# Was ist IT/OT-Konvergenz?

> IT/OT-Konvergenz ist die zunehmende Integration von Informationstechnik mit OT-Systemen, -Daten, -Prozessen und -Teams.

- Kanonische URL: https://yellowcube.eu/de/glossary/information-technology-and-operational-technology-convergence/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie kann Produktion, Logistik, Instandhaltung, Engineering, Analytik und Geschäftsanwendungen verbinden, sodass Informationen zwischen zuvor getrennt verwalteten Umgebungen fließen. Konvergenz kann Sichtbarkeit und Effizienz verbessern, erzeugt aber auch Abhängigkeiten und Angriffspfade, die einen IT-Vorfall in Prozesse mit physischen, Safety- oder Verfügbarkeitsfolgen tragen können.

Konvergenz ist mehr als das Verlegen einer Netzwerkverbindung. Sie erfordert einen definierten Geschäftszweck, abgebildete Datenflüsse, gemeinsame Governance und eine Architektur, die die unterschiedlichen Timing-, Zuverlässigkeits-, Lebenszyklus- und Safety-Bedürfnisse der OT respektiert. Das sichere Design kann ausgewählte Daten über kontrollierte Dienste austauschen, ohne Allzweck-Unternehmenszugriff auf Steuergeräte zuzulassen.

### Wichtigste Punkte

- **Mit Zweck und Inventar beginnen:** Das betriebliche Ergebnis, betroffene Assets, Eigentümer, Vertrauensgrenzen, Datenrichtung, Latenzanforderungen und die Folgen identifizieren, wenn der Austausch verloren geht oder manipuliert wird.
- **Gemeinsam steuern:** IT, OT, Engineering, Safety, Cybersicherheit und Geschäftseigentümer erhalten klare Entscheidungsrechte für Architektur, Identität, Änderungen, Monitoring, Vorfälle und Wiederherstellung.
- **Pfade kontrollieren:** Segmentierung, eine industrielle DMZ, Broker oder Proxies, Least Privilege und explizite Allowlists nutzen; unnötige direkte Routen zwischen Unternehmens- und Steuerungsfunktionen verhindern.
- **Für beide Umgebungen betreiben:** Wartung, Schwachstellenbehandlung, Logging, Zeitsynchronisation, Backup, Wiederherstellung und Vorfallmaßnahmen mit dem Anlagen- oder Prozesszustand abstimmen.
- **Wichtige Einschränkung:** Geteilte Werkzeuge und Konnektivität heben die Safety- und Verfügbarkeitsrandbedingungen der OT nicht auf. Ein IT-üblicher Patch, Scan, Authentifizierungswechsel oder automatisierte Isolation kann einen physischen Prozess stören, wenn er nicht getestet und koordiniert ist.

### Verwandte Begriffe

[OT-Sicherheit](<https://yellowcube.eu/de/glossary/operational-technology-security/>) · [Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>) · [Industrielle demilitarisierte Zone (IDMZ)](<https://yellowcube.eu/de/glossary/industrial-demilitarized-zone/>) · [Secure Remote Access](<https://yellowcube.eu/de/glossary/secure-remote-access/>) · [Industrial Control System (ICS)](<https://yellowcube.eu/de/glossary/industrial-control-system/>)

### Quellen

[NIST SP 800-82 Rev. 3: Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final) · [NSTAC Report to the President on IT/OT Convergence](https://www.cisa.gov/sites/default/files/publications/NSTAC%20IT-OT%20Convergence%20Report%20%288-23-2022%29.pdf)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

