OT im Visier: Swisspower schützt die operativen Technologien der Stadtwerke

Das blinde Auge der Cybersecurity

Digitalisierung
OT im Visier: Swisspower schützt die operativen Technologien der Stadtwerke
4
Trainings pro Jahr
4
Simulierte Phishing-Kampagnen/Jahr
KnowBe4
Eingesetzte Plattform

Eine sichere und zuverlässige Energieversorgung ist das Rückgrat der Schweiz. Gleichzeitig steigt die Bedrohung durch Cyber-Angriffe auf kritische Infrastrukturen – auch aufgrund von Angriffen durch Künstliche Intelligenz (KI) – deutlich. Während viele Stadtwerke ihre IT-Sicherheit bereits systematisch aufgebaut haben, kennen sie bei der OT-Infrastruktur ihre Risiken oft weniger gut und betreiben sie nicht systematisch. Sie wissen mitunter nicht, welche Assets ihrer Operational Technology-Systeme (OT-Systeme) kommunizieren und sind folglich einem erheblichen Risiko von Cyber-Attacken ausgesetzt. Hacker:innen haben diese Schwachstelle längst erkannt und greifen gezielt OT-Infrastrukturen an – zunehmend auch über Lieferunternehmen.

Doppelte Swissness für mehr Cyber-Sicherheit

Die Partnerschaft zwischen Swisspower und Swisscom mit komplementären Kompetenzen und einem sich ideal ergänzenden Dienstleistungsportfolio ermöglicht ein Marktangebot nach Schweizer Standards – von der Beratung über die Implementierung bis zum Betrieb. Das Dienstleistungsportfolio umfasst OT-Asset-Transparenz und Vulnerability Management, Anomalie- und Threat Detection, SOC-as-a-Service für Betreiber:innen kritischer Infrastruktursektoren und 24/7 Incident Response sowie kontinuierliche Optimierung. Die Kundendaten bleiben dabei jederzeit in der Schweiz. Entsprechend erfüllt das Angebot in den Bereichen Operational Safety sowie Governance und Compliance die Anforderungen vieler Energieversorgungsunternehmen nach schweizerischen Lösungen.

Vier Stufen zum vollständigen Schutz

Das Angebot folgt einem klar strukturierten Umsetzungsplan: Auf Level A analysieren und inventarisieren Expert:innen das OT-Netzwerk und erfassen die Systemschwachstellen. Auf Level B werden Sensoren installiert, Netzwerke bereinigt und Altlasten entfernt. Auf Level C analysieren die Sensoren permanent die Datenströme auf Schwachstellen und Anomalien. Auf Level D werden Log-Dateien in Echtzeit aufbereitet und in das SOC übermittelt. Das SOC-Team überwacht das Netzwerk rund um die Uhr und das CSIRT reagiert bei Abweichungen umgehend. Bei gravierenden Angriffen rückt ein Forensik-Team direkt vor Ort aus.

Adrian Märklin

Adrian Märklin

Head Cybersecurity