13 Min.

Automatisierung im Anlagenbau: IT-Systeme, die im Maschinenbau wirklich Kosten senken

Jens Hagel
Jens Hagel in IT-Insights

Inhalt in Kürze

  • Automatisierung im Anlagenbau ist 2026 keine Industrie-4.0-Schlagwortrunde mehr — sondern die Antwort auf Fachkräftemangel, steigende Energiekosten und schrumpfende Margen im deutschen Maschinenbau.
  • Die größten Hebel: OT-IT-Konvergenz (OPC-UA, MQTT), Predictive Maintenance, PDM/PLM-Konsolidierung, durchgängige ERP-Anbindung der Fertigung sowie eine industriefeste Cybersecurity nach IEC 62443.
  • Laut VDMA Maschinenbau-Konjunkturbericht sehen über 70 Prozent der deutschen Maschinenbauer Digitalisierung als zentralen Wettbewerbsvorteil — umgesetzt haben sie aber deutlich weniger Unternehmen.
  • Realistisches Investitionsbudget für einen norddeutschen Mittelständler mit 50 bis 100 Mitarbeitern: 80.000 bis 180.000 Euro über 18 Monate. Amortisation: 18 bis 36 Monate, oft schneller durch Förderung.
  • Wir betreuen Maschinen- und Anlagenbauer in Hamburg, Bremen und Kiel und kennen die typischen Engpässe — von der SPS bis zum Dashboard.
CNC-Fräsmaschine im Anlagenbau — IT-Systeme automatisieren Fertigung und Maschinensteuerung

Der deutsche Maschinen- und Anlagenbau ist die Königsdisziplin der hiesigen Industrie — und gleichzeitig einer der digital konservativsten Mittelstände. In norddeutschen Werkshallen laufen 2026 noch erstaunlich viele Steuerungen aus den 90ern, Konstruktionsdaten liegen auf Netzlaufwerken, und das ERP exportiert PDFs, die in der Fertigung wieder abgetippt werden. Wer in den letzten zwei Jahren bei uns als IT-Partner angeklopft hat, kommt selten wegen Glanzprojekten. Sondern weil die Marge schrumpft, der Fachkräftemangel zubeißt und die Kunden plötzlich Lieferzeiten verlangen, die ohne durchgängige IT nicht mehr darstellbar sind.

Dieser Artikel zeigt, welche IT-Systeme im Anlagenbau 2026 wirklich Kosten senken — getrennt nach klassischer Office-IT, OT (Maschinensteuerung) und der Brücke dazwischen. Alles aus norddeutschen Kundenprojekten, nichts aus Whitepapern.

Automatisierung im Anlagenbau: eine kurze Definition

Automatisierung im Anlagenbau bezeichnet den Einsatz von IT- und OT-Systemen, um Engineering, Fertigung, Auftragsabwicklung und Service durchgängig digital abzubilden. Sie umfasst klassische Steuerungsautomatisierung (SPS, Robotik) genauso wie die Verzahnung der Maschinendaten mit ERP, PDM und Cloud-Diensten. Erst die Kombination beider Welten — OT und IT — schafft die Effizienzgewinne, die in der Marge sichtbar werden.

Die vier Ebenen, auf denen Automatisierung im Anlagenbau ansetzt:

  1. Engineering-Automatisierung — PDM/PLM für Konstruktionsdaten, Stücklisten-Generierung, CAD-Bibliotheken, Konfiguratoren.
  2. Fertigungs-Automatisierung — MES, Maschinenanbindung, Werkzeugverwaltung, automatische NC-Programm-Übergabe.
  3. Auftrags-Automatisierung — durchgängiger Prozess von Anfrage über Angebot, Auftrag, Konstruktion, Fertigung bis Versand und Service.
  4. Service-Automatisierung — Predictive Maintenance, Remote-Service, digitale Ersatzteilkataloge, Field-Service-Tools.
70 %
deutscher Maschinenbauer sehen Digitalisierung als zentralen Wettbewerbsvorteil (VDMA)
15-30 %
Wartungskosten-Ersparnis durch Predictive Maintenance (Mittelstand)
18-36
Monate typischer ROI für IT-Modernisierung im Anlagenbau

OT-IT-Konvergenz: Die Brücke zwischen Maschine und ERP

Der größte Hebel im modernen Anlagenbau liegt nicht in einem neuen ERP und nicht in einer neuen SPS — sondern dazwischen. Wer SPS-Daten in Echtzeit ins ERP bringt, kennt seine wahren Maschinenstundensätze. Wer Auftragsdaten zurück an die Maschine übergibt, spart Rüstzeiten und Bedienfehler. Genau hier setzt OT-IT-Konvergenz an.

Die wichtigsten Bausteine:

  • OPC-UA — der Industrie-Standard, gepusht von der VDMA. Maschinen verschiedener Hersteller sprechen die gleiche Sprache. Wer heute eine neue Maschine kauft und kein OPC-UA bekommt, kauft am Markt vorbei.
  • MQTT — leichtgewichtiges Protokoll für Sensorik und IoT, perfekt für Retrofit älterer Anlagen mit Edge-Gateways.
  • Edge-Gateways — kleine industriegeeignete Rechner direkt in der Werkshalle, die Maschinendaten aggregieren, vorfiltern und ans ERP oder die Cloud schicken.
  • Netzwerk-Segmentierung nach IEC 62443 — Maschinen-, Service- und Office-Netz strikt getrennt. Wer das versäumt, lädt Ransomware in die Fertigung ein.
Praxis-Empfehlung aus Hamburger Maschinenbauprojekten:

Starten Sie OT-IT-Projekte NIE mit dem Roll-out auf alle Maschinen. Pilotieren Sie an einer kritischen Anlage — typischerweise die mit dem höchsten Stundensatz oder den meisten Stillständen. Innerhalb von drei Monaten haben Sie Erkenntnisse, die ein Roll-out auf 20 Maschinen risikoärmer machen.

Die zehn IT-Hebel mit dem höchsten ROI im Anlagenbau

Diese Liste stammt aus Projekten, die wir in den letzten 36 Monaten in Hamburg, Bremen, Kiel und Lübeck umgesetzt haben — sortiert nach ROI, nicht nach Glamour-Faktor.

#Use CaseTypische EinsparungInvestitionBreak-even
1Konsolidierung Engineering-Daten (PDM/PLM)20-35 % Konstruktionszeit30-80 k€12-18 Mon.
2Predictive Maintenance an Schlüsselmaschinen15-30 % Wartungskosten8-25 k€/Anlage12-24 Mon.
3Auftragsabwicklung mit Microsoft 365 + Power Automate20-35 % Durchlaufzeit10-30 k€6-12 Mon.
4OPC-UA-Anbindung Maschinen ans ERP10-20 % Rüstzeit15-40 k€12-18 Mon.
5Industrial Cybersecurity nach IEC 62443Schadensvermeidung15-50 k€bei 1. vermiedenem Vorfall
6Field-Service-App für Außendiensttechniker25-40 % Service-Aufwand10-25 k€12-18 Mon.
7Digitales Typenschild + Ersatzteilkatalog15-25 % Service-Anfragen5-15 k€12-24 Mon.
8MES-Light für Fertigungsfeinplanung10-20 % Produktivität20-50 k€18-30 Mon.
9Power BI Cockpit aus ERP + Maschinendatenbessere Entscheidungen8-20 k€6-12 Mon.
10Remote-Wartung für ausgelieferte Anlagen30-50 % Vor-Ort-Einsätze10-30 k€12-18 Mon.

Die ersten drei Hebel liefern in unserer Praxis 70 bis 80 Prozent des Geschäftsnutzens — und sind in der Regel auch die ersten Projekte, die wir mit Kunden angehen.

Predictive Maintenance: Wann es sich wirklich lohnt

Predictive Maintenance ist eines der meistgehypten und am meisten missverstandenen Themen im Anlagenbau. Die ehrliche Antwort: Es lohnt sich nicht überall, aber wo es sich lohnt, sind die Effekte massiv. Typische Voraussetzungen:

  • Hohe Stillstandskosten — ab etwa 500 Euro pro Stunde Ausfall wird die Sensorik-Investition interessant.
  • Vergleichbare Maschinen oder Anlagen — KI- und Statistik-Modelle brauchen Datenbasis. Ein Einzelstück bringt zu wenig Trainingsdaten.
  • Klare Verschleißmuster — Lager, Spindeln, Hydraulik, Kühlsysteme. Bei sehr individuellen Bauteilen oft schwerer.
  • Bereitschaft zur Datendisziplin — wer Maschinen-Logs nicht auswertet, wird auch Predictive-Daten ignorieren.

In einem Bremer Kundenprojekt haben wir 2025 an 12 Kompressoren der Druckluftversorgung Schwingungs- und Strom-Sensorik nachgerüstet (Retrofit, ca. 1.800 Euro pro Maschine inkl. Edge-Gateway). Anlernphase: 3 Monate. Ergebnis im ersten Vollbetriebsjahr: 4 Lager-Frühindikatoren erkannt (Tausch im Wartungsfenster statt Stillstand), 22 Prozent weniger Energieverbrauch durch optimierte Laufzeit, ROI deutlich unter 18 Monaten.

Industrieanlage mit Produktionshallen — Auftragsabwicklung und IT-Vernetzung im modernen Anlagenbau

Engineering-Daten konsolidieren: Der unterschätzte Hebel

Wenn wir bei einem Anlagenbauer einsteigen, läuft das Engineering oft so: SolidWorks oder Inventor auf Konstruktions-PCs, Daten auf einem Netzlaufwerk, Zeichnungen in Versionssuffixen wie Welle_3.5_NEU_final_v2_jens.SLDPRT. Stücklisten in Excel. Übergabe an die Fertigung per PDF. Folgen: Doppelt konstruierte Bauteile, Fertigungsfehler durch falsche Stand-Versionen, Wochen Klärungsaufwand bei Ersatzteilfragen.

Ein sauberes PDM-System löst das. Im DACH-Markt setzen wir je nach Kundengröße auf:

  • PRO.FILE / PROCAD — starker DACH-Mittelstandsfokus, mehrsprachig, gute Integration in ERP-Systeme.
  • Teamcenter (Siemens) — der Goldstandard ab ca. 80 Mitarbeitern Engineering, aber Lizenzkosten beachten.
  • SolidWorks PDM — pragmatischer Einstieg, wenn das Engineering schon SolidWorks-affin ist.
  • 3DEXPERIENCE — wenn Dassault-Welt bereits etabliert.

Wichtig: Die PDM-Auswahl ist immer eine Auswahl gegen das ERP, nicht für sich allein. Wer PRO.FILE mit abas oder oxaion kombiniert, hat im DACH-Maschinenbau eine sehr stabile Plattform. Wer ohne ERP-Strategie ein PDM kauft, baut die nächste Insellösung.

Wir sehen es immer wieder im Maschinenbau: PDM-System gekauft, drei Jahre installiert, kaum genutzt. Die Konstrukteure speichern weiter auf dem Laufwerk, weil die Prozesse nicht angepasst wurden. Eine PDM-Einführung ist zu 70 Prozent Change Management und zu 30 Prozent Software.

Jens Hagel Jens HagelGeschäftsführer, hagel IT-Services GmbH

Microsoft 365 und Power Platform im Anlagenbau

Anlagenbauer haben typischerweise drei IT-Welten: ERP (Auftrag, Buchhaltung), PDM/PLM (Engineering) und die OT-Welt. Microsoft 365 ist nicht der Königsweg in einer dieser Welten — aber der beste Klebstoff dazwischen.

Was wir bei Anlagenbau-Kunden regelmäßig umsetzen:

  • SharePoint pro Auftrag/Projekt — alle Kundenunterlagen, Lastenhefte, Klärungsstände, Abnahmeprotokolle an einem Ort. Mit Berechtigungen pro Rolle.
  • Teams für Konstruktion-Vertrieb-Service — Klärungen zu Aufträgen bleiben dort, wo sie hingehören. Keine Excel-Tabellen “Klärfragen” mehr.
  • Power Automate für Freigabe-Workflows — Angebotsfreigaben, Konstruktionsfreigaben, Investitionsanträge mit klarer Audit-Trail.
  • Power BI für Cockpit-Reports — Auftragsbestand, Liefertreue, Maschinenauslastung als tägliches Dashboard für die Geschäftsführung.
  • Intune für Werkstatt-Hardware — Tablets, Industrie-PCs, BYOD-Geräte zentral verwaltet und abgesichert.

Wer Microsoft 365 hat (was 90 Prozent der norddeutschen Mittelständler heute haben), nutzt typischerweise 20 bis 30 Prozent der Möglichkeiten. Bei unseren Maschinenbau-Kunden steckt da der schnellste Hebel — ohne neue Lizenzkosten, nur durch Microsoft-365-Modernisierung und konsequente Nutzung.

Mehr dazu im Artikel 4 Möglichkeiten für kleine Unternehmen, Copilot für Microsoft 365 zu nutzen und im Übersichtsartikel KI und Automatisierung.

Industrial Cybersecurity nach IEC 62443

Spätestens seit den NIS2-Anforderungen ist Industrial Security im Anlagenbau Pflichtprogramm. Wer in die kritische Infrastruktur liefert oder selbst große Anlagen betreibt, fällt unter strenge Sicherheitsauflagen — und auch ohne NIS2-Pflicht haben Versicherer und Kunden ihre Anforderungen deutlich verschärft. Wie das in einer konkreten Maritim-Branche aussieht, zeigt unsere Vertiefung zur NIS2 Lieferkette Werften Kiel — mit den typischen Fragebögen von tkMS, Lürssen & Co.

Die Kernpunkte einer industriefesten Sicherheitsarchitektur:

  1. Netzwerk-Segmentierung — Maschinen-, Service- und Office-Netz strikt per Firewall getrennt. Maschinen-PCs dürfen kein Internet sehen, außer für freigegebene Update-Server.
  2. Asset-Inventur OT — jede SPS, jeder Industrie-PC, jeder HMI-Controller wird erfasst inkl. Firmware-Stand. Klingt banal, ist in der Praxis bei 90 Prozent unserer Erstkunden lückenhaft.
  3. Patchmanagement OT — Maschinensteuerungen brauchen ein anderes Patch-Regime als Office-Rechner. Wartungsfenster, Hersteller-Freigaben, Rollback-Pläne.
  4. Backup der Engineering-Daten — 3-2-1-Strategie, offline-Kopie offsite, regelmäßige Restore-Tests. Ein Ransomware-Vorfall ohne sauberes Engineering-Backup kostet locker sechsstellig.
  5. Zugriffskontrolle und Remote-Wartung — VPN mit Multi-Faktor-Auth, Just-in-time-Zugriffe für Maschinenbauer, Audit-Logs für jede Sitzung.
  6. Awareness-Trainings für Fertigung — Schicht-Mitarbeiter sind häufiger Phishing-Ziel als die Geschäftsführung. Schulung muss in deren Sprache stattfinden.

Wir setzen das im Rahmen unserer NIS2- und Compliance-Beratung und unserer Cybersecurity-Pakete strukturiert um — gerade Maschinenbauer mit Kunden im Energie- oder Pharma-Bereich unterschätzen die Anforderungen regelmäßig.

Warnsignal aus der Praxis:

Wenn Ihr Anlagenbauer Ihnen sagt, dass die Maschine "nur funktioniert, wenn der Service-Laptop direkt ins Office-Netz darf" — dann arbeiten Sie ab heute mit einem Risiko. Industrial Security ist 2026 kein Add-on, sondern Bestandteil der Auftragsabwicklung. Wir helfen Kunden regelmäßig, solche Konstellationen sauber aufzulösen.

Häufige Fehler bei Anlagenbau-IT-Projekten

Aus über 20 Jahren IT-Dienstleistung in Norddeutschland kennen wir die Stolperfallen. Wer die vermeidet, kommt schneller und billiger ans Ziel:

  • Software vor Prozess. Nicht das ERP-Modul kaufen, dann hoffen, dass die Prozesse passen. Erst Prozesse aufnehmen, dann Software.
  • OT und IT als getrennte Welten behandeln. Wer Steuerungstechniker und IT-Admin nicht an einen Tisch bringt, baut technische Schulden auf.
  • PDM ohne Datenmigrationsstrategie. Wer 15 Jahre Konstruktionsdaten "irgendwann" migriert, migriert nie. Saubere Bereinigung vor dem Start ist Pflicht.
  • Predictive Maintenance ohne Use-Case. Erst die Frage stellen: "Welches Ausfallrisiko kostet mich wirklich Geld?" Dann Sensorik planen.
  • Förderung verpassen. Wer ohne Antrag startet, lässt 20 bis 50 Prozent der Investition liegen.
  • Einen Helden bauen. Wenn nur ein Konstrukteur das neue PDM versteht, fällt das Projekt mit ihm. Mindestens zwei Keyuser pro System.
  • Cybersecurity am Ende denken. Sicherheit muss von Tag 1 mitgeplant werden, nicht als Nachtrag nach dem Roll-out.

Über Weihnachten wurde bei uns alles verschlüsselt. Nur weil ich jede Woche eine externe Festplatte mit nach Hause genommen habe, hatten wir noch eine brauchbare Sicherung. Das war pures Glück.

Klaus Bergmann · Geschäftsführer, Maschinen- und Anlagenbau

Checkliste: Ist Ihr Anlagenbau-Betrieb fit für Automatisierung?

  • Prozesse dokumentiert? Auftragsdurchlauf, Konstruktion, Fertigung, Service — schriftlich, nicht im Kopf einzelner Kollegen.
  • Engineering-Daten konsolidiert? PDM/PLM produktiv genutzt, nicht nur installiert?
  • ERP integriert? Aktuell und mit Schnittstellen zu PDM, MES und Microsoft 365 versehen?
  • Netz segmentiert? Maschinen-, Service- und Office-Netz strikt getrennt nach IEC 62443?
  • OT-Asset-Inventur vorhanden? Jede SPS, jede HMI, jeder Industrie-PC erfasst inkl. Firmware?
  • Backup-Strategie 3-2-1? Mit Offline-Kopie und regelmäßigem Restore-Test?
  • Förderung geprüft? Digital Jetzt, go-digital, Landesförderung beantragt?
  • Keyuser benannt? Mindestens zwei pro Kernsystem (ERP, PDM, MES)?
  • OT-IT-Brückenkopf besetzt? Eine Person, die beide Welten versteht — intern oder extern?
  • Cybersecurity-Konzept aktuell? 2FA, Patch-Management, Awareness-Training für Schicht-Mitarbeiter?

Was Sie diese Woche konkret tun können

Nicht alles muss warten, bis das große Automatisierungsprojekt steht. Drei schnelle Hebel:

  1. Asset-Inventur OT starten. Lassen Sie einen Servicetechniker eine Woche lang jede SPS und jeden Industrie-PC mit Firmware-Stand erfassen. Ergebnis: eine ehrliche Bestandsaufnahme als Basis aller weiteren Schritte.
  2. Microsoft 365 Audit. Welche Module nutzen Sie wirklich? SharePoint für Projekte? Teams für Service? Power BI für Reporting? Meist liegt da der schnellste Hebel ohne neue Lizenzkosten.
  3. Förderung sondieren. Ein 30-Minuten-Call mit der IHK oder einem digitalisierungserfahrenen IT-Partner klärt, ob Sie für “Digital Jetzt” oder eine Landesförderung in Frage kommen.

Wer den Schritt weiter denken will: Unsere Infrastrukturanalyse mit Festpreis liefert in 4 bis 6 Wochen eine belastbare Roadmap inklusive Förderpfad — ohne Vertriebsmasche, mit klaren Empfehlungen.

Externe Quellen und weiterführende Literatur

Fazit

Automatisierung im Anlagenbau ist 2026 kein Modethema mehr — sie ist die Antwort auf Margendruck, Fachkräftemangel und steigende Kundenanforderungen. Die guten Nachrichten: Die Hebel sind klar, die Technologie ist reif, die Förderung ist da. Die unbequeme Nachricht: Wer mit der Software-Auswahl beginnt statt mit der Prozessanalyse, kauft sich teure Insellösungen.

Wir empfehlen norddeutschen Maschinenbauern einen klaren Dreischritt: Bestandsaufnahme machen (OT- und IT-Assets), Hebel priorisieren (PDM, OT-IT, Microsoft 365), pilotieren statt flächendecken. Wenn nach sechs Monaten ein Pilot belastbare Zahlen liefert, geht der Roll-out auf alle Maschinen, Konstrukteure und Standorte deutlich entspannter.

Das Wichtigste auf einen Blick: Automatisierung im Anlagenbau bringt 15 bis 35 Prozent Effizienzgewinn — Voraussetzung sind sauberer PDM-Stand, OT-IT-Brücke per OPC-UA, segmentiertes Netzwerk nach IEC 62443 und konsequente Nutzung von Microsoft 365 als Klebstoff. Investition typisch 80.000 bis 180.000 Euro über 18 Monate, Förderung mitnehmen. Start immer mit Prozess- und Asset-Aufnahme, nie mit der Software-Bestellung.

Maschinen- oder Anlagenbau in Hamburg, Bremen oder Kiel?

Wir analysieren Ihre IT- und OT-Landschaft, identifizieren die schnellsten Hebel und liefern eine Roadmap mit Förderpfad. 15-Minuten-Erstgespräch kostenlos, Klartext zur Machbarkeit.

Erstgespräch vereinbaren
Jens Hagel
Gründer & Geschäftsführer, hagel IT-Services GmbH

Seit 2004 begleite ich Hamburger Unternehmen bei der IT-Modernisierung. Microsoft Solutions Partner, WatchGuard Gold Partner, ausgezeichnet als Deutschlands bester IT-Dienstleister 2026 (Brand eins/Statista). Wenn Sie IT-Fragen haben, bin ich direkt erreichbar.

Thorsten Eckel

«Mit Hagel IT haben wir einen erfahrenen Partner, auf den wir uns jederzeit zu 100 % verlassen können.»

Thorsten Eckel
Geschäftsführer · Hanse Service
Deutschlands beste IT-Dienstleister 2026 — brand eins / Statista
Bester IT-Dienstleister
2026 — brand eins / Statista
Fallstudie · Gesundheit
Vom IT-Chaos zur sicheren Praxis: Einblicke in unsere Infrastruktur-Analyse (ISA) am Beispiel einer Therapiepraxis
Ausgezeichnete Bewertung
Basierend auf 46 Bewertungen

„Wir arbeiten seit einiger Zeit mit hagel IT zusammen und sind absolut zufrieden. Das Team ist kompetent, freundlich und immer schnell zur Stelle, wenn Hilfe gebraucht wird. Besonders schätzen wir die individuelle Beratung, den zuverlässigen Support und die modernen IT-Lösungen, die perfekt auf unsere Bedürfnisse abgestimmt sind. Ein rundum professioneller Partner, den wir uneingeschränkt weiterempfehlen können!"

Robin Koppelmann
Kostenlos & unverbindlich

IT-Herausforderungen? Wir helfen.

Sprechen Sie mit unseren Experten — 15 Minuten, kostenlos, kein Vertriebsdruck.

Häufig gestellte Fragen

OT-IT-Konvergenz beschreibt die Verzahnung der klassischen Operational Technology (Steuerungen, SPS, Maschinen-Sensorik) mit der Office-IT (ERP, PDM, Cloud, Microsoft 365). In der Praxis heißt das: Maschinendaten landen nicht mehr nur in der SPS, sondern fließen über OPC-UA oder MQTT in ERP-Systeme, Wartungsplaner und Dashboards. Vorteil: Echtzeit-Steuerung der Fertigung, weniger Medienbrüche, frühere Fehlererkennung. Voraussetzung ist ein sauberes Netzwerk-Segmentierungskonzept — Maschinennetz und Büronetz dürfen nicht ungetrennt sein.

Ja, ab einer kritischen Masse von 5 bis 10 vergleichbaren Maschinen oder ab einer Anlage mit hohen Stillstandskosten (über 500 Euro pro Stunde). In norddeutschen Maschinenbauprojekten sehen wir realistische Einsparungen von 15 bis 30 Prozent der Wartungskosten und 20 bis 40 Prozent weniger ungeplante Stillstände. Der Einstieg kostet 8.000 bis 25.000 Euro pro Anlage für Sensorik, Edge-Gateway und Auswertungs-Software. Amortisation typisch 12 bis 24 Monate.

Drei Kernsysteme bestimmen den Erfolg: Ein ERP für Auftragsabwicklung und Kalkulation (gängig im DACH-Maschinenbau: ams ERP, ProAlpha, abas, oxaion, IFS), ein PDM- oder PLM-System für Konstruktionsdaten (PRO.FILE, Teamcenter, SolidWorks PDM) und ein CAQ- oder MES-System für Qualität und Fertigungsfeinplanung. Dazu Microsoft 365 als Kollaborations-Layer und ein sauberes Backup- und Cybersecurity-Konzept. Wer ohne Strategie kauft, hat in drei Jahren vier nicht-integrierte Systeme.

Drei Risiken stechen heraus: Erstens veraltete Maschinensteuerungen mit Windows XP oder ungepatchten Linux-Versionen — perfekte Eintrittstore für Ransomware. Zweitens flache Netzwerke ohne Trennung zwischen Maschinen und Büro — ein kompromittierter PC infiziert die Produktion. Drittens fehlende Backups der Engineering-Daten — bei einem Ransomware-Vorfall ist die komplette Konstruktion verschlüsselt. Die VDMA empfiehlt seit Jahren ein dezidiertes Industrial-Security-Konzept inklusive Netzwerksegmentierung nach IEC 62443.

Microsoft 365 ist kein ERP-Ersatz, aber ein starker Klebstoff im Maschinenbau: SharePoint für projektbezogene Engineering-Dokumente, Teams für die Kommunikation mit Konstruktion, Vertrieb und Service, Power Automate für Freigabe-Workflows zwischen Vertrieb und Konstruktion, Power BI für Cockpit-Reports aus ERP-Daten. In typischen Hamburger Maschinenbauprojekten reduziert das die Durchlaufzeit von Anfrage bis Auftrag um 20 bis 35 Prozent — schlicht weil keine Informationen mehr im Mailfach versanden.

Für einen Betrieb mit 50 bis 100 Mitarbeitern liegt das Budget für eine saubere IT-Modernisierung typischerweise bei 80.000 bis 180.000 Euro über 18 Monate. Verteilt auf Netzwerksegmentierung (15-30k), ERP-Erneuerung oder Add-ons (30-80k), PDM-Konsolidierung (15-40k), Cybersecurity-Grundschutz inklusive Backup (10-25k) und Microsoft 365 Modernisierung (10-15k). Förderung über das Programm "Digital Jetzt" oder Landesförderungen wie das Hamburger Innovationsstarter senken die Eigenleistung erheblich.

Über einen OPC-UA-Server als Übersetzer zwischen SPS und IT-Welt — heute der De-facto-Standard im deutschen Maschinenbau (gepusht von der VDMA). Maschinen sprechen OPC-UA, ein Edge-Gateway aggregiert die Daten und gibt sie strukturiert an ERP oder MES weiter. Wichtig: Die OPC-UA-Schnittstelle muss zertifikatsbasiert authentifiziert und das Maschinennetz vom Office-Netz per Firewall getrennt sein. Sonst hängt die Fertigung beim ersten Phishing-Vorfall.

Bundesweit "Digital Jetzt" (Zuschüsse bis 50 Prozent für IT-Hardware und -Beratung) und "go-digital" (Förderung externer Beratung). Für norddeutsche Maschinenbauer relevant: in Hamburg die Hamburger Innovationsstarter, in Schleswig-Holstein das IB.SH-Programm Digitalisierung, in Niedersachsen "Digitalbonus.Niedersachsen". Wichtig: Antrag immer VOR Projektstart — nachträglich gibt es keine Förderung. Wir helfen Kunden regelmäßig bei der Antragstellung — der bürokratische Aufwand schreckt zu Unrecht ab.