Hintergrund

Moderne, automatisierte Fertigungsumgebungen sind ohne Remote-Zugriffsfunktionen undenkbar. Für reibungslose Betriebsabläufe benötigen Servicepartner und externe Zulieferer, wie Maschinenbauunternehmen, jederzeit Zugriff. Besonders bei Anlagenstörungen ist dies entscheidend.

Für einen europäischen Hersteller von Abfüllanlagen wurde der Remote-Zugriff jedoch zunehmend zu einer Herausforderung in Bezug auf Sicherheit und Compliance.

Das Unternehmen betreibt komplexe OT-Umgebungen für interne Teams und externe Zulieferer. Gleichzeitig hat sich der Remote-Zugriff über Jahre hinweg zu einer unübersichtlichen, fragmentierten Struktur aus VPNs und Eigenlösungen entwickelt – Lösungen, die ursprünglich Stabilität sichern sollten, heute aber den Anforderungen moderner Sicherheitsstandards, wie NIS2, nicht mehr genügen.

Steigende regulatorische Anforderungen und Sicherheitsrisiken setzten das Unternehmen unter Druck: Es musste seinen Zulieferern einen sicheren Zugriff ermöglichen, ohne dabei die sensible OT-Umgebung zu gefährden.

Herausforderung

Das Unternehmen setzte auf VPN-basierte Lösungen, um externen Lieferanten Zugriff auf seine Produktionsumgebung zu ermöglichen. Dieser Ansatz war zwar funktional, brachte jedoch klare Einschränkungen mit sich:

  • VPNs gewährten breitflächigen Netzwerkzugriff statt gezielter, rollenbasierter Berechtigungen
  • Der Zugriff auf IT- und OT-Systeme ließ sich nur schwer standardisieren und zuverlässig überwachen
  • Verbindungen zu externen Lieferanten vergrößerten die Angriffsfläche der Produktionsumgebung erheblich
  • Bestehende Lösungen wurden den wachsenden NIS2-Compliance-Anforderungen nicht mehr gerecht

Aus Sicherheitsaspekten wurde die Lage zunehmend kritisch, aus Compliance-Sicht war sie schlicht unhaltbar.

Die Verantwortung für diese Risiken lag beim IT-Sicherheitsteam. Ziel war es, die Sicherheitslage zu stärken, ohne den Anlagenbetrieb zu beeinträchtigen oder den Support der Zulieferer zu verlangsamen.

Ziele

Anstatt eine weitere Insellösung zu etablieren, entschied sich das Unternehmen dazu, den externen Zugriff auf seine Produktionsumgebung grundlegend neu zu denken. Dabei verfolgte es eine klar definierte Zielsetzung:

  • VPNs und nicht regelkonforme Zugriffslösungen durch moderne Methoden ersetzen
  • Zero Trust für sicheren Remote-Zugriff implementieren
  • Geschützten Zugriff auf IT- und OT-Systeme (inkl. SPS) sicherstellen
  • Governance, Auditability und Möglichkeiten für die Wartung gezielt stärken
  • Compliance mit aktuellen Cybersicherheitsstandards, wie NIS2, gewährleisten

Entscheidend war zudem, dass die Lösung skalierbar ist und hunderte Endpunkte in laufenden Produktionsumgebungen unterstützen kann. Gleichzeitig durfte sie weder für interne Teams noch für externe Partner zusätzliche Komplexität schaffen.

Lösung

Um diese Anforderungen zu erfüllen, setzte der Hersteller auf TeamViewer Tensor für Betriebstechnologie als zentrale Plattform für Zero-Trust-Remote-Zugriff.

Statt den Netzwerkzugriff über VPNs auszuweiten, ermöglicht TeamViewer Tensor gezielten, Session-basierten Zugriff auf spezifische Systeme und das nur bei Bedarf und ausschließlich für autorisierte User.

Zentral für den Ansatz waren folgende Elemente:

  • Einheitlicher Zero-Trust-Zugriff auf IT-Ressourcen (wie Windows-XP-Systeme) und OT-Ressourcen (einschließlich speicherprogrammierbarer Steuerungen, kurz SPS)
  • Zentralisierte Zugriffskontrolle durch das IT-Sicherheitsteam
  • Konsequente Umsetzung des Least-Privilege-Prinzips zur Reduzierung der OT-Angriffsfläche
  • Support für umfangreiche Umgebungen mit mehr als 500 Produktionsendpunkten
  • Klare Trennung von Usern, Assets und Berechtigungen

Durch die Zusammenführung des Remote-Zugriffs auf einer zentralen Plattform wurde der Wildwuchs an Tools reduziert und die Abhängigkeit von individuellen sowie Eigenlösungen deutlich reduziert.

Ergebnisse

Mit TeamViewer Tensor kann der Hersteller den externen Zugriff auf seine Produktionsumgebung deutlich optimieren.

Mehr Sicherheit für die Produktionsumgebung
 

Mit der konsequenten Durchsetzung von Zero Trust wurde der Zugriff strikt begrenzt: Lieferanten konnten ausschließlich auf autorisierte Systeme zugreifen. Dadurch wurde das Risiko lateraler Bewegungen signifikant gesenkt und die Auswirkungen von Sicherheitsvorfällen minimiert.

Vereinfachte Compliance mittels NIS2
 

Mit dem Wechsel von VPN zu einer kontrollierten Remote‑Zugriffslösung eliminierte das Unternehmen wesentliche Compliance-Lücken. Einheitliche Richtlinien, klare Zugriffskontrolle und volle Transparenz unterstützten den Weg zur NIS2-Compliance und erleichterten den Nachweis regulatorischer Sorgfalt.

Bessere Abstimmung zwischen IT und OT

 

Mit TeamViewer Tensor hat das Unternehmen einen einheitlichen Zugriff auf IT- und OT-Systeme etabliert. Das Ergebnis sind weniger Reibungsverluste und eine erleichterte Wartung und das ohne erzwungene Vereinheitlichung von IT und OT.

Skalierbarer Zugriff für Zulieferer

 

Externe Zuliefererkonnten die Produktionsumgebung weiterhin effizient unterstützen, ohne zusätzliche Sicherheitsrisiken. Zugriffe wurden schnell bereitgestellt, zentral kontrolliert und bei Bedarf nahtlos wieder entzogen.

Die Grundlage für sicheren Remote-Betrieb

Für den Hersteller war der Wechsel weg vom VPN-basierten Zugriff mehr als nur ein technisches Update, es war eine strategische Neuausrichtung. Mit der Einführung des Trust-Remote-Zugriffs von TeamViewer Tensor konnte das Unternehmen folgende Vorteile realisieren:

  • Gestärktes Vertrauen in die Wirksamkeit der eigenen Sicherheitskontrollen
  • Ein klarerer Weg zur Einhaltung gesetzlicher Vorschriften
  • Optimierte Governance in IT- und OT-Umgebungen
  • Skalierbarer und zukunftssicherer Ansatz für den externen Zugriff von Lieferanten

In einer Zeit zunehmender Vernetzung und wachsender Bedrohungen wird sicherer Remote-Zugriff zu einem entscheidenden Faktor für die betriebliche Resilienz.

Dieser Fall zeigt: Mit Zero-Trust-Remote-Zugriff müssen Hersteller keine Kompromisse zwischen Sicherheit, Compliance und Effizienz eingehen. TeamViewer Tensor vereint alle drei in einer Lösung.

Möchten Sie mehr erfahren?

Sie interessieren sich für Lösungen im Bereich Remote-Zugriff? Wir beraten Sie gerne.