Über diese Plattform
Über IACS Radar
IACS Radar — Industrial Cyber Exposure & Intelligence — ist eine defensive Intelligence-Plattform für OT, ICS und IACS mit Schwerpunkt auf Energiesektor, Stromnetzen und Umspannwerken.

Von der abstrakten Sicherheitsanforderung zur praxistauglichen OT-Praxis
IACS Radar entstand aus der Überzeugung, dass gute OT-Cybersicherheit mit Einblick beginnt. Einblick in die mit einem Netzwerk verbundenen Systeme, in aktuelle Schwachstellen und Bedrohungen, aber auch in die Normen und Maßnahmen, die Organisationen helfen, industrielle Umgebungen nachweisbar besser abzusichern.
Mein Name ist Marco Vader. Ich arbeite an der Schnittstelle von Cybersicherheit, industrieller Automatisierung und kritischer Energieinfrastruktur. In meiner täglichen Arbeit bei Qirion beschäftige ich mich mit der Sicherheit von Operational Technology in Umspannwerken und anderen Umgebungen, in denen Verfügbarkeit, Zuverlässigkeit und Sicherheit essenziell sind.
Mein Hintergrund liegt sowohl in der IT-Infrastruktur als auch in der Cybersicherheit. Deshalb betrachte ich nicht nur Richtlinien und Compliance, sondern gerade auch die technische und organisatorische Praxis. Was bedeutet eine Sicherheitsanforderung für einen Ingenieur? Welche Maßnahme ist in einer bestehenden Anlage umsetzbar? Wie weist man nach, dass ein System sicher eingerichtet ist, ohne die Kontinuität des industriellen Prozesses aus den Augen zu verlieren?
Dabei arbeite ich unter anderem mit Themen wie:
- •IEC 62443 und OT-Security-Management
- •Zonen, Conduits und Netzwerksegmentierung
- •Security by Design für Umspannwerke
- •Härtung industrieller Computer und Engineering-Arbeitsplätze
- •Schwachstellen, CVEs und CISA-KEV-Informationen
- •Patch- und Schwachstellenmanagement
- •Sicherheit von IEDs, RTUs, HMIs und industriellen Netzwerken
- •ISO 27001, NIS2 und nachweisbare Risikobeherrschung
Der rote Faden meiner Arbeit ist es, abstrakte Normen, Risiken und Bedrohungsinformationen in Maßnahmen zu übersetzen, die technisch fundiert, erklärbar und praktisch umsetzbar sind.
Was IACS Radar besonders macht — warum haben wir es entwickelt?
NVD, CISA und Tools wie OpenCVE liefern jeweils einzelne Rohdaten. IACS Radar kombiniert die neuesten CISA-ICS-CERT-Advisories mit dem KEV-Katalog (bestätigte aktive Ausnutzung) und reichert dies mit NVD- und EPSS-Daten zu einem zusammenhängenden IACS-Radar-Prioritätswert pro Schwachstelle an, speziell ausgerichtet auf OT/ICS im Energiesektor. Nicht noch eine CVE-Liste, sondern eingeordneter Kontext. Siehe die Methodik für das vollständige Vorgehen.
- •Mein Radar — folgen Sie Herstellern, Produkten oder CVEs und sehen Sie bei Ihrem nächsten Besuch sofort, was sich geändert hat.
- •Hersteller- und Produktseiten — navigieren Sie über Produktnamen (z. B. SIPROTEC 5) statt über einzelne CVE-IDs.
- •Asset Matcher — importieren Sie Ihre eigene Geräteliste und sehen Sie sofort, welche Schwachstellen relevant sind, vollständig lokal in Ihrem Browser verarbeitet, ohne Upload auf einen Server.
Warum IACS Radar?
Informationen zur industriellen Cybersicherheit sind auf unzählige Quellen verteilt. Schwachstellen, Bedrohungsinformationen, Herstellerhinweise, Normen und praktische Leitlinien werden oft getrennt voneinander angeboten. Dadurch kostet es viel Zeit festzustellen, welche Informationen für eine industrielle oder OT-Umgebung wirklich relevant sind.
IACS Radar möchte diese Informationen zusammenführen und zugänglich machen. Nicht als Ersatz für eine professionelle Risikoanalyse oder technische Untersuchung, sondern als Ausgangspunkt für Fachleute, die schneller verstehen wollen:
- •Welche Schwachstellen für industrielle Systeme relevant sein können.
- •Welche Bedrohungen sich im Energie- und Industriesektor entwickeln.
- •Wie sich IEC 62443 in der Praxis anwenden lässt.
- •Welche Maßnahmen zu einer widerstandsfähigen und beherrschbaren OT-Umgebung beitragen.
IACS Radar richtet sich damit an OT-Ingenieure, Sicherheitsfachleute, Asset Owner, Systemintegratoren und andere Fachleute, die an zuverlässiger und nachweislich sicherer industrieller Automatisierung arbeiten.
OT-Security wird erst wirksam, wenn Richtlinien, Technik und Praxis dieselbe Sprache sprechen.
Ziel
Öffentlich wahrnehmbare industrielle Exposition, kritische Schwachstellen, KEV-Einträge, ICS-Advisories und IEC-62443-Wissen auf einer übersichtlichen Plattform zusammenbringen, mit Fokus auf den Energiesektor.
Ausschließlich defensiv
IACS Radar bietet keine Funktionen für aktives Scannen, Ausnutzung, Credential-Tests oder unbefugten Zugriff. Die Plattform ist ausschließlich für Risikobewertung, Wissensaustausch und Schwachstellenmanagement bestimmt.
Zielgruppe
- • Energieunternehmen und Netzbetreiber
- • Asset Owner
- • Systemintegratoren
- • OT-Ingenieure
- • OT-Security-Spezialisten
- • Security Officers
- • Vulnerability Manager
- • Hersteller
- • Auditoren
- • Technisches Management
Was diese Plattform nicht ist
Kein Internet-Scanner, kein Exploitation-Tool und kein Ersatz für die offiziellen IEC-62443-Veröffentlichungen oder CISA-Quellen. Siehe die Methodikseite für Einschränkungen und Quellennachweise.
Status dieser Umgebung
Diese Version von IACS Radar ruft Schwachstellen und KEV-Einträge live von CISA und NVD ab, ICS-Advisories von CISA, Siemens ProductCERT und ABB PSIRT und nutzt eine Live-Shodan-Anbindung für die Exposure-Karte. Bei einer Störung fällt jede Quelle unabhängig auf synthetische Demonstrationsdaten zurück — siehe Methodik für Details und den Status je Quelle.
IACS Radar ist eine persönliche und unabhängige Wissensinitiative. Die Inhalte spiegeln nicht zwingend die Standpunkte meines Arbeitgebers oder meiner Auftraggeber wider.