Vermeer, Mikron und Atlantic Constructors setzen auf identitätsbasierte Mikrosegmentierung, um ihre Cyber-Resilienz zu stärken. Diese Strategie hilft, Ausfälle zu vermeiden und Compliance-Anforderungen zu erfüllen - ein entscheidender Vorteil im Wettbewerb.
In der Fertigungsindustrie kann schon eine Stunde Stillstand Millionen kosten. Lieferketten geraten schnell ins Stocken. Trotzdem dauert es laut IBM Cost of a Data Breach Report immer länger, bis Sicherheitsvorfälle erkannt und gestoppt werden. Im Jahr 2026 lag die durchschnittliche Zeit bis zur Identifikation und Eindämmung eines Vorfalls bei 247 Tagen. Die weltweiten Durchschnittskosten einer Datenpanne stiegen auf rund 4,99 Millionen US-Dollar. Das ist deutlich mehr als in den Jahren davor. Drei Unternehmen aus der Branche - Vermeer, Mikron und Atlantic Constructors - haben deshalb identitätsbasierte Mikrosegmentierung eingeführt. Sie wollen ihre Cyber-Resilienz stärken, ohne den Betrieb zu stören.
Segmentierung ohne Stillstand
Die Angst vor ungeplanten Ausfällen ist in der Fertigung groß. Viele Sicherheitsteams befürchten, dass neue Schutzmaßnahmen die Produktion lahmlegen könnten. In einer Umfrage von Zero Networks nannte die Hälfte der befragten Sicherheitsverantwortlichen die komplizierte Umsetzung als Hauptproblem bei der Mikrosegmentierung. Direkt dahinter folgte die Sorge vor Betriebsstörungen. Neue Analysen zeigen: Mikrosegmentierung wird immer wichtiger, um die Folgen von KI-gestützten Angriffen und Datenpannen zu begrenzen. Kompromittierte Systeme lassen sich so gezielt isolieren.
Vermeer, Hersteller von Maschinen für Industrie und Landwirtschaft, musste einen virtuellen Air Gap schaffen, ohne das komplexe Netzwerk zu gefährden. Atlantic Constructors, spezialisiert auf Bau- und Industriedienstleistungen, sollte strengere Vorgaben der Cyberversicherung erfüllen, ohne den Betrieb zu unterbrechen. Beide Unternehmen setzten auf eine agentenlose, automatisierte Lösung. Sie nutzten vorhandene hostbasierte Firewalls und erstellten Regeln auf Basis des echten Netzwerkverkehrs. So konnten sie schnell eine feingranulare Segmentierung umsetzen, ohne legitimen Datenverkehr zu blockieren oder die Produktion zu stören.
Altsysteme und privilegierter Zugriff als Schwachstelle
In vielen Fertigungsbetrieben laufen noch Systeme, die Jahrzehnte alt sind. Moderne Sicherheitstools passen oft nicht dazu. Mikron, Anbieter von Produktionssystemen für Pharma, Medizin und Automobil, konnte mit klassischen Group Policy Objects keine einheitliche Segmentierung erreichen. Proprietäre MFA-Lösungen anderer Anbieter hätten alles noch komplizierter und riskanter gemacht.
Microsegmentation ist eine fortgeschrittene Form der Netzwerksegmentierung, bei der Sicherheitsrichtlinien auf Ebene einzelner Anwendungen, Geräte oder Dienste angewendet werden, um laterale Bewegungen zu begrenzen und das Prinzip der minimalen Rechtevergabe zu stärken.
Vermeer und Mikron entschieden sich stattdessen für eine Netzwerk-MFA. Damit sichern sie privilegierten Zugriff auf Admin-Protokolle und kritische Systeme ab, ohne Altsysteme zu verändern oder neue Fehlerquellen zu schaffen. Die Lösung ließ sich in die bestehende Infrastruktur einbinden. Nutzer mussten sich nicht umstellen. Die Angriffsfläche wurde kleiner, der Betrieb lief weiter. Mikron schaffte die vollständige Segmentierung in wenigen Wochen - mit viel weniger Aufwand als bei klassischen Methoden.
Cyberversicherung und Compliance als Treiber
Cyberversicherer verlangen immer öfter den Nachweis, dass Unternehmen wirksame Segmentierung einsetzen. Atlantic Constructors musste seine Sicherheitsarchitektur so dokumentieren, dass sie externen Prüfungen standhält. Die automatisierte Durchsetzung von Zugriffsregeln liefert prüfbare Nachweise direkt aus dem laufenden Betrieb. Das Sicherheitsteam muss dafür nicht extra Berichte schreiben.
Nach der Einführung der neuen Lösung ließ Atlantic Constructors einen Penetrationstest durchführen. Keiner der getesteten Rechner konnte kompromittiert werden. Nach Angaben des Unternehmens verbesserte sich auch die Netzwerkleistung spürbar. Mehrere Altsysteme wurden durch die einheitliche Segmentierungslösung ersetzt.
Automatisierung macht den Unterschied
Die Beispiele zeigen: Automatisierte, identitätsbasierte Mikrosegmentierung hilft der Fertigungsindustrie nicht nur technisch, sondern auch organisatorisch. Agentenlose Bereitstellung, automatische Regelgenerierung und Netzwerk-MFA machen es möglich, auch komplexe und gewachsene Infrastrukturen ohne Unterbrechung abzusichern. Für Unternehmen, die auf laufende Produktion angewiesen sind, wird dieser Ansatz zum entscheidenden Faktor für Cyber-Resilienz und Compliance.
Mikrosegmentierung teilt Netzwerke in kleine, isolierte Zonen auf. So lässt sich die Ausbreitung von Angriffen verhindern. Anders als klassische Segmentierung mit VLANs oder Firewalls setzt identitätsbasierte Mikrosegmentierung auf die Vergabe von Zugriffsrechten an einzelne Nutzer oder Systeme. Automatisierte Lösungen analysieren den echten Netzwerkverkehr und erstellen daraus Regeln, die sich laufend anpassen lassen. Das spart Handarbeit und senkt das Risiko von Fehlkonfigurationen, die zu Ausfällen führen könnten. Das Bundesamt für Sicherheit in der Informationstechnik empfiehlt Microsegmentation als zentrales Element moderner Zero-Trust-Architekturen.