IT/OT · Produktionsnetz · OT-Zone · Remote Service

Industrial Networking –
sichere IT/OT-Integration.

Anbindung von Produktionsanlagen, Aufbau von OT-Zonen und sichere Fernwartungszugänge – zwischen Anlagenbau, IT und Produktion.

Wenn eine neue Anlage ins Netz integriert werden soll, treffen zwei Welten aufeinander: die Produktions-IT mit ihren Verfügbarkeitsanforderungen und die Enterprise-IT mit ihren Sicherheitsanforderungen. Beides muss funktionieren – zur gleichen Zeit.

Direkter technischer Ansprechpartner · zwischen IT und Produktion · herstellerübergreifend · Vor Ort und Remote

IT/OT-Segmentierung Produktionsnetz OT-Zone & DMZ Remote Service Zugang Karlsruhe · Rhein-Neckar · Südpfalz
Ein typischer Use Case

Freitag kommt die Anlage. Montag soll sie produzieren.

Genau in solchen Situationen zeigt sich, ob Netzwerk, Firewall und Produktion als Gesamtsystem gedacht wurden – oder ob unnötige Abhängigkeiten erst beim Einschalten sichtbar werden.

Ausgangssituation

Neue Anlage. Kurzes Zeitfenster. Drei beteiligte Teams.

Der Anlagenbauer bringt die Maschine. Die interne IT ist für das Netzwerk zuständig. Die Produktion will am Montag laufen. Alle drei Parteien haben unterschiedliche Anforderungen – und nur ein Wochenende Zeit.

In solchen Situationen entstehen die meisten Provisorien, die dauerhaft bestehen bleiben. Ein strukturierter Ansatz im Vorfeld verhindert das.

01
Netzwerk-Anforderungen klärenWelche IP-Adressen braucht die Anlage? Welche Protokolle nutzt sie? Welche Verbindungen braucht der Anlagenbauer für Fernwartung?
02
OT-Zone definierenAnlage kommt in ein dediziertes VLAN. Firewall-Regeln definieren, welche Verbindungen vom Produktionsnetz in die IT erlaubt sind – und umgekehrt.
03
Remote Service einrichtenHersteller braucht Fernzugriff für Wartung. VPN-Zugang mit Zeitbegrenzung, Protokollierung und Freigabe durch interne IT.
Ergebnis: Anlage läuft im segmentierten Produktionsnetz, Fernwartung ist geregelt, keine dauerhaften Öffnungen ins Unternehmensnetz, dokumentierte Firewall-Regeln.
Was abgedeckt wird

Leistungsumfang Industrial Networking

Von der einmaligen Anlagenanbindung bis zur strukturierten IT/OT-Architektur für mehrere Produktionsbereiche.

IT/OT-Segmentierung

Netzwerktrennung und Zonen

Strukturierte Trennung von Enterprise-IT und Produktionsnetz mit klaren Kommunikationswegen.

  • VLAN-Design für Produktionsbereiche
  • Zonenmodell: IT / OT / DMZ
  • Erlaubte Kommunikationspfade definieren
  • Lateral-Movement-Prävention
  • Segmentierung ohne Betriebsunterbrechung
Firewall für OT

OT-Firewall-Architektur

Firewall-Regeln für Produktionsumgebungen – angepasst an die Besonderheiten industrieller Kommunikation.

  • Regeln für OPC-UA, Modbus, Profinet
  • Industrielle DMZ-Konzepte
  • Deep Packet Inspection für OT-Protokolle
  • Unidirektionale Kommunikation (Data Diode)
  • Logging und Anomalie-Erkennung
Remote Service

Fernwartungszugänge

Kontrollierte Zugänge für Hersteller und Wartungspartner – ohne dauerhafte Verbindung ins Produktionsnetz.

  • VPN-Zugänge mit Zeitbegrenzung
  • Granulare Zugriffsrechte pro Partner
  • Jump-Server / Sprunghost-Architektur
  • Protokollierung aller Verbindungen
  • MFA für externe Zugänge
Netzwerk-Infrastruktur OT

Switching und Verkabelung OT

Netzwerk-Infrastruktur für Produktionsumgebungen – mit den besonderen Anforderungen an Verfügbarkeit und Umgebungsbedingungen.

  • Industrielle Managed Switches
  • Ring-Topologien und Redundanz
  • Profinet- und EtherNet/IP-fähige Infrastruktur
  • PoE für industrielle Endgeräte
  • WLAN in Produktionsumgebungen
Protokolle und Abhängigkeiten

OT-Kommunikation verstehen

Industrielle Protokolle haben spezifische Kommunikationsanforderungen, die bei der Firewall-Planung berücksichtigt werden müssen.

  • OPC-UA (Ports, Zertifikate, Security-Policy)
  • Modbus TCP und RTU-Gateways
  • Profinet und LLDP-Anforderungen
  • EtherNet/IP und ENIP
  • MQTT-Broker für IIoT-Anbindung
Dokumentation und Betrieb

Betriebsdokumentation OT

Vollständige Dokumentation der OT-Netzwerkinfrastruktur – als Grundlage für Betrieb, Wartung und Incident Response.

  • Netzwerkpläne und Zonendokumentation
  • Firewall-Regelwerk-Dokumentation
  • Asset-Inventar für OT-Geräte
  • Notfallhandbuch für Produktionsausfälle
  • Change-Management-Prozess
Vorgehensweise

Wie ein Industrial-Networking-Projekt abläuft

Die Besonderheit bei OT-Projekten: der Produktionsbetrieb muss während der gesamten Umsetzung aufrechterhalten werden.

Analyse Welche Anlagen existieren, welche Protokolle nutzen sie, welche Kommunikationsverbindungen gibt es? Bestandsaufnahme OT und IT-Seite gemeinsam.
Design Zonenmodell, VLAN-Struktur, Firewall-Regelwerk, Remote-Access-Konzept. Abstimmung mit Anlagenbauern über ihre Kommunikationsanforderungen.
Umsetzung Schrittweise Integration – Anlage für Anlage oder Bereich für Bereich. Produktionsbetrieb bleibt unberührt bis zum definierten Zeitfenster.
Übergabe Dokumentation, Betriebshandbuch, Übergabe an interne IT. Auf Wunsch laufende Betreuung der OT-Netzwerkinfrastruktur.
„IT und OT müssen nicht gleich sein. Sie müssen miteinander funktionieren."

Das bedeutet: Produktionsverfügbarkeit steht über Security-Perfektion – aber Sicherheit ist kein Selbstzweck für das nächste Audit. Eine realistische Segmentierung, die im Produktionsalltag tragbar ist, schützt besser als ein Konzept, das umgangen wird.

Typische Ausgangssituationen

Wann Industrial Networking gebraucht wird

Diese Situationen entstehen in produzierenden Unternehmen regelmäßig – und werden häufig mit Provisorien gelöst, die dauerhaft bestehen bleiben.

„Eine neue Produktionsanlage muss ans Netz." Welches VLAN? Welche Firewall-Regeln? Braucht die Anlage Internetzugang? Was braucht der Anlagenbauer für die Inbetriebnahme?
„Der Anlagenbauer will dauerhaft Fernzugriff." Ein offener VPN-Zugang ins Produktionsnetz ist keine akzeptable Lösung. Granulare Zugriffsrechte, Zeitbegrenzung und Protokollierung.
„Produktions- und Office-IT liegen im gleichen Netz." Historisch gewachsen – aber ein Angriff auf die Office-IT hat direkten Zugang zur Produktion. Segmentierung als sinnvoller erster Schritt.
„Wir wollen Produktionsdaten in die IT-Systeme übertragen." MES, ERP, Historian – Datentransfer aus dem OT-Netz in die IT erfordert kontrollierte Kommunikationswege statt direkter Verbindungen.
„Nach einem Cyberangriff hat die Ransomware auch die Produktionssysteme erreicht." Fehlende Segmentierung als Ursache. Strukturiertes IT/OT-Trennungskonzept als Konsequenz – bevor es wieder passiert.
„Wir wissen nicht, welche Geräte im Produktionsnetz welche Kommunikation aufbauen." Bestandsaufnahme, Asset-Inventar und Netzwerk-Monitoring als Ausgangspunkt. Man schützt nur, was man kennt.
IT/OT-Projekt besprechen

Produktionsanlage anbinden oder IT/OT strukturieren?

Kein allgemeines Angebot, kein Vertrieb. Ein direktes technisches Gespräch zu Ihrer konkreten Ausgangssituation – kostenfrei und unverbindlich.

Mo–Fr 09:00–17:00 · Vor Ort in Karlsruhe, Südpfalz, Rhein-Neckar und Rhein-Main

Schmidt IT Consulting · Sven Schmidt · Speyerer Str. 98 · 76744 Wörth am Rhein
mail@schmidt-itconsulting.com · +49 6340 92 58 345