Für Metallverarbeitende Betriebe

Wenn die Spindel seit 1998 läuft, läuft sie nicht mit Patches.

In Metallbetrieben treffen 30 Jahre alte CNC-Steuerungen auf moderne Schweißroboter, dazu Stanz- und Umform-Anlagen mit eigenwilligen Wartungs-Zugängen. Wir bringen Ordnung in den Maschinenpark — ohne die Hersteller-Verträge zu brechen und ohne Patch-Panik.

Alte Steuerungen segmentiert Wartungs-VPN geordnet Hersteller-Garantien intakt NIS2-tauglich dokumentiert
Was wir in Metallbetrieben sehen

Drei Schmerzpunkte, die man nicht weg-patchen kann.

Vom Lohnfertiger über den Stahlbau bis zum spezialisierten Stanz- und Umformbetrieb — diese drei Themen sind quer durch die Steiermark, Kärnten und Salzburg gleich.

CNC-Steuerungen aus drei Jahrzehnten

Eine Drehbank von 1998, eine Bearbeitungszentrum von 2008, ein 5-Achser von 2022 — alle im selben Netzwerk, alle mit unterschiedlichen Patches und Schnittstellen. Der älteste Mitarbeiter weiß, wo die Floppy-Disk-Lesegeräte liegen. NIS2-konform ist das nicht — segmentierbar aber schon.

Wartungs-Tunnel, die niemand mehr kennt

Der Schweißroboter-Lieferant hat 2011 einen VPN-Tunnel eingerichtet. Der Werkzeugmaschinen-Service ein zweites. Die Pressen-Wartung kommt per AnyDesk. Niemand kann sagen, wer wann mit welchem Recht auf welche Maschine zugreift. Das ist ein NIS2-Befund — und Ihr realer Ransomware-Vektor.

Programmstände nur am Bedienpult

NC-Programme leben auf dem Maschinen-Bedienpult, manchmal auf einem USB-Stick. Crash an der Spindel, ein versehentlich gelöschtes Werkzeug — und der Programmierer setzt nach Gedächtnis neu auf. Das kostet Stunden, manchmal Tage.

Werkzeuge, die wir in der Metallverarbeitung einsetzen

Der konkrete Stack für Halle und Wartungstor.

Wir kennen die typischen Steuerungs- und Roboter-Welten in österreichischen Metallbetrieben — und wir wissen, wie man sie geordnet ans Netz bringt, ohne Hersteller-Verträge zu zerstören.

CNC- & Maschinensteuerungen

  • Siemens Sinumerik (840D, 828D, ONE) VLAN-Trennung, Programmstand-Sicherung
  • Fanuc & Mitsubishi CNC Datenexport nur in Richtung MES, kein direkter Internet-Pfad
  • Heidenhain TNC geprüfter Wartungszugriff per Industrial DMZ
  • Bystronic / TRUMPF Laser-/Stanzanlagen kontrollierte Hersteller-Fernwartung

Schweiß-, Stanz- & Umformanlagen

  • Fronius Schweißsysteme Schweißdaten-Erfassung ohne Office-Risiko
  • ABB / KUKA Schweißroboter Roboterzelle als eigene Zone
  • Schuler / Bruderer Pressen Wartungs-VPN protokolliert, freischaltbar
  • Salvagnini Biegeanlagen Programmstände versioniert & offline

Zugriff & Resilienz

  • Fortinet FortiGate Industrial DMZ für Hersteller-Tunnel
  • Acronis Cyber Protect ERP, Engineering-PCs, MES-Server
  • Check Point Avanan Phishing-Schutz für Einkauf & AV
  • Lieferanten-Zugangsmanagement protokolliert, per Anfrage freigeschaltet
Konkret in der Metallverarbeitung

Drei Use-Cases aus unserer Praxis.

Was bei mittelständischen Metallbetrieben in Österreich typischerweise anfällt — und wie wir es lösen, ohne den nächsten Liefertermin zu gefährden.

Alte Sinumerik weiter laufen lassen — sicher

Eine 840D aus den 2000ern bleibt produktiv, wird aber in eine eigene OT-Zone gesetzt. Kein Internet-Zugriff, kein Office-Netz, nur kontrollierter Datenexport zu MES und Programmierplatz. Das verlängert die Lebensdauer der Maschine — und nimmt sie aus dem NIS2-Risiko.

Hersteller-VPNs in eine Industrial DMZ holen

Statt zehn ungeprüfter VPN-Tunnel ein einziger kontrollierter Übergang. Jeder Lieferant — Schweißroboter, Pressen, Stanzanlage — meldet sich an, wird per Zwei-Faktor freigeschaltet, sieht nur seine Maschine. Protokoll für den Auditor, Komfort für die Servicetechniker.

NC-Programme zentral und versioniert

Alle NC-Programme, Werkzeugparameter und Postprozessor-Files wandern in eine zentrale, versionierte Ablage. Crash an der Spindel? Programm rückgesetzt in Minuten. Mitarbeiter weg? Wissen bleibt im Betrieb. Auditor-Frage zu Versionierung? Beantwortet.

Kostenlos · Unverbindlich · Vor Ort möglich

Soll Ihr Maschinenpark auch nächstes Jahr produzieren?

60 Minuten in Ihrer Halle — wir gehen mit Ihrem Werkstattleiter durch die Maschinen und schauen ehrlich auf den IT-Stand. Auf Wunsch nach Schichtende oder samstags.