Der weltweite Markt für OT- und Industrie-Cybersicherheit erreichte $22.40 Milliarden, da 74.0 % der kritischen Infrastruktureinrichtungen im vergangenen Jahr von Cyberangriffen betroffen waren, 82.0 % der Werksstillstände auf Schadsoftware aus IT-Netzwerken zurückzuführen sind und Ausfallzeiten in der Fertigung durchschnittlich $4.80 Millionen pro Tag kosten. Während 84 % der Industrieprotokolle konstruktionsbedingt unverschlüsselt arbeiten und 58 % der Anlagen unbefugte Internetbrücken aufweisen, greifen 24 staatliche Hackergruppen aktiv OT-Systeme an und die durchschnittliche Patch-Dauer für speicherprogrammierbare Steuerungen (SPS) erreicht 14.5 Monate. Die folgenden Zahlen stammen aus empirischen Studien von Dragos Inc., CISA ICS-CERT, Claroty, Nozomi Networks, SANS Institute und Siemens.
TL;DR
- Der globale Markt für Operational Technology (OT)-, ICS- und SCADA-Cybersicherheit erreichte $22.40 Milliarden (Gartner/Dragos)
- 74.0 % der Organisationen in kritischen Infrastrukturen und Industrie erlebten in den letzten 12 Monaten einen OT/ICS-Sicherheitsvorfall
- 68.0 % aller industriellen Ransomware-Angriffe zielen speziell auf Fertigungs- und Montagewerke ab (Dragos)
- 82.0 % der Betriebsunterbrechungen in Industrieanlagen entstehen durch laterale Ausbreitung von Malware aus kompromittierten IT-Netzwerken
- Ein cyberbedingter Ausfall einer Fertigungsanlage verursacht im Durchschnitt direkte finanzielle Verluste von $4.80 Millionen pro Tag (Siemens)
- 84.0 % der aktiven industriellen Feldgeräte kommunizieren über unverschlüsselte, nicht authentifizierte Altprotokolle (Modbus, DNP3)
- 58.0 % der Industrieanlagen verfügen über aktive Internetverbindungen, die angeblich getrennte OT-Steuerungsnetzwerke direkt überbrücken
- 46.0 % der industriellen Human-Machine-Interface-Workstations (HMI) laufen auf veralteten, nicht mehr unterstützten Betriebssystemen
- Das ICS-CERT der CISA veröffentlicht jährlich über 1,250 offizielle Sicherheitswarnungen zu industriellen Steuerungssystemen
- 72.0 % der gemeldeten ICS-Schwachstellen können ohne physischen Zugang remote über IP-Netzwerke ausgenutzt werden
- Der durchschnittliche Zeitaufwand für das Testen und Einspielen von Sicherheits-Firmware-Patches auf SPS-Steuerungen beträgt 14.5 Monate
- 24 staatlich gesteuerte APT-Gruppen werden aktiv bei gezielten Angriffen auf globale OT- und SCADA-Infrastrukturen überwacht
- 52.0 % der weltweiten Industrieanlagenbetreiber haben den internationalen Cybersicherheitsstandard ISA/IEC 62443 eingeführt
1. Marktvolumen: $22.4-Mrd.-Branche und 74 % Intrusionsrate in kritischer Infrastruktur
Die Absicherung von Maschinen, Energieerzeugung und Sicherheit chemischer Prozesse hat OT-Transparenz mit Unternehmens-Cyberabwehr verschmolzen. Dragos beziffert das Marktvolumen auf $22.40 Milliarden.
Bedrohungsintensität: 74.0 % der kritischen Einrichtungen erlitten Sicherheitsvorfälle (+19.4 % CAGR beim OT-Monitoring, IDC), was dringende Investitionen in passive industrielle Netzwerküberwachung antreibt.
| Metrik | Wert | Quelle |
|---|---|---|
| Marktbewertung für globale Operational Technology (OT)-, Industrial Control Systems (ICS)- und SCADA-Cybersicherheit | $22.40 Milliarden globaler OT- und Industrie-Cybersicherheitsmarkt | Gartner / MarketsandMarkets / Dragos |
| Anteil industrieller kritischer Infrastrukturanlagen (Energie, Öl & Gas, Wasser, Fertigung) mit Cyber-Intrusionen | 74.0 % der Organisationen kritischer Infrastrukturen erlebten im letzten Jahr eine OT/ICS-Intrusion | Dragos OT Cybersecurity Year in Review / Fortinet |
| Jährliche Wachstumsrate spezialisierter OT-Netzwerküberwachungs- und Protokollanomalie-Erkennungsplattformen | +19.4 % durchschnittliche jährliche Wachstumsrate (CAGR) | IDC Worldwide Industrial Security Forecast |
Finanzielle Verluste durch Datenschutzverletzungen und kritische Infrastrukturen knüpfen an unsere Datenschutzverletzungs-Statistiken an. Quelle: Dragos OT Cybersecurity Year in Review.
2. Ransomware in der Fertigung & Ausfallzeiten: 68 % Ransomware und $4.8 Mio. täglicher Verlust
Erpressungssyndikate nehmen kontinuierliche Produktionslinien ins Visier, bei denen Ausfallzeiten zu verheerenden Vertragsstrafen führen. Die Fertigungsindustrie absorbiert 68.0 % der OT-Ransomware.
IT-Übergriff: 82.0 % der Werksstillstände resultieren aus IT-Schadsoftware (Claroty), was zu durchschnittlichen Verlusten von $4.80 Millionen pro Tag führt (Siemens).
| Metrik | Wert | Quelle |
|---|---|---|
| Ransomware-Angriffe auf die industrielle Fertigung: Anteil globaler Ransomware-Angriffe auf Industrie und kritische Infrastruktur | 68.0 % aller OT-spezifischen Ransomware-Vorfälle zielen auf industrielle Fertigungsstätten ab | Dragos Industrial Threat Report / Mandiant |
| Laterale Bewegung von IT zu OT: Anteil der Werksstillstände durch Schadsoftware aus IT-Netzwerken (vs. direkte OT-Penetration) | 82.0 % der industriellen Betriebsausfälle resultieren aus Schadsoftware, die aus Unternehmens-IT überspringt | Claroty State of Industrial Cybersecurity Report |
| Durchschnittliche tägliche Ausfallkosten in der Industrie: direkter finanzieller Verlust bei Stillstand einer Fertigungsanlage ($2.5M bis $12M+/Tag) | $4.80 Millionen durchschnittlicher täglicher Verlust bei cyberbedingtem Produktionsstillstand | Siemens Financial Services / Ponemon Institute |
Ransomware-Erpressungstaktiken und Angriffsvektoren knüpfen an unsere Ransomware-Statistiken an. Quelle: Claroty State of Industrial Security.
3. Veraltete Protokolle & der Air-Gap-Mythos: 84 % unverschlüsselt und 58 % vernetzt
Vor Jahrzehnten entwickelte industrielle Feldnetzwerke verfügen weder über kryptografische Handshakes noch digitale Signaturen oder Sitzungsauthentifizierung. 84.0 % der OT-Protokolle sind unverschlüsselt.
Air-Gap-Risiko: 58.0 % der Werke verfügen über nicht dokumentierte Internetverbindungen (Dragos), während 46.0 % der HMIs auf veralteten, nicht mehr unterstützten Windows-Versionen laufen (Tenable).
| Metrik | Wert | Quelle |
|---|---|---|
| Konstruktionsbedingt unsichere Altprotokolle: Anteil aktiver Feldsteuerungen (SPS, RTU), die über unverschlüsselte Protokolle (Modbus, Profibus, DNP3) kommunizieren | 84.0 % der industriellen OT-Feldkommunikation nutzt unverschlüsselte, nicht authentifizierte Altprotokolle | CISA ICS Advisory Telemetry / Nozomi Networks |
| Der Air-Gap-Mythos: Kritische Infrastrukturanlagen mit undokumentierten oder unbefugten direkten Internetverbindungen in OT-Netzwerke | 58.0 % der Industrieanlagen besitzen aktive Internetverbindungen, die vermeintlich isolierte OT-Netzwerke überbrücken | Dragos Industrial Cyber Threat Telemetry |
| Ungepatchte Altsysteme: industrielle Human-Machine-Interfaces (HMI) und Engineering-Stationen unter veralteten Windows-Versionen (7, XP, Server 2008) | 46.0 % der industriellen HMI-Workstations laufen auf veralteten, nicht mehr unterstützten Betriebssystemen | Tenable OT Security Benchmark Study |
Behebung von CVE-Schwachstellen und Legacy-Exploits knüpfen an unsere CVE-Schwachstellen-Statistiken an. Quelle: CISA Industrial Control Systems.
4. CISA-Sicherheitsmeldungen & Patching-Hürden: 1,250+ Meldungen und 14.5 Monate Verzögerung
Firmware-Updates auf speicherprogrammierbaren Steuerungen (SPS) erfordern geplante jährliche Wartungsstillstände. Die durchschnittliche SPS-Patch-Dauer beträgt 14.5 Monate.
Remote ausnutzbar: CISA veröffentlicht jährlich über 1,250 ICS-Sicherheitsmeldungen (CISA), von denen 72.0 % über Standard-IP-Schnittstellen aus der Ferne ausnutzbar sind (SynSaber).
| Metrik | Wert | Quelle |
|---|---|---|
| CISA ICS Advisory-Veröffentlichungen: Sicherheitswarnungen zu industriellen Steuerungssystemen, die jährlich von CISA (ICS-CERT) herausgegeben werden | 1,250+ ICS-Sicherheitsmeldungen werden jährlich von CISA veröffentlicht | CISA ICS-CERT Advisory Database |
| Aus der Ferne ausnutzbare ICS-Schwachstellen: Anteil der CISA-ICS-Schwachstellen, die remote über IP-Netzwerke ohne physischen Zugang ausgenutzt werden können | 72.0 % der gemeldeten ICS-Schwachstellen sind über Netzwerkverbindungen remote ausnutzbar | SynSaber ICS Vulnerability Report / CISA |
| Durchschnittliche Patch-Dauer in der industriellen OT: Zeitspanne für Tests und Aufspielen von Firmware-Patches auf aktive Steuerungen | 14.5 Monate durchschnittliche Zeitspanne zur Behebung einer Schwachstelle im Steuerungssystem (oder nie behoben) | Palo Alto Networks Unit 42 OT Security Survey |
Endpunktsicherheit und Mikrosegmentierung knüpfen an unsere Endpunktsicherheits-Statistiken an. Quelle: SynSaber ICS Vulnerability Report.
5. Staatliche Akteure & Fernzugriff: 24 Bedrohungsgruppen und 78 % Drittanbieter-Tools
Hochentwickelte staatliche Bedrohungsakteure kartieren systematisch Versorgungsnetze, um Sabotage-Stützpunkte vorzubereiten. 24 staatliche Gruppen zielen auf OT.
Drittanbieter-Zugriff: 78.0 % der Werke nutzen Fernwartungstools von Drittanbietern (Claroty), was zu einer durchschnittlichen Erkennungszeit (MTTD) von 38.0 Tagen bei tiefen OT-Intrusionen führt (Mandiant).
| Metrik | Wert | Quelle |
|---|---|---|
| Staatlich geförderte Bedrohungsgruppen: gezielt überwachte APT-Gruppen mit Fokus auf industrielle Infrastrukturen (VOLTZITE, ELECTRUM) | 24 eigenständige staatliche Bedrohungsgruppen nehmen aktiv globale OT/ICS-Netzwerke ins Visier | Dragos Threat Intelligence Group |
| Verbreitung von Fernzugriffstools: Industrieanlagen mit Fernzugriffstools von Drittanbietern (TeamViewer, RDP, AnyDesk) in der Produktions-OT | 78.0 % der Industrieanlagen nutzen Fernzugriffsverbindungen von Drittanbietern in OT-Umgebungen | Claroty Remote Access Security Report |
| Mean Time to Detect (MTTD) in OT-Umgebungen: durchschnittliche Dauer bis zur Erkennung unbefugter Eindringlinge in einem industriellen Netzwerk | 38.0 Tage durchschnittliche Erkennungszeit (MTTD) für Cyber-Intrusionen in industriellen OT-Netzwerken | Mandiant OT Threat Hunting Report |
Zero-Trust-Architektur und Remote-Zugriff mit geringsten Rechten knüpfen an unsere Zero-Trust-Sicherheitsstatistiken an. Quelle: Mandiant OT Threat Hunting.
6. Standards & Sicherheitssysteme: 52 % IEC 62443 und 12 % Angriffe auf Schutzsysteme
Internationale Standards bieten Zonierungsmodelle zur Trennung von Schutzsystemen von kompromittierten Netzwerken. 52.0 % setzen auf IEC 62443.
Gefahr für Schutzsysteme: 12.0 % der staatlichen OT-Angriffe richten sich gegen Safety Instrumented Systems (Dragos), weshalb 36.0 % der Betreiber dediziertes OT-Sicherheitspersonal beschäftigen (SANS).
| Metrik | Wert | Quelle |
|---|---|---|
| Einführung des Standards ISA/IEC 62443: Industrieunternehmen, die Sicherheitskontrollen am internationalen OT-Standard IEC 62443 ausrichten | 52.0 % der weltweiten Industrieanlagenbetreiber haben IEC 62443-Sicherheitsframeworks eingeführt | International Society of Automation (ISA) |
| Kompromittierung physischer Schutzsysteme (SIS): Vorfälle, bei denen Angriffe versuchen, Triconex / SIS-Systeme zu deaktivieren (wie TRITON / TRISIS) | 12.0 % der fortgeschrittenen staatlichen OT-Kampagnen zielen gezielt auf Sicherheitsabschaltsysteme ab | Dragos OT Safety Telemetry / CISA |
| Dediziertes OT-Sicherheitspersonal: Industrieunternehmen mit spezialisierten OT-Sicherheitsexperten (im Vergleich zu allgemeiner IT) | 36.0 % der Industrieunternehmen beschäftigen dediziertes, spezialisiertes OT-Cybersicherheitspersonal | SANS State of ICS/OT Cybersecurity Survey |
Zusammenfassung: OT- & Industrie-Cybersicherheit in Zahlen
| Metrik | Wert | Primärquelle |
|---|---|---|
| Marktvolumen für globale OT- und Industrie-Cybersicherheit | $22.40 Milliarden | Gartner / MarketsandMarkets |
| Von Cyber-Intrusionen betroffene kritische Infrastrukturanlagen | 74.0 % im letzten Jahr betroffen | Dragos OT Year in Review |
| CAGR des Marktes für industrielle OT-Sicherheitssoftware | +19.4 % CAGR | IDC Industrial Security |
| Auf die Fertigung abzielende OT-Ransomware-Angriffe | 68.0 % zielen auf Fertigung | Dragos Threat Report |
| Werksstillstände durch IT-zu-OT-Malware-Übergriffe | 82.0 % IT-Übergriffe | Claroty State of Industrial |
| Tägliche Ausfallkosten industrieller Fertigungsanlagen | $4.80 Millionen / Tag | Siemens Financial / Ponemon |
| Konstruktionsbedingt unverschlüsselte Industrieprotokolle (Modbus) | 84.0 % unverschlüsselt | CISA / Nozomi Networks |
| Industriewerke mit Internetbrücken entgegen Air-Gap-Konzept | 58.0 % internetverbunden | Dragos Cyber Telemetry |
| Industrielle HMI-Workstations mit veralteten Betriebssystemen | 46.0 % veraltetes OS | Tenable OT Benchmark |
| Jährliche ICS-Schwachstellenmeldungen von CISA | 1,250+ Meldungen / Jahr | CISA ICS-CERT Database |
| Über IP-Netzwerke remote ausnutzbare ICS-Schwachstellen | 72.0 % remote ausnutzbar | SynSaber / CISA Data |
| Durchschnittliche Patch-Dauer bei industriellen Steuerungen (SPS) | 14.5 Monate bis zum Patch | Palo Alto Unit 42 OT |
| Staatliche Bedrohungsgruppen mit aktivem OT-Fokus | 24 staatliche Gruppen | Dragos Threat Intelligence |
| Industrieanlagen mit Fernzugriff durch Drittanbieter | 78.0 % Drittanbieter-Zugriff | Claroty Remote Access |
| Industriebetreiber mit Ausrichtung an IEC 62443 | 52.0 % konform mit IEC 62443 | ISA Automation Standards |
Methodik und Quellen
Die Statistiken in diesem Bericht basieren auf jährlichen Industrie-Bedrohungsberichten und ICS-Telemetriedaten von Dragos Inc., offiziellen Schwachstellenmeldungen von CISA ICS-CERT, Erhebungen von Claroty und Nozomi Networks, Personal- und Betriebsanalysen des SANS Institute und der International Society of Automation (ISA) sowie Finanzberichten zu Ausfallzeiten von Siemens Financial Services und Mandiant.
-
Dragos Inc.: OT Cybersecurity Year in Review: Industrial Ransomware, Nation-State Groups, and Safety Systems ($22.4-Mrd.-Markt, 74 % Intrusionsrate, 68 % Fertigung).
-
Cybersecurity and Infrastructure Security Agency (CISA) & ICS-CERT: Advisories, Insecure-by-Design Protocols, and Remote Exploitation (1,250+ Meldungen, 84 % unverschlüsselte Protokolle, 72 % remote).
-
Claroty & Nozomi Networks: State of Industrial Cybersecurity: IT-to-OT Spillover and Remote Access Proliferation (82 % IT-Übergriff, 78 % Drittanbieter-Zugriff).
-
SANS Institute & International Society of Automation (ISA): State of ICS/OT Cybersecurity Survey and IEC 62443 Standard Adoption (52 % IEC 62443-Einführung, 36 % dediziertes Personal).
-
Siemens Financial Services & Mandiant: Manufacturing Downtime Costs and OT Threat Hunting Dwell Times ($4.80 Mio. tägliche Ausfallkosten, 38 Tage MTTD, 14.5 Monate Patch-Verzögerung).
-
Datenbeobachtung: Die Statistiken zur industriellen Cybersicherheit umfassen Operational Technology (OT), industrielle Steuerungssysteme (ICS), SCADA-Architekturen, speicherprogrammierbare Steuerungen (SPS), Human-Machine-Interfaces (HMI) und die Absicherung kritischer Infrastrukturen. Klassische Rechenzentrums- und IT-Sicherheit wird separat erfasst.
-
Zuletzt aktualisiert: August 2026. Diese Übersicht wird vierteljährlich aktualisiert, sobald neue Lageberichte von Dragos, Schwachstellenstatistiken des CISA ICS-CERT und SANS-Umfragen veröffentlicht werden.