Ein cyber-physisches System (CPS) ist ein System, in dem digitale Netzwerke und physische Systeme eng miteinander verbunden sind. Gartner führte den Begriff im Jahr 2022 ein und veröffentlichte 2025 seinen ersten „Gartner® MagicQuadrant™ for CPS Protection Platforms“, in dem Nozomi Networks als „Leader“ ausgezeichnetNetworks . Wir wurden 2026 erneut als „Leader“ ausgezeichnet und erhielten in allen vier Anwendungsfällen des Begleitleitfadens „Critical Capabilities for CPS Protection Platforms“ die höchsten Bewertungen.
Der Begriff cyber-physische Systeme ist jedoch schon fast zwei Jahrzehnte alt. Er wurde erstmals 2006 von Helen Gill von der U.S. Nation Science Foundation geprägt. Ihre Arbeit trug dazu bei, ein neues Forschungsgebiet für komplexe Systeme zu schaffen, in denen Rechen-, Netzwerk- und physikalische Prozesse eng miteinander verwoben sind.
Trotz des Wiederauftauchens von CPS werden die Begriffe Industriekontrollsystem (ICS), industrielles Automatisierungs- und Kontrollsystem (IACS) und einfach BetriebstechnologieOT) häufiger verwendet, um Netzwerke und Geräte zu beschreiben, die physische Prozesse in der realen Welt automatisieren, überwachen und steuern. Warum setzt sich CPS jetzt durch, wo so viele Begriffe bereits austauschbar verwendet werden? Diese Frage lässt sich vielleicht am besten beantworten, wenn man sich die wachsende Zahl von Einzellösungen und Plattformen ansieht, die diese komplexen Systeme und ihre zunehmenden Angriffsflächen schützen sollen.
Zu den cyber-physischen Systemen können vernetzte Anlagen, Steuerungssysteme und Betriebstechnologien gehören, die physische Prozesse überwachen oder steuern. In industriellen und geschäftskritischen Umgebungen können dies Fertigungslinien, Stromerzeugungsanlagen, Gebäudemanagementsysteme, Transportsysteme, medizinische Geräte, Robotik, HLK- und Kühlsysteme, Kameras, Zugangskontrollsysteme und andere vernetzte Betriebsanlagen sein.
All diesen Systemen ist gemeinsam, dass Cyberaktivitäten physische Auswirkungen haben können. Eine Veränderung des Netzwerkverhaltens, der Gerätekonfiguration oder der Systemverfügbarkeit kann sich auf die Produktion, die Sicherheit, die Dienstleistungserbringung oder die Betriebskontinuität auswirken.
Katell Thielemann, VP-Analystin bei Gartner, ist es zu verdanken, dass der Begriff "Cyber-Physical System" im Jahr 2022 wiederbelebt wurde. Sie argumentiert, dass er die Konvergenz von IT-, OT und IoT und -Netzwerken, einschließlich drahtloser Netzwerke, die heute in Produktions- und unternehmenskritischen Umgebungen alltäglich sind, besser erfasst. Thielemann prägte daraufhin den Begriff "CPS-Schutzplattform", einen Markt, den Gartner nun als "Produkte und Dienstleistungen, die das Wissen über Industrieprotokolle, Betriebs-/Produktionsnetzwerkpakete oder Verkehrsmetadaten und das Verhalten von physischen Prozessanlagen nutzen, um CPS in Produktions- oder unternehmenskritischen Umgebungen außerhalb der IT-Umgebungen von Unternehmen zu entdecken, zu kategorisieren, abzubilden und zu schützen" definiert.
Diese Unterscheidung ist wichtig, da sich die Sicherheit cyber-physischer Systeme von der herkömmlichen IT-Sicherheit unterscheidet. Oftmals umfassen sie ältere Anlagen, spezielle industrielle Protokolle sowie Verbindungen und Geräte von Drittanbietern, die sich nicht ohne Weiteres patchen, scannen oder vom Netz nehmen lassen. Sicherheitsteams müssen zudem verstehen, wie sich die Anlagen im jeweiligen Kontext verhalten, da ein Cybervorfall in einer CPS-Umgebung die Produktion stören, die Sicherheit beeinträchtigen oder die Bereitstellung wesentlicher Dienste beeinträchtigen kann.
Der Magic Quadrant 2025 für CPS-Schutzplattformen verdeutlicht die Notwendigkeit einer präziseren Terminologie zur Definition eines wachsenden Marktes:
Bis vor kurzem wurde "OT " als ein allgemeiner Sicherheitsmarkt angesehen, der alles von Anbietern von Intrusion Detection/Prevention Services (IDS/IPS), Point Solution Firewalls, Datendioden, USB-Kiosk-Anbietern und professionellen Dienstleistern umfasste. Vor drei Jahren hat Gartner spezifische Cyber-Physical-Kategorien eingeführt, da sowohl die Nachfrage der Endnutzer als auch die Innovationen der Anbieter als Reaktion auf die wachsende Bedeutung der CPS-Sicherheit gestiegen sind.1
Für Organisationen, die industrielle, kommerzielle und kritische Infrastrukturen schützen, bedeutet dieser Wandel, dass es bei der CPS-Sicherheit nicht mehr nur darum geht, eine weitere Einzellösung hinzuzufügen. Es erfordert einen Plattformansatz, der in der Lage ist, Ressourcen zu erfassen, den betrieblichen Kontext zu verstehen, Risiken zu priorisieren und Bedrohungen in zunehmend vernetzten cyber-physischen Umgebungen zu erkennen.1
Networks Nozomi Networks entspricht der Definition einer CPS-Schutzplattform, was durch unsere Position als „Leader“ in aufeinanderfolgenden Magic Quadrants belegt wird. Unsere Plattform wurde speziell für komplexe industrielle, gewerbliche und kritische Infrastrukturumgebungen entwickelt und verbindet Transparenz vom endpoint die Luft mit kontinuierlicher Überwachung und KI-gestützter Analyse, um Cyberrisiken zu minimieren und die Betriebsresilienz zu maximieren.
Bei der Bewertung einer CPS-Schutzplattform sollten Unternehmen auf Funktionen achten, die sowohl die Anforderungen der Cybersicherheit als auch die betrieblichen Anforderungen erfüllen. Dazu gehören eine umfassende Erfassung von Systemressourcen in OT, IoT IT-vernetzten Systemen, protokollorientierte Überwachung, die Erstellung von Verhaltens-Baselines, Risikopriorisierung, Bedrohungserkennung, Reaktionsworkflows sowie Compliance-Unterstützung in verteilten Umgebungen.
Ganz gleich, ob man es OT , industrielle Cybersicherheit oder CPS-Schutz nennt: Nozomi Networks die Funktionen zur Bestandsaufnahme von Anlagen, Risikobewertung, Erkennung von Bedrohungen und Reaktion darauf, die Industrieunternehmen benötigen, um gesetzliche Anforderungen zu erfüllen und komplexe Betriebsumgebungen zu sichern.
Fordern Sie eine Demo an, um zu erfahren, wie die Nozomi zum Schutz Ihrer cyber-physischen Systeme beitragen kann.
1 Gartner, Magic Quadrant for CPS Protection Platforms, Katell Thielemann, Wam Voster, Ruggero Contu, 12. Februar 2025