Für Betreiber von Energie- und Wärmenetzen.
Cybersicherheits-Compliance für Wärmenetze und dezentrale Energie.
Für wen diese Seite ist.
Wärmenetze. Fernwärme und Fernkälte. Thermische Speicher. Energiedienstleister. Solar und Wind. Ladepunktbetreiber. NIS2 zählt Energie zu den kritischsten Sektoren und nennt Fernwärme und Fernkälte ausdrücklich als eigenen Bereich.
Die meisten Betreiber im Sektor sind innen ähnlich aufgebaut. Eine kleine IT. Ein Betriebsteam auf der Prozessseite. Keine Sicherheitsrolle. Die Aufsicht will jetzt für beide Hälften gemeinsam Nachweise sehen.
Was für Sie gilt.
Jedes EU-Land setzt NIS2 zwischen 2024 und 2026 in nationales Recht um. Bindend ist der nationale Text.
Risikomaßnahmen
Maßnahmen im Verhältnis zu Ihrer Exposition, über alle Gefahren hinweg. Sie gelten für die Anlage und das Büro, nicht nur für die Server. Ein geteilter Login in der Leitwarte zählt, und eine HMI ohne Patch-Möglichkeit ebenso.
Meldung von Vorfällen
Ein erheblicher Vorfall startet die Uhr: Frühwarnung in 24 Stunden, vollständige Meldung in 72. Wir behalten die Frist im Blick, sammeln die Details und entwerfen die Meldung samt Einstufung der Erheblichkeit, die Sie bestätigen. Eingereicht wird sie von Ihnen bei Ihrer nationalen Behörde.
Verantwortung der Leitung
Ihr Leitungsorgan billigt die Maßnahmen und überwacht sie. Es kann haften, wenn sie nicht vorhanden sind. Wir liefern den Nachweis: datierte Freigaben, die Entscheidungen dahinter, Schulungsnachweise.
Alle Ihre Assets, ein Verzeichnis.
Wir decken die gesamte Landschaft ab: Laptops, Server, Identitäten, Cloud und die Betriebstechnik, die Ihre Anlagen am Laufen hält. Ein Asset-Inventar, ein Risikoregister, ein Nachweispaket. OT kommt über einen Lesezugriff auf das Monitoring dazu, das Sie bereits betreiben.
Wir wissen, was OT anders macht. Verfügbarkeit geht vor, Patch-Fenster sind knapp, und manche Assets darf man nie anfassen. Die Plattform unterstützt Abläufe, die auf diese Einschränkungen zugeschnitten sind. Ein Asset ohne Patch-Möglichkeit wird so zum gesteuerten Risiko statt zu einem dauerhaft roten Eintrag.
Jeder Betrieb ist anders. Wir hören zuerst zu und richten die Arbeit dann daran aus, wie Sie tatsächlich arbeiten.
Ein Kunde aus diesem Sektor.
Einblick in den Weg von InWarmte zur regulatorischen Compliance
CloudSoul is providing expert, approachable support, simplifying complex security and managing the heavy lifting, empowering us to grow confidently with expertly handled security.
Wie die Zusammenarbeit aussieht.
Vier Schritte. Kommt ein Standort, ein Lieferant oder ein neues Asset dazu, beschreibt das Verzeichnis weiterhin Ihren echten Betrieb.
Ihr Betrieb, wie er wirklich ist
Standorte, Netze, die Trennung von IT und OT, die vorhandene Monitoring-Plattform. Aufgebaut aus Ihrem Betrieb, nicht aus einer Branchenvorlage.
Was fehlt, priorisiert
Eine priorisierte Lückenliste, das Schwerste zuerst, mit den OT-Befunden darin. Jeder Punkt nennt, was ihn schließt. So muss niemand die Reihenfolge neu verhandeln.
Die Arbeit machen
Beginnen Sie bei der Compliance: Richtlinie schreiben, Schulung durchführen, Verantwortliche benennen. Ist eine Lücke technisch, schließt sie unsere Säule Security Operations, zugeschaltet, wenn die Liste es verlangt.
Nachweise vorhalten
Nachweise entstehen während der Arbeit: Kontrollstatus mit Datum, Risikoentscheidungen mit Verantwortlichen, Freigaben der Leitung. Fragt die Behörde oder ein kommunaler Kunde, ist das Paket aktuell.