Corvion
IT für Produktion & Industrie

IT für produzierende Betriebe

In der Produktion kostet jede Stunde Stillstand bares Geld. Wir halten Ihre Verwaltungs-IT stabil, trennen und sichern das Fertigungsnetz und sorgen dafür, dass ein IT-Vorfall nicht die Halle stilllegt.

Kurz erklärt

Corvion betreut die IT produzierender Betriebe in OWL: Verwaltungsarbeitsplätze, Server, Netzwerktrennung zwischen Büro- und Fertigungsnetz, Firewall, Datensicherung und Notfallplanung. Ziel ist, dass Störungen und Angriffe nicht auf die Produktion durchschlagen und der Betrieb planbar weiterläuft.

sophos-xgs // control-centerAKTIV

Schnittstellen

WAN · pppoe0UP · 940/240 Mbit
LAN · vlan10UP · 1 Gbit
DMZ · vlan20UP · 1 Gbit
VPN · ipsec03 Tunnel aktiv
Durchsatz
312 Mbit/s
Sessions
8.412
Geblockt heute
1.947
IPS
aktiv

Regelwerk · zuletzt

ALLOWLAN → WAN https/443
DENYWAN → LAN rdp/3389
DENYgeo: blocklist (RU, KP)
ALLOWVPN → LAN smb/445
Firmware: aktuellPattern-Sync: vor 3 minMDR: überwacht

Kommt Ihnen das bekannt vor?

Ein IT-Ausfall legt die Halle still.

Produktionsbetriebe treffen IT-Vorfälle doppelt: im Büro und an der Linie.

Fällt der Server oder das ERP aus, stehen Arbeitsvorbereitung, Versand und im schlimmsten Fall die Fertigung.

Maschinen, Bürorechner und Gäste-WLAN hängen im selben Netz. Ein infizierter Rechner erreicht die Steuerungen.

An Maschinen laufen Rechner mit alten Windows-Versionen, die keine Updates mehr bekommen, ungeschützt im Netz.

Produzierende Betriebe sind bevorzugtes Erpressungsziel: Wer Stillstand nicht aushält, zahlt eher.

Es gibt Backups, aber keinen getesteten Plan, in welcher Reihenfolge Systeme nach einem Ausfall wieder hochkommen.

Die Faktenlage

34%

der Unternehmen mit Ransomware-Schäden

Quelle: Bitkom, Wirtschaftsschutz 2025

202,4 Mrd. €

Schaden durch Cyberangriffe pro Jahr

Quelle: Bitkom, Wirtschaftsschutz 2025

59%

sehen ihre Existenz bedroht

Quelle: Bitkom, Wirtschaftsschutz 2025

Leistungsumfang

Was wir für Produktionsbetriebe übernehmen

06 Punkte
  1. 01
    Verwaltungs-IT: Arbeitsplätze, Server, Microsoft 365, laufende Wartung
  2. 02
    Netzwerksegmentierung: Fertigungsnetz vom Büronetz trennen und absichern
  3. 03
    Firewall-Betrieb mit Sophos, inklusive VPN für Fernwartung durch Maschinenhersteller
  4. 04
    Absicherung von Altsystemen, die nicht ersetzt werden können
  5. 05
    Datensicherung mit Wiederherstellungstests und Wiederanlaufplan
  6. 06
    Abstimmung mit ERP- und Maschinenlieferanten
Warum Netzwerktrennung der wichtigste erste Schritt ist

Warum Netzwerktrennung der wichtigste erste Schritt ist

01 · Frage

Was ist das?

Büro-IT, Fertigungsnetz und Gastzugänge werden in getrennte Zonen gelegt; dazwischen regelt eine Firewall, wer was erreichen darf.

02 · Problem

Welches Problem löst es?

Heute erreicht ein einziger infizierter Bürorechner oft ungehindert Maschinensteuerungen und Server. Die Trennung stoppt diese Ausbreitung.

03 · Nutzen

Ihr Mehrwert

Ein Vorfall im Büro bleibt ein Vorfall im Büro. Die Fertigung läuft weiter, und Fernwartungszugänge der Hersteller sind kontrolliert statt offen.

Für wen

Für wen geeignet

03 Punkte
  1. 01
    Produzierende Betriebe und Zulieferer in OWL
  2. 02
    Betriebe mit ERP-System und eigener Fertigungshalle
  3. 03
    Unternehmen, die NIS-2- oder Kundenanforderungen an die IT-Sicherheit erfüllen müssen
FAQ

Häufige Fragen.

Die Maschinen und ihre Steuerungen betreut der Hersteller, daran ändert Corvion nichts, schon aus Gewährleistungsgründen. Wir kümmern uns um das Netz darum herum: Trennung des Maschinennetzes vom Büronetz über die Firewall, sodass ein infizierter Bürorechner keine Steuerung erreicht; kontrollierte Fernwartungszugänge für den Maschinenhersteller, die nur auf Anforderung geöffnet werden statt dauerhaft; Absicherung der Windows-Rechner an den Maschinen, soweit die Maschinensoftware das zulässt; und eine Dokumentation, welche Maschine wie erreichbar ist. Das ist auch die Grundlage für NIS-2-Anforderungen an produzierende Betriebe.

Ersetzen ist nicht immer möglich, weil die Maschinensoftware oft nur auf einer bestimmten Windows-Version läuft und der Hersteller kein Update anbietet. Solche Rechner isoliert Corvion im Netz: Sie kommen in ein eigenes Netzsegment ohne Internetzugang, dürfen nur mit den Systemen sprechen, die sie wirklich brauchen, und sind vom Büronetz durch die Firewall getrennt. Der Zugriff für Fernwartung wird nur auf Anforderung geöffnet. So bleibt die Maschine bedienbar, ohne dass ihr alter Rechner zum Einfallstor für den ganzen Betrieb wird. Das wird dokumentiert, auch für Versicherung und NIS-2.

Das hängt von Größe und Branche ab. NIS-2 betrifft in Deutschland Unternehmen ab 50 Mitarbeitenden oder 10 Millionen Euro Umsatz in bestimmten Sektoren, darunter Teile des verarbeitenden Gewerbes, Chemie, Lebensmittel und Energie. Auch kleinere Betriebe können mittelbar betroffen sein, wenn ein Kunde, der unter NIS-2 fällt, Sicherheitsnachweise von seinen Zulieferern verlangt. Corvion klärt im kostenlosen IT-Risiko-Check, ob und wie Sie betroffen sind, und was konkret zu tun wäre: Risikomanagement, Datensicherung, Zugriffskontrolle, Meldewege. Eine Rechtsberatung ersetzt das nicht; die technische Umsetzung übernehmen wir.

Ja, das ist der Normalfall in produzierenden Betrieben. Corvion betreibt die Umgebung, also Server, Datenbank, Arbeitsplätze, Netzwerk und Datensicherung; der ERP-Anbieter betreut seine Software. Bei einer Störung grenzen wir zuerst ein, ob es an der Umgebung oder am Programm liegt, und sprechen dann direkt mit dem ERP-Support, damit Sie nicht zwischen zwei Hotlines stehen, die sich gegenseitig die Schuld geben. Vor ERP-Updates sorgen wir dafür, dass Server, Speicher und Datensicherung passen, und testen die Wiederherstellung, bevor das Update eingespielt wird.

Nächsten Schritt klären

Vereinbaren Sie ein unverbindliches Erstgespräch. Wir prüfen Ihre Situation und zeigen, welche Schritte sinnvoll sind.

Kostenlosen IT-Risiko-Check anfragen