Branche · Energie

Für Betreiber von Energie- und Wärmenetzen.

Cybersicherheits-Compliance für Wärmenetze und dezentrale Energie.

Zielgruppe

Für wen diese Seite ist.

Wärmenetze. Fernwärme und Fernkälte. Thermische Speicher. Energiedienstleister. Solar und Wind. Ladepunktbetreiber. NIS2 zählt Energie zu den kritischsten Sektoren und nennt Fernwärme und Fernkälte ausdrücklich als eigenen Bereich.

Die meisten Betreiber im Sektor sind innen ähnlich aufgebaut. Eine kleine IT. Ein Betriebsteam auf der Prozessseite. Keine Sicherheitsrolle. Die Aufsicht will jetzt für beide Hälften gemeinsam Nachweise sehen.

Pflichten

Was für Sie gilt.

Jedes EU-Land setzt NIS2 zwischen 2024 und 2026 in nationales Recht um. Bindend ist der nationale Text.

Risikomaßnahmen

Maßnahmen im Verhältnis zu Ihrer Exposition, über alle Gefahren hinweg. Sie gelten für die Anlage und das Büro, nicht nur für die Server. Ein geteilter Login in der Leitwarte zählt, und eine HMI ohne Patch-Möglichkeit ebenso.

Meldung von Vorfällen

Ein erheblicher Vorfall startet die Uhr: Frühwarnung in 24 Stunden, vollständige Meldung in 72. Wir behalten die Frist im Blick, sammeln die Details und entwerfen die Meldung samt Einstufung der Erheblichkeit, die Sie bestätigen. Eingereicht wird sie von Ihnen bei Ihrer nationalen Behörde.

Verantwortung der Leitung

Ihr Leitungsorgan billigt die Maßnahmen und überwacht sie. Es kann haften, wenn sie nicht vorhanden sind. Wir liefern den Nachweis: datierte Freigaben, die Entscheidungen dahinter, Schulungsnachweise.

IT und OT

Alle Ihre Assets, ein Verzeichnis.

Wir decken die gesamte Landschaft ab: Laptops, Server, Identitäten, Cloud und die Betriebstechnik, die Ihre Anlagen am Laufen hält. Ein Asset-Inventar, ein Risikoregister, ein Nachweispaket. OT kommt über einen Lesezugriff auf das Monitoring dazu, das Sie bereits betreiben.

Wir wissen, was OT anders macht. Verfügbarkeit geht vor, Patch-Fenster sind knapp, und manche Assets darf man nie anfassen. Die Plattform unterstützt Abläufe, die auf diese Einschränkungen zugeschnitten sind. Ein Asset ohne Patch-Möglichkeit wird so zum gesteuerten Risiko statt zu einem dauerhaft roten Eintrag.

Jeder Betrieb ist anders. Wir hören zuerst zu und richten die Arbeit dann daran aus, wie Sie tatsächlich arbeiten.

So läuft es

Wie die Zusammenarbeit aussieht.

Vier Schritte. Kommt ein Standort, ein Lieferant oder ein neues Asset dazu, beschreibt das Verzeichnis weiterhin Ihren echten Betrieb.

Abbilden

Ihr Betrieb, wie er wirklich ist

Standorte, Netze, die Trennung von IT und OT, die vorhandene Monitoring-Plattform. Aufgebaut aus Ihrem Betrieb, nicht aus einer Branchenvorlage.

Lücken listen

Was fehlt, priorisiert

Eine priorisierte Lückenliste, das Schwerste zuerst, mit den OT-Befunden darin. Jeder Punkt nennt, was ihn schließt. So muss niemand die Reihenfolge neu verhandeln.

Schließen

Die Arbeit machen

Beginnen Sie bei der Compliance: Richtlinie schreiben, Schulung durchführen, Verantwortliche benennen. Ist eine Lücke technisch, schließt sie unsere Säule Security Operations, zugeschaltet, wenn die Liste es verlangt.

Nachweisen

Nachweise vorhalten

Nachweise entstehen während der Arbeit: Kontrollstatus mit Datum, Risikoentscheidungen mit Verantwortlichen, Freigaben der Leitung. Fragt die Behörde oder ein kommunaler Kunde, ist das Paket aktuell.

Wissen, wo Sie stehen und was zuerst zu schließen ist.
Mit dem Sicherheitsaudit starten