{"id":3933,"date":"2021-09-01T09:00:00","date_gmt":"2021-09-01T09:00:00","guid":{"rendered":"https:\/\/cybercompare.com\/?p=3933"},"modified":"2023-09-06T09:35:02","modified_gmt":"2023-09-06T09:35:02","slug":"ot-security-fuer-kleine-und-mittelstaendische-unternehmen-kmu","status":"publish","type":"post","link":"https:\/\/cybercompare.com\/de\/ot-security-fuer-kleine-und-mittelstaendische-unternehmen-kmu\/","title":{"rendered":"OT Security f\u00fcr kleine und mittelst\u00e4ndische Unternehmen (KMU)"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Ralph Langner<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.linkedin.com\/in\/ralph-langner-stuxnet\/\" target=\"_blank\" aria-label=\"Ralph Langner (opens in a new tab)\" rel=\"noreferrer noopener\" class=\"ek-link\">Ralph Langner<\/a> ist Gr\u00fcnder und Vorstandsvorsitzender der Langner Group. Seit 1988 sammelte er praktische Erfahrungen in Fragen der Cybersicherheit in Kraftwerken, Wasseraufbereitungsanlagen, Nuklearanlagen, bei Lebensmittel- und Getr\u00e4nkeherstellern, in Automobilwerken, Stahlwerken und vielen anderen Bereichen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Langner gilt als weltweit f\u00fchrender Experte f\u00fcr Cyberabwehr und hat f\u00fcr seine Analyse der Stuxnet-Malware weltweite Anerkennung erhalten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gemeinsam mit Jannis Stemmann von CyberCompare diskutiert Ralph Langner den Stand und die Zukunft der OT-Security. Dabei geht es um die Frage der Frequenz und Schwere von OT-Angriffen, welche Arten von Cybersecurity-Investments sich f\u00fcr einen Mittelst\u00e4ndler am ehesten lohnen und wie die Zukunft des Cybersecurity-Marktes aussieht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio has-mobile-text-align-left\"><div class=\"wp-block-embed__wrapper\">\n<iframe title=\"CyberCompare Interview mit Ralph Langner: OT Security f\u00fcr KMU\" width=\"500\" height=\"281\" src=\"https:\/\/www.youtube.com\/embed\/KHvOUp3VnqU?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><figcaption class=\"wp-element-caption\">CyberCompare Interview mit Ralph Langner: OT Security f\u00fcr KMU<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong>Herr Langner, ich habe mal versucht, so ein bisschen zu&nbsp;\u00fcberlegen, wie kam das eigentlich, dass Sie auf das&nbsp;Thema OT-Security \u00fcberhaupt gekommen sind?<\/strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Als ich mich dann selbst\u00e4ndig machte mit einer Software Firma, das war 1988 der Fall, dann hat mich eigentlich so der Zufall dahin gebracht, dass ich, dass meine Software an Industriefirmen&nbsp;verkauft wurde, die damals die ersten PCs dann mit Industrieger\u00e4ten, also SPS-en im weiteren&nbsp;Sinne, verbinden wollten und ich hatte daf\u00fcr zuf\u00e4lligerweise dann eine Softwarekomponente gerade auf den Markt gebracht, also im Grunde als mein erstes Produkt, wenn sie so wollen, mit dem das&nbsp;funktionierte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong>Was sind denn jetzt heute eigentlich die typischen Anfragen, mit denen Kunden auf Ihr&nbsp;Team zugehen?<\/strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist im Grunde ganz simpel. Wir haben uns ja ungef\u00e4hr vor f\u00fcnf Jahren komplett&nbsp;aus dem Consulting zur\u00fcckgezogen. Wir haben etwa 20 Jahre lang nur OT Security Consulting&nbsp;gemacht und das habe ich aber dann sein gelassen&nbsp;vor f\u00fcnf Jahren, habe also der Firma eine komplette&nbsp;Neuausrichtung gegeben, n\u00e4mlich wieder zur\u00fcck zur Software-Entwicklung und, da k\u00f6nnen wir auch noch dar\u00fcber&nbsp;sprechen, wenn Sie das interessiert, welche Gr\u00fcnde&nbsp;das hatte, aber weil wir eben jetzt auch ein&nbsp;sehr klares Profil haben, ist im Grunde klar, wer&nbsp;zu uns kommt, der interessiert sich f\u00fcr OT Asset Management, der interessiert sich nicht mehr f\u00fcr ein&nbsp;Beratungsprojekt, weil, glaube ich, inzwischen die&nbsp;meisten Leute verstanden haben, ja, das macht der Langner nicht mehr. Das ist nicht mehr unser Bereich und&nbsp;jetzt kommen die Anfragen alle zum Thema Asset&nbsp;Management.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong>Jetzt sind Sie ja, also Sie und Ihr Team,&nbsp;sind ja weltber\u00fchmt, vor allen Dingen f\u00fcr Stuxnet, daf\u00fcr Struxnet gecracked zu haben, die amerikanische&nbsp;Regierung dazu beraten zu haben. Gibt es denn vielleicht noch eine andere sehr knifflige&nbsp;technische Herausforderung, die Sie mit Ihrem Team gel\u00f6st haben und Sie auch was erz\u00e4hlen&nbsp;k\u00f6nnen?<\/strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ja, ich denke mal, Stuxnet w\u00fcrde schon reichen f\u00fcr ein Leben, aber Sie wollen da noch ein&nbsp;bisschen mehr rauskitzeln. Da kann ich Ihnen auch was erz\u00e4hlen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Also wir haben ja versucht aus der&nbsp;Struxnet-Analyse die Quintessenz rauszuziehen und dann uns zu fragen oder auch die Kunden zu fragen, sag mal, was sollte man eigentlich jetzt tun, wenn man solche Bedrohungen, die dadurch&nbsp;deutlich geworden sind, wenn man die vermeiden m\u00f6chte und die minimieren m\u00f6chte, und dazu haben wir uns eine Zeitlang besch\u00e4ftigt mit einem Analyseansatz, den habe ich genannt &#8222;Critical Penetration&nbsp;Analysis&#8220;. Sie werden jetzt keine Whitepapers oder so zu finden, wir haben aber praktisch so f\u00fcr uns so eine interne Methodik entwickelt, wo wir sagen, also diese Angriffsvektoren w\u00e4ren da und die k\u00f6nnten dann zu kritischen Konsequenzen&nbsp;f\u00fchren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Und das, wei\u00df nicht, inwieweit das bekannt&nbsp;ist, wir haben uns ein paar Jahre lang hier auch&nbsp;in der Nuklearindustrie bewegt. Wir haben dazu eben solche technischen Analysen gemacht und das ist&nbsp;aus meiner Sicht eine sehr spannende Sache gewesen, die nur letztendlich folgenlos geblieben ist und, ja, schade, dumm gelaufen, aber Sie m\u00fcssen dann ja nat\u00fcrlich also Unternehmer irgendwann&nbsp;die Konsequenz daraus ziehen, ja, interessiert keinem. Also es gibt ja so ein paar Dinge, also ich habe ja ein bisschen was&nbsp;dazu ver\u00f6ffentlicht, also es gibt ein Vortrag&nbsp;von mir, ich glaube von 2016 in Miami bei der S4-Konferenz, wo ich auf Basis dieser Analyse, auch mal so ein bisschen zu verdeutlichen, wie man darangehen kann, darstelle, also ein glaubhaftes Szenario, wie Sie mit einem Cyberangriff eine&nbsp;Kernschmelze im Kernkraftwerk herbeif\u00fchren k\u00f6nnen. Also wenn ihr versucht, das wirklich mal zum&nbsp;Exzess zu f\u00fchren, und ich sag Ihnen was, also auch f\u00fcr Ihre Zuschauer, f\u00fcr jemanden den es interessiert, ist keine Fantasie, dieses Szenario ist sehr sorgf\u00e4ltig recherchiert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong>Und zwar haben Sie auch zum Teil kontrovers die Position vertreten, dass Sie sagen, ok, also ehrlich gesagt, so viele OT-spezifische Angriffe gab es gar nicht oder&nbsp;zumindest sind sie nicht bekannt.<\/strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ich wei\u00df nicht, was daran kontrovers ist, es ist eine Tatsache. Also Tatsachen sind nicht kontrovers. Also Meinungen k\u00f6nnen Kontroversen, aber keine Tatsachen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong>Ja, ok, genau, also es gibt eben auch Wort\u00e4u\u00dferungen, die sagen, ok, &#8222;just because you are not invited to the prom, does not mean there is no dance&#8220;, oder so \u00e4hnlich. Also das es in Wirklichkeit doch jede Menge geben w\u00fcrde, Angriffe, die OT-spezifisch sind, aber [&#8230;]<\/strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Also, das ist v\u00f6lliger Bl\u00f6dsinn. Wenn Sie mal genauer&nbsp;nachfragen, was meinst Du denn da, was sind denn&nbsp;das f\u00fcr Angriffe? Dann kommen Sie zu den&nbsp;absurdesten Behauptungen. Also ich sag mal als&nbsp;Beispiel, was ich damals sehr bl\u00f6dsinnig fand.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Israelischer Wasserbetreiber: &#8222;Ja, wir haben pro Tag&nbsp;\u00fcber eine Million Cyberangriffe.&#8220; V\u00f6lliger&nbsp;Schwachsinn. Ja, wenn Sie jeden Ping, der \u00fcber das Internet auf Ihre Webseite kommt oder Spam, wenn Sie das als Cyberangriff betrachten, dann ja ok. Na, dann ist nat\u00fcrlich klar, dann&nbsp;reden wir von v\u00f6llig verschiedenen Dingen. Tats\u00e4chliche cyber-physische Angriffe hat&nbsp;es nicht gegeben. Angriffsversuche vielleicht, aber tats\u00e4chliche Angriffe, erfolgreiche Angriffe, nicht, und ich kann Ihnen sagen, kann Ihnen auch erkl\u00e4ren und den Zuschauern, warum&nbsp;wir das wissen, denn wenn es das gegeben h\u00e4tte, w\u00fcssten Sie sofort davon, dann w\u00fcrden n\u00e4mlich die&nbsp;\u00fcblichen Verd\u00e4chtigen wie FireEye oder Dragos,&nbsp;&nbsp; so ein riesen Fass aufmachen und w\u00fcrden&nbsp;in aller feinsten Detail Ihnen erkl\u00e4ren, was da gelaufen ist und warum das so wichtig ist und vor allem Dingen, was h\u00e4tte passieren k\u00f6nnen, weil in der Regel passiert eben sehr sehr wenig, zum Gl\u00fcck. Ja, was alles h\u00e4tte passieren k\u00f6nnen. Da w\u00fcrden sie Whitepaper dar\u00fcber lesen, Sie w\u00fcrden Webinare&nbsp;dazu, Einladungen dazu kriegen et cetera pp. Sie w\u00fcrden Konferenzvortr\u00e4ge h\u00f6ren. Das alles passiert nicht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Und, was viele Leute nicht verstehen, die Gr\u00f6\u00dfenordnungen sind einfach v\u00f6llig aus den&nbsp;Fugen geraten. Sie k\u00f6nnen das leicht nachvollziehen. Ihre Zuschauer werden das auch&nbsp;wissen, auf Fachkonferenzen:&nbsp; &#8222;H\u00f6ren Sie mal. Ja, da gab es, guck mal, da Stuxnet und dann hier&nbsp;in [&#8230;] Florida und dann gab es damals in 2000, gab es den Vitek Boden in Australien, der hat da in Maroochy Shire das Brackwasser in die [&#8230;]&#8220;. Und da kommen Sie insgesamt, ich sag jetzt mal \u00fcber den dicken Daumen, auf 10 angebliche Angriffe und in der Regel ist dann [&#8230;] noch dabei, was \u00fcberhaupt nichts mit OT zu tun hatte. [&#8230;] Jetzt bleiben wir mal bei der Zahl 10. Wir haben noch ein paar&nbsp;unterschlagen, das sind ja 20. Was viele jetzt dabei \u00fcbersehen, 20 ist nichts. Da m\u00fcssen sie einfach&nbsp;mal die Gr\u00f6\u00dfenordnung sehen. Vergleichen Sie das mit IT-Angriffen, also Ransomware, wie wir es heutzutage praktisch jeden Tag sehen. Vergleichen Sie das mit Cyberspionage. Da reden sie von ganz anderen&nbsp;Gr\u00f6\u00dfenordnungen, von Hunderttausenden.&nbsp;Also deswegen mal nur grob zur Einordnung und weshalb ich das so sage.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Und ich glaube, wenn Sie diesen Realit\u00e4tscheck nicht machen, dann werden&nbsp;Sie zumindest Kunden gegen\u00fcber unglaubw\u00fcrdig, weil jeder, der logisch denken kann, wird zu denselben&nbsp;Konsequenzen kommen. &#8222;Komm mal, da war doch jetzt nicht so viel.&#8220; Und f\u00fcr mich hat sich das Ganze&nbsp;wirklich ge\u00e4ndert in der Nachfolge von Stuxnet, weil ich damals wirklich Schiss hatte. Ich&nbsp;war in Panik. Ich habe gedacht, guck mal, da muss es doch Leute geben, die jetzt verstehen, genau so&nbsp;wie wir das verstanden haben, ja, man kann diesen Angriff auch abwandeln und anders fahren und dann&nbsp;haben wir ein Riesenproblem. Und da habe ich gar nicht mal so an die kritische Infrastruktur&nbsp;gedacht, sondern damals war f\u00fcr uns nat\u00fcrlich das Thema zum Wirtschaftsstandort Deutschland. Sie k\u00f6nnen einen \u00e4hnlichen Angriff fahren gegen die komplette deutsche Autoindustrie und k\u00f6nnen&nbsp;die lahmlegen. H\u00e4tte, k\u00f6nnte, so. \u2013 Und jetzt sehen wir aber zehn Jahre sp\u00e4ter, ist aber nicht passiert. Gott sei&nbsp;Dank, ist nicht passiert, h\u00e4tte passieren k\u00f6nnen, ist aber nicht passiert. Und ich habe dann eben die Konsequenz&nbsp;daraus gezogen, ja, haben wir Gl\u00fcck gehabt und warum auch immer die Packer da nicht ran wollen, ich&nbsp;nehme nur das Faktum zur Kenntnis und sage, ja, haben wir Gl\u00fcck gehabt, und m\u00fcssen jetzt auch eben&nbsp;nicht das Thema so \u00fcbertreiben, sondern fokussieren uns darauf, dass wir das Thema so angehen, dass wir&nbsp;den Kunden wirklich einen echten Mehrwert liefern und der liegt eben nicht darin, imagin\u00e4re&nbsp;Risiken zu mindern, sondern der liegt in anderen Aspekten noch mit drin, dass wir n\u00e4mlich zum Beispiel&nbsp; den Instandhaltern das Leben noch ein bisschen leichter machen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong>Aber hei\u00dft das im Umkehrschluss, viele unserer Kunden beispielsweise kommen aus dem Mittelstand, hei\u00dft es denn eigentlich, dass Sie ihnen sagen w\u00fcrden, &#8222;Okay, so eine Investition in OT Security lohnt sich eigentlich nicht f\u00fcr Euch&#8220;?<\/strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das w\u00fcrde ich so nicht sagen. Ich glaube, die Kunst besteht eben darin, die Investitionen&nbsp;dort zu t\u00e4tigen, wo es auch was bringt. Und das ist nicht so ganz einfach und da spielen jetzt auch Berater eine Rolle. Denn in der OT Security Geld zu verballern, das geht wahnsinnig leicht. Also zu verballern, ohne irgendetwas daf\u00fcr zu kriegen, au\u00dfer vielleicht ein gutes Gef\u00fchl. &#8222;Ha! Jetzt kann uns aber nichts mehr passieren&#8220;, was nat\u00fcrlich unsinnig ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Investieren muss man&nbsp;schon was, also allein jetzt schon aus betriebswirtschaftlicher Sorgfaltspflicht heraus. Man kann das Thema nicht ignorieren, aber das wei\u00df ja heute eigentlich auch jeder. Also jeder wei\u00df es&nbsp;ja schon als privater Nutzer, dass es Hacker gibt und dass es auch \u00fcber die Hacker hinaus, dass es Nationalstaaten gibt, die hier massiv ihr Unwesen treiben. Ich glaube, das hat der Mittelstand&nbsp;ganz gut verstanden. Nur der Mittelstand, der deutsche Mittelstand, ist ja auch massiv von&nbsp;einem ganz spezifischen Thema betroffen, n\u00e4mlich Wirtschaftsspionage. Also Sprichwort China \u2013 das&nbsp;l\u00e4uft im gro\u00dfen Stil. Und ich glaube, das wissen die und deswegen machen ja auch einige was. Ob sie jetzt&nbsp;genug machen und an der richtigen Stelle, wei\u00df ich nicht. Aber ich denke mal, das Thema ist schon&nbsp;pr\u00e4sent und jetzt zu sagen: &#8222;Ja, bisher gab es keine Stilllegung von Produktionsanlagen, es&nbsp;gab hier keine katastrophalen Cyberangriffe, nichts ist explodiert, deswegen m\u00fcssen wir nichts&nbsp;machen&#8220;, das nat\u00fcrlich v\u00f6llig naiv.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong>Ich wei\u00df, Pauschalaussage ist immer schwer, aber man als Gesch\u00e4ftsf\u00fchrer eines KMU bisher wenig im Bereich OT Security gemacht hat, wo w\u00fcrden sie&nbsp;normalerweise anfangen?<\/strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ja, das ist nat\u00fcrlich jetzt f\u00fcr mich eine Steilvorlage, denn die Antwort ist ja&nbsp;ganz einfach: Sie m\u00fcssen mit dem Asset Management anfangen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist die sachliche Grundlage&nbsp;von allem anderen. Denn sonst, solange Sie nicht wissen, was da \u00fcberhaupt in Ihren Netzwerken&nbsp;installiert ist und wo jetzt auch \u00dcberg\u00e4nge sind, zum Beispiel auch Fernwartungszug\u00e4nge, dann ist&nbsp;alles Gerede \u00fcber Cybersicherheit nur Gerede. Dann findet das nur so im imagin\u00e4ren Raum statt. Und alles, was Sie dann tun, wird auch nur imagin\u00e4r bleiben. Also das w\u00e4re schon ganz wichtig und bei&nbsp;den KMUs halte ich f\u00fcr ein besonderes Problem noch, dass es halt sehr schwierig ist f\u00fcr die kleineren&nbsp;Unternehmen \u2013 das sehen Sie \u00fcbrigens auch in der kritischen Infrastruktur, in der Wasserversorgung&nbsp;oder bei den Stromnetzbetreibern, wo wir auch viele kleinere Betreiber haben \u2013 die ganzen&nbsp;Fernwartungszug\u00e4nge abzusichern, die ganzen Laptops, die von Fremdfirmen mit in die Firmen&nbsp;reingebracht werden, das einigerma\u00dfen zu kontrollieren, obwohl das eigentlich eine der Hauptaufgaben w\u00e4re,&nbsp;da mal ein bisschen Ordnung reinzubringen. Das ist f\u00fcr kleinere Unternehmen sehr schwierig. Die&nbsp;gro\u00dfen Autobauer sagen einfach: &#8222;Ne, ihr kommt hier nicht mit eurem Laptop rein. Punkt. Und wenn ihr f\u00fcr, was wei\u00df ich, Daimler oder BMW arbeiten wollt, ja, dann geht das nicht. Wir stellen euch den Laptop hin, da k\u00f6nnt ihr euch dann dransetzen, aber euer Laptop bleibt drau\u00dfen.&#8220; Und das k\u00f6nnen Sie sich nat\u00fcrlich jetzt als ein kleinerer Mittelst\u00e4ndler nicht leisten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wobei, wir&nbsp;d\u00fcrfen ja nicht vergessen, Mittelstand ist ja ein dehnbarer Bereich, es gibt ja auch sehr gro\u00dfe, die das auch versuchen, gegen\u00fcber ihren Lieferanten durchzusetzen, aber das ist ein so neuralgischer Punkt, der sehr schwierig&nbsp;anzugehen ist, weil jedem klar ist, naja, wenn er sein Ding mitbringen kann, wo seine ganze&nbsp;Engineering Software usw. drauf ist, seine ganzen Projekte, dann erleichtert das vieles. Ja, nur&nbsp;er bringt eben nicht nur seine Projekte mit, sondern m\u00f6glicherweise bringt er auch noch seine Schadsoftware mit, von der er nat\u00fcrlich nicht wei\u00df, dass die da drauf ist. Und das ist ein Problem, was&nbsp;ich als sehr wichtig und dringend sehe, denn die \u00fcblichen Verd\u00e4chtigen nehmen im Bereich, also&nbsp;ich nehme mir noch mal das Stichwort &#8222;China&#8220;, die wissen nat\u00fcrlich genau, wo sie reinkommen k\u00f6nnen. Und das w\u00e4re gerade bei den Fremdfirmen, bei den Ingenieurb\u00fcros, die in der Regel praktisch nichts an Cybersicherheit haben, die aber auch ein Internetauftritt haben, die \u00fcber irgendwelche&nbsp;Mailinglisten zu finden sind, die also auch anf\u00e4llig gegen Spear-Phishing sind et cetera. Da w\u00fcrde man ansetzen. <strong>Ja, kein leichtes Thema.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong>Wenn wir beim Thema Inventarisierung&nbsp;bleiben. Welche Aspekte sind denn vielleicht nicht so ganz offenkundig, wenn man ein Inventar nicht nur&nbsp;von den IT, sondern auch von den OT Assets erstellen und auch aktualisieren m\u00f6chte?<\/strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ja, also, ich denke mal, was&nbsp;nicht offenkundig ist, Sie m\u00fcssen so ein Inventar haben und sie k\u00f6nnen es nicht per Hand machen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong>Jetzt kennen Sie den OT Bereich seit \u00fcber 30 Jahren. Was glauben Sie denn: Wird sich der Markt noch&nbsp;weiter konsolidieren oder wird er immer neue Nischenplayer geben? Gibt es vielleicht auch&nbsp;L\u00f6sungen oder Unternehmen, wo Sie absch\u00e4tzen, dass die wahrscheinlich zu den Gewinnern z\u00e4hlen werden?<\/strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ja, also ich glaube, dass wir da erst am Anfang stehen, denn Sie d\u00fcrfen ja eins nicht vergessen: in der OT, in&nbsp;der Automatisierungstechnik, da gehen die Uhren 10x langsamer als in der Rest der Welt. Aber ich denke mal, was sich am meisten ver\u00e4ndern wird, das ist jetzt mal eine Vorhersage, die ich mache, das ist die Beratungsbranche. Die Beratungsbranche f\u00fcr Cybersicherheit in der OT, die wird es weiterhin&nbsp;geben, weiterhin geben m\u00fcssen, weil wir sie nur zu einem gewissen Grad automatisieren k\u00f6nnen, also was&nbsp;die Security anbetrifft. Und ich denke mal, der Umbruch, der uns bevorsteht in der Beratungsbranche, bef\u00f6rdert durch Covid, wird sein, dass wir jetzt massiv von diesen Projekten, wo Sie 20 Workshops beim Kunden on site machen, da kommen wir von weg.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong>Was sind denn Halbwahrheiten oder manchmal auch Falschaussagen, die ihnen \u00fcber den Weg gelaufen sind oder die Ihnen vielleicht jetzt auch schon k\u00fcrzlich wieder&nbsp;begegnet sind?<\/strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ja, also, ich glaube, der wichtigste Bl\u00f6dsinn, den man konstatieren muss, ist ja: Die Anzahl der Angriffe, die steigt ja st\u00e4ndig. Das ist v\u00f6lliger Bl\u00f6dsinn.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Und ansonsten bin ich der Meinung, ja, bei der Cybersecurity im ICS Umfeld sollte man immer wieder&nbsp;darauf hinweisen: Es gibt nicht so Patentrezepte, wie jetzt ICS Detection Produkte oder&nbsp;Threat Intelligence oder sowas, sondern es ist immer noch wichtig, da zu einem sinnvollen&nbsp;Mix von Ma\u00dfnahmen zu kommen, wo jetzt auch die Berater immer noch ihre sehr wichtige Position&nbsp;haben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong>Herr Langner, wenn Sie eine E-Mail an alle CIOs oder CISOs dieser Welt schicken k\u00f6nnten, was&nbsp;w\u00e4re die Kernbotschaft? Was w\u00fcrde vielleicht auch in der Betreffzeile stehen?<\/strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ich w\u00fcrde schon sagen: Pass mal auf. Wir m\u00fcssen jetzt zusehen, dass uns dieses Thema Cybersicherheit in der Produktion nicht komplett aus dem Ruder l\u00e4uft. Denn wir sind jetzt an so einer Weggabelung&nbsp;angelangt und die Weggabelung, die hei\u00dft im Grunde Industrie 4.0 oder Digital Transition.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wir&nbsp;wissen jetzt v\u00f6llig klar, die Digitalisierung der Produktion nimmt immer mehr Tempo auf und das&nbsp;war vor ein paar Jahren noch nicht so ganz klar. Also ich kann mich noch an Zeiten erinnern, wo die&nbsp;Meinung vorherrschend war, ja, dieses Ganze mit der IT in der Produktion mit PCs f\u00fcr Visualisierung, sei alles nur Ad-On, also Pillepalle. Lass es doch komplett ausfallen, interessiert keinen. So, und inzwischen, paar Jahre sp\u00e4ter wei\u00df jeder, also Stichwort &#8222;Colonial Pipeline&#8220; \u2013 Nein, das ist nicht&nbsp;mehr so. Jetzt h\u00e4ngt halt die IT oder digitale Komponenten und Architekturen h\u00e4ngen \u00fcberall drin&nbsp;und sind jetzt zu so einer Krake geworden, ohne die es nicht mehr geht. Das Problem, was wir haben, ist, wenn&nbsp;Sie diese Krake nicht mehr genau kennen und nicht mehr verstehen, dann kontrollieren Sie eigentlich Ihren Betrieb und Ihre Produktion nicht mehr. Ja, und wir n\u00e4hern uns jetzt diesen, der Amerikaner w\u00fcrde sagen &#8222;Inflection Point&#8220;. Wenn Sie es jetzt nicht in den Griff kriegen, dann ist vorbei.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Also ich&nbsp;kann nur jedem raten, sich mit dem Thema zu besch\u00e4ftigen und vor allen Dingen auch nicht&nbsp;den Mut zu verlieren und zu sagen: &#8222;Oh, das ist alles so furchtbar mit den Bedrohungen. Und die Russen und&nbsp;APT 5 und APT 16 und soweit &#8230;&#8220; \u2013 Alles quatsch.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Also ich w\u00fcrde das Ganze gerade jetzt den deutschen Zuschauern empfehlen. Das ist ein technisch spannendes Thema, was sich auch technisch l\u00f6sen l\u00e4sst und da sollten&nbsp;mehr Leute daran mitarbeiten, als das bisher der Fall ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong>Sch\u00f6nes Schlusswort. <\/strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong>Herr Langner, vielen&nbsp;herzlichen Dank nochmal f\u00fcr Ihre Zeit und Ihre Beitr\u00e4ge und wir w\u00fcnschen Ihnen alles Gute weiterhin und wir w\u00fcrden uns nat\u00fcrlich freuen, im Gespr\u00e4ch zu bleiben.<\/strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00dcbrigens: Der Artikel spiegelt unseren aktuellen Wissensstand wider \u2013 aber auch wir lernen jeden Tag dazu. Fehlen aus Ihrer Sicht wesentliche Aspekte, oder haben Sie eine andere Perspektive auf das Thema? Gerne diskutieren wir mit Ihnen und weiteren Experten in Ihrem Hause die gegenw\u00e4rtigen Entwicklungen vertiefend und freuen uns \u00fcber Ihr Feedback sowie Anfragen zu einem Austausch.<br><br>Und zuletzt noch: Nennungen (oder die fehlende Nennung) von Anbietern stellt keine Empfehlung seitens CyberCompare dar. Empfehlungen sind immer abh\u00e4ngig von der kundenindividuellen Situation.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ralph Langner Ralph Langner ist Gr\u00fcnder und Vorstandsvorsitzender der Langner Group. Seit 1988 sammelte er [&hellip;]<\/p>\n","protected":false},"author":24,"featured_media":3934,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[19],"tags":[],"class_list":["post-3933","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-interviews-de"],"_links":{"self":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/3933","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/users\/24"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/comments?post=3933"}],"version-history":[{"count":1,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/3933\/revisions"}],"predecessor-version":[{"id":3936,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/3933\/revisions\/3936"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media\/3934"}],"wp:attachment":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media?parent=3933"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/categories?post=3933"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/tags?post=3933"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}