Zero Trust Access

OT/ICS Remote Access kontrollieren

OT/ICS braucht Wartung und Support – aber “VPN ins OT” ist riskant. Dieser Use Case ermöglicht Remote Access in OT kontrolliert: klarer Zugriff auf das Nötige, mit Zonen, Freigaben und Zeitfenstern (JIT). Ziel: in 60 Tagen weniger OT-Ausnahmen und weniger “offene Türen”.

Wenn du willst, zeigen wir dir ein typisches OT-Setup in einer kurzen Demo, zusammen mit unserem Technologiepartner.

Wann passt unser Ansatz

  • Vendor-Wartung/Engineering braucht Remote Access
  • Heute läuft es über Ausnahmen und Dauertunnel
  • Security und Produktion sind im Konflikt (“geht nicht anders”)

Das sind die Ergebnisse

  • Remote Support möglich, ohne OT breit zu öffnen
  • Zugriff nur auf definierte Systeme/Zeiten
  • Schnell abschaltbar bei einem Incident

Das bekommst du von uns

  • Zonen-/Zugriffsmodell (OT pragmatisch)
  • Freigabeprozess (wer erlaubt wann was)
  • Policies für Vendor-/Engineer-Zugriffe inkl. Zeitfenster (JIT)
  • Nachprüfung und Audit-Trail

Kurz erklärt

Deine Herausforderung

OT ist sensibel, Verfügbarkeit zählt. Gleichzeitig brauchen externe und interne Teams Zugriff. Breite VPNs oder dauerhafte Ausnahmen erhöhen Risiko massiv und sind schwer kontrollierbar.

Unsere Lösung

Wir ermöglichen Zugriff so, dass Produktion nicht leidet: minimaler Zugriff, klare Freigaben, begrenzte Zeitfenster (JIT) und schnelle Abschaltung. Das reduziert Risiko, ohne Betrieb zu blockieren.
Typischer Rahmen: 2–4 Wochen bis Pilot in einer Zone.

Ablauf

1

OT-Zonen und kritische Systeme definieren

2

Zugriffsszenarien (Wartung/Engineering) festlegen

3

Policies + Freigaben + Zeitfenster bauen

4

Pilot in einer Zone, dann ausrollen

5

Reviews & Nachprüfung

Häufige Fragen

Ist das mit Legacy-Systemen möglich?
Oft ja – wir starten pragmatisch und arbeiten mit dem, was realistisch ist.


Bremst das die Wartung?
Nein, wenn Freigaben und Zugriff klar sind. Es verhindert vor allem Chaos.


Was ist der wichtigste Sicherheitsgewinn?
Kein “VPN ins ganze OT”, sondern gezielter Zugriff + Zeitfenster + schnelle Abschaltung.


Wie überzeugt man Produktion?
Mit einem Pilot: weniger Risiko, gleicher oder besserer Betrieb.

OT-Zugriff ermöglichen – ohne das OT-Netz zu öffnen.

Lass uns Remote Access in OT kontrolliert machen, ohne den Betrieb zu blockieren.