Montag, 13. April 2026

LösungenAufzeichnen, auswerten, abwehren

[14.08.2025] Kritische Infrastrukturen sind gefordert, Schutzmechanismen zu errichten, die den Betrieb essenzieller Systeme bei Cyberangriffen, Naturereignissen oder menschlichem Versagen aufrechterhalten. Ein empfehlenswerter Ansatz ist hier das Security Information and Event Management.

LogApp fungiert als Safety Man Kritischer Infrastrukturen.

(Bildquelle: iQSol GmbH)

Städtische Krankenhäuser, Energieversorger, Wasserwerke oder Notruf-Leitstände erfüllen wichtige gesellschaftliche Funktionen. Gerade deshalb geraten sie zunehmend ins Visier von Angreifern. Deren Augenmerk liegt auf der Betriebstechnologie (Operational Technology, OT), also auf Soft- und Hardware, mit der sich physische Prozesse, Geräte und Infrastrukturen abhören, steuern und überwachen lassen. Ist die OT-Sicherheit ausgehebelt, ist es möglich, Gas- und Stromnetze zu kapern, die Trinkwasserversorgung und Abwasserbeseitigung zu sabotieren oder Ampelanlagen zu manipulieren.

Durch das konsequente Sammeln, Korrelieren und Analysieren von Daten soll OT Security Information and Event Management (OT-SIEM) solche Angriffe verhindern. iQSol, Hersteller verschiedener Security-Appliances sowie Anbieter für Business-Continuity-Lösungen aus Österreich, hat dafür bereits 2015 die LogApp entwickelt. Die Lösung wird an die zu überwachenden IT- und OT-Systeme angeschlossen und zeichnet – auch On-Premise – Logs auf. Sie dokumentiert also alle Vorkommnisse (Events). Liegen Abweichungen vor, wird alarmiert. Bei Brute-Force-Attacken, unberechtigten Zugriffen auf Geräte und Sensoren in Wasser- oder Kraftwerken reagiert die LogApp sofort. Ihre Informationen übergibt sie an ein Alarmierungssystem wie den iQSol AMS, das Administratoren und andere im System hinterlegte Personen via E-Mail, Sprachnachricht oder SMS benachrichtigt. Da für eine forensische Analyse Log-Sammlungen unabkömmlich sind, werden diese von Standards wie etwa NIS2 vorgeschrieben.

Verbindendes Element

Auch für den Betrieb eines Security Operations Centers (SOC), der auf XDR oder SOAR setzt, ist diese Datendrehscheibe das verbindende Element. Klassischerweise werden bewährte Playbooks eingeplant, bespielt und abgebildet. Use Cases helfen, gängige Gefahren wie Ransomware einzuschätzen, Angriffsparameter zu überwachen und zu alarmieren, um möglichst schnell die Attacke erkennen zu können. Eine Windows-File-Monitoring-Funktion ist ebenso hilfreich wie die Interaktion mit spezifischen Industrieprotokollen, eine Härtung des Active Directory oder die Integration von IT-Security-Lösungen, die ihren Fokus auf Maschinen, Energieanlagen und so genannte Fabrics legen. Die Stärke eines OT-SIEM besteht darin, dass hier viele Datenquellen angebunden werden können und so Weitergaben in übergeordnete SOC-Systeme möglich werden.

Isolierte Infrastrukturen

In der OT-Welt begegnet man oft stark isolierten Infrastrukturen, die nicht nur hoch abgesichert sein müssen, sondern auch den Kontakt zur Internet-Außenwelt scheuen. Deshalb kommen nur Sicherheitslösungen in Betracht, die vor Ort eingesetzt werden können und die möglichst wenige Updates benötigen – nur einer von vielen Aspekten, der gegen teure und aufwendige Cloudlösungen von US-Anbietern spricht. Angesichts der geopolitischen Lage ist es darüber hinaus ratsam, eine datenschutzkonforme Software aus dem EU-Raum vorzuziehen. 

Im Vordergrund stehen außerdem Einbindungsmöglichkeiten in die OT-Systempartnerlandschaft wie zum Beispiel mit Siemens oder namhaften Anbietern aus der Automatisierungs- und Leitstellentechnik. Da zudem Compliance eine große Rolle spielt, ist eine kostengünstige OT-SIEM-Lösung mittlerweile das naheliegendste Tool. Im Sinne einer gesamtheitlichen Security ist es sinnvoll, den ganzen Prozess von Beginn an zu betrachten, eine Entscheidung für ein Informationssicherheits-­Managementsystem (ISMS) zu treffen, Reifegradanalysen einzuplanen und Notfallhandbücher anzulegen.

Gebot der Stunde 

Immer wichtiger werden auch Maßnahmen am Ende eines Notfallmanagements, nämlich die Alarmierung und das Business Continuity Management unter technologischen Gesichtspunkten. Denn Formulare, Papiere und Handbücher sind zwar notwendig, in der Krise helfen sie technisch aber nur wenig. Automatisierung lautet also das Gebot der Stunde.

Viele Unternehmen verfügen mittlerweile über einen Notfallplan, der die nächsten Schritte exakt definiert. Königsklasse ist, wenn auch eine so genannte Power-Management-Lösung bedacht und somit die Business Continuity, die durchgängige Geschäftsfähigkeit, unterstützt wird. Sie schaltet geplant ab, bevor es andere tun. Dafür kann sie Betriebstechnologien und gefährdete Systeme nach fest definierter Reihenfolge mittels Knopfdruck he­runterfahren, bevor Eindringlinge oder mangelnde Stromversorgung Hardware-Schäden und in der Folge Datenverluste verursachen können. Ist die Gefahr gebannt, ist auch der geordnete Wiederanlauf über die zentrale Appliance hocheffizient möglich. iQSol bietet für solche Fälle die PowerApp an, die Unternehmen entweder selbst steuern oder in ein bewährtes SOC auslagern.

Bewährte und umfassende OT-Security

Nicht nur die Kritischen Infrastrukturen haben ein Interesse daran, sich gegen Angriffe zu schützen. Dies fordert auch die europäische Gesetzgebung. Verschärft wurde das durch die 2022 verabschiedete NIS2-Richtlinie, die 2024 in deutsches Recht überführt wurde – und auf viele Kommunalbetriebe Druck ausübt. Mit den Appliances und Services von iQSol kann den Anforderungen von NIS2 – etwa den Maßnahmen zum Business Continuity Management, Melde- und Unterrichtungspflichten – einfach entsprochen werden. Am erfolgreichsten sind Projekte, in denen namhafte Hersteller von Energie- und Leitstellentechnik sowie Infrastrukturlösungen technisch integriert werden. Dort gibt es keine Widrigkeiten, da die Betreiber die OT-Security direkt anbieten. Das Ziel ist es, eine bewährte und umfassende OT-Security – von der Firewall über OT-SIEM/SOC bis hin zur Shutdown-Appliance – aufzubauen, die über viele Jahre einsetzbar, auditierbar und zuverlässig läuft. Für ein städtisches Krankenhaus, den Abwasserbetrieb oder Stadtwerke ist das realistisch umsetzbar.


Der Autor, Jürgen KolbJürgen Kolb ist Geschäftsführer und Gesellschafter der Antares-NetlogiX Netzwerkberatungs GmbH. 2011 wurde die iQSol GmbH ausgegründet. Kolb verantwortet hier als Managing Partner unter anderem die konsequente Weiterentwicklung der Appliances LogApp, AMS, PowerApp und HSA.



Weitere Meldungen und Beiträge aus dem Bereich: Informationstechnik

Smight: Stromversorgung Greding führt Echtzeit-Monitoring ein

[08.04.2026] Die Stromversorgung Greding führt Echtzeit-Monitoring in ihren Ortsnetzstationen ein und digitalisiert damit ihr Verteilnetz. Der Schritt soll den Netzbetrieb angesichts wachsender Einspeisung und Lasten präziser steuern und gezieltere Investitionen ermöglichen. mehr...

rku․it: Fünf Energieversorger steigen auf Plattform um

[31.03.2026] Das Unternehmen rku․it bringt fünf Energieversorger gleichzeitig auf seine Plattform NextGen in den Produktivbetrieb. Der koordinierte Parallel-Go-live zeigt, wie skalierbar integrierte Cloud-Lösungen in der Energiewirtschaft heute umgesetzt werden können. mehr...

EWE: Eigenes SOC für IT- und OT-Systeme

[25.03.2026] Der Energie- und Telekommunikationskonzern EWE baut seine Cyber-Abwehr mit einem eigenen Security Operations Center für IT- und OT-Systeme aus. Das Angebot richtet sich bundesweit an Unternehmen und KRITIS-Betreiber und reagiert auf steigende Anforderungen durch NIS2, KI-gestützte Angriffe und komplexe Cloud-Umgebungen. mehr...

Advertorial: Forderungsmanagement auslagern

[19.03.2026] Der Fachkräftemangel zwingt Energieversorger zum Umdenken. Gleichzeitig steigen die Anforderungen im Forderungsmanagement. Die Lösung: Ein spezialisierter Partner übernimmt die komplette Zahlungsabwicklung – von der ersten Buchung bis zum Inkasso. mehr...

beegy: EEBUS-Zertifikat erhalten

[19.03.2026] Das Heim-Energiemanagementsystem von beegy ist nach dem herstellerübergreifenden EEBUS-Standard zertifiziert. Damit erfüllt die Lösung zentrale Vorgaben für interoperables Energiemanagement und wird für Energieversorger im Prosumer-Markt unmittelbar einsetzbar. mehr...

kraftwerk Software Gruppe: Energieversorger wechseln auf cloudbasierte Plattform

[18.03.2026] Die Stromversorgung Greding und die Stadtwerke Hemau stellen ihre IT-Landschaft gemeinsam auf eine cloudbasierte Plattform um. Das Projekt soll Prozesse vereinheitlichen, Synergien heben und den Weg für weitere Digitalisierungsschritte ebnen. mehr...

Stadtwerke Lübeck: Erstes eigenes Rechenzentrum in Betrieb genommen

[13.03.2026] Die Stadtwerke Lübeck haben ihr erstes eigenes Rechenzentrum in Betrieb genommen, das sensible Daten künftig direkt vor Ort verarbeitet und speichert. Das Projekt soll die digitale Souveränität der Region stärken – und stößt schon zum Start auf große Nachfrage. mehr...

Nexiga: Plattform analysiert Strommarkt-Dynamiken

[05.03.2026] Das Unternehmen Nexiga bringt mit dem Hellbrise Monitor eine neue Datenplattform zur Analyse von Strommarkt-Dynamiken an den Start. Das Tool soll Einspeisespitzen, negative Preise und strukturelle Risiken der Energiewende transparent machen und richtet sich an Versorger, Netzbetreiber, Forschung und Politik. mehr...

VertiGIS: Vorarlberger Energienetze erneuert Geo-Informationssystem

[04.03.2026] Das Unternehmen Vorarlberger Energienetze stellt sein Geo-Informationssystem auf die dritte Generation um und setzt dabei auf Technologie von VertiGIS. Der Wechsel ist wegen des auslaufenden Altsystems bis 2028 zwingend und betrifft Datenqualität, Netzbetrieb und künftige KI-Anwendungen gleichermaßen. mehr...

Mitarbeiterin im Kundenzentrum der evm mit Headset vor zwei Monitoren im Büro, im Hintergrund eine gelbe Wand mit evm-Logo.

evm: KI-Chatbot entlastet Kundenservice

[03.03.2026] Das kommunale Unternehmen Energieversorgung Mittelrhein (evm) zieht eine Zwischenbilanz zum Einsatz seines KI-Chatbots Eva. Demnach wurden allein im Jahr 2025 mehr als 40.000 Gespräche geführt. mehr...

WEMAG: Wechsel auf S/4HANA-Plattform

[03.03.2026] Die WEMAG-Gruppe hat ihre IT-Systeme grundlegend umgestellt. Nach einer Projektzeit von 18 Monaten nutzt das Unternehmen nun die S/4HANA-Plattform von Thüga SmartService. Dabei wurden 92 Buchungskreise und knapp 500 Nutzerinnen und Nutzer migriert. mehr...

bericht

Plattformstrategie: Hybrid denken, souverän handeln

[26.02.2026] Die Erlanger Stadtwerke sind mit Microsoft 365 auf eine Plattform umgestiegen, die Mitarbeitende spürbar entlastet und die Zusammenarbeit effizienter gestaltet. Im Sinne der digitalen Souveränität wurde für die Softwarearchitektur ein hybrider Ansatz gewählt. mehr...

Wuppertaler Stadtwerke: IT-Partnerschaft mit rku․it besiegelt

[23.02.2026] Die Wuppertaler Stadtwerke bauen ihre IT mit der NextGen-Plattform von rku.it aus. Die strategische Partnerschaft soll Prozesse im SAP-Umfeld modernisieren und den kommunalen Versorger langfristig digital absichern. mehr...

cortility: Zusatzmodule an SAP S/4HANA angepasst

[20.02.2026] Das Unternehmen cortility hat mehrere Zusatzmodule für SAP S/4HANA Utilities überarbeitet. Die Lösungen nutzen die neue Systemarchitektur und lassen sich ohne große Anpassungen integrieren. Weitere Erweiterungen sind angekündigt. mehr...

Salesfive: CRM-Vorlage für Stadtwerke

[20.02.2026] Die Energieversorgung Oberhausen und Salesfive präsentieren eine CRM-Lösung für Stadtwerke. Die auf Praxiserfahrungen basierende Vorlage soll den Kundenservice schneller und effizienter machen. Laut den Unternehmen ist der Start innerhalb weniger Wochen möglich. mehr...