Trotz Fachkräftemangel: Wie Unternehmen OT-Security-Kompetenz aufbauen können

CPS Attacks 2

In der modernen Fertigungsindustrie stellt die Schnittstelle zwischen OT-Fachwissen und Cybersecurity-Expertise die wohl größte Herausforderung bei der Personalsuche dar. Angesichts der sich kontinuierlich verschärfenden Bedrohungslage insbesondere im industriellen Bereich und bei kritischen Infrastrukturen werden OT-Sicherheitsexperten immer gefragter. Gleichzeitig bringen herkömmliche Karrierewege nicht automatisch Fachkräfte hervor, die sowohl über Erfahrung mit industriellen Steuerungssystemen als auch über fortgeschrittene Cybersicherheitskenntnisse verfügen. Entsprechend sind Unternehmen gezwungen, innovative Rekrutierungs- und Personalentwicklungsstrategien zu entwickeln.

Je nach Bedarf und Kandidatenprofil empfiehlt sich einer von drei unterschiedlichen Ansätzen zur Personalbeschaffung und -entwicklung. Dabei weist jeder von ihnen spezifische Vorteile und Zeithorizonte auf.

Weg 1: „Jeder, der interessiert ist“ – Neugierde als Triebfeder für die Kandidatenauswahl

Der unkonventionellste, aber oft erfolgreichste Ansatz besteht darin, Kandidaten in erster Linie aufgrund ihrer Neugier, Intelligenz und Lernfähigkeit auszuwählen und nicht aufgrund spezifischer technischer Qualifikationen.

Anforderungsprofil:

Umfassende analytische Fähigkeiten und Problemlösungskompetenz

Ausgeprägte Fähigkeit, komplexe technische Konzepte selbstständig zu erlernen

Interesse an Technologie und industriellen Prozessen, ohne dass dafür zwingend die entsprechenden Kenntnisse bereits vorhanden sein müssen

Bereitschaft, in anspruchsvollen Umgebungen mit hohem Risiko zu arbeiten

Vorteile:

Kandidaten gehen Probleme ohne vorgefertigte Ansichten an.

Hohe Anpassungsfähigkeit an organisationsspezifische Systeme und Prozesse.

Tiefe Loyalität aufgrund erheblicher Investitionen in die Entwicklung.

Neue Perspektiven auf traditionelle Sicherheitsherausforderungen.

Weg 2: Weiterqualifizierung von SPS-Ingenieuren

Dieser Ansatz setzt auf erfahrene Ingenieure für industrielle Steuerungssysteme und bietet ihnen Schulungen und Verantwortlichkeiten im Bereich Cybersicherheit.

Anforderungsprofil:

Mindestens 5 Jahre Erfahrung mit SPS-, DCS- oder SCADA-Systemen

Praktische Erfahrung im Bereich Fehlerbehebung in Produktionsumgebungen

Wunsch nach einer Erweiterung der Aufgabenbereiche über die traditionellen Aufgaben eines Ingenieurs hinaus

Vorteile:

Tiefgreifendes Verständnis der betrieblichen Auswirkungen von Sicherheitsentscheidungen

Bestehende Beziehungen zu Anlagenpersonal und Management

Sofortige Akzeptanz bei den operativen Teams

Umfassendes Wissen über die Anforderungen industrieller Prozesse

Weg 3: Fachübergreifende Schulung von Cybersicherheitsexperten

Dieser traditionelle Ansatz umfasst die Einstellung erfahrener Cybersicherheitsexperten, die eine OT-spezifische Schulung durchlaufen.

Anforderungsprofil:

Mindestens 3 Jahre Erfahrung im Bereich Cybersicherheit in Unternehmen

Fundierte Kenntnisse im Bereich Netzwerk- und Systemadministration

Berufserfahrung im Bereich Security Operations Center (SOC)

Bereitschaft, sich in industrielle Systeme und Prozesse einzuarbeiten

Vorteile:

Sofortige Cybersicherheitskompetenz und Risikobewusstsein

Fundierte Kenntnisse im Umgang mit Sicherheitstools

Verständnis für Compliance- und Audit-Anforderungen

Fähigkeit zur Umsetzung von Sicherheitsstandards für Unternehmen

 

Jeder dieser Wege weist spezifische Vor- und Nachteile auf. So erfordert die Rekrutierung von Interessierten ohne besondere fachliche Kompetenzen die längste Einarbeitungszeit, ist aber in aller Regel deutlich kostengünstiger. Zudem sollt hier die Anzahl an potenziellen Kandidaten am größten sein. Die Weiterbildung von OT-Spezialisten auf der einen bzw. Security-Experten auf der anderen Seite bringt jeweils spezielle Perspektiven und Herangehensweisen an die Arbeit mit sich. Der richtige Weg für das Unternehmen hängt aber nicht nur von der verfügbaren Zeit und den internen Ressourcen ab. Entscheidend ist vor allem, den für die eigenen spezifischen Anforderungen im Bereich Sicherheit richtigen Ansatz umzusetzen.

 

Autor: Thorsten Eckert, Regional Vice President Sales Central von Claroty