# Klarheit schaffen in der OT-Security: Transparenz, Tools und Governance Page: https://stenobird.com/podcast/cybersecurity-ist-chefsache-6031464/klarheit-schaffen-in-der-ot-security-transparenz-tools-und-governance Text version: https://stenobird.com/podcast/cybersecurity-ist-chefsache-6031464/klarheit-schaffen-in-der-ot-security-transparenz-tools-und-governance.md Podcast: [Cybersecurity ist Chefsache](https://stenobird.com/podcast/cybersecurity-ist-chefsache-6031464) Published: 2025-12-15T02:30:00+00:00 Episode link: https://cybersecurity-ist-chefsache.captivate.fm/episode/044-klarheit-schaffen-in-der-ot-security-transparenz-tools-und-governance Audio file: https://episodes.captivate.fm/episode/787f2bbb-07e1-40c0-8ac7-c986472cf405.mp3 Processing state: not_requested JSON: https://stenobird.com/v1/public/podcasts/cybersecurity-ist-chefsache-6031464/episodes/klarheit-schaffen-in-der-ot-security-transparenz-tools-und-governance Duration seconds: 2593 ## Resource In dieser Folge spreche ich mit Sander Rotmensen, Head of Business Line Cybersecurity Software for OT bei Siemens. Gemeinsam beschäftigen wir uns mit einem Problem, das viel zu oft ignoriert wird: In der Industrie heißt es häufig „Never change a running system“ patchen wäre zu riskant für Produktion und Sicherheit. Sander erklärt, warum genau dieses Mindset in der OT-Welt problematisch ist: Weil Transparenz über Assets, Firmwarestände und Häufigkeit von Updates fehlt, ist es oft unmöglich, Schwachstellen zuverlässig zu identifizieren und zu beheben. Wir gehen dabei folgende Themen durch: Warum klassische IT-Methoden (automatisches Scannen, schnelle Patches) in Industriesteuerungen selten funktionieren Wie wichtig eine gründliche Inventarisierung aller OT-Komponenten ist aktiv und auch Geräte, die selten online sind Wie man Schwachstellen-Management in der OT pragmatisch angeht: mit Tools, passenden Prozessen oder mit spezialisierten Dienstleistern Warum nicht jedes System einfach gepatcht werden kann Zertifizierungen, Safety-Regeln und Produktionszwänge sind entscheidend Wie moderne Ansätze aussehen können: Asset-Mapping + Risiko-Analyse + gezielte Updates oder Kompensationsmaßnahmen (Segmentierung, Monitoring, passive Überwachung) Warum OT-Security ein kontinuierlicher Prozess sein muss nicht ein einmaliges Projekt Am Ende geben wir einen pragmatischen Leitfaden: Transparenz schaffen, mit externen Integratoren oder Dienstleistern starten, Prozesse und Tooling etablieren und Sicherheit zur Chefsache machen. ____________________________________________ 👤 Mehr Informationen Name - LinkedIn Profil: ____________________________________________ 🎧 Reinschauen lohnt sich! 🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache 🎙Podcast - Cybersecurity shall be C-Level… ## Actions - request_transcript: `POST https://stenobird.com/v1/public/podcasts/cybersecurity-ist-chefsache-6031464/episodes/klarheit-schaffen-in-der-ot-security-transparenz-tools-und-governance/transcription-requests` — Idempotently request low-priority transcript generation for this episode. - read_markdown: `GET https://stenobird.com/podcast/cybersecurity-ist-chefsache-6031464/klarheit-schaffen-in-der-ot-security-transparenz-tools-und-governance.md` — Read the agent-friendly Markdown representation of this episode resource. A page view does not enqueue transcription. Agents should invoke `request_transcript` explicitly when they need this episode processed. ## Transcript Full transcripts are not published on public pages unless there is a clear rights basis.