Kroemtech

OT security and industrial connectivity

OT-Cybersecurity

Stillstände reduzieren. Produktion schützen. Cyberrisiken minimieren.

Wir unterstützen Produktionsunternehmen dabei, Sicherheitslücken in ihren OT-Umgebungen zu erkennen und praxisnahe Massnahmen umzusetzen, um das Risiko von Produktionsausfällen, Ransomware-Angriffen und unbefugten Zugriffen zu reduzieren. Ob einzelne Produktionslinie oder kompletter Standort – unsere Lösungen stärken die Cybersicherheit, ohne den laufenden Betrieb zu beeinträchtigen.

Unser Fokus liegt auf der Sicherstellung der Business Continuity, nicht nur auf der Erfüllung von Compliance-Anforderungen.

Warum OT-Cybersicherheit wichtig ist

46%

der Sicherheitsvorfälle führten zu einem Produktionsausfall mit direkten Auswirkungen auf den Umsatz – gegenüber 42 % im Vorjahr. Angriffe auf OT führen nicht nur zu Datenverlusten, sondern bringen die Produktion zum Stillstand.

Fortinet, State of Operational Technology and Cybersecurity, 2026

<10%

der OT-Netzwerke weltweit verfügen über eine wirksame Transparenz und kontinuierliche Überwachung. Die meisten dokumentierten Angriffe auf industrielle Anlagen erfolgen in den übrigen 90 % ohne ausreichende Sichtbarkeit.

Dragos, OT/ICS Cybersecurity Year in Review, 2026

71%

der OT-Sicherheitsverantwortlichen verfügen nur über ein begrenztes Verständnis der OT-Sicherheitsstandards.

TXOne Networks, Annual OT/ICS Cybersecurity Report, 2026

89%

der Industrieunternehmen erwarten innerhalb der nächsten fünf Jahre strengere Cybersecurity-Vorschriften – gegenüber 66 % im Vorjahr. Eine frühzeitige Umsetzung ist deutlich kostengünstiger als eine spätere erzwungene Compliance.

Fortinet, State of Operational Technology and Cybersecurity, 2026

81%

der Sicherheitsbewertungen zeigten eine unzureichende Trennung zwischen IT- und OT-Netzwerken – die häufigste Schwachstelle in allen von Dragos untersuchten Branchen.

Dragos, OT/ICS Cybersecurity Year in Review, 2026

76%

der Industrieunternehmen waren im vergangenen Jahr von Phishing-Angriffen betroffen, die Hälfte zusätzlich von Ransomware. Der Weg in Ihr Produktionsnetz beginnt häufig mit einer E-Mail im Posteingang.

Fortinet, State of Operational Technology and Cybersecurity, 2026

94%

der Angriffe auf europäische Organisationen beginnen mit einer Phishing-E-Mail. Der Einstieg in Ihr Produktionsnetz führt oft über den Posteingang eines Mitarbeiters.

ENISA Threat Landscape, 2025

70%

der Unternehmen sehen KI als das größte Risiko für ihre Datensicherheit.

Thales, Data Threat Report, 2026

Unsere Dienstleistungen

Stärken Sie Ihre OT-Sicherheit

Praxisnahe Cybersecurity-Dienstleistungen zur Reduzierung betrieblicher Risiken, zur Verbesserung der Sichtbarkeit Ihrer OT-Assets und zum Schutz Ihrer Produktion ohne unnötige Unterbrechung des laufenden Betriebs.

Risikobewertungen

Strukturierte Bewertung von Bedrohungen, Schwachstellen und deren potenziellen Auswirkungen auf Ihre Produktionsprozesse. Das Ergebnis ist eine priorisierte Liste von Risiken und geeigneten Maßnahmen zur Risikominderung.

OT Asset Discovery

Identifikation und Inventarisierung der in Ihrem Netzwerk vorhandenen Steuerungen, Sensoren, HMIs und industriellen Endgeräte, einschließlich Firmware-Versionen und Kommunikationsverhalten.

Netzwerkerkennung & Mapping

Analyse Ihres industriellen Netzwerks zur Dokumentation von Topologie, Protokollen, Datenflüssen sowie sämtlichen Verbindungen zu Unternehmensnetzwerken und externen Systemen.

OT Penetration Testing

Kontrollierte Sicherheitstests Ihrer OT-Umgebung zur Identifikation ausnutzbarer Schwachstellen, ohne den laufenden Betrieb unnötig zu beeinträchtigen. Die Tests werden sorgfältig geplant und auf Wartungsfenster abgestimmt oder vor der Inbetriebnahme neuer Systeme durchgeführt.

Security Architecture & Design

Konzeption sicherer OT-Architekturen für neue Anlagen und Modernisierungsprojekte. Dazu gehören Zonen und Conduits, sichere Fernzugriffe sowie Defense-in-Depth-Prinzipien in Anlehnung an ISA/IEC 62443.

Netzwerksegmentierungsstrategie

Segmentierung von Produktionsnetzwerken in Zonen mit kontrollierten Übergängen, um die Ausbreitung eines Sicherheitsvorfalls zwischen IT und OT sowie zwischen einzelnen Produktionsbereichen zu begrenzen.

Firewall & Remote Access Review

Überprüfung von Firewall-Regelwerken, VPN-Verbindungen und Fernzugängen für Lieferanten, um zu weitreichende Berechtigungen, ungenutzte Konten und undokumentierte Verbindungen zu identifizieren.

Security Hardening

Reduzierung der Angriffsfläche von OT-Geräten, Servern und Workstations durch die sichere Konfiguration von Systemen, Diensten und Benutzerkonten auf Basis anerkannter Sicherheitsstandards.

IEC 62443 Gap Assessment

Abgleich Ihrer bestehenden organisatorischen und technischen Maßnahmen mit den Anforderungen der ISA/IEC 62443. Sie erhalten eine dokumentierte Gap-Analyse sowie eine Roadmap zur gezielten Schließung identifizierter Lücken.

Incident Response Readiness

Vorbereitung auf Cybersecurity-Vorfälle in OT-Umgebungen durch klar definierte Rollen, Eskalationswege, Logging sowie Backup- und Wiederherstellungsprozesse, ergänzt durch praxisnahe Übungen.

An ISA/IEC 62443 ausgerichtet

Unser Vorgehen orientiert sich am Rahmenwerk ISA/IEC 62443 – für sichere Architektur, Segmentierung und praxisnahe Umsetzungsempfehlungen, zugeschnitten auf Ihre Umgebung.

Mehr erfahren

Operational Risk

Was auf dem Spiel steht

Cybersecurity-Schwachstellen in Produktionsumgebungen können schnell zu operationalen, finanziellen und geschäftskritischen Problemen werden.

01

Herausforderungen, die wir lösen

Viele Produktionsumgebungen wachsen über Jahre. Sichtbarkeitslücken, veraltete Systeme und unklare Prozesse schaffen unnötige Risiken.

  • Unbekannte oder nicht dokumentierte OT-Assets

  • Schwache Trennung zwischen IT und OT

  • Schwer kontrollierbarer Lieferanten- und Fernzugriff

  • Legacy-Systeme, die nicht einfach gepatcht werden können

  • Kein klarer Überblick über die kritischsten Risiken

02

Was es zu schützen gilt

Ein Cybervorfall in OT kann weit mehr betreffen als nur Daten.

  • Produktionsverfügbarkeit

  • Maschinen und Steuerungssysteme

  • Produktqualität

  • Liefertermine und Kundenverpflichtungen

  • Mitarbeitersicherheit

  • Geistiges Eigentum

  • Kundenvertrauen

03

Die Folgen bei Vernachlässigung der OT-Sicherheit

Unentdeckte Schwachstellen können aus einem kleinen Vorfall schnell ein großes Problem machen.

  • Produktionsstillstand

  • Verzögerte Lieferungen

  • Umsatzverluste

  • Teure Notfallwiederherstellung

  • Ransomware-Ausbreitung von IT in OT

  • Nicht erfüllte Kunden- oder Lieferantenanforderungen

  • Zunehmender Druck durch Vorschriften und Audits

OT-Sicherheit macht Ihre Produktion nicht komplizierter.

Sie verhindert vermeidbare Unterbrechungen und schützt, was Ihr Unternehmen am Laufen hält.

Unser Vorgehen

Was Sie erwartet

Ein klares und praxisnahes Vorgehen, das die Produktion im Blick behält und Ergebnisse liefert, mit denen Sie arbeiten können.

01

Erstgespräch

Zu Beginn verschaffen wir uns ein Bild von Ihrer Produktionsumgebung, Ihren aktuellen Fragestellungen, geschäftlichen Prioritäten und bereits bekannten Sicherheitsthemen. So konzentrieren wir uns von Anfang an auf die Bereiche, die am wichtigsten sind.

02

Assessment vor Ort oder remote

Wir prüfen die relevanten Systeme, die Netzwerkarchitektur, Fernzugriffswege, Assets und betrieblichen Abläufe. Der Umfang wird so festgelegt, dass unnötige Unterbrechungen der Produktion vermieden werden.

03

Ergebnisse & Prioritäten

Sie erhalten einen klaren Überblick über die festgestellten Schwachstellen, deren mögliche Auswirkungen und die empfohlenen Massnahmen. Die Ergebnisse sind priorisiert, damit Sie wissen, was zuerst angegangen werden sollte und was warten kann.

04

Umsetzungsbegleitung

Bei Bedarf unterstützen wir Sie dabei, Empfehlungen in konkrete Verbesserungen zu überführen – von Segmentierung und Härtung bis zu Zugriffskontrolle und Security-Architektur. Ziel ist eine messbare Risikoreduktion ohne unnötige Komplexität.

Ihr Betrieb bleibt im Fokus.

Wir minimieren Unterbrechungen und liefern praxisnahe Verbesserungen, die Ihre OT-Sicherheit stärken.

Warum mit uns arbeiten

OT-Sicherheit, die zu Ihrem Betrieb passt

Wir verbinden industrielle Erfahrung mit praxisnaher Sicherheit, um das zu schützen, worauf es ankommt – Ihre Produktion, Ihre Mitarbeitenden und Ihr Geschäft.

Fokus auf Produktionskontinuität

Wir reduzieren Cyberrisiken, ohne den Betrieb zu stören. Ihre Produktion läuft weiter, Ihr Geschäft bleibt auf Kurs.

Praktische Massnahmen mit Sinn

Keine komplizierten Frameworks um ihrer selbst willen. Wir setzen gezielte, wirksame Massnahmen um, die echten Schutz bieten.

Erfahrung in industriellen Umgebungen

Wir verstehen OT, IT und die besonderen Herausforderungen industrieller Betriebe – weil wir selbst darin gearbeitet haben.

Lösungen für die Realität von KMU

Passgenaue Lösungen für Ihr Budget, Ihr Team und Ihre Prioritäten. Maximale Wirkung ohne unnötige Komplexität.

An ISA/IEC 62443 ausgerichtet

Unser Vorgehen folgt dem weltweit anerkannten Standard ISA/IEC 62443 für industrielle Automatisierungs- und Steuerungssysteme.

Herstellerunabhängige Empfehlungen

Wir empfehlen den besten Ansatz für Ihre Umgebung – nicht die Lösungen, die einem bestimmten Hersteller nützen.

Wir stärken Ihre Sicherheit, ohne Sie auszubremsen.

Praxisnah. Unabhängig. Auf das Wesentliche fokussiert.

UNSERE ZIELGRUPPEN

Produktionsbetriebe

Bestehende Produktionsumgebungen stärken – ohne unnötige Unterbrechungen. Wir helfen, verborgene OT-Risiken zu erkennen, die Netzwerktransparenz zu verbessern, kritische Systeme zu segmentieren, Fernzugriffe abzusichern und Massnahmen an den Anforderungen der Produktion auszurichten.

Produktionsbetriebe

Maschinenbauer & OEMs

Sicherheit in Maschinen und Steuerungssysteme integrieren, bevor sie den Kunden erreichen. Wir unterstützen bei sicherer Architektur, Härtung, Fernzugriffskonzepten, Risikoanalysen und Entwicklungsanforderungen nach ISA/IEC 62443.

Maschinenbauer & OEMs

Teams für Anlagenerweiterung & Modernisierung

Cybersecurity frühzeitig in neue Linien, Anlagenerweiterungen und Modernisierungsprojekte integrieren. Wir helfen, sichere Architekturen, Netzwerksegmentierung, Fernzugriff und technische Anforderungen zu definieren, bevor Änderungen aufwendig oder teuer werden.

Teams für Anlagenerweiterung & Modernisierung

Industrielle KMU

OT-Sicherheit verbessern, ohne ein grosses internes Cybersecurity-Team aufzubauen. Wir bieten fokussierte Assessments, praxisnahe Fahrpläne und Umsetzungsbegleitung – abgestimmt auf begrenzte Budgets, Ressourcen und betriebliche Kapazitäten.

Industrielle KMU

IT-Dienstleister

Erweitern Sie Ihr Angebot auf OT, ohne Industrienetzwerke wie gewöhnliche IT zu behandeln. Wir bringen OT-spezifisches Know-how für Assessments, Segmentierung, Firewall-Design, Asset Discovery, Fernzugriff und Security-Architektur ein.

IT-Dienstleister

Systemintegratoren & Automatisierungsunternehmen

Cybersecurity-Kompetenz für Automatisierungs- und Steuerungsprojekte. Wir unterstützen beim Entwurf sicherer Netzwerkarchitekturen, definieren Zonen und Conduits, härten Systeme und adressieren Sicherheitsanforderungen der Kunden während Engineering und Inbetriebnahme.

Systemintegratoren & Automatisierungsunternehmen

FAQ

Häufige Fragen

In der Regel nicht. Assessments werden auf Ihre betrieblichen Anforderungen abgestimmt und können mit passiven Methoden, in Wartungsfenstern, per Remote-Sitzung oder als kontrollierte Tests durchgeführt werden. Jede Aktivität, die die Produktion beeinflussen könnte, wird vorab besprochen und abgestimmt.

In den meisten Fällen nicht. Viele Tätigkeiten lassen sich im laufenden Betrieb durchführen. Sind aktive Tests erforderlich, werden sie sorgfältig eingegrenzt und in ein passendes Wartungsfenster gelegt oder an Systemen durchgeführt, die noch nicht in Produktion sind.

Ja. Legacy-Systeme sind in OT-Umgebungen weit verbreitet und lassen sich oft nicht einfach patchen oder ersetzen. Wir konzentrieren uns auf praxisnahe kompensierende Massnahmen wie Segmentierung, Zugriffskontrolle, Überwachung, Härtung und die Reduktion unnötiger Exposition.

Nein. Viele kleinere Produktionsunternehmen haben keines. Wir arbeiten mit Ihrem bestehenden IT-Team, Ihren Automatisierungsingenieuren, der Instandhaltung, Ihrem externen IT-Dienstleister oder Systemintegrator zusammen und bringen die OT-Sicherheitskompetenz ein, die intern fehlen kann.

Ja. Wir arbeiten regelmässig mit bestehenden Dienstleistern zusammen. Unsere Rolle kann sich auf Assessment und Empfehlungen beschränken, oder wir unterstützen die Umsetzung gemeinsam mit Ihren aktuellen IT-, Automatisierungs- oder Engineering-Partnern.

Sie erhalten einen klaren Überblick über die festgestellten Schwachstellen, deren mögliche betriebliche Auswirkungen und die empfohlenen Massnahmen. Die Ergebnisse sind priorisiert, sodass Sie zwischen dringenden Themen, mittelfristigen Verbesserungen und weniger vordringlichen Punkten unterscheiden können.

Ja. Je nach Projekt unterstützen wir die Umsetzung von Netzwerksegmentierung, Firewall-Regeln, sicherem Fernzugriff, Systemhärtung, Security-Architektur und weiteren technischen Massnahmen, die im Assessment identifiziert wurden.

Sie müssen die Norm nicht auf einen Schlag vollständig umsetzen. Wir nutzen die relevanten Prinzipien der ISA/IEC 62443, um Risikoanalysen, Segmentierung, sichere Architektur und technische Massnahmen so zu strukturieren, dass sie zu Ihrer Umgebung und Ihren Ressourcen passen.

Ja. Eine Prüfung vor der Inbetriebnahme ist oft der beste Zeitpunkt, um Sicherheitsthemen anzugehen, weil Änderungen einfacher und günstiger sind. Wir prüfen Architektur, Fernzugriff, Netzwerkschnittstellen, Systemhärtung und Sicherheitsanforderungen vor der Inbetriebnahme.

Ja, wo es angemessen ist. OT-Penetrationstests werden enger eingegrenzt als klassische IT-Tests, weil Verfügbarkeit und Anlagensicherheit Vorrang haben. Tests können in Wartungsfenstern, an isolierten Systemen oder an neuen Systemen vor der Inbetriebnahme durchgeführt werden.

Das hängt von Grösse und Komplexität der Umgebung ab. Ein fokussiertes Assessment eines einzelnen Produktionsbereichs dauert unter Umständen nur wenige Tage, grössere Standorte oder mehrere Systeme benötigen mehr Zeit. Umfang und erwarteter Aufwand werden vor Projektbeginn festgelegt.

Beginnen Sie mit einem fokussierten Risiko- und Transparenz-Assessment. Ziel ist zu verstehen, was verbunden ist, die wichtigsten Schwachstellen zu identifizieren und einen priorisierten Verbesserungsplan aufzustellen, bevor grössere Sicherheitsinvestitionen erfolgen.

Bereit, Ihre OT-Sicherheit auf das nächste Level zu heben?

Vereinbaren Sie ein kostenloses Erstgespräch. Gemeinsam besprechen wir Ihre Situation, Risiken und nächsten Schritte – unverbindlich und vertraulich.

30 Minuten Erstgespräch

Wir nehmen uns Zeit für Ihre Fragen und Herausforderungen.

Praxisnah & vertraulich

Sie erhalten klare Einschätzungen und konkrete Empfehlungen.

Kostenloses Erstgespräch vereinbaren

Unverbindlich. Ohne Druck. Einfach ein Gespräch.