Die NIS2 OT‑Security Checkliste ist ein vollständig auditfähiges, hochprofessionelles Sicherheits‑Framework zur Umsetzung der Anforderungen aus NIS2, IEC 62443, ISO 27019, BSI‑Grundschutz für industrielle Anlagen, ENISA OT‑Security Guidelines sowie branchenspezifischen Best Practices aus Energie, Fertigung, Transport, Chemie, Pharma und Wasser/Abwasser.
Sie bietet Unternehmen eine umfassende, revisionssichere Grundlage für den Schutz industrieller Steuerungs‑ und Produktionssysteme – inklusive SPS/PLC, SCADA, HMI, MES, OT‑Netzwerken und OEM‑Fernzugängen.
Highlights:
- NIS2‑ & IEC‑62443‑konforme OT‑Governance (OT‑Security‑Policy, Rollenmodell, Abgrenzung IT/OT, OTSOC, mehrjährige Strategie & Roadmap)
- Vollständiges OT‑Asset‑Inventar (SPS/PLC, HMI, SCADA, MES, Historian, Sensoren/Aktoren, Feldbus, Industrie‑PCs, OT‑Netzwerkkomponenten, OEM‑Zugänge)
- Kritikalitätsbewertung & Abhängigkeitsanalyse für alle OT‑Assets
- OT‑Netzwerkarchitektur & Segmentierung (IT/OT‑Trennung, Zonen & Conduits, Firewalls, Protokollfilter, DMZ‑Zonen, passive Monitoring‑Zonen, Netzwerk‑Härtung)
- OTHärtung & Systemschutz (Passwortregeln, Deaktivierung unnötiger Dienste, Application‑Whitelisting, Firmware‑Management, Kompensationsmaßnahmen, physische Sicherheit)
- OTFernwartung & externe Zugriffe (MFA, zeitlich begrenzte Freigaben, Session‑Recording, Jump‑Hosts, OEM‑Zugangsregeln, Verbot direkter SPS‑Zugriffe)
- OT‑Monitoring & Anomalieerkennung (ICS‑IDS, passive Sensoren, OT‑Use‑Cases im SIEM, OT‑Forensik, Alarmierungsprozesse, 24/7‑Monitoring)
- OT‑Incident‑Management (Not‑Stop, sichere Abschaltung, Wiederinbetriebnahme, OTspezifische Meldewege, Eskalationsstufen, Forensik, Übungen)
- OT‑Backup & Wiederherstellung (SPS‑Programme, HMI‑Konfigurationen, SCADA‑Systeme, Netzwerkgeräte, Offline‑Backups, Restore‑Tests, Wiederanlaufpläne)
- OTLieferkettensicherheit (OEM‑Anforderungen, Vertragsklauseln, Audits, Sicherheitsbewertungen, Offboarding‑Prozesse)
- Revisionssichere Dokumentation & Audit‑Nachweise
Diese Checkliste bietet Unternehmen eine sofort einsatzbereite Grundlage, um NIS2‑Pflichten im Bereich OT‑Security vollständig und nachweisbar zu erfüllen – inklusive industrieller Steuerungssysteme, Produktionsanlagen, OEM‑Zugänge und kritischer Infrastrukturen.