IT-Sicherheit und OT-Sicherheit – Berechtigungen nach minimalem Bedarf planen
IT-Sicherheit und OT-Sicherheit – Berechtigungen nach minimalem Bedarf planen
Zielgruppe: IT-Berufe und industrielle Ausbildungsberufe
Niveau: Ausbildung – Grundlagen und Anwendung
Lernzeit: ca. 60–90 Minuten
Kurzbeschreibung: Rollen und klare Zuständigkeiten. Du planst Berechtigungen nach dem Prinzip des minimalen Bedarfs und überprüfst sie in einer sicheren Simulation.
Lernziele:
- IT-Sicherheit und OT-Sicherheit unterscheiden.
- Rollen und notwendige Rechte festlegen.
- Berechtigungen beantragen, genehmigen, prüfen und entziehen.
- Ein lokales Python-Programm zur Berechtigungsprüfung verwenden.
- Entscheidungen im Hinblick auf Sicherheit und Produktionsbetrieb begründen.
Sicherheitsregel: Alle Personen, Rechte, Zeitpunkte und Systeme dieses Kurses sind fiktiv. Die Codebeispiele arbeiten ausschließlich mit lokalen Python-Daten. Verwende keine echten Zugangsdaten, Kundendaten, Produktivanlagen oder fremden Netze. Untersuche ausschließlich eigene oder ausdrücklich autorisierte Testumgebungen.
Einleitung
In der IT-Sicherheit werden Informationen und Informationssysteme geschützt. Die OT-Sicherheit schützt zusätzlich Technologien, die physische Prozesse überwachen oder steuern.
Merksatz: Gib jeder Rolle nur die Berechtigungen, die sie tatsächlich für ihre Aufgabe benötigt. Dieses Prinzip heißt Least Privilege.

Abbildung: Beispiel einer SCADA-Architektur. Quelle: Wikimedia Commons, deramsey, CC BY-SA 4.0. Datei und Lizenz.
Lerneinheit 1: IT und OT verstehen
Dauer: 7 Minuten
| IT-Sicherheit | OT-Sicherheit |
|---|---|
| Bürocomputer und Geschäftsanwendungen | Maschinensteuerungen und Produktionsprozesse |
| Schutz von Informationen | Schutz von Informationen und physischen Abläufen |
| Vertraulichkeit, Integrität und Verfügbarkeit | Zusätzlich besondere Anforderungen an Betriebssicherheit und Zuverlässigkeit |
| Änderungen nach IT-Freigabe | Änderungen zusätzlich mit OT-Verantwortlichen und betrieblich sicher planen |
Beispiel: Das Lesen eines Produktionsberichts ist etwas anderes als das Ändern eines Parameters einer laufenden Maschine.
Mini-Aufgabe: Erkläre, warum eine falsche Berechtigung in der OT auch Menschen, Maschinen oder die Produktion beeinträchtigen kann.
Feedback: Eine gute Antwort verbindet unberechtigte Änderungen mit möglichen Auswirkungen auf physische Prozesse. Ein reiner Verweis auf Datenverlust reicht nicht aus.
Lerneinheit 2: Ein Ausbildungsfall
Dauer: 10 Minuten
Fiktiver Betrieb: Werk Sonnwiese
Das Werk betreibt eine Verpackungslinie mit einem Dashboard und einem vollständig getrennten, simulierten Teststand.
| Person | Aufgabe | Rolle |
|---|---|---|
| Sam | Lernt und beobachtet | Azubi |
| Ela | Überwacht den Ablauf und quittiert Meldungen | Leitstand |
| Noor | Führt Diagnosen am Teststand aus | Instandhaltung |
| Kim | Verwaltet technische Rollenzuweisungen | OT-Admin |
| Jo | Bewertet und genehmigt fachliche OT-Berechtigungen | OT-Verantwortung |
Deine Herausforderung: Sam soll den Status der Verpackungslinie lesen können. Sam benötigt aber keine Berechtigung zur Alarmquittierung oder Rollenverwaltung.
Lerneinheit 3: Rollen und Rechte planen
Dauer: 12 Minuten

Abbildung: Rollenbasierte Zugriffskontrolle (RBAC). Quelle: Babbage, CC0 1.0. Datei und Lizenz.
RBAC bedeutet: Berechtigungen werden zunächst einer Rolle zugewiesen. Personen erhalten die Rechte über ihre zugeordneten Rollen.
Video: Role-Based Access Control Explained, Erik Wilde, Englisch. Beobachte die Verbindung zwischen Personen, Rollen und Rechten.
Die Berechtigungsmatrix
Die folgende Matrix ist ein fiktiver Soll-Zustand, keine reale Anlagenkonfiguration.
| Rolle | Dashboard lesen | Alarm quittieren | Teststand-Diagnose | Rollen pflegen |
|---|---|---|---|---|
| Azubi | Ja | Nein | Nein | Nein |
| Leitstand | Ja | Ja | Nein | Nein |
| Instandhaltung | Ja | Nein | Ja | Nein |
| OT-Admin | Ja | Nein | Nein | Ja |
| Dienstleister | Nein | Nein | Nur nach befristeter Freigabe | Nein |
Wichtig: Die Administratorrolle besitzt bewusst keine pauschale Bedienberechtigung für die Maschine. Technische Administration und Prozessbedienung sind unterschiedliche Aufgaben.
Visualisierte Daten: Umfang der Rechte
| Rolle | Anzahl Soll-Rechte | Visualisierung |
|---|---|---|
| Azubi | 1 | █ |
| Leitstand | 2 | ██ |
| Instandhaltung | 2 | ██ |
| OT-Admin | 2 | ██ |
| Dienstleister | 1, nur befristet | █ |
Jeder Balken steht für eine Berechtigung. Die Werte sind ausschließlich Beispieldaten.
Denkfrage: Bedeutet eine höhere Anzahl von Rechten automatisch eine sicherere oder wichtigere Rolle?
Feedback: Nein. Entscheidend ist die jeweilige Aufgabe. Auch eine einzelne Berechtigung kann große Auswirkungen haben.
Lerneinheit 4: Zuständigkeiten und Freigaben
Dauer: 10 Minuten
Ablauf einer Rechtevergabe:
| Schritt | Zuständigkeit | Ergebnis |
|---|---|---|
| Bedarf formulieren | Fachbereich | Begründeter Antrag |
| Fachlich prüfen | OT-Verantwortung | Bedarfsprüfung und Risikobewertung |
| Genehmigen | Berechtigte freigebende Stelle | Dokumentierte Zustimmung |
| Technisch einrichten | Berechtigungsadministration | Rechte nach Freigabe zugeordnet |
| Sicher prüfen | OT-Betrieb und berechtigte Testverantwortliche | Prüfung ohne Eingriff in den laufenden Betrieb |
| Regelmäßig kontrollieren | Fachverantwortung und Berechtigungsmanagement | Soll-Ist-Abgleich und Entzug unnötiger Rechte |
Funktionstrennung: Genehmigung und technische Einrichtung sollen angemessen getrennt sein. Niemand soll eigenmächtig seine eigenen kritischen Berechtigungen genehmigen.
Befristung: Dienstleister erhalten nur freigegebene, zeitlich begrenzte Zugänge. Nach dem Ende wird die Berechtigung entzogen.
Video: How To Implement Least Privilege Access Control?, Security First Corp, Englisch.
Mehrere Schutzschichten

Abbildung: Defense in Depth. Quelle: Wikimedia Commons, CC BY-SA 3.0. Datei und Lizenz.

Abbildung: Allgemeines Prinzip einer Netzwerkzone mit Firewall. Quelle: Wikimedia Commons, gemeinfrei. Datei und Rechte. Dies ist keine unmittelbar übertragbare OT-Anlagenplanung.
Berechtigungen sind nur eine Schutzschicht. Für OT gehören auch geeignete Netztrennung, sichere Fernzugänge, Überwachung und abgestimmte Betriebsprozesse dazu.
Lerneinheit 5: Identität ist nicht Berechtigung
Dauer: 7 Minuten
| Begriff | Leitfrage |
|---|---|
| Identifikation | Wer bist Du? |
| Authentisierung | Kannst Du Deine Identität nachweisen? |
| Autorisierung | Was darfst Du tun? |
| Protokollierung | Welche Aktion wurde nachvollziehbar dokumentiert? |

Abbildung: Beispiel einer Zwei-Faktor-Authentisierung. Quelle: Wikimedia Foundation und VulcanSphere, CC BY-SA 4.0. Datei und Lizenz.
Merke: Eine erfolgreiche Anmeldung bedeutet nicht, dass sämtliche Aktionen erlaubt sind.
Video: Identity & Access Management Explained, 3V Learning Centre, Englisch.
Lokale interaktive Testumgebungen
Voraussetzung: Python 3. Beide Übungen funktionieren offline mit der Python-Standardbibliothek. Sie verwenden keine Netzwerkschnittstelle und stellen keine Verbindung zu einer Steuerung her.
Die Lernumgebung simuliert nur Berechtigungsentscheidungen. Sie ersetzt weder ein industrielles Berechtigungssystem noch einen OT-Funktionstest.
Labor A: Rechte prüfen
Dauer: 10 Minuten
Basisaufgabe: Speichere den folgenden Code lokal als Datei `labor_a.py` und starte ihn in einer eigenen Python-Umgebung mit `python3 labor_a.py`.
ROLLEN = {
"Azubi": {"dashboard:lesen"},
"Leitstand": {
"dashboard:lesen",
"alarm:quittieren"
},
"Instandhaltung": {
"dashboard:lesen",
"teststand:diagnose"
},
"OT-Admin": {
"dashboard:lesen",
"rollen:pflegen"
}
}
PERSONEN = {
"Sam": "Azubi",
"Ela": "Leitstand",
"Noor": "Instandhaltung",
"Kim": "OT-Admin"
}
def darf(person, aktion):
rolle = PERSONEN.get(person)
return aktion in ROLLEN.get(rolle, set())
TESTS = [
("Sam", "dashboard:lesen", True),
("Sam", "alarm:quittieren", False),
("Noor", "teststand:diagnose", True),
("Kim", "alarm:quittieren", False),
("Unbekannt", "dashboard:lesen", False)
]
for person, aktion, erwartet in TESTS:
ergebnis = darf(person, aktion)
assert ergebnis == erwartet
print(
person,
aktion,
"ERLAUBT" if ergebnis else "GESPERRT"
)
print("5 lokale Tests erfolgreich.")
person = input("Fiktive Person: ").strip()
aktion = input("Aktion: ").strip()
print(
"Dein Ergebnis:",
"ERLAUBT" if darf(person, aktion) else "GESPERRT"
)
Probiere diese Eingaben aus:
| Person | Aktion | Erwartung |
|---|---|---|
| Sam | dashboard:lesen | ERLAUBT |
| Sam | alarm:quittieren | GESPERRT |
| Noor | teststand:diagnose | ERLAUBT |
| Unbekannt | rollen:pflegen | GESPERRT |
Anwendungsaufgabe: Ergänze eine fiktive Rolle `Qualitaet`, die ausschließlich `dashboard:lesen` darf.
Transferaufgabe: Erkläre, weshalb unbekannte Personen und unbekannte Aktionen automatisch abgewiesen werden müssen.
Gestufte Hilfen für Labor A
| Hilfestufe | Hinweis |
|---|---|
| Hilfe 1 – Orientierung | Suche im Code nach dem Wörterbuch ROLLEN. |
| Hilfe 2 – Struktur | Jede Rolle besitzt eine Menge erlaubter Aktionen. |
| Hilfe 3 – Lösungsidee | Ergänze einen weiteren Schlüssel mit einer Menge, die nur dashboard:lesen enthält. |
Begründetes Feedback:
Wenn Sam einen Alarm nicht quittieren darf, ist dies korrekt: Die Ausbildung erfordert im Fallbeispiel nur lesenden Zugriff.
Wenn ein unbekannter Benutzer gesperrt wird, funktioniert das Prinzip Default Deny: Nicht ausdrücklich erlaubte Aktionen werden verweigert.
Wenn eine neue Rolle zu viele Rechte besitzt, überprüfe die tatsächlich notwendigen Aufgaben.
Labor B: Zeitlich begrenzte Rechte
Dauer: 12 Minuten
Situation: Ein externer Dienstleister benötigt eine Diagnoseberechtigung am fiktiven Teststand für 30 Minuten. Jo genehmigt. Kim richtet technisch ein.
Die Uhrzeit ist ausdrücklich Simulationszeit.
Speichere den folgenden Code als `labor_b.py` und starte ihn lokal mit `python3 labor_b.py`.
from datetime import datetime, timedelta, timezone
START = datetime(
2026, 1, 15, 9, 0,
tzinfo=timezone.utc
)
ANTRAG = {
"recht": "teststand:diagnose",
"freigabe_durch": "Jo",
"einrichtung_durch": "Kim",
"ende": START + timedelta(minutes=30)
}
def freigeschaltet(antrag, aktion, zeit):
return (
antrag["freigabe_durch"] == "Jo"
and antrag["einrichtung_durch"] == "Kim"
and antrag["freigabe_durch"]
!= antrag["einrichtung_durch"]
and antrag["recht"] == aktion
and START <= zeit < antrag["ende"]
)
FAELLE = [
(
"gepruefte Diagnose",
"teststand:diagnose",
START,
True
),
(
"unnoetiges Recht",
"alarm:quittieren",
START,
False
),
(
"nach Ablauf",
"teststand:diagnose",
START + timedelta(hours=1),
False
)
]
for titel, aktion, zeit, erwartet in FAELLE:
ergebnis = freigeschaltet(
ANTRAG, aktion, zeit
)
assert ergebnis == erwartet
print(
titel,
"ERLAUBT" if ergebnis else "GESPERRT"
)
ANTRAG["einrichtung_durch"] = "Jo"
assert not freigeschaltet(
ANTRAG,
"teststand:diagnose",
START
)
print("Selbstfreigabe GESPERRT.")
ANTRAG["einrichtung_durch"] = "Kim"
try:
minute = int(input(
"Simulierte Minute seit 09:00: "
))
except ValueError:
print("Bitte ganze Zahl eingeben.")
else:
zeit = START + timedelta(minutes=minute)
erlaubt = freigeschaltet(
ANTRAG,
"teststand:diagnose",
zeit
)
print(
"Zugriff:",
"ERLAUBT" if erlaubt else "GESPERRT"
)
Teste die Eingaben:
| Simulierte Minute | Erwartung | Begründung |
|---|---|---|
| 10 | ERLAUBT | Freigegebenes Zeitfenster |
| 29 | ERLAUBT | Zeitfenster noch gültig |
| 30 | GESPERRT | Befristung abgelaufen |
| 40 | GESPERRT | Keine gültige Berechtigung mehr |
Wichtig: Das Programm bildet nur einen vereinfachten Genehmigungsfall ab. Ein reales System benötigt unter anderem eine verlässliche Identitätsprüfung, manipulationsgeschützte Richtlinien, nachvollziehbare Protokolle und eine technisch durchgesetzte Sperrung.
Gestufte Hilfen für Labor B
| Stufe | Hinweis |
|---|---|
| Hilfe 1 | Untersuche den Wert ende. |
| Hilfe 2 | Prüfe den Vergleich zwischen zeit und ende. |
| Hilfe 3 | Die Grenze ist exklusiv: Zum Ablaufzeitpunkt wird bereits gesperrt. |
Anwendungsaufgabe: Ändere das simulierte Zeitfenster auf 15 Minuten. Prüfe die Minuten 14 und 15.
Transferaufgabe: Erläutere, warum die Funktionstrennung auch bei kurzzeitigen Berechtigungen sinnvoll ist.
Feedback: Eine zeitlich beschränkte Freigabe reduziert die Dauer eines möglichen Missbrauchs. Die Trennung zwischen genehmigender und einrichtender Person erschwert eigenmächtige Rechtevergabe. Beide Kontrollen ergänzen sich.
Interaktive Aufgaben
Quiz: Teste Dein Wissen
Was bedeutet Least Privilege? (Nur tatsächlich erforderliche Berechtigungen vergeben) (!Allen Personen Administratorrechte geben) (!Berechtigungen niemals entfernen) (!Auf jede Zugriffskontrolle verzichten)
Was beschreibt RBAC? (Berechtigungen werden Rollen zugeordnet) (!Jede Person muss alle Systeme bedienen) (!Passwörter werden öffentlich gespeichert) (!Netze werden automatisch abgeschaltet)
Welche Berechtigung benötigt Sam im Ausbildungsfall? (Dashboard lesen) (!Alarm quittieren) (!Rollen pflegen) (!Produktionsparameter verändern)
Warum erfordert eine OT-Änderung besondere Sorgfalt? (Sie kann physische Prozesse beeinflussen) (!OT besitzt grundsätzlich keine Software) (!OT benötigt keine Zuständigkeiten) (!Jede OT-Änderung ist ungefährlich)
Was bedeutet Default Deny? (Nicht ausdrücklich erlaubte Zugriffe werden verweigert) (!Alle Zugriffe werden automatisch erlaubt) (!Nur unbekannte Computer werden bevorzugt) (!Alle Rollen besitzen identische Rechte)
Wer genehmigt im Ausbildungsfall fachliche OT-Rechte? (Die zuständige OT-Verantwortung) (!Eine beliebige außenstehende Person) (!Der Antragsteller ohne Kontrolle) (!Jeder Auszubildende eigenständig)
Warum sollen kritische Freigabe und technische Einrichtung getrennt sein? (Um eigenmächtige Rechtevergabe zu erschweren) (!Um alle Zugriffe dauerhaft freizugeben) (!Um die Dokumentation abzuschaffen) (!Um sämtliche Prüfungen zu vermeiden)
Was geschieht nach Ablauf der simulierten Dienstleisterberechtigung? (Der Zugriff wird verweigert) (!Der Zugriff wird automatisch unbegrenzt) (!Die Rolle erhält alle Administratorrechte) (!Das System löscht sämtliche Testdaten)
Wozu dient ein Soll-Ist-Abgleich? (Um unnötige oder fehlende Rechte zu erkennen) (!Um Kontrollen grundsätzlich abzuschaffen) (!Um allen Personen dieselbe Rolle zu geben) (!Um Änderungen ohne Freigabe auszuführen)
Wo dürfen die Laborbeispiele dieses Kurses ausgeführt werden? (In einer eigenen lokalen Testumgebung mit fiktiven Daten) (!In fremden Produktionsnetzen ohne Erlaubnis) (!An beliebigen öffentlich erreichbaren Steuerungen) (!Mit echten Kundenzugangsdaten)
Memory
| Least Privilege | Minimal notwendige Rechte |
| Rollenmodell | Berechtigungen nach Aufgaben bündeln |
| Funktionstrennung | Freigabe und Einrichtung getrennt |
| Zeitfenster | Befristete Zugriffsberechtigung |
| Soll-Ist-Abgleich | Abweichungen systematisch erkennen |
| Default Deny | Unbekannten Zugriff ablehnen |
| OT-Sicherheit | Schutz physischer Betriebsprozesse |
Drag and Drop
| Ordne die richtigen Begriffe zu. | Zuständigkeit oder Ergebnis |
|---|---|
| Bedarf formulieren | Fachbereich |
| Risiko bewerten | OT-Verantwortung |
| Rolle technisch zuweisen | Berechtigungsadministration |
| Freigabe dokumentieren | Nachvollziehbarer Entscheidungsnachweis |
| Veraltete Rechte entziehen | Berechtigungsrevision |
Kreuzworträtsel
| Rollen | Wie heißen Bündel aufgabenspezifischer Berechtigungen? |
| Entzug | Wie heißt das Entfernen nicht mehr notwendiger Rechte? |
| Leitstand | Welche Rolle darf im Fallbeispiel Alarme quittieren? |
| Freigabe | Wie heißt die Zustimmung einer verantwortlichen Stelle? |
| Diagnose | Welche Tätigkeit darf Noor am simulierten Teststand ausführen? |
| Revision | Wie heißt eine systematische erneute Prüfung der Berechtigungen? |
LearningApps
Optionale externe Übungssuche: Die folgende Einbindung führt zu einer thematischen Suche. Sie ist keine geprüfte Einzelaufgabe und nicht Teil der lokalen Testumgebung.
Nutze externe Lernangebote nur freiwillig und ohne echte Betriebsdaten.
Lückentext
Offene Aufgaben
Leicht – Basisaufgaben
- IT-Sicherheit: Zeichne zwei Symbole, die einen IT-Arbeitsplatz und eine OT-Steuerung darstellen. Erkläre den Unterschied.
- Least Privilege: Formuliere drei Regeln für eine bedarfsgerechte Rechtevergabe.
- Benutzerrolle: Erstelle Rollen-Steckbriefe für Sam, Ela und Noor.
- Zugriffskontrolle: Teste im lokalen Labor A fünf frei gewählte Kombinationen aus fiktiven Personen und Aktionen. Dokumentiere das Ergebnis.
Standard – Anwendungsaufgaben
- Berechtigungskonzept: Entwirf eine eigene Matrix für einen vollständig fiktiven Betrieb mit vier Rollen.
- Funktionstrennung: Gestalte ein Ablaufdiagramm vom Berechtigungsantrag bis zur Freigabe.
- Python: Ergänze im lokalen Labor A eine zusätzliche Rolle und begründe ihre Rechte.
- Identitätsmanagement: Erstelle einen beispielhaften Antrag für einen befristeten Dienstleisterzugang mit fiktiven Angaben.
Schwer – Transferaufgaben
- Risikomanagement: Vergleiche die Auswirkungen überhöhter Rechte in einem Büroprogramm und einer Produktionssteuerung.
- IT-Grundschutz: Entwickle einen Plan zur regelmäßigen Überprüfung und zum Entzug nicht mehr benötigter Berechtigungen.
- Operational Technology: Gestalte ein kurzes Erklärvideo oder ein Poster über die Zusammenarbeit zwischen IT-Administration, OT-Verantwortung und Instandhaltung.
- Informationssicherheit: Entwickle einen Vorschlag für befristete Notfallberechtigungen. Berücksichtige dokumentierte Genehmigung, Betriebssicherheit, Protokollierung und nachträgliche Prüfung. Verwende ausschließlich ein fiktives Szenario.


Begründetes Aufgabenfeedback
| Niveau | Gute Lösung | Begründung |
|---|---|---|
| Basis | Rolle und erforderliches Recht sind korrekt zugeordnet. | Die Berechtigung folgt aus einer konkreten Aufgabe. |
| Anwendung | Anträge enthalten Aufgabe, Verantwortliche, Umfang und Befristung. | Nur nachvollziehbare Freigaben erlauben eine kontrollierte Umsetzung. |
| Transfer | Die Lösung berücksichtigt fachliche Verantwortung, Sicherheit und Betriebsabläufe. | OT-Risiken lassen sich nicht allein durch zusätzliche Softwareberechtigungen lösen. |
Selbstkontrolle: Prüfe bei jeder Aufgabe, ob die vorgeschlagenen Rechte wirklich notwendig sind und wie Du sie später wieder entziehen würdest.
Lernkontrolle
- Berechtigungsmanagement: Sam wechselt vorübergehend in die Instandhaltung. Entwirf einen kontrollierten Prozess zur Änderung und späteren Rücknahme seiner Rechte.
- Operational Technology: Eine IT-Abteilung möchte eine neue Sicherheitsrichtlinie sofort auf allen OT-Geräten aktivieren. Erkläre, welche betrieblichen Risiken und Freigabeschritte vorher geprüft werden müssen.
- Funktionstrennung: Eine Person möchte gleichzeitig ihre eigene Berechtigung genehmigen und technisch einrichten. Begründe, welche Kontrollen hier fehlen.
- Rollenbasierte Zugriffskontrolle: Ein fiktiver Betrieb besitzt sehr viele Einzelberechtigungen. Entwickle ein Rollenkonzept, das die Verwaltung vereinfacht, ohne unberechtigte Zugriffe zu schaffen.
- Risikoanalyse: Ein Dienstleister benötigt für eine geplante Diagnose nur kurzzeitigen Zugriff. Vergleiche eine dauerhaft gültige Freigabe mit einem zeitlich begrenzten Zugang.
- Informationssicherheit: Entwirf drei Testfälle, mit denen Du in einem vollständig isolierten Programm zeigen kannst, dass unzulässige Berechtigungen abgewiesen werden.
Bewertungsmaßstab: Fachliche Richtigkeit, Aufgabenbezug, Vermeidung unnötiger Rechte, klare Zuständigkeiten, kontrollierter Entzug und Berücksichtigung der OT-Betriebssicherheit.
Lernnachweis
Für Deinen Lernnachweis erstellst Du eine kleine Dokumentation mit folgenden Bestandteilen:
- Rollenmatrix: Mindestens vier fiktive Rollen mit begründeten Berechtigungen.
- Zuständigkeitsplan: Antrag, Genehmigung, technische Umsetzung und Kontrolle sind eindeutig zugeordnet.
- Lokaler Testnachweis: Dokumentierte Ergebnisse aus Labor A und B, ausschließlich mit fiktiven Daten.
- Fehleranalyse: Mindestens zwei verweigerte Zugriffe und eine fachliche Begründung.
- Transfer: Erklärung, warum die OT zusätzliche Anforderungen an Freigaben und sichere Betriebsabläufe stellt.
- Reflexion: Ein Vorschlag zur Verbesserung des eigenen Berechtigungskonzepts.
Erfolgskriterien: Rechte sind nachvollziehbar, aufgabenbezogen, so gering wie möglich, bei Bedarf zeitlich begrenzt und kontrolliert entziehbar.
Datenschutz: Für den Lernnachweis keine realen Benutzernamen, Kundendaten, Zugangsdaten, Netzwerkinformationen oder Anlagenkonfigurationen verwenden.
OERs zum Thema
Wikipedia
Weitere Grundlagen: Role Based Access Control, Zugriffskontrolle, Operational Technology und Informationssicherheit.
Geprüfte Fachquellen
- BSI: ORP.4 – Identitäts- und Berechtigungsmanagement. Grundlagen zur bedarfsgerechten Rechtevergabe, Dokumentation und zum Entzug.
- NIST: SP 800-82 Rev. 3 – Guide to Operational Technology Security. Besondere Anforderungen industrieller und anderer OT-Systeme.
- CISA: ICS Recommended Practices. Weiterführende Empfehlungen zur Sicherheit industrieller Steuerungssysteme.
- Wikipedia: Role Based Access Control. Hintergrund zum Rollenmodell.
Fachlicher Hinweis: Die Laborbeispiele sind didaktische Vereinfachungen. Sie bilden keine vollständige Sicherheitsarchitektur nach NIST oder BSI ab.
Medienrechte und externe Dienste
Die verwendeten Wikimedia-Commons-Dateien besitzen auf ihren verlinkten Dateiseiten überprüfbare freie Lizenzen beziehungsweise Gemeinfreiheitsangaben:
- SCADA Systems Layout.png – deramsey, CC BY-SA 4.0.
- Role-based access control.svg – Babbage, CC0 1.0.
- Defense In Depth - Onion Model.svg – CC BY-SA 3.0; Bearbeitungsgeschichte und Urheberangaben auf Commons.
- DMZ network diagram 1 firewall.svg – gemeinfrei gemäß Commons-Dateiseite.
- Two-factor authentication on Wikimedia as of 2025 with WebAuthn screenshot.webp – Wikimedia Foundation und VulcanSphere, CC BY-SA 4.0.
Videos: Die drei YouTube-Videos sind externe, beim Erstellen dieses Kurses recherchierte Medien. Ihre Einbindung bedeutet nicht, dass sie unter einer freien Creative-Commons-Lizenz stehen. Rechte verbleiben bei den jeweiligen Rechteinhabern; Verfügbarkeit und Einbettbarkeit können sich ändern.
Datenschutz und Freiwilligkeit: YouTube und LearningApps benötigen für ihre externen Inhalte eine Internetverbindung. Beim Aufruf können technische Verbindungsdaten an diese Dienste übertragen werden. Verwende die Einbindungen nur nach entsprechender Zustimmung beziehungsweise gemäß den Datenschutzregeln Deiner Bildungseinrichtung. Sämtliche Fach- und Programmierübungen können ohne externe Dienste durchgeführt werden.
Verknüpfte Lernbereiche
aiMOOC-Projekte
Schulfach+


aiMOOCs


aiMOOC Projekte


MOOCwiki · Deutsch
Nach dem Lernen ist vor dem Lernen
Entdecke direkt den nächsten Lernkurs. Weitere Inhalte erscheinen, wenn Du weiter nach unten scrollst.
Zur MOOCwiki-HauptseiteMediathek
Mediathek wird aus dem Wiki geladen ...
Keine passenden Inhalte gefunden. Bitte ändere Suche oder Filter.
NEWSLernweltNOAH fragen