IT- und OT-Security im Schichtbetrieb

Shared Devices: Identität wird zum Sicherheitsanker

In Produktion und Logistik wechseln sich häufig mehrere Beschäftigte an Scannern, Tablets oder Industrie-PCs ab. Damit Shared Devices nicht zum Sicherheits- und Compliance-Risiko werden, müssen Unternehmen Identitäten, Nutzungskontext und Gerätezustand konsequent zusammendenken.

4 min
Markus Büttner verantwortet bei Adlon Intelligent Solutions als Head of Endpoint Management im Bereich Digital Workplace die strategische Weiterentwicklung und den sicheren Betrieb moderner Endgeräte. In seiner Rolle begleitet er Unternehmen dabei automatisierte, plattformübergreifende Endpoint-Management-Lösungen sicher zu betreiben. Mit dem Ziel, IT-Abteilungen zu entlasten und gleichzeitig höchste Sicherheits- und Compliance-Standards zu erfüllen.
Shared Devices gehören in Produktion und Logistik zum Arbeitsalltag. Damit wechselnde Nutzer nicht zum Sicherheitsrisiko werden, müssen Zugriffe eindeutig einer Identität zugeordnet und Geräte zentral verwaltet werden.

Geräte‑Sharing im Schichtbetrieb ist in Produktion und Logistik fester Bestandteil des Betriebsalltags. Diese Realität kollidiert jedoch häufig mit klassischen IT‑ und Security‑Konzepten, die von einer festen Zuordnung zwischen Nutzer und Endgerät ausgehen. Der entscheidende Denkfehler liegt dabei weniger in der Technik. Häufig wird das Gerät zum Ausgangspunkt gemacht, obwohl Identitäten in Produktions- und Logistikumgebungen der eigentliche Sicherheitsanker sind. Wer Shared Devices sicher, compliant und effizient betreiben will, muss Identitäten, Nutzungskontext und Compliance zusammendenken und technisch sauber umsetzen.

Wenn Enderäte häufig den Nutzer wechseln, entstehen die Risiken nicht durch das Teilen an sich. Kritisch wird es durch fehlende Steuerung: Unklare Verantwortlichkeiten, verbleibende personenbezogene Daten oder nicht überprüfte Gerätezustände führen zu Sicherheits‑ und Compliance‑Problemen. Nicht selten wird versucht, diese Risiken durch Einschränkungen oder Sonderregeln zu kompensieren. Das Ergebnis sind oft unpraktikable Lösungen, die im Betrieb durch die Anwender umgangen werden.

Ein nachhaltiger Ansatz akzeptiert Shared Devices als Normalfall und adressiert gezielt die eigentliche Herausforderung: die eindeutige Zuordnung von Zugriffen und Aktionen zu einer Identität.

Warum Identitäten der eigentliche Sicherheitsanker sind

In Produktionsumgebungen treffen mehrere Ebenen aufeinander: das physische Gerät, die digitale Identität und der konkrete Nutzungskontext. Während sich Geräte teilen lassen, darf die Identität nie anonym werden. Nur über eine eindeutige persönliche Zuordnung lassen sich Verantwortlichkeit, Nachvollziehbarkeit und revisionssichere Protokollierung sicherstellen. Das gilt unabhängig davon, ob ein Mitarbeiter an einem festen Arbeitsplatz oder an einem geteilten Terminal arbeitet.

Aus Sicht der IT‑ und OT‑Security ist Identität damit der zentrale Anker. Sie entscheidet darüber, welche Anwendungen von wem genutzt werden dürfen, auf welche Daten zugegriffen werden kann und welche Aktionen protokolliert werden müssen. Geräte spielen dabei eine unterstützende Rolle, nicht die führende. 

Benutzerunabhängige Geräteregistrierung als Grundlage

Damit Identitäten auf Shared Devices wirksam genutzt werden können, braucht es eine saubere technische Basis. Der erste Schritt ist eine kontrollierte, benutzerunabhängige Geräteregistrierung. Nur Geräte, die bekannt, zentral verwaltet und in einem definierten Zustand sind, lassen sich sicher in produktiven Umgebungen betreiben. In manchen Umgebungen kommen dafür spezielle Rollen oder Funktionen wie ein Device Enrollment Manager (DEM) zum Einsatz, der es der IT ermöglicht, Geräte unabhängig von einzelnen Nutzern in größerem Umfang zu registrieren und standardisiert in eine Management‑Umgebung zu überführen.

Entscheidend ist eine Registrierung, die Geräte dauerhaft unter Kontrolle der IT hält und nicht an individuelle Benutzer gebunden ist, und zwar unabhängig vom eingesetzten Werkzeug. Gerade im Schichtbetrieb ist die Trennung zwischen Gerät und Nutzer entscheidend, um wechselnde Nutzer sauber abzubilden. Während sich Mitarbeitende häufig abwechseln, muss das Gerät selbst stabil, kontrolliert und eindeutig verwaltbar bleiben. Identitätsbezug und Nutzungskontext werden dabei dynamisch zur Laufzeit hergestellt und nicht dauerhaft auf dem Gerät verankert.

Gastprofile, temporäre Profile oder persönliche Identitäten?

Für Shared Devices stehen unterschiedliche Profil‑ und Nutzungskonzepte zur Verfügung. In manchen Produktions‑ und Logistikumgebungen kommen klassische Benutzerprofile zum Einsatz. In anderen werden Geräte bewusst als Terminals oder Kiosk‑Systeme betrieben, auf denen keine explizite Benutzeranmeldung erfolgt und nur eine klar definierte Anwendung genutzt werden kann.

Gastprofile bieten in solchen Szenarien maximale Einfachheit, stoßen jedoch schnell an Grenzen, wenn Nachvollziehbarkeit, Differenzierung von Zugriffen oder Compliance‑Anforderungen steigen. Temporäre Profile ermöglichen mehr Steuerung. Dafür erfordern sie klare Regeln für Erstellung, Nutzung und Löschung.

Wo persönliche Identitäten eingesetzt werden, erweist sich eine sitzungsbezogene Nutzung als besonders robust. Mitarbeiter melden sich eindeutig an, nutzen das Gerät für einen begrenzten Zeitraum und verlassen es anschließend wieder in einem definierten Ausgangszustand.

Entscheidend ist jedoch nicht das einzelne Modell der Profil‑ oder Sitzungsnutzung. Ausschlaggebend ist die konsequente Trennung von Person, Sitzung und Gerät. Nur so lassen sich Sicherheit, Nachvollziehbarkeit und Benutzerfreundlichkeit auch in heterogenen Produktions‑ und Logistikumgebungen miteinander vereinbaren.

Check‑in, Check‑out und Datenpersistenz als kritischer Punkt

Besonders sensibel ist der Übergang zwischen Nutzern. Der Check‑in stellt sicher, dass nur berechtigte Identitäten Zugriff erhalten und das Gerät den erforderlichen Compliance‑Status aufweist. Der Check‑out ist dabei mindestens genauso wichtig. Hier entscheidet sich, ob personenbezogene Daten, Sitzungsinformationen oder Anmeldeartefakte sauber entfernt werden. Viele Sicherheits‑ und Compliance‑relevante Vorfälle entstehen beim Wechsel zwischen Nutzern, wenn Abmeldung und Übergabe nicht sauber umgesetzt werden.

Aus Sicht von Adlon Intelligent Solutions sollte Datenpersistenz bewusst gestaltet werden. Produktionsrelevante Konfigurationsdaten dürfen bleiben; personenbezogene Informationen müssen konsequent entfernt werden. Diese Trennung ist ein zentraler Baustein sicherer Shared‑Device‑Konzepte.

Compliance vor und nach der Nutzung sicherstellen

Compliance ist kein dauerhaft gesicherter Status. Gerade bei Shared Devices muss der Gerätezustand regelmäßig überprüft werden. Vor der Nutzung sollte klar sein, ob das Gerät den definierten Sicherheitsanforderungen entspricht. Nach der Nutzung muss sichergestellt werden, dass keine personenbezogenen Daten zurückbleiben.

Markus Büttner verantwortet bei Adlon Intelligent Solutions als Head of Endpoint Management im Bereich Digital Workplace die strategische Weiterentwicklung und den sicheren Betrieb moderner Endgeräte. In seiner Rolle begleitet er Unternehmen dabei automatisierte, plattformübergreifende Endpoint-Management-Lösungen sicher zu betreiben. Mit dem Ziel, IT-Abteilungen zu entlasten und gleichzeitig höchste Sicherheits- und Compliance-Standards zu erfüllen.
Markus Büttner verantwortet bei Adlon Intelligent Solutions als Head of Endpoint Management im Bereich Digital Workplace die strategische Weiterentwicklung und den sicheren Betrieb moderner Endgeräte. In seiner Rolle begleitet er Unternehmen dabei, automatisierte, plattformübergreifende Endpoint-Management-Lösungen sicher zu betreiben. Mit dem Ziel, IT-Abteilungen zu entlasten und gleichzeitig höchste Sicherheits- und Compliance-Standards zu erfüllen.

Regulatorische Vorgaben wie NIS2 oder der Cyber Resilience Act erhöhen den Druck, Verantwortlichkeiten und Nachweise sauber zu dokumentieren. Shared Devices lassen sich auch unter diesen Anforderungen betreiben, wenn Prozesse klar definiert und technisch unterstützt werden. De‑Personalization ist dabei kein optionaler Schritt. Erst durch die konsequente Entfernung personenbezogener Daten und Identitätsartefakte nach jeder Nutzung lassen sich Nachvollziehbarkeit, Datenschutz und revisionssichere Prozesse im Schichtbetrieb sicherstellen.

Conditional Access für Shared Devices: risikosensitiv statt binär

Klassische Zugriffskontrollen arbeiten häufig binär: Ein Zugriff wird entweder erlaubt oder verweigert. Für Shared Devices ist diese Logik zu simpel. Relevanter ist eine risikosensitive Bewertung, die Identität, Gerät und Nutzungskontext berücksichtigt.

Conditional Access beschreibt dabei einen Ansatz, bei dem Zugriffsentscheidungen nicht statisch, sondern kontextabhängig und zur Laufzeit getroffen werden. So kann ein bekanntes Gerät mit aktuellem Compliance‑Status in der Produktionshalle andere Zugriffsrechte erhalten als dasselbe Gerät außerhalb definierter Betriebszeiten. Conditional Access wird damit vom starren Regelwerk zum adaptiven Steuerungsinstrument.

Gleichzeitig gilt es, die Grenzen dieses Ansatzes realistisch zu betrachten. In Shared‑Device‑, Kiosk‑ oder Terminal‑Szenarien stehen nicht immer alle identitätsbasierten Signale zur Verfügung, die aus personalisierten IT‑Umgebungen bekannt sind. Umso wichtiger ist es, Conditional Access bewusst an den jeweiligen Nutzungstyp anzupassen und die verfügbaren Geräte‑ und Kontextsignale gezielt zu nutzen. Risikobasierte Entscheidungen erhöhen die Sicherheit, ohne den Betrieb unnötig einzuschränken. Gerade in Produktion und Logistik ist diese Balance entscheidend.

Fazit: Geräte kommen und gehen, Identitäten bleiben

Shared Devices sind aus Produktions‑ und Logistikumgebungen nicht wegzudenken. Der Schlüssel liegt darin, Identitäten konsequent in den Mittelpunkt zu stellen, anstatt Geräte zu personalisieren. Wer Identitäten, Nutzungskontext und Compliance zusammendenkt, schafft die Grundlage für sichere, nachvollziehbare und praxistaugliche Shared‑Device‑Konzepte. Geräte können ersetzt werden, Identitäten nicht. Diese Perspektive wird in einer zunehmend regulierten und vernetzten Industrie weiter an Bedeutung gewinnen.

Was Sie über Shared Devices in der Produktion wissen müssen

1. Warum sind Identitäten bei Shared Devices besonders wichtig?
Weil sich Geräte zwar von mehreren Beschäftigten nutzen lassen, Zugriffe und Aktionen aber immer eindeutig einer Person zugeordnet werden müssen. Nur so sind Verantwortlichkeit, Nachvollziehbarkeit und revisionssichere Protokollierung möglich.

2. Wie sollten gemeinsam genutzte Geräte registriert werden?
Shared Devices sollten benutzerunabhängig registriert, zentral verwaltet und dauerhaft unter Kontrolle der IT gehalten werden. Gerät und Nutzer bleiben dabei technisch getrennt; Identität und Nutzungskontext werden erst während der jeweiligen Sitzung hergestellt.

3. Welche Benutzerprofile eignen sich für Shared Devices?
Je nach Anwendung kommen Gastprofile, temporäre Profile, Kiosk-Systeme oder persönliche Identitäten infrage. Entscheidend ist weniger das konkrete Modell als die konsequente Trennung von Person, Sitzung und Gerät.

4. Warum ist der Check-out bei einem Shared Device so wichtig?
Beim Nutzerwechsel müssen personenbezogene Daten, Sitzungsinformationen und Anmeldeartefakte zuverlässig entfernt werden. Produktionsrelevante Konfigurationsdaten können dagegen bestehen bleiben.

5. Welche Rolle spielt Conditional Access bei Shared Devices?
Conditional Access ermöglicht kontextabhängige Zugriffsentscheidungen. Dabei können Identität, Gerätezustand, Betriebszeit und Nutzungskontext berücksichtigt werden, statt Zugriffe lediglich pauschal zu erlauben oder zu sperren.