OT-Security / Sicherer OT-Fernzugang
Sicherer OT-Fernzugang.Person, Ziel und Zeit gehören zusammen.
Wartung braucht Zugang, aber keinen dauerhaften offenen Tunnel in die Produktion. Wir ordnen Rollen, Freigaben und technische Wege und planen einen Fernzugang, der für Instandhaltung praktikabel und für den Betreiber nachvollziehbar bleibt.
Leistungsumfang
Was am Ende bei Ihnen liegt.
Das Angebot passt, wenn gemeinsame VPN-Konten, dauerhaft erreichbare Herstellerrouter, spontane Freigaben oder unklare Verantwortlichkeiten abgelöst werden sollen. Wir erfassen interne und externe Wartungsfälle, Zielsysteme, Identitäten, Genehmigung und Notfallwege. Die Produktauswahl folgt diesem Ablauf und nicht umgekehrt.
Definierte Wartungsfälle
Rollen, Firmen, Personen, Zielanlagen, benötigte Protokolle und zulässige Zeiträume werden strukturiert. Regelzugang, Rufbereitschaft und Notfall unterscheiden sich sichtbar.
Ein begrenzter technischer Pfad
Authentisierung, Freigabe, Sprung- oder Vermittlungskomponente, Zielbegrenzung und Netzsegmentierung werden gemeinsam entworfen. Direkte Erreichbarkeit wird nur dort vorgesehen, wo sie fachlich notwendig ist.
Nachvollziehbare Sitzungen
Personenbezogene Zugänge, Freigabeereignisse und technisch verfügbare Protokollierung werden in ein Aufbewahrungs- und Reviewkonzept eingeordnet. Datenschutz und betriebliche Mitbestimmung sind Betreiberaufgaben.
Ein kontrollierter Übergang
Bestehende Fernzugänge werden inventarisiert, priorisiert und nach erfolgreichem Pilot geordnet abgelöst. Rückfall und Notfallzugang bleiben bis zur Abnahme bewusst verfügbar und dokumentiert.
Der Projektweg
In drei kontrollierten Schritten.
- 01
Zugänge und Rollen ordnen
Hersteller, interne Teams, Zielanlagen, Protokolle, Identitäten und heutige Sonderwege aufnehmen. Kritische Wartungsszenarien priorisieren.
- 02
Kontrollpfad pilotieren
Authentisierung, Freigabe, Zielbindung, Protokollierung und Unterbrechungsfall mit einer begrenzten Nutzer- und Anlagenmenge prüfen.
- 03
Migrieren und betreiben
Weitere Zugänge nach Freigabe umstellen, Altpunkte kontrolliert schließen und Lifecycle, Reviews sowie Notfallverfahren übergeben.
Was wir vorher klar vereinbaren
Technische Protokollierung ist keine arbeitsrechtliche oder datenschutzrechtliche Freigabe. Der Betreiber legt zulässige Auswertung, Aufbewahrung und Beteiligung fest. Herstellerkompatibilität, Cloud-Anforderungen, Lizenzen, Support, Identitätsquelle und Notfallbetrieb werden vor Produktauswahl geprüft und im Angebot abgegrenzt.
Gut zu wissen
Ihre Fragen. Klare Antworten.
Können externe Hersteller ohne eigenes Firmenkonto zugreifen?
Das hängt vom gewählten Identitäts- und Einladungsmodell ab. Wir planen persönliche, nachvollziehbare Identitäten und vermeiden geteilte Konten. Wie externe Personen aufgenommen, geprüft und entfernt werden, gehört in den Betriebsprozess.
Ist Sitzungsaufzeichnung immer erforderlich?
Nein. Notwendigkeit, technische Möglichkeit und Zulässigkeit hängen von Risiko, Protokoll, Plattform und organisatorischen Vorgaben ab. Mindestens Identität, Freigabe, Ziel und Zeitraum sollten nachvollziehbar sein; weitergehende Aufzeichnung wird separat entschieden.
Was passiert, wenn die Zugangsplattform ausfällt?
Das Zielbild braucht ein bewusstes Störungs- und Notfallverfahren. Ob ein begrenzter Break-Glass-Zugang, Vor-Ort-Bedienung oder ein anderer Pfad passt, wird mit dem Betreiber geplant, geschützt und regelmäßig überprüft.
Lassen Sie uns über Ihr Vorhaben sprechen
Ein paar Eckdaten reichen für den Anfang.
Sie brauchen noch kein fertiges Konzept. Wir klären Bedarf, Grenzen und einen belastbaren nächsten Schritt.
OT-Fernzugang ordnenHilfreich für das erste Gespräch
- Hersteller, interne Rollen und heutige Zugangswege
- Zielanlagen, Protokolle und erlaubte Wartungszeiten
- Identitätsquelle, MFA- und Freigabevorgaben
- Notfallverfahren, Protokollierung und Aufbewahrung
Bitte keine Passwörter, API-Schlüssel oder vertraulichen Netzpläne im Formular übermitteln.
Fachlich tiefer einsteigen
Warum OT-Zugänge in die Betreiberprozesse gehörenTechnischer Hintergrund: Cisco Secure Equipment Access Data Sheet

