# Was ist Secure Remote Access?

> Secure Remote Access ist die gesteuerte Fähigkeit, mit der eine autorisierte Person oder ein System außerhalb einer betrieblichen Vertrauensgrenze spezifizierte OT-Ressourcen für einen genehmigten Zweck erreicht.

- Kanonische URL: https://yellowcube.eu/de/glossary/secure-remote-access/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Er umfasst den gesamten Sitzungslebenszyklus: Anfrage, Autorisierung, Identitätsverifikation, Endpunktprüfung, Verbindungspfad, Least-Privilege-Zugriff, Monitoring, Beendigung, Überprüfung und Entzug.

Ein sicheres Design minimiert Fernzugriff und vermittelt begründete Verbindungen über eine IDMZ. Benannte Konten, phishing-resistente Multi-Faktor-Authentifizierung, Zeitlimits, freigegebene Werkzeuge, Sitzungsaufsicht und das Wissen des Betriebsteams reduzieren das Risiko. Für manche Wartungspfade kann eine vom OT initiierte oder eine Callback-Verbindung eine kompensierende Kontrolle sein. Steuerungsassets sollten nicht direkt dem Internet ausgesetzt werden.

### Wichtigste Punkte

- **Geschäftsbedarf feststellen:** Anfragenden, Ziel, Aufgabe, Genehmigenden, erlaubte Aktionen, Zeitrahmen, Betriebszustand und den verantwortlichen internen Eigentümer erfassen, bevor Zugriff aktiviert wird.
- **Identität und Endpunkt kontrollieren:** Eindeutige Identitäten, starke MFA, verwaltete Zugriffsgeräte oder gehärtete Jump Hosts verwenden sowie privilegierte von routinemäßiger Aktivität trennen.
- **Route und Sitzung begrenzen:** Nur erforderliche Assets und Protokolle erlauben, temporäre Credentials oder Regeln nutzen, wirkungsvolle Arbeiten überwachen, angemessene Nachweise aufzeichnen und Zugriff automatisch auslaufen lassen.
- **Auf Störungen vorbereiten:** Dem Betrieb einen sicheren Weg geben, eine Verbindung zu beobachten und zu beenden, Eskalation und Ausweichkommunikation definieren sowie verifizieren, dass eine Notfalltrennung keinen gefährlicheren Zustand erzeugt.
- **Wichtige Einschränkung:** Ein VPN verschlüsselt einen Pfad, macht aber weder Benutzer, Endpunkt, Credentials, die angeforderte Aktion noch das Ziel vertrauenswürdig. Remote-Isolation oder Konnektivitätsverlust kann zudem Verfügbarkeit und Safety berühren, sodass Reaktionsmaßnahmen getestete Betriebsverfahren erfordern.

### Verwandte Begriffe

[Industrielle demilitarisierte Zone (IDMZ)](<https://yellowcube.eu/de/glossary/industrial-demilitarized-zone/>) · [Multi-Faktor-Authentifizierung (MFA)](<https://yellowcube.eu/de/glossary/multi-factor-authentication/>) · [Verwaltung privilegierter Zugriffe (PAM)](<https://yellowcube.eu/de/glossary/privileged-access-management/>) · [Least Privilege](<https://yellowcube.eu/de/glossary/least-privilege/>) · [Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>) · [OT-Sicherheit](<https://yellowcube.eu/de/glossary/operational-technology-security/>)

### Quellen

[NIST SP 800-82 Rev. 3: Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final) · [CISA: Configuring and Managing Remote Access for Industrial Control Systems](https://www.cisa.gov/sites/default/files/2023-01/RP_Managing_Remote_Access_S508NC.pdf) · [CISA: Primary Mitigations to Reduce Cyber Threats to Operational Technology](https://www.cisa.gov/sites/default/files/2025-05/fact-sheet-primary-mitigations-to-reduce-cyber-threats-to-operational-technology-508c.pdf)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

