LösungenAufzeichnen, auswerten, abwehren

LogApp fungiert als Safety Man Kritischer Infrastrukturen.
(Bildquelle: iQSol GmbH)
Städtische Krankenhäuser, Energieversorger, Wasserwerke oder Notruf-Leitstände erfüllen wichtige gesellschaftliche Funktionen. Gerade deshalb geraten sie zunehmend ins Visier von Angreifern. Deren Augenmerk liegt auf der Betriebstechnologie (Operational Technology, OT), also auf Soft- und Hardware, mit der sich physische Prozesse, Geräte und Infrastrukturen abhören, steuern und überwachen lassen. Ist die OT-Sicherheit ausgehebelt, ist es möglich, Gas- und Stromnetze zu kapern, die Trinkwasserversorgung und Abwasserbeseitigung zu sabotieren oder Ampelanlagen zu manipulieren.
Durch das konsequente Sammeln, Korrelieren und Analysieren von Daten soll OT Security Information and Event Management (OT-SIEM) solche Angriffe verhindern. iQSol, Hersteller verschiedener Security-Appliances sowie Anbieter für Business-Continuity-Lösungen aus Österreich, hat dafür bereits 2015 die LogApp entwickelt. Die Lösung wird an die zu überwachenden IT- und OT-Systeme angeschlossen und zeichnet – auch On-Premise – Logs auf. Sie dokumentiert also alle Vorkommnisse (Events). Liegen Abweichungen vor, wird alarmiert. Bei Brute-Force-Attacken, unberechtigten Zugriffen auf Geräte und Sensoren in Wasser- oder Kraftwerken reagiert die LogApp sofort. Ihre Informationen übergibt sie an ein Alarmierungssystem wie den iQSol AMS, das Administratoren und andere im System hinterlegte Personen via E-Mail, Sprachnachricht oder SMS benachrichtigt. Da für eine forensische Analyse Log-Sammlungen unabkömmlich sind, werden diese von Standards wie etwa NIS2 vorgeschrieben.
Verbindendes Element
Auch für den Betrieb eines Security Operations Centers (SOC), der auf XDR oder SOAR setzt, ist diese Datendrehscheibe das verbindende Element. Klassischerweise werden bewährte Playbooks eingeplant, bespielt und abgebildet. Use Cases helfen, gängige Gefahren wie Ransomware einzuschätzen, Angriffsparameter zu überwachen und zu alarmieren, um möglichst schnell die Attacke erkennen zu können. Eine Windows-File-Monitoring-Funktion ist ebenso hilfreich wie die Interaktion mit spezifischen Industrieprotokollen, eine Härtung des Active Directory oder die Integration von IT-Security-Lösungen, die ihren Fokus auf Maschinen, Energieanlagen und so genannte Fabrics legen. Die Stärke eines OT-SIEM besteht darin, dass hier viele Datenquellen angebunden werden können und so Weitergaben in übergeordnete SOC-Systeme möglich werden.
Isolierte Infrastrukturen
In der OT-Welt begegnet man oft stark isolierten Infrastrukturen, die nicht nur hoch abgesichert sein müssen, sondern auch den Kontakt zur Internet-Außenwelt scheuen. Deshalb kommen nur Sicherheitslösungen in Betracht, die vor Ort eingesetzt werden können und die möglichst wenige Updates benötigen – nur einer von vielen Aspekten, der gegen teure und aufwendige Cloudlösungen von US-Anbietern spricht. Angesichts der geopolitischen Lage ist es darüber hinaus ratsam, eine datenschutzkonforme Software aus dem EU-Raum vorzuziehen.
Im Vordergrund stehen außerdem Einbindungsmöglichkeiten in die OT-Systempartnerlandschaft wie zum Beispiel mit Siemens oder namhaften Anbietern aus der Automatisierungs- und Leitstellentechnik. Da zudem Compliance eine große Rolle spielt, ist eine kostengünstige OT-SIEM-Lösung mittlerweile das naheliegendste Tool. Im Sinne einer gesamtheitlichen Security ist es sinnvoll, den ganzen Prozess von Beginn an zu betrachten, eine Entscheidung für ein Informationssicherheits-Managementsystem (ISMS) zu treffen, Reifegradanalysen einzuplanen und Notfallhandbücher anzulegen.
Gebot der Stunde
Immer wichtiger werden auch Maßnahmen am Ende eines Notfallmanagements, nämlich die Alarmierung und das Business Continuity Management unter technologischen Gesichtspunkten. Denn Formulare, Papiere und Handbücher sind zwar notwendig, in der Krise helfen sie technisch aber nur wenig. Automatisierung lautet also das Gebot der Stunde.
Viele Unternehmen verfügen mittlerweile über einen Notfallplan, der die nächsten Schritte exakt definiert. Königsklasse ist, wenn auch eine so genannte Power-Management-Lösung bedacht und somit die Business Continuity, die durchgängige Geschäftsfähigkeit, unterstützt wird. Sie schaltet geplant ab, bevor es andere tun. Dafür kann sie Betriebstechnologien und gefährdete Systeme nach fest definierter Reihenfolge mittels Knopfdruck herunterfahren, bevor Eindringlinge oder mangelnde Stromversorgung Hardware-Schäden und in der Folge Datenverluste verursachen können. Ist die Gefahr gebannt, ist auch der geordnete Wiederanlauf über die zentrale Appliance hocheffizient möglich. iQSol bietet für solche Fälle die PowerApp an, die Unternehmen entweder selbst steuern oder in ein bewährtes SOC auslagern.
Bewährte und umfassende OT-Security
Nicht nur die Kritischen Infrastrukturen haben ein Interesse daran, sich gegen Angriffe zu schützen. Dies fordert auch die europäische Gesetzgebung. Verschärft wurde das durch die 2022 verabschiedete NIS2-Richtlinie, die 2024 in deutsches Recht überführt wurde – und auf viele Kommunalbetriebe Druck ausübt. Mit den Appliances und Services von iQSol kann den Anforderungen von NIS2 – etwa den Maßnahmen zum Business Continuity Management, Melde- und Unterrichtungspflichten – einfach entsprochen werden. Am erfolgreichsten sind Projekte, in denen namhafte Hersteller von Energie- und Leitstellentechnik sowie Infrastrukturlösungen technisch integriert werden. Dort gibt es keine Widrigkeiten, da die Betreiber die OT-Security direkt anbieten. Das Ziel ist es, eine bewährte und umfassende OT-Security – von der Firewall über OT-SIEM/SOC bis hin zur Shutdown-Appliance – aufzubauen, die über viele Jahre einsetzbar, auditierbar und zuverlässig läuft. Für ein städtisches Krankenhaus, den Abwasserbetrieb oder Stadtwerke ist das realistisch umsetzbar.
m3/Fraunhofer IPK: Studie zum KI-Einsatz bei Stadtwerken
[04.11.2025] Stadtwerke können laut einer neuen Studie der Unternehmensberatung m3 und des Fraunhofer IPK durch den Einsatz von Künstlicher Intelligenz ihre Kosten bis 2035 deutlich reduzieren. Besonders große Einsparpotenziale sehen die Autoren in Netzen und Erzeugung. mehr...
Wilken Software Group: Migration von 20 Kunden auf Kisters-Plattform
[03.11.2025] Die Wilken Software Group hat 20 Kunden auf die Redispatch-2.0-Plattform von Kisters migriert. Die Erweiterung der langjährigen Partnerschaft soll die Integration von Abrechnung und Redispatch-Prozessen in der Energiewirtschaft weiter vereinfachen. mehr...
Stadtwerke Herford: Modernisierung der IT
[27.10.2025] Die Stadtwerke Herford modernisieren ihre IT-Landschaft und setzen künftig auf die Komplettlösung kVASy von SIV.AG. Der Versorger entschied sich nach einer europaweiten Ausschreibung für das SaaS-System aus Roggentin, das sämtliche Sparten und Kundenprozesse abbilden soll. mehr...
Stadtwerke Wolfenbüttel: Rechenzentrum modernisiert
[09.10.2025] Die Stadtwerke Wolfenbüttel haben ihre Rechenzentren vollständig modernisiert und auf den neuesten Stand der Technik gebracht. Damit stärken sie die digitale Infrastruktur für eine sichere, nachhaltige und zukunftsfähige Energieversorgung in der Region. mehr...
ovag Netz: Vollständige Steuerungskette getestet
[23.09.2025] Gemeinsam mit smartOPTIMO und mehreren Partnern hat die ovag Netz in einer realen Umgebung erstmals ein Steuerbefehl vom Netzbetreiber bis zur Steuerbox im Feld vollständig ausgeführt. Auch die Rückmeldung durchlief die gesamte Kette. mehr...
Energieportal: Intensiver Datenaustausch
[22.09.2025] Ein neuer digitaler Service soll den Datentransfer zwischen Endkunden, Messstellenbetreibern und Energiedienstleistern vereinfachen. Zu diesem Zweck haben 50Hertz, Stromnetz Berlin und Mako356 das Portal for.Watt entwickelt. mehr...
beegy: White-Label-Lösung für Stadtwerke
[22.09.2025] Mit einem neuen Energiemanagementsystem will das Unternehmen beegy Stadtwerke dabei unterstützen, gesetzliche Anforderungen zu erfüllen. Das System soll den Stromverbrauch und die -einspeisung intelligent steuern und sich einfach in bestehende Angebote integrieren lassen. mehr...
rku.it: Vertrag mit Gelsenwasser verlängert
[16.09.2025] Gelsenwasser verlängert jetzt seinen Vertrag mit rku.it und setzt damit die seit 2005 bestehende IT-Partnerschaft fort. Der Herner Dienstleister bleibt für zentrale Infrastruktur- und Digitalisierungsprojekte des Versorgers verantwortlich. mehr...
cortility: Auf E-Rechnung umstellen
[12.09.2025] Unternehmen in Deutschland müssen sich auf neue Regeln für Rechnungen einstellen. Ab dem 1. Januar 2027 sind E-Rechnungen für fast alle Firmen Pflicht. Das betrifft auch die Versorgungswirtschaft. mehr...
Kraftwerk: Lizenzvertrag abgeschlossen
[09.09.2025] Die Kraftwerk Software Gruppe integriert das Energiedatenmanagement-System EMS-EDM Prophet des Fraunhofer IOSB-AST in ihre neue Plattform. Grundlage ist ein Lizenzvertrag, der den Zugriff auf den Source-Code ermöglicht. mehr...
EW Schmid: Migration auf Cloudplattform
[28.08.2025] Der niederbayerische Energieversorger EW Schmid stellt seine Abrechnungs- und Vertriebsprozesse noch 2025 auf die neue Cloudplattform der Kraftwerk Software Gruppe um. Die Lösung basiert auf Microsoft Dynamics 365 und soll Effizienz, Automatisierung und Integration mit bekannten Microsoft-Anwendungen bringen. mehr...
Respect Energy: Vertriebssystem auf JOULES umgestellt
[21.08.2025] Respect Energy setzt seit Mitte August auf die Vertriebslösung JOULES von eins+null. Damit will das Unternehmen Prozesse beschleunigen, Partner enger anbinden und den Ausbau seiner Kundenbasis in Deutschland vorantreiben. mehr...
Cortility: S/4HANA an Hauptzollamt ausgeweitet
[20.08.2025] Cortility hat seine Lösung für die Strom- und Energiesteuermeldung an das Hauptzollamt auf SAP S/4HANA ausgeweitet. Erste Energieversorger setzen das System bereits ein. mehr...
Stadtwerke Rostock: Projektmanagementsoftware eingeführt
[18.08.2025] Die Stadtwerke Rostock haben mit der Einführung einer Projektmanagementsoftware ein strukturiertes IT-Ressourcenmanagement etabliert, um personelle Kapazitäten effizienter zu steuern und die Projektplanung zu verbessern. mehr...
















