
Flughäfen und Fluggesellschaften kennen keine Pausen. Ebenso wenig ihre Sicherheit.
OT-, ICS- & IIoT-Sicherheit von Shieldworkz
Shieldworkz für die Luftfahrt: Full-Stack-OT-Cybersicherheit
Shieldworkz ist kein Anbieter von Einzellösungen. Wir sind ein durchgängiger Partner für industrielle Cybersicherheit, der alles liefert, was ein Flughafen oder eine Fluggesellschaft benötigt, um Bedrohungen zu identifizieren, zu schützen, zu erkennen, darauf zu reagieren und die Betriebsfähigkeit wiederherzustellen – über alle OT-, ICS-, SCADA- und IoT-Systeme hinweg.
1. OT-Asset-Erkennung & -Inventarisierung
Sie können nur das absichern, was Sie auch sehen. Shieldworkz identifiziert passiv jedes verbundene Gerät in Ihrer gesamten Flughafenumgebung – von veralteten PLCs unter Windows XP bis hin zu modernen IoT-Sensoren –, ohne den laufenden Betrieb zu stören. Wir erstellen ein dynamisches Asset-Inventory, das Gerätetyp, Firmware-Version, Kommunikationsprotokolle und Netzwerkstandort lückenlos erfasst.
2. OT/ICS-Schachstellenmanagement
Wir gleichen bekannte CVEs mit Ihren Assets ab und priorisieren diese basierend auf Exploitbarkeit, Netzwerkkontext (Network Exposure) und betrieblicher Kritikalität. Für nicht patchbare Systeme konzipieren und implementieren wir kompensierende Sicherheitsmaßnahmen – wie Netzwerksegmentierung, Virtual Patching und Zugriffsbeschränkungen –, die das Risiko minimieren, ohne Ausfallzeiten zu verursachen.
3. Netzwerksegmentierung & Zero Trust für OT
Shieldworkz konzipiert und erzwingt eine präzise Mikrosegmentierung zwischen IT und OT, zwischen verschiedenen OT-Zonen (z. B. BHS vs. HVAC) sowie zwischen operativen Systemen und Verbindungen zu Drittanbietern. Unser Zero-Trust-Ansatz stuft standardmäßig jedes Gerät, jeden Benutzer und jeden Datenfluss als nicht vertrauenswürdig ein – unabhängig von deren Ursprung.
4. Kontinuierliche Bedrohungserkennung & -überwachung
Unsere Plattform überwacht industrielle Protokolle – Modbus TCP, DNP3, OPC-UA, BACnet/IP, EtherNet/IP – auf anomale Befehlsmuster, unbefugte Geräteinteraktionen und Protokollmanipulationen. Verhaltensanalysen erstellen präzise Profile für die normale OT-Aktivität (Soll-Zustand) und melden Abweichungen, die auf Reconnaissance, Lateral Movement oder aktive Exploit-Versuche hinweisen.
5. Vorfallsbehandlung & Forensik für OT
Wenn ein Alarm ausgelöst wird, zählt jede Sekunde. Doch in der Luftfahrt steht die Sicherheit an erster Stelle. Shieldworkz bietet OT-spezifische Vorfallreaktions-Leitfäden (Incident Response Playbooks), die eine schnelle Eindämmung mit der Aufrechterhaltung des Betriebs (Operational Continuity) gemäß den KRITIS-Anforderungen in Einklang bringen. Unsere Forensik-Funktionen identifizieren die Ursache eines Sicherheitsvorfalls lückenlos über IT- und OT-Grenzen hinweg und sichern Beweise gerichtsverwertbar für die regulatorische Berichterstattung sowie für Versicherungsansprüche.
6. Sicherer Fernzugriff & Dienstleistermanagement
Wir ersetzen dauerhafte VPNs und gemeinsam genutzte Anmeldedaten durch zeitlich begrenzte, auditierte Remote-Access-Sitzungen nach dem Least-Privilege-Prinzip. Jede Verbindung von Drittanbietern wird aufgezeichnet, authentifiziert und streng auf die Systeme beschränkt, die für die jeweilige Aufgabe erforderlich sind. Die Risikoprofile der Anbieter werden kontinuierlich auf der Grundlage des tatsächlichen Verhaltens aktualisiert und nicht nur durch jährliche Fragebögen.
7. ICS/SCADA-Penetrationstest & Red Teaming
Unser auf die Luftfahrt spezialisiertes Team für offensive IT-Sicherheit führt kontrollierte Penetrationstests, Red Teaming-Übungen und Purple Teaming-Einsätze in Ihrer OT-Umgebung durch. Wir simulieren reale Angreiferszenarien – vom Erstzugang (Initial Access) bis zur Ausnutzung von OT-Protokollen – und arbeiten eng mit Ihren Betriebs- und Sicherheitsteams zusammen, um Schwachstellen zu schließen, bevor Angreifer sie ausnutzen können.
8. Automatisierung von Compliance & Governance
Die Cybersicherheit in der Luftfahrt unterliegt einem komplexen Geflecht von Standards: ICAO-Richtlinien, TSA Security Directives, FAA-Anforderungen, EASA-Vorschriften, ISO/IEC 27001, dem NIST Cybersecurity Framework sowie nationalen Datenschutzgesetzen. Shieldworkz automatisiert die Nachweiserbringung, das Control Mapping und das Berichtswesen über diese Frameworks hinweg. Dies reduziert den Audit-Aufwand drastisch und sichert die Compliance durch belastbare, revisionssichere Daten gemäß KRITIS-Anforderungen ab.
Warum sich Flughäfen und Fluggesellschaften für Shieldworkz entscheiden
Luftfahrtspezifische Expertise Wir verstehen den Unterschied zwischen funktionaler Sicherheit (Safety) und Informationssicherheit (Security) – und wir wissen, dass diese in der Luftfahrt verschmelzen. Unsere Teams haben bereits in Flughafen-Lagezentren, Gepäckhallen und SOC-Umgebungen von Fluggesellschaften gearbeitet. Wir sprechen die Sprache von Verfügbarkeit, mittlerer Betriebsdauer zwischen Ausfällen (MTBF) und Sicherheitsmanagementsystemen (SMS).
Störungsfreie Implementierung Unsere Sensoren und Plattformen sind speziell für Betriebsumgebungen konzipiert, in denen Ausfallzeiten in gestrandeten Passagieren und nicht in Minuten gemessen werden. Wir implementieren passiv, validieren jede Änderung anhand betrieblicher Rahmenbedingungen und empfehlen niemals eine Sicherheitsmaßnahme, die die Flugsicherheit beeinträchtigt.
Einheitliche IT/OT-Sichtbarkeit Shieldworkz bricht die Silos zwischen IT-Sicherheit und OT-Betrieb auf. Unsere Plattform korreliert Ereignisse über beide Domänen hinweg und bietet Ihrem SOC eine zentrale, konsolidierte Benutzeroberfläche („Single Pane of Glass“) für die Bedrohungserkennung und -reaktion – unter strikter Berücksichtigung der betrieblichen Einschränkungen industrieller Anlagen.
24/7/365 Managed Detection & Response (MDR) Für Flughäfen und Fluggesellschaften, denen die internen Ressourcen für den Betrieb eines dedizierten OT-SOC fehlen, bietet Shieldworkz eine Rund-um-die-Uhr-Überwachung, Threat Hunting und Incident Response aus unserem industriellen Security Operations Center. Wir werden zu einer nahtlosen Erweiterung Ihres Teams.
Flexible Kooperationsmodelle Ob Sie eine einmalige OT-Risikoanalyse, einen Managed Security Service oder eine vollständig implementierte On-Premise-Plattform benötigen – Shieldworkz passt sich flexibel Ihrem Beschaffungsmodell, Ihrem Budgetzyklus und Ihrem betrieblichen Reifegrad an.


