Kostenlose DevOps-Analyse
Zurück zum Glossar
DevOps Glossar·OT / Industrial·Zuletzt geprüft

IT/OT-Konvergenz

// Direkte Antwort

Was versteht man unter IT/OT-Konvergenz?

IT/OT-Konvergenz beschreibt das Zusammenwachsen von Informationstechnologie (IT) und Operational Technology (OT) zu gemeinsamen Prozessen, Werkzeugen und Teams. Statt in getrennten Welten zu arbeiten, nutzen IT und OT gemeinsame Versionierung, CI/CD-Pipelines und Deployment-Prozesse. Treiber sind Industrie 4.0, datengetriebene Produktion und regulatorischer Druck durch NIS2 und IEC 62443.

Auch bekannt als: IT-OT-Konvergenz · Konvergenz von IT und OT · IT/OT-Integration

// Kurz gefragt1 Klick, anonym

Ist IT/OT-Konvergenz bei Ihnen gerade ein Thema?

Wir fragen kurz, wie dringend das Thema bei Ihnen gerade ist. Je nach Antwort zeigen wir Ihnen direkt den passenden nächsten Schritt — ganz ohne Formular.

// Im DetailIT/OT-Konvergenz

Wie groß der Abstand zwischen beiden Welten ist, zeigt sich zuerst an ihren Zielen. Die IT richtet sich auf Flexibilität, schnelle Änderungen und Datenverarbeitung aus, die OT auf Verfügbarkeit, Safety und unterbrechungsfreien physischen Betrieb. Auch die Lebenszyklen unterscheiden sich: Server und Arbeitsplatzrechner werden meist nach drei bis fünf Jahren ersetzt, eine Produktionsanlage läuft fünfzehn bis zwanzig Jahre. Konvergenz heißt, dass beide trotz dieser Unterschiede dieselbe Versionierung, dieselben Pipelines und dieselben Deployment-Prozesse nutzen. Die technische Vernetzung der Maschinen mit der Unternehmens-IT ist dafür nur die Voraussetzung.

Technisch entsteht die Brücke aus Standards und Schichten. OPC UA liefert herstellerunabhängige, abgesicherte Maschinenkommunikation. Edge Gateways sammeln und filtern OT-Daten, bevor sie in IT-Systeme fließen. Die Netzwerksegmentierung nach IEC 62443 mit ihren Zonen und Conduits sorgt dafür, dass die Sicherheitsgrenzen bestehen bleiben. Konvergenz reißt diese Grenzen nicht ein, sie überbrückt sie an definierten, auditierbaren Übergängen.

Seit Ende 2025 zwingt auch die Regulierung beide Seiten zusammen. Das deutsche NIS2-Umsetzungsgesetz ist seit dem 6. Dezember 2025 in Kraft und macht die Geschäftsführung für die Cybersicherheit verantwortlich, Produktionsumgebungen eingeschlossen. Der Cyber Resilience Act verpflichtet Hersteller vernetzter Produkte zu Security-Updates, seine Meldepflichten gelten seit dem 11. September 2026. Meldewege, Patch-Prozesse und Asset-Inventare lassen sich mit getrennten IT- und OT-Silos kaum nachweisen. Spürbar wird das an einer einzelnen Liste: Das OT-Asset-Inventar liegt heute auf dem Schreibtisch der Geschäftsführung und nicht mehr nur beim Werksleiter.

Organisatorisch unterscheiden sich IT und OT vor allem darin, wer über Änderungen entscheidet und wann sie stattfinden dürfen. In der IT spielt der Betrieb Patches meist in festen Change-Fenstern ein, oft wöchentlich. In der OT entscheidet der Anlagenverantwortliche, weil jeder Eingriff Produktionszeit kostet und der Maschinenhersteller den Patch für seine Anlage oft erst freigeben muss. Ein Software-Team plant in Sprints von zwei Wochen, eine Linie im Dreischichtbetrieb hat ihren nächsten Stillstand vielleicht erst in drei Monaten. IT/OT-Konvergenz gelingt organisatorisch, wenn diese beiden Takte in einem gemeinsamen Freigabeprozess zusammenkommen: Die IT liefert laufend geprüfte Stände, die OT entscheidet, welcher Stand in welches Wartungsfenster geht.

An dieser Stelle hakt es in den meisten Projekten. OT-Verantwortliche fürchten zu Recht, dass die Änderungsgeschwindigkeit der IT die Verfügbarkeit gefährdet. IT-Teams erleben die langen Freigabezyklen der OT als Bremse. Beide haben recht, deshalb braucht die Brücke einen eigenen Bauplan statt der Hoffnung, eine Seite werde nachgeben. Dazu gehören eine gemeinsame Sprache, geteilte Kennzahlen und eine Plattform, die beide Anforderungen technisch abbildet, etwa CI/CD-Pipelines mit OT-Proxy-Agents und Wartungsfenstern.

// Beispiele aus der Praxis3 Szenarien
/01

Code und Anlagenparameter im selben Repository

Bei einem Fertiger lagen Anwendungscode in Git, SPS-Programme auf dem Netzlaufwerk und Anlagenparameter in Excel. Heute stehen alle drei im selben Git-basierten Workflow und durchlaufen denselben Review- und Freigabeprozess. Bei einer Störung lässt sich nachvollziehen, welche IT- und OT-Änderungen zusammengehören.

/02

OPC-UA-Brücke ins Monitoring

Produktionskennzahlen und IT-Kennzahlen lagen in zwei Systemen, die niemand gemeinsam auswertete. Maschinendaten fließen jetzt über OPC UA und ein Edge Gateway in die Observability-Plattform der IT. Ein langsamer werdender Taktzyklus lässt sich im selben Dashboard einem Update des MES-Servers zuordnen.

/03

Eine Timeline für den Störfall

Nach einem Stillstand suchten IT und OT früher jeweils in ihren eigenen Logs und fanden die Ursache beim anderen. Heute sehen beide Teams dieselbe Ereignis-Timeline, von der Pipeline-Änderung bis zur Reaktion der Anlage. Die Besprechung danach dreht sich um die Ursache statt um die Schuldfrage.

// Welcher Weg passt?IT/OT-Konvergenz
// In 2 Klicks: Ihr IT/OT-EngpassSchritt 1 / 2

Wo klemmt Ihre IT/OT-Konvergenz?

IT/OT-Konvergenz scheitert selten an einem einzigen Grund — Kultur, Technik und Prozesse ziehen unterschiedlich. Zwei Klicks zeigen, wo Ihr Engpass sitzt.

Wo hakt es bei Ihnen am meisten?

// Häufige FragenFAQ
Was ist der Unterschied zwischen IT und OT?
IT (Informationstechnologie) verarbeitet Daten mit Servern, Netzwerken und Geschäftsanwendungen und ist auf Flexibilität und schnelle Änderungen ausgelegt. OT (Operational Technology) steuert physische Prozesse mit SPS, SCADA-Systemen und Produktionsanlagen und ist auf Verfügbarkeit und Safety ausgelegt. Ein IT-Ausfall kostet Daten oder Zeit, ein OT-Ausfall stoppt die Produktion oder gefährdet Menschen. Genau diesen Unterschied in den Prioritäten muss IT/OT-Konvergenz überbrücken.
Bedeutet IT/OT-Konvergenz, dass die Netzwerk-Trennung aufgehoben wird?
Nein. Konvergenz meint das Zusammenwachsen von Prozessen und Werkzeugen, nicht das Einreißen von Sicherheitszonen. Die Segmentierung nach IEC 62443 bleibt bestehen und wird über definierte Übergänge wie OT-Proxy-Agents oder Edge Gateways kontrolliert überbrückt.
Wer entscheidet in der OT über das Einspielen von Patches?
In der OT entscheidet in der Regel der Anlagenbetreiber, oft in Abstimmung mit dem Maschinenhersteller, der Patches für seine Anlage prüft und freigibt. Die technische Richtlinie IEC TR 62443-2-3 beschreibt Patch-Management genau als diese Zusammenarbeit zwischen Anlagenbetreiber und Produktlieferant. Eingespielt wird im Wartungsfenster, weil jeder Neustart einer Steuerung Produktionszeit kostet.
Welche Standards sind für die technische IT/OT-Konvergenz zentral?
Die wichtigsten sind OPC UA für herstellerunabhängige, abgesicherte Maschinenkommunikation und die IEC 62443 für das Modell der Sicherheitszonen. Auf Werkzeug-Ebene kommen Edge Gateways und ein gemeinsames, Git-basiertes Versionierungs- und Pipeline-Modell hinzu.
Warum scheitern IT/OT-Konvergenzprojekte häufig an der Organisation?
Weil IT und OT unterschiedliche Prioritäten haben, Änderungsgeschwindigkeit auf der einen, Anlagenverfügbarkeit auf der anderen Seite, und in getrennten Kulturen gewachsen sind. Ohne gemeinsame Sprache, geteilte Kennzahlen und akzeptierte Verantwortlichkeiten bleiben technische Brücken wirkungslos.
Welche Vorteile bringt IT/OT-Konvergenz konkret?
Daten lassen sich durchgängig von der Maschine bis ins ERP nutzen, Störungen werden durch gemeinsames Monitoring schneller eingegrenzt, und Änderungen sind über eine gemeinsame Versionierung auditierbar. Praktisch heißt das Predictive Maintenance mit echten Anlagendaten, ein Deployment-Prozess für IT- und OT-Software und Compliance-Nachweise für NIS2 oder IEC 62443 aus einem System.
// Ihre Einschätzung1 Klick, anonym

Wo steht Ihr Team bei IT/OT-Konvergenz?

Uns interessiert, wo Ihr Team bei diesem Thema steht. Auf Basis Ihrer Antwort schlagen wir Ihnen den sinnvollsten nächsten Schritt vor — ganz ohne Formular.

// Quellen und Referenzen3 Quellen

Weiterführende Primärquellen zu IT/OT-Konvergenz: Normtexte, Hersteller- und Projektdokumentation. Alle Ziele öffnen in einem neuen Tab.

// Nächster Schritt

Erstgespräch.
Kostenlos.
90 Tage zum Ergebnis.

Wir klären gemeinsam, wie Sie in 90 Tagen die ersten messbaren Industrial-DevOps-Erfolge erzielen.

Erstgespräch buchen
Seit 2006 · 47+ Projekte
Industrie · Automotive · Finance