Was ist OT-CRAft?
Die Operational Technology (OT), also Systeme zur Steuerung und Überwachung von Produktionsanlagen, Energieinfrastrukturen und kritischen Prozessen, wird zunehmend digitalisiert und mit IT-Netzwerken verbunden. Diese Vernetzung bringt Effizienzgewinne, schafft aber auch neue Sicherheitsrisiken. Cyberangriffe auf OT-Systeme können zu Produktionsausfällen, Datenverlust, Sicherheitsrisiken für Mitarbeitende und erheblichen wirtschaftlichen Schäden führen. Hinzu kommen Unternehmen, die Dienstleistungen und Infrastrukturen bereitstellen. Diese können von steigenden regulatorischen Anforderungen, wie etwa der Network and Information Security Richtlinie (NIS2) oder dem Cyber Resilience Act (CRA) betroffen sein.
Besonders für kleine und mittlere Unternehmen (KMU) und Start-ups ist das eine große Herausforderung weil:
begrenzte finanzielle und personelle Ressourcen für Cybersicherheit verfügbar sind.
fehlenden dedizierten IT-Sicherheitsteams vor Ort bereit bestehen.
Das Projekt OT-CRAft, gefördert durch das Bundesministerium für Wirtschaft und Energie (BMWE) im Rahmen der Initiative „IT-Sicherheit in der Wirtschaft“, schließt diese Lücke. Wir entwickeln praxisnahe, kostenlose Lösungen speziell für KMU und Start-ups.
Bedrohungs- und Risikoanalyse
Strukturierte Methoden und Web-Tools identifizieren Risiken in industriellen
Geräte und Anlagen.
Schwachstellenmanagement
Webbasierte Werkzeuge und Checklisten helfen bei der systematischen Verwaltung von Sicherheitslücken.
Lernplattform
Interaktive Kurse an echten OT-Komponenten, risikofrei in einer Simulationsumgebung testen.
FAQ
Warum ist OT-CRAft kostenlos?
An wen wendet sich OT-CRAft?
- Geschäftsführer*innen und Inhaber*innen von KMU und Start-ups, die Produktionsanlagen oder Industriesysteme betreiben
- IT-Leiter*innen und Sicherheitsverantwortliche, die ihre OT-Infrastruktur schützen möchten
- Integratoren von IIoT-Produkten (Industrial Internet of Things)
- Betreiber von IIoT-Produkten (Industrial Internet of Things)
- Hersteller von Industrieprodukten, die sich auf den Cyber Resilience Act vorbereiten müssen
