): Der finale Countdown für Schweizer Unternehmen läuft

Aus der fernen EU-Regulierung ist ein konkreter, strikter Zeitplan geworden. Die ersten Meilensteine betreffen Schweizer...
06. May 2026

Dreiklang aus CISOaaS-, SOC- und CSIRT-Mandat bei HOCHDORF

HOCHDORF suchte eine strategische Lösung zur Sicherung ihrer IT- und OT-Systeme und Redguard übernahm die strategische...
30. Apr 2026

IT-/OT-Sicherheitsüberprüfungen: Rittmeyer stärkt die Cyber-Resilienz für sich und ihre Kunden

Wer kritische Infrastrukturen steuert, darf beim Thema Sicherheit keine Kompromisse eingehen. Deshalb beauftragte uns...
26. Sep 2025

IT-Sicherheit bei einer Kehrichtsverbrennungsanlage: Penetrationstest für die GEVAG

Erfahren Sie, wie die Gevag ihre Cybersicherheit durch interne und externe Penetration Tests gestärkt hat – ein...
Gebäudesicherheits-Check: ISSS-Empfehlungen für Büros & öffentliche Gebäude
09. Sep 2025

Gebäudesicherheits-Check: ISSS-Empfehlungen für Büros & öffentliche Gebäude

Cyberangriffe bedrohen moderne Gebäude. Schützen Sie kritische Infrastrukturen. Wir fassen die ISSS-Empfehlungen für...
Best Practices und Implementierung von OT-Sicherheit
06. Jun 2025

Best Practices und Implementierung von OT-Sicherheit

Cyberangriffe auf OT-Systeme verstehen & abwehren. Risiken, IEC 62443 & praktische Schritte zur Sicherung Ihrer...
Aufbau einer robusten OT-Sicherheitsarchitektur
02. Jun 2025

Aufbau einer robusten OT-Sicherheitsarchitektur

OT-Sicherheitsarchitektur: Purdue-Modell, Zonenbildung & Zero Trust für industrielle Systeme sowie Schutzstrategien &...
OT-Risiken verstehen und bewerten
15. May 2025

OT-Risiken verstehen und bewerten

Verstehen und bewerten Sie die Risiken von Cyberangriffen auf industrielle Steuerungssysteme (OT). Erfahren Sie mehr...
Die wachsende Bedeutung von OT-Sicherheit
02. May 2025

Die wachsende Bedeutung von OT-Sicherheit

Erfahren Sie mehr über die wachsende Bedeutung von OT-Sicherheit in kritischen Infrastrukturen. Dieser Artikel...
Cyber Resilience Act (CRA): Was Schweizer Unternehmen jetzt wissen müssen
29. Jan 2025

Cyber Resilience Act (CRA): Was Schweizer Unternehmen jetzt wissen müssen

Neues Gesetz: Was müssen Schweizer Hersteller und Importeure jetzt unternehmen?
IKT-Minimalstandard für Gasversorger: Ab dem 1. Juli 2025 verpflichtend
07. Jan 2025

IKT-Minimalstandard für Gasversorger: Ab dem 1. Juli 2025 verpflichtend

Ab dem 1. Juli 2025 wird der IKT-Minimalstandard für Gasversorger in der Schweiz verpflichtend. Dies hat das Bundesamt...
18. Dec 2023

IT- und OT-Security in der Industrie

(Informations-)sicherheit in der Industrie stellt besondere Anforderungen an das Produktionsunternehmen. Aufgrund von...
Der IoT-Sicherheitsstandard ISVS von OWASP
07. Dec 2021

Der IoT-Sicherheitsstandard ISVS von OWASP

IoT-Lösungen sind oft unzureichend geschützt. Der IoT Security Verification Standard (ISVS) von OWASP hilft, die...
01. Oct 2019

Smart Meter & Netzwerk umfangreich getestet

In einem umfassenden Sicherheitsaudit mit anschliessendem Penetration Test liess das Elektrizitätswerk Vilters-Wangs ihr...
Cyber Security strategisch anpacken
01. Oct 2019

Cyber Security strategisch anpacken

Damit die Strom- und Trinkwasserversorgung auch in Ausnahmesituationen gewährleistet ist, hat die EW Rothrist AG eine...
Assessment deckt Sicherheitslücken auf
01. Mar 2019

Assessment deckt Sicherheitslücken auf

Die Uster Technologies AG ist ein internationaler Hersteller von elektronischen Mess- und Qualitätssicherungssystemen...
Hack the Orion Controller
01. Feb 2019

Hack the Orion Controller

Die Delta Electronics (Switzerland) AG in Bern entwickelt und produziert modulare Stromversorgungen für Telecom und...
Simulierter Cyber-Angriff
01. Apr 2017

Simulierter Cyber-Angriff

Die KIBAG Dienstleistungen AG ist täglich bestrebt, die eigenen Unternehmenswerte zu schützen. Werte existieren nicht...
Vier Augen auf ein IoT-Produkt
01. Dec 2016

Vier Augen auf ein IoT-Produkt

Sicherheit für ein neues Produkt. Die dormakaba Schweiz AG liess die neue Zutrittslösung exivo von den...