OT- & Industrie-Cybersicherheitsstatistiken (2026): 48 Datenpunkte zu Dragos, SCADA und CISA ICS

Industrie-Cybersicherheitsstatistiken 2026: Dragos- und CISA-Daten zum $22.4-Mrd.-Markt, 74 % Eindringungsrate in kritische Infrastrukturen, 82 % IT-zu-OT-Ransomware-Übergriffe, $4.8 Mio. tägliche Ausfallkosten und 24 staatliche Hackergruppen.

Der weltweite Markt für OT- und Industrie-Cybersicherheit erreichte $22.40 Milliarden, da 74.0 % der kritischen Infrastruktureinrichtungen im vergangenen Jahr von Cyberangriffen betroffen waren, 82.0 % der Werksstillstände auf Schadsoftware aus IT-Netzwerken zurückzuführen sind und Ausfallzeiten in der Fertigung durchschnittlich $4.80 Millionen pro Tag kosten. Während 84 % der Industrieprotokolle konstruktionsbedingt unverschlüsselt arbeiten und 58 % der Anlagen unbefugte Internetbrücken aufweisen, greifen 24 staatliche Hackergruppen aktiv OT-Systeme an und die durchschnittliche Patch-Dauer für speicherprogrammierbare Steuerungen (SPS) erreicht 14.5 Monate. Die folgenden Zahlen stammen aus empirischen Studien von Dragos Inc., CISA ICS-CERT, Claroty, Nozomi Networks, SANS Institute und Siemens.

TL;DR

  • Der globale Markt für Operational Technology (OT)-, ICS- und SCADA-Cybersicherheit erreichte $22.40 Milliarden (Gartner/Dragos)
  • 74.0 % der Organisationen in kritischen Infrastrukturen und Industrie erlebten in den letzten 12 Monaten einen OT/ICS-Sicherheitsvorfall
  • 68.0 % aller industriellen Ransomware-Angriffe zielen speziell auf Fertigungs- und Montagewerke ab (Dragos)
  • 82.0 % der Betriebsunterbrechungen in Industrieanlagen entstehen durch laterale Ausbreitung von Malware aus kompromittierten IT-Netzwerken
  • Ein cyberbedingter Ausfall einer Fertigungsanlage verursacht im Durchschnitt direkte finanzielle Verluste von $4.80 Millionen pro Tag (Siemens)
  • 84.0 % der aktiven industriellen Feldgeräte kommunizieren über unverschlüsselte, nicht authentifizierte Altprotokolle (Modbus, DNP3)
  • 58.0 % der Industrieanlagen verfügen über aktive Internetverbindungen, die angeblich getrennte OT-Steuerungsnetzwerke direkt überbrücken
  • 46.0 % der industriellen Human-Machine-Interface-Workstations (HMI) laufen auf veralteten, nicht mehr unterstützten Betriebssystemen
  • Das ICS-CERT der CISA veröffentlicht jährlich über 1,250 offizielle Sicherheitswarnungen zu industriellen Steuerungssystemen
  • 72.0 % der gemeldeten ICS-Schwachstellen können ohne physischen Zugang remote über IP-Netzwerke ausgenutzt werden
  • Der durchschnittliche Zeitaufwand für das Testen und Einspielen von Sicherheits-Firmware-Patches auf SPS-Steuerungen beträgt 14.5 Monate
  • 24 staatlich gesteuerte APT-Gruppen werden aktiv bei gezielten Angriffen auf globale OT- und SCADA-Infrastrukturen überwacht
  • 52.0 % der weltweiten Industrieanlagenbetreiber haben den internationalen Cybersicherheitsstandard ISA/IEC 62443 eingeführt

1. Marktvolumen: $22.4-Mrd.-Branche und 74 % Intrusionsrate in kritischer Infrastruktur

Die Absicherung von Maschinen, Energieerzeugung und Sicherheit chemischer Prozesse hat OT-Transparenz mit Unternehmens-Cyberabwehr verschmolzen. Dragos beziffert das Marktvolumen auf $22.40 Milliarden.

Bedrohungsintensität: 74.0 % der kritischen Einrichtungen erlitten Sicherheitsvorfälle (+19.4 % CAGR beim OT-Monitoring, IDC), was dringende Investitionen in passive industrielle Netzwerküberwachung antreibt.

MetrikWertQuelle
Marktbewertung für globale Operational Technology (OT)-, Industrial Control Systems (ICS)- und SCADA-Cybersicherheit$22.40 Milliarden globaler OT- und Industrie-CybersicherheitsmarktGartner / MarketsandMarkets / Dragos
Anteil industrieller kritischer Infrastrukturanlagen (Energie, Öl & Gas, Wasser, Fertigung) mit Cyber-Intrusionen74.0 % der Organisationen kritischer Infrastrukturen erlebten im letzten Jahr eine OT/ICS-IntrusionDragos OT Cybersecurity Year in Review / Fortinet
Jährliche Wachstumsrate spezialisierter OT-Netzwerküberwachungs- und Protokollanomalie-Erkennungsplattformen+19.4 % durchschnittliche jährliche Wachstumsrate (CAGR)IDC Worldwide Industrial Security Forecast

Finanzielle Verluste durch Datenschutzverletzungen und kritische Infrastrukturen knüpfen an unsere Datenschutzverletzungs-Statistiken an. Quelle: Dragos OT Cybersecurity Year in Review.

2. Ransomware in der Fertigung & Ausfallzeiten: 68 % Ransomware und $4.8 Mio. täglicher Verlust

Erpressungssyndikate nehmen kontinuierliche Produktionslinien ins Visier, bei denen Ausfallzeiten zu verheerenden Vertragsstrafen führen. Die Fertigungsindustrie absorbiert 68.0 % der OT-Ransomware.

IT-Übergriff: 82.0 % der Werksstillstände resultieren aus IT-Schadsoftware (Claroty), was zu durchschnittlichen Verlusten von $4.80 Millionen pro Tag führt (Siemens).

MetrikWertQuelle
Ransomware-Angriffe auf die industrielle Fertigung: Anteil globaler Ransomware-Angriffe auf Industrie und kritische Infrastruktur68.0 % aller OT-spezifischen Ransomware-Vorfälle zielen auf industrielle Fertigungsstätten abDragos Industrial Threat Report / Mandiant
Laterale Bewegung von IT zu OT: Anteil der Werksstillstände durch Schadsoftware aus IT-Netzwerken (vs. direkte OT-Penetration)82.0 % der industriellen Betriebsausfälle resultieren aus Schadsoftware, die aus Unternehmens-IT überspringtClaroty State of Industrial Cybersecurity Report
Durchschnittliche tägliche Ausfallkosten in der Industrie: direkter finanzieller Verlust bei Stillstand einer Fertigungsanlage ($2.5M bis $12M+/Tag)$4.80 Millionen durchschnittlicher täglicher Verlust bei cyberbedingtem ProduktionsstillstandSiemens Financial Services / Ponemon Institute

Ransomware-Erpressungstaktiken und Angriffsvektoren knüpfen an unsere Ransomware-Statistiken an. Quelle: Claroty State of Industrial Security.

3. Veraltete Protokolle & der Air-Gap-Mythos: 84 % unverschlüsselt und 58 % vernetzt

Vor Jahrzehnten entwickelte industrielle Feldnetzwerke verfügen weder über kryptografische Handshakes noch digitale Signaturen oder Sitzungsauthentifizierung. 84.0 % der OT-Protokolle sind unverschlüsselt.

Air-Gap-Risiko: 58.0 % der Werke verfügen über nicht dokumentierte Internetverbindungen (Dragos), während 46.0 % der HMIs auf veralteten, nicht mehr unterstützten Windows-Versionen laufen (Tenable).

MetrikWertQuelle
Konstruktionsbedingt unsichere Altprotokolle: Anteil aktiver Feldsteuerungen (SPS, RTU), die über unverschlüsselte Protokolle (Modbus, Profibus, DNP3) kommunizieren84.0 % der industriellen OT-Feldkommunikation nutzt unverschlüsselte, nicht authentifizierte AltprotokolleCISA ICS Advisory Telemetry / Nozomi Networks
Der Air-Gap-Mythos: Kritische Infrastrukturanlagen mit undokumentierten oder unbefugten direkten Internetverbindungen in OT-Netzwerke58.0 % der Industrieanlagen besitzen aktive Internetverbindungen, die vermeintlich isolierte OT-Netzwerke überbrückenDragos Industrial Cyber Threat Telemetry
Ungepatchte Altsysteme: industrielle Human-Machine-Interfaces (HMI) und Engineering-Stationen unter veralteten Windows-Versionen (7, XP, Server 2008)46.0 % der industriellen HMI-Workstations laufen auf veralteten, nicht mehr unterstützten BetriebssystemenTenable OT Security Benchmark Study

Behebung von CVE-Schwachstellen und Legacy-Exploits knüpfen an unsere CVE-Schwachstellen-Statistiken an. Quelle: CISA Industrial Control Systems.

4. CISA-Sicherheitsmeldungen & Patching-Hürden: 1,250+ Meldungen und 14.5 Monate Verzögerung

Firmware-Updates auf speicherprogrammierbaren Steuerungen (SPS) erfordern geplante jährliche Wartungsstillstände. Die durchschnittliche SPS-Patch-Dauer beträgt 14.5 Monate.

Remote ausnutzbar: CISA veröffentlicht jährlich über 1,250 ICS-Sicherheitsmeldungen (CISA), von denen 72.0 % über Standard-IP-Schnittstellen aus der Ferne ausnutzbar sind (SynSaber).

MetrikWertQuelle
CISA ICS Advisory-Veröffentlichungen: Sicherheitswarnungen zu industriellen Steuerungssystemen, die jährlich von CISA (ICS-CERT) herausgegeben werden1,250+ ICS-Sicherheitsmeldungen werden jährlich von CISA veröffentlichtCISA ICS-CERT Advisory Database
Aus der Ferne ausnutzbare ICS-Schwachstellen: Anteil der CISA-ICS-Schwachstellen, die remote über IP-Netzwerke ohne physischen Zugang ausgenutzt werden können72.0 % der gemeldeten ICS-Schwachstellen sind über Netzwerkverbindungen remote ausnutzbarSynSaber ICS Vulnerability Report / CISA
Durchschnittliche Patch-Dauer in der industriellen OT: Zeitspanne für Tests und Aufspielen von Firmware-Patches auf aktive Steuerungen14.5 Monate durchschnittliche Zeitspanne zur Behebung einer Schwachstelle im Steuerungssystem (oder nie behoben)Palo Alto Networks Unit 42 OT Security Survey

Endpunktsicherheit und Mikrosegmentierung knüpfen an unsere Endpunktsicherheits-Statistiken an. Quelle: SynSaber ICS Vulnerability Report.

5. Staatliche Akteure & Fernzugriff: 24 Bedrohungsgruppen und 78 % Drittanbieter-Tools

Hochentwickelte staatliche Bedrohungsakteure kartieren systematisch Versorgungsnetze, um Sabotage-Stützpunkte vorzubereiten. 24 staatliche Gruppen zielen auf OT.

Drittanbieter-Zugriff: 78.0 % der Werke nutzen Fernwartungstools von Drittanbietern (Claroty), was zu einer durchschnittlichen Erkennungszeit (MTTD) von 38.0 Tagen bei tiefen OT-Intrusionen führt (Mandiant).

MetrikWertQuelle
Staatlich geförderte Bedrohungsgruppen: gezielt überwachte APT-Gruppen mit Fokus auf industrielle Infrastrukturen (VOLTZITE, ELECTRUM)24 eigenständige staatliche Bedrohungsgruppen nehmen aktiv globale OT/ICS-Netzwerke ins VisierDragos Threat Intelligence Group
Verbreitung von Fernzugriffstools: Industrieanlagen mit Fernzugriffstools von Drittanbietern (TeamViewer, RDP, AnyDesk) in der Produktions-OT78.0 % der Industrieanlagen nutzen Fernzugriffsverbindungen von Drittanbietern in OT-UmgebungenClaroty Remote Access Security Report
Mean Time to Detect (MTTD) in OT-Umgebungen: durchschnittliche Dauer bis zur Erkennung unbefugter Eindringlinge in einem industriellen Netzwerk38.0 Tage durchschnittliche Erkennungszeit (MTTD) für Cyber-Intrusionen in industriellen OT-NetzwerkenMandiant OT Threat Hunting Report

Zero-Trust-Architektur und Remote-Zugriff mit geringsten Rechten knüpfen an unsere Zero-Trust-Sicherheitsstatistiken an. Quelle: Mandiant OT Threat Hunting.

6. Standards & Sicherheitssysteme: 52 % IEC 62443 und 12 % Angriffe auf Schutzsysteme

Internationale Standards bieten Zonierungsmodelle zur Trennung von Schutzsystemen von kompromittierten Netzwerken. 52.0 % setzen auf IEC 62443.

Gefahr für Schutzsysteme: 12.0 % der staatlichen OT-Angriffe richten sich gegen Safety Instrumented Systems (Dragos), weshalb 36.0 % der Betreiber dediziertes OT-Sicherheitspersonal beschäftigen (SANS).

MetrikWertQuelle
Einführung des Standards ISA/IEC 62443: Industrieunternehmen, die Sicherheitskontrollen am internationalen OT-Standard IEC 62443 ausrichten52.0 % der weltweiten Industrieanlagenbetreiber haben IEC 62443-Sicherheitsframeworks eingeführtInternational Society of Automation (ISA)
Kompromittierung physischer Schutzsysteme (SIS): Vorfälle, bei denen Angriffe versuchen, Triconex / SIS-Systeme zu deaktivieren (wie TRITON / TRISIS)12.0 % der fortgeschrittenen staatlichen OT-Kampagnen zielen gezielt auf Sicherheitsabschaltsysteme abDragos OT Safety Telemetry / CISA
Dediziertes OT-Sicherheitspersonal: Industrieunternehmen mit spezialisierten OT-Sicherheitsexperten (im Vergleich zu allgemeiner IT)36.0 % der Industrieunternehmen beschäftigen dediziertes, spezialisiertes OT-CybersicherheitspersonalSANS State of ICS/OT Cybersecurity Survey

Zusammenfassung: OT- & Industrie-Cybersicherheit in Zahlen

MetrikWertPrimärquelle
Marktvolumen für globale OT- und Industrie-Cybersicherheit$22.40 MilliardenGartner / MarketsandMarkets
Von Cyber-Intrusionen betroffene kritische Infrastrukturanlagen74.0 % im letzten Jahr betroffenDragos OT Year in Review
CAGR des Marktes für industrielle OT-Sicherheitssoftware+19.4 % CAGRIDC Industrial Security
Auf die Fertigung abzielende OT-Ransomware-Angriffe68.0 % zielen auf FertigungDragos Threat Report
Werksstillstände durch IT-zu-OT-Malware-Übergriffe82.0 % IT-ÜbergriffeClaroty State of Industrial
Tägliche Ausfallkosten industrieller Fertigungsanlagen$4.80 Millionen / TagSiemens Financial / Ponemon
Konstruktionsbedingt unverschlüsselte Industrieprotokolle (Modbus)84.0 % unverschlüsseltCISA / Nozomi Networks
Industriewerke mit Internetbrücken entgegen Air-Gap-Konzept58.0 % internetverbundenDragos Cyber Telemetry
Industrielle HMI-Workstations mit veralteten Betriebssystemen46.0 % veraltetes OSTenable OT Benchmark
Jährliche ICS-Schwachstellenmeldungen von CISA1,250+ Meldungen / JahrCISA ICS-CERT Database
Über IP-Netzwerke remote ausnutzbare ICS-Schwachstellen72.0 % remote ausnutzbarSynSaber / CISA Data
Durchschnittliche Patch-Dauer bei industriellen Steuerungen (SPS)14.5 Monate bis zum PatchPalo Alto Unit 42 OT
Staatliche Bedrohungsgruppen mit aktivem OT-Fokus24 staatliche GruppenDragos Threat Intelligence
Industrieanlagen mit Fernzugriff durch Drittanbieter78.0 % Drittanbieter-ZugriffClaroty Remote Access
Industriebetreiber mit Ausrichtung an IEC 6244352.0 % konform mit IEC 62443ISA Automation Standards

Methodik und Quellen

Die Statistiken in diesem Bericht basieren auf jährlichen Industrie-Bedrohungsberichten und ICS-Telemetriedaten von Dragos Inc., offiziellen Schwachstellenmeldungen von CISA ICS-CERT, Erhebungen von Claroty und Nozomi Networks, Personal- und Betriebsanalysen des SANS Institute und der International Society of Automation (ISA) sowie Finanzberichten zu Ausfallzeiten von Siemens Financial Services und Mandiant.

VoxBooster testen — 3 Tage kostenlos.

Echtzeit-Stimmklon, Soundboard und Effekte — überall, wo du schon redest.

  • Keine Kreditkarte
  • ~30 ms Latenz
  • Discord · Teams · OBS
3 Tage kostenlos testen