Unsere Freelance OT/ICS Security Consultant-Profile bewerten Schwachstellen in SCADA-, DCS- und SPS-Umgebungen, entwickeln Netzwerksegmentierungskonzepte für die IT/OT-Konvergenz und erstellen prüffähige Sicherheitsdokumentationen nach IEC 62443 und NIST SP 800-82. Sie liefern konkrete Artefakte: OT Security Assessment Reports, Risikomatrizen, Zonierungs- und Patch-Management-Konzepte sowie Incident Response Playbooks, die direkt in den Betrieb überführt werden können. Für Unternehmen mit kritischer Infrastruktur ist diese Expertise keine Option – sie ist regulatorische Pflicht und operatives Sicherheitsnetz zugleich.
Typische Auslöser für den Einsatz unserer Profile sind bevorstehende NIS2- oder KRITIS-Audits, erkannte Angriffe auf OT-Netzwerke, geplante IT/OT-Integrationsprojekte sowie die Modernisierung von Brownfield-Anlagen mit Legacy-Steuerungssystemen. Da Cyberangriffe auf Produktions- und Versorgungsanlagen in Häufigkeit und Raffinesse zunehmen, ist der richtige Zeitpunkt für eine strukturierte OT-Sicherheitsbewertung nicht nach einem Vorfall – sondern jetzt.