ACHT:WERK NEWS

Aktuellste News

itsa 2025 – vor Ort und mit Dabei

NIS2 ist in aller Munde – auch bei Ihnen? Besuchen Sie uns auf der it-sa 2025 in Nürnberg und erleben Sie live, wie einfach und sicher OT Security sein kann. Betriebe aus Produktion, Industrie und KRITIS stehen grundsätzlich vor der Herausforderung, ihre OT Systeme gegen Cyberangriffe abzusichern. Standardlösungen aus der IT reichen oft für die speziellen Anforderungen von OT Netzwerken nicht aus.

Mit IRMA® haben wir die Brücke zwischen IT und OT entwickelt, ein rechtskonformes System zur Angrifferkennung (SzA), das sich speziell auf die Besonderheiten von OT Netzwerken konzentriert, aber zeitgleich volle SIEM- und SOC-Funktionalität bietet – bei minimalem Aufwand. Besuchen Sie uns auf ein kurzes Fachgespräch auf unserem Stand Nr. 309 in Halle 6 und erfahren Sie, wie IRMA® mit Leistungsmerkmalen wie

OT Risiken managen
Übersicht im OT Netz
Angriffe erkennen
Störungen vermeiden
Netzwerkhygiene
Bedrohungslevel schafft Awareness

IT/OT Sicherheitsmanagern, CIOs, Netzwerkadministratoren, Instandhaltungsmanagern und Compliance-Officern dabei hilft, ihre Anlagen sicher und effizient zu betreiben.

Klingt interessant? Dann sichern Sie sich jetzt Ihr persönliches Gratis-Ticket!

ISX IT-Security Conference 2025 mit IRMA® für die OT-Security in Frankfurt

Vierte Veranstaltung und diesmal mit Pragmatismus aus den Erfahrungen der Projekte, Situationen der Kunden und dem Produktmanagement IRMA®

Keynote mit dem Titel „Die Digitalisierung von Produktionsanlagen (Operational Technology) mit »Sicherheit« umsetzen!“ vorgetragen von Jens Bußjäger, Achtwerk GmbH & Co. KG

  • Die technische Infrastruktur von Produktionsanlagen: Die Automatisierungspyramide und das Purdue-Model hilft
  • Was können Produktion und Automatisierer vom »Stand der Technik« der IT nutzen?
  • Risikobasierte Planung der Infrastruktur, IEC62443 und Prozesse für die Verfügbarkeit und Safety

Fazit von Jens:

Anfangen – Die Umsetzung NIS2 als NIS2UmsuCG kommt ohne Karenzzeiten

Anfangen – Der CRA ist bindend für Anlagen und Maschinen und ALLE Geräte in der OT

Anfangen – Der Stand der Technik ist ein System zur Angriffserkennung (SzA)

Anfangen – Asset Management und Anomalieerkennung für OT einsetzen

————————————-

Anschliessend im THINKTANK – OT Security meets IT Security: Konflikt oder Zusammenarbeit?

  • Wieviel IT steckt in der OT? Wie lässt sich die Cybersecurity mit bekannten Lösungen verbessern?
  • Welche besonderen Anforderungen sind zu beachten, um die Verfügbarkeit und die Safety nicht (noch) kritischer zu beeinflussen?
  • Wie lassen sich Engineering, Betrieb und die Compliance unter »einen Hut« bringen?

Jens Bußjäger, GF / Produktowner der Achtwerk GmbH & Co. KG

Mit Sebastian Fritsch von der Secuvera für mehr OT-Security

ISX IT-Security Conference 2025 mit IRMA® in Düsseldorf

Dritte Veranstaltung und diesmal mit mehr Einblicken in die gesetzlich Anforderungen der NIS, der CRA und den Normen.

Keynote mit dem Titel „Die Digitalisierung von Produktionsanlagen (Operational Technology) mit »Sicherheit« umsetzen!“ vorgetragen von Sebastian Fritsch, Leiter BSI-Prüfstelle, secuvera GmbH

Diesmal im Fokus: die gesetzlich Anforderungen und Normen: NIS2, CRA IEC62443

  • Die technische Infrastruktur von Produktionsanlagen: Die Automatisierungspyramide und das Purdue-Model hilft
  • Was können Produktion und Automatisierer vom »Stand der Technik« der IT nutzen?
  • Risikobasierte Planung der Infrastruktur, IEC62443 und Prozesse für die Verfügbarkeit und Safety

Fazit von Sebastian:

  • Digitalisierung benötigt Security – grundsätzlich
  • Tempo der EU-Security-Regulierung wurde erhöht
  • Stand der Technik (TeleTrusT) zeigt uns die Richtung bei der Umsetzung
    • Technik und Produkte
  • Normen zeigen uns die Methoden
    • Risiko- und Prozess-orientiertes Vorgehen der IEC 62443
    • Einheitliche Sprache der Anwender und in der Lieferkette

————————————-

Anschliessend im THINKTANK – OT Security meets IT Security: Konflikt oder Zusammenarbeit?

  • Wieviel IT steckt in der OT? Wie lässt sich die Cybersecurity mit bekannten Lösungen verbessern?
  • Welche besonderen Anforderungen sind zu beachten, um die Verfügbarkeit und die Safety nicht (noch) kritischer zu beeinflussen?
  • Wie lassen sich Engineering, Betrieb und die Compliance unter »einen Hut« bringen?

Sebastian Fritsch, Leiter BSI-Prüfstelle, secuvera GmbH und Jens Bußjäger, GF / Produktowner der Achtwerk GmbH & Co. KG KG

Mit Klaus Hunsänger vom Bundesamt für Sicherheit in der Informationstechnik für die OT-Security!

ISX IT-Security Conference 2025 in Hamburg.

Zweite Session: Sehr viele Erfahrungen aus den Unterstützungen des BSI für die Kritischen Infrastrukturen.

Keynote mit dem Titel „Die Digitalisierung von Produktionsanlagen (Operational Technology) mit »Sicherheit« umsetzen!“

Klaus Hunsänger, Referent industrielle Steuerungs- und Automatisierungsysteme, Bundesamt für Sicherheit in der Informationstechnik

Diesmal im Fokus: Legacy – Bronwfiled – IT-/OT-Konvergenz

  • Die technische Infrastruktur von Produktionsanlagen: Die Automatisierungspyramide und das Purdue-Model hilft
  • Was können Produktion und Automatisierer vom »Stand der Technik« der IT nutzen?
  • Risikobasierte Planung der Infrastruktur IEC62443 und Prozesse für die Verfügbarkeit und Safety

Das Fazit von Klaus Hunsänger:

  • Bring Deine OT / ICS aus dem Schatten ans Licht!
  • Nicht alles was in der IT funktioniert, führt auch in der OT zu einem guten Ergebnis!
  • Nutze vorhandenen Guidelines!
  • Monitoring bringt Sichtbarkeit in die Infrastruktur
  • Sichtbarkeit erhöht die Resilienz der Anlage.

————————————-

Anschliessend im THINKTANK – OT Security meets IT Security: Konflikt oder Zusammenarbeit?

  • Wieviel IT steckt in der OT? Wie lässt sich die Cybersecurity mit bekannten Lösungen verbessern?
  • Welche besonderen Anforderungen sind zu beachten, um die Verfügbarkeit und die Safety nicht (noch) kritischer zu beeinflussen?
  • Wie lassen sich Engineering, Betrieb und die Compliance unter »einen Hut« bringen?

Klaus Hunsänger, Referent industrielle Steuerungs- und Automatisierungsysteme, BSI

Stefan Menge, GF / Partnermanagement der Achtwerk GmbH & Co. KG

Mit Michael Hojnacki von der ProtoSoft AG für die OT-Security

ISX IT-Security Conference 2025 in München

Wir sind da um die Anforderungen der Digitalisierung der Automatisierungen, der OT, mit ihenn zu diskutieren. Wie lässt sich die kritische Dienstleistung der Versorger oder die Anlagen der produzierenden Unternehmen mit „Sicherheit“ digitalisieren und die zusätzlichen Gefährdungen der Vernetzung managen.

Keynote mit dem Titel „Die Digitalisierung von Produktionsanlagen (Operational Technology) mit »Sicherheit« umsetzen!“ von Michael Hojnacki, Geschäftsführer unseres Partners Protosoft AG, München

  • Betriebsoptimierung: Durch die erhöhte Verfügbarkeit von Automatisierungstechnik stärkt IRMA® die digitale Resilienz.
  • Sicherstellung der Compliance: Technische Gewährleistung der Einhaltung von KRITIS-Standards für europäische Unternehmen im Maschinenbau und der Produktion.

Von der Risikoanalyse, mit dem ISMS zur Absicherung der Produktionsanlagen.

Fazit vom Michael:

  • Aufbau eines Integrierten Management Systems (IMS)
    • Management Buy In (Ressourcen, Zeit, Prozesse)
    • Das Rad nicht neu erfinden (z.B. Handreichung, IEC 62334, ISO 27001)
    • Als OT an möglicherweise bestehende (IT) Security Initiativen anschließen
  • Risiken identifizieren und erste Maßnahmen umsetzen
    • z.B. Segmentierungen / DMZ-Services
    • Trennungen: Office, Hersteller, Dienstleistungen, Cloudservices
    • System zur Angriffserkennung => Network Detektion zur Protokollierung und Anomalie-Erkennung

————————————-

THINKTANK – OT Security meets IT Security: Konflikt oder Zusammenarbeit?

  • Wieviel IT steckt in der OT? Wie lässt sich die Cybersecurity mit bekannten Lösungen verbessern?
  • Welche besonderen Anforderungen sind zu beachten, um die Verfügbarkeit und die Safety nicht (noch) kritischer zu beeinflussen?
  • Wie lassen sich Engineering, Betrieb und die Compliance unter »einen Hut« bringen?

Michael Hojnacki, Vorstand ProtoSoft AG, Süd IT AG und Jens Bußjäger, GF / Produktowner der Achtwerk GmbH & Co. KG

ISX IT-Security Conference 2025 mit IRMA® für die OT-Security

Anmeldung ISX IT-Conference 2025 Achtwerk IRMA® Videc

Wir sind dabei. Mit unserem Partner VIDEC DATA ENGINEERING GmbH können Sie die Anforderungen der Digitalisierung der Automatisierungen, der OT, diskutieren. Im Fokus stehen folgende zwei Themen:

Betriebsoptimierung: Durch die erhöhte Verfügbarkeit von Automatisierungstechnik stärkt IRMA® die digitale Resilienz.

Sicherstellung der Compliance: Technische Gewährleistung der Einhaltung von KRITIS-Standards für europäische Unternehmen im Maschinenbau und der Produktion.

Wie lässt sich die kritische Dienstleistung der Versorger oder die Anlagen der produzierenden Unternehmen mit „Sicherheit“ digitalisieren und die zusätzlichen Gefährdungen der Vernetzung managen.

Der Veranstalter hat zusätzlich Experten gewonnen, die eine Keynote mit dem Titel „Die Digitalisierung von Produktionsanlagen (Operational Technology) mit »Sicherheit« umsetzen!“ vortragen.

Nehmen Sie teil. Besuchen Sie uns in München, Hamburg Düsseldorf oder in Frankfurt. Nutzen Sie den Code IRM-ISX25 zur Anmeldung.

Anmeldung und weitere Information finden Sie hier: https://www.isxconference.de/ (externer Link)

MB Anwenderkonferenz in Rechenberg

Wieder Dabei und Mittendrin. 


Anwenderkonferenz der mbconnectline vom 05.-06.06,2025 

 Die Digitalisierung der Automatisierungen bringt ein Menge potentieller Gefährdungen und Bedrohungen mit sich. Der Datenaustausch mit Lieferanten und Kunden. Der Support vom Integrator und Hersteller, und …

Zur Abwendung dieser Gefahren ist ein System zur Angriffserkennung (SzA) der „Stand der Technik“. Und das am Besten hochintegriert. 

Im Fachvortrag „“Frühzeitig erkennen, gezielt handeln – Anomalieerkennung als Schlüssel zur Netzwerksicherheit“ stellt Jens Bußjäger die einfachen Schritte und die Ergebnisse der Data Science Forschung der Achtwerk vor. Hier geht es insbesondere um die Basis, das Baselining, den Normalzustand und die Integration in die Anlagen. Ist das schon KI oder Was?

Mehr Infos zur Agenda gibt es HIER (externer Link) . Anmeldung Hier (externer Link)

Dresdner Abwassertagung 2025

Vom 06.Mai bis 07. Mai 2025 vor Ort im CC MARITIM Internationales Congress Center Dresden | Ostra-Ufer 2 | 01067 Dresden

Anspruchsvolle Themen, ein abwechslungsreiches Rahmenprogramm, die Industrieausstellung und beste Bedingungen im Internationalen Congress Center – das sind die Zutaten für zwei anregende Tage in der sächsischen Landeshauptstadt.

Einer der führenden Branchentreffs Deutschlands

Anspruchsvolle Themen, ein abwechslungsreiches Rahmenprogramm, die Industrieausstellung und beste Bedingungen im Internationalen Congress Center – das sind die Zutaten für zwei anregende Tage in der sächsischen Landeshauptstadt.

Fachkundige Referenten, bevorzugt aus der Region, geben ihre Ideen und Erfahrungen weiter – durchaus kontrovers. Traditionell endet das Tagungsprogramm mit einem spannenden Gastredner aus dem Bereich Coaching.

Führende Unternehmen präsentieren parallel zur Tagung innovative Produkte und Dienstleistungen aus der Umwelttechnik. Hier treffen Anbieter auf Entscheider aus Politik, Verwaltung und Wirtschaft.

Neben der Vortragsreihe erwartet Sie eine umfangreiche Ausstellung, die Ihnen direkte Einblicke in die Technik geben wird.

Seien Sie mit dabei und nutzen Sie die Dresdner Abwassertagung, um mit fachkundigen Partnern ins Gespräch zu kommen. Hier treffen Sie Entscheider aus Politik, Wirtschaft und Verwaltung – aus Dresden, Mitteldeutschland und zunehmend aus dem ganzen Land.

Besuchen Sie uns auf unserem Stand Nr. T11 im Ausstellungsbereich – wir freuen uns auf Sie!

Cybersicherheit in der Entsorgungswirtschaft

VKU-Web-SeminarWas kommt auf die Entsorgung als neue kritische Infrastruktur (KRITIS) zu?

02.04.2025 / 13:00 – 16:30 Uhr mit Vortag von Stefan Menge

Das ANGEBOT der VKU

Seit 2024 gehört die Entsorgungswirtschaft zu den Branchen, die als kritische Infrastruktur (KRITIS) eingestuft werden. Zusätzlich erfordert die Umsetzung der europäischen NIS-2-Richtlinie neue Anforderungen, Verpflichtungen und Herausforderungen für Entsorgungsunternehmen. Was bedeutet das für Ihr Unternehmen? Wie stellen Sie Ihr IT-System gesetzeskonform auf? Bei unserem VKU-Web-Seminar vermitteln Ihnen Experten aus IT und Recht, wie Sie in Ihrem Unternehmen für ausreichende Cybersicherheit sorgen.

IHR MEHRWERT

  • Erfahren Sie, welche rechtlichen Verpflichtungen für Sie relevant sind und welche Verordnungen in Ihrem Unternehmen umgesetzt werden müssen.
  • Lernen Sie, wie Sie Ihre IT-Infrastruktur im Einklang mit den rechtlichen Anforderungen sicher gestalten können.
  • Erhalten Sie wertvolle Tipps und Empfehlungen zur technischen Umsetzung dieser Sicherheitsmaßnahmen.

ZIELGRUPPE

Das VKU-Web-Seminar richtet sich an Geschäftsführer:innen und Vorstandsmitglieder, Fach- und Führungskräfte sowie Informationstechniker:innen aus der Entsorgungswirtschaft, die sich im Bereich der IT-Infrastruktur (rechts-)sicher aufstellen möchten.

Das vollständige Programm finden Sie Hier

(…)

15:00 Uhr – Die Operational Technology- (OT)seitige Umsetzung – ein Erfahrungsbericht

  • Die Prozesse im Unternehmen strategisch einführen
  • Das eigene Team handlungssicher aufstellen
  • Stand der Technik in der OT-Sicherheit für die Entsorgungswirtschaft
  • Systeme zur Angriffserkennung in der Praxis

Stefan Menge, Geschäftsführer, Achtwerk GmbH & Co. KG

Version V25.02 verfügbar.

Bremen, 10.03.2024 – Wir freuen uns, Ihnen heute die IRMA® Version V25.02 zur Verfügung zu stellen. Der immer größeren Komplexität und dem Fachkräftemangel im OT Cybersecurity Bereich haben wir mit der neuen Syslog Funktionalität Rechnung getragen. Eine Aufteilung des fachlichen Betriebs der IRMA® zwischen OT und IT oder MSSP ist nun noch einfacher. OPC UA, ein de-facto Standard in der Automatisierung, ist ebenfalls implementiert und verbindet IRMA® einfach und sicher mit vorhandenen Automatisierungslösungen.

DIE WICHTIGSTEN DATEN IM ÜBERBLICK: 

  • Syslog Forwarder zur Weiterleitung von Syslog Meldungen und Ereignissen der Anomalieerkennung, mit einfacher Anbindung an z.B. SIEM Systeme.
  • Erweiterung der Security Parameter:  TLS 1.3 als default, Migration des HTTPS Zertifikats mit 3072 (BIT) (Schlüssel) Länge, SFTP mit PPKey, OPC UA SecurityMode „SignAndEncrypt“ mit Zertifikaten 
  • OPC UA DA Server zum Austausch der Detektions-Metriken (z.B. Bedrohungslevel, Anzahl der Ereignisse (Alarm / Info, Anzahl der Assets mit Statuswarnung)
  • Erweiterung der Regelwerke, des OT Assetmanagements, Vorab-Import von Assets und vereinfachter Im- und Export der Netzwerke
  • Verbesserung der Erkennung von IPv4

Wir stellen sicher, dass für ihr IRMA® System der langfristige Software- und Security-Update Service zur Verfügung steht. Das Update auf das aktuelle Release V25.02 erfolgt ganz einfach über die integrierte Update Funktion im IRMA® System! 

Kontakt