Skip to content
Luftaufnahme einer Staumauer zwischen felsiger Landschaft und einem Stausee
ISMS, NIS-2 & Angriffserkennung

Sicherheit für Betreiber kritischer Infrastrukturen

Vom ISMS über NIS-2 bis zur Angriffserkennung: durchgängige Begleitung für KRITIS Betreiber & Versorgungsunternehmen. Ob einzelne Leistung oder vollständiges Sicherheitskonzept – wir richten Maßnahmen und Aufwand an Ihrer kritischen Dienstleistung aus, so viel wie nötig, so schlank wie möglich.

Was bieten wir?

Wir unterstützen KRITIS-Betreiber dabei, regulatorische Anforderungen in konkrete Maßnahmen zu übersetzen und nachhaltig umzusetzen.

Ob NIS-2, ISMS oder Angriffserkennung: Wir bringen gesetzliche Vorgaben und technische Realität zusammen – übersetzen Anforderungen in wirksames Risikomanagement, verankern sie in Ihrem ISMS und begleiten Sie von der Analyse bis zum laufenden Betrieb.

Für wen arbeiten wir?

Sowohl kritische Einrichtungen als auch kleinere Versorgungsunternehmen in den folgenden Branchen

Von der Energieerzeugung über Energieversorgungsnetze, Gas, Wasserversorgung, Abwasser und Fernwärme bis zu Müllheizkraftwerken, Industrie, Transport und Verkehr und kommunalem Straßenverkehr: Jeder dieser Sektoren bringt eigene Risiken, eine eigene technische Realität und eigene regulatorische Pflichten mit. Genau hier setzen wir an – mit dem Blick für die Besonderheiten Ihrer Branche und langjähriger Erfahrung in kritischen Infrastrukturen.

KRITIS Branchen

Energieerzeugung

Kraftwerke und Erzeugungsanlagen sind hochreguliert und ein bevorzugtes Angriffsziel. Wir sichern Leittechnik und IT entlang der Erzeugungskette.

Energieversorgungsnetze

Übertragungs- und Verteilnetze müssen jederzeit verfügbar sein. Wir schützen Netzleittechnik und prüfen kritische Übergänge.

Gas

Von der Förderung bis zur Verteilung: Wir sichern Prozess- und Leittechnik der Gasversorgung und unterstützen bei NIS-2 und ISMS.

Wasserversorgung

Trinkwasser ist lebensnotwendig. Wir schützen Steuerungs- und Leitsysteme der Wasserversorgung und sichern deren Verfügbarkeit.

Abwasser

Abwasserbetriebe steuern sensible Prozesse. Wir sichern ihre Leittechnik und begleiten die Umsetzung regulatorischer Anforderungen.

Müllheizkraftwerke

Thermische Abfallverwertung verbindet OT und Versorgung. Wir sichern Leittechnik und IT dieser Anlagen.

Fernwärme

Erzeugung und Verteilung von Fernwärme hängen an vernetzter Leittechnik. Wir machen sie widerstandsfähig gegen Angriffe.

Kommunaler Straßenverkehr

Vernetzte Verkehrssysteme steuern den Verkehr in unseren Städten. Wir sichern Lichtsignal- und Verkehrsleittechnik gegen Ausfälle und Manipulation.

Transport und Verkehr

Bus und Bahn bringen Menschen zuverlässig ans Ziel. Wir sichern Leitstellen und vernetzte Systeme des öffentlichen Nahverkehrs.

Unsere Leistungen

Ineinandergreifende Leistungsbereiche von der Beratung bis zur Angriffserkennung als Dienstleistung – einzeln nutzbar oder kombiniert zu einem durchgängigen Sicherheitskonzept. So verbinden wir die regulatorische Einordnung Ihrer Pflichten, deren Verankerung im ISMS und die technische Absicherung Ihrer Leit- und Prozesstechnik – aufeinander abgestimmt und auf Ihre kritische Dienstleistung ausgerichtet.

ISMS-Beratung

ISMS-Beratung

Wir konzentrieren Ihr ISMS (Zertifiziert, auf Basis eines B3S oder anderer regulatorischer / gesetzlicher Vorgaben) auf die Erbringung Ihrer Dienstleistung: passender Geltungsbereich, übergreifende risikosenkende Maßnahmen, und eine aussagekräftige Dokumentation mit angemessenem Umfang und hoher Funktionalität für Organisation und Audit. Implementierung und Betrieb sind in Teilen remote möglich; für Projektstart und physische Sicherheit ist ein Termin vor Ort nötig, um eine angemessene und für Sie passende Beurteilung zu ermöglichen.

Umfassender Angriffserkennungsservice mit voller Datenhoheit

Angriffserkennung

Wir planen die Umsetzung gemeinsam, dokumentieren sie für den Nachweis, integrieren sie in Ihr ISMS und führen die notwendigen Prozesse ein. Ergänzend bieten wir die Angriffserkennung als Dienstleistung „KRITIS Defender“ an.

Spezialisierte Penetrationstests für IT und kritische Betriebsumgebungen

Pentests

Wir prüfen Ihre Office-IT und Leittechnik aus Angreifersicht – nach BSI-Durchführungskonzept, individuell auf Ihre Systeme abgestimmt und mit minimalem Ausfallrisiko. So erkennen Sie Schwachstellen und Konfigurationsfehler frühzeitig und können Sicherheitslücken schließen, bevor sie zum Einfallstor werden.

ISO 27001
Zertifikat

Wir sind selbst nach ISO 27001 zertifiziert – nach genau dem Standard, zu dem wir Sie beraten, und nach den Maßstäben, die Sie an Ihre Dienstleister anlegen.

PDF herunterladen

KRITIS PRAXIS
Events

KRITIS PRAXIS ist unsere Plattform für den Austausch unter Betreibern: KRITIS PRAXIS Forum, KRITIS PRAXIS Treffen und KRITIS PRAXIS Webcasts – fachlich fundiert, praxisnah und auf Augenhöhe.

strategischer Austausch

Forum

Das zentrale Branchentreffen für strategischen Austausch unter KRITIS-Betreibern und Sicherheitsverantwortlichen.

regionaler Austausch

Treffen

Regionale Treffen in kritischen Anlagen in Ihrer Nähe – Austausch auf Augenhöhe, nah an Ihrer Praxis.

kompakte Online-Impulse

Webcast

Kompakte Online-Impulse zu aktuellen Fragen rund um KRITIS, NIS-2 und Cybersicherheit.

Werde Teil von ausecus

Wir suchen Menschen, die kritische Infrastrukturen sicherer machen wollen – mit Eigenverantwortung, kontinuierlicher Weiterbildung und der Zusammenarbeit in einem eingespielten Team. Bei uns arbeiten sie an der Sicherheit realer Anlagen und Netze, in flachen Hierarchien und einer Kultur, in der erfahrene und neue Kolleginnen und Kollegen voneinander lernen

Sie haben Fragen?

Sie haben eine Frage oder ein konkretes Vorhaben? Schreiben Sie uns – wir melden uns persönlich bei Ihnen.

AUSECUS – Haben Sie Fragen?

*Pflichtangaben