Anlage sichern.
NIS2 erfüllen.
Produktion am Laufen halten.
Wir sichern die Systeme, die Ihren Betrieb steuern: Leittechnik, Netzwerke und Fernzugänge. Praxisnah, herstellerunabhängig, ohne die Linie anzuhalten.
Der Plan zeigt drei Ereignisse nacheinander:
- Erkannt · SPS Abfüllung: Ungeplanter Schreibzugriff von einem Bürolaptop. Behandelt: Sitzung pausiert, Team informiert, NIS2-Notiz bereit.
- Erkannt · Leitstand: Dienstleister-Login außerhalb des Wartungsfensters. Behandelt: Zugang gesperrt, bis die Schichtleitung freigibt.
- Erkannt · Kesselsteuerung: Neues Gerät spricht mit dem Kessel. Behandelt: per Firewall-Regel gesperrt, Ticket eröffnet.
- Energie
- Wasser
- Chemie
- Fertigung
- Logistik
Kommt Ihnen das bekannt vor?
„Wir wissen nicht, was in unserer Anlage steckt.“
Kein klares Verzeichnis von Steuerungen, Netzen und Fernverbindungen, also keine Grundlage, um das Risiko zu bewerten.
„IT und OT sprechen nicht dieselbe Sprache.“
Die IT-Sicherheit kennt die Anlage nicht. Die Anlagentechnik kennt moderne Sicherheit nicht. NIS2 braucht beides.
„Wir haben ein Tool gekauft. Niemand betreibt es.“
Die Lizenz ist bezahlt, aber Einführung, Feinabstimmung und täglicher Betrieb sind nie passiert.
Wir verbinden, was Sie schon haben.
Ihre OT-Werkzeuge sehen die Anlage. Ihre IT-Werkzeuge führen das Unternehmen. Klaar macht aus ihren Signalen Maßnahmen und aus jeder Maßnahme einen NIS2-Nachweis. Ohne alles auszutauschen.
Splunk, Sentinel, QRadar
ServiceNow, Jira
AD, IAM, PAM
Claroty, Nozomi, Dragos
SPS, HMIs, SCADA
Dienstleister, Jump-Hosts
Klaar
→ Signale verknüpfen
→ Nach Anlagenrisiko priorisieren
→ Ohne Stillstand beheben
→ Jeden Tag betreiben
Prüffähige Belege
Von der Gap-Analyse zum sicheren Betrieb.
NIS2 OT Check
Wo Sie bei NIS2 stehen: Lückenliste, Risiken nach Auswirkung, 12-Monats-Roadmap.
Umsetzung
Lücken schließen, ohne die Linie anzuhalten: Segmentierung, Fernzugriff, Monitoring, Backup.
Managed OT Security
Lagebild von uns betrieben, mit Ihrem Team: jeder Alarm bewertet, NIS2-Meldungen fristgerecht vorbereitet.
- NIS2
- IEC 62443
- ISO 27001
- KRITIS-Dachgesetz
- ISG (CH)
- Cyber Resilience Act
Kein weiteres Dashboard. Vom Signal zur Maßnahme.
Dashboards zeigen Probleme. Lagebild schließt den Kreis: Es erfasst, was in Ihrer Anlage passiert, ordnet es ein, steuert die Reaktion und belegt, was getan wurde. Ein Hallenplan zeigt jedes Asset und wo der Vorfall ist.
- ErfassenSignale aus dem sammeln, was Sie schon betreiben: SCADA, Historians, OT-Monitoring, Firewalls, Fernzugang, Backups. Nur lesend, mit niedriger, vereinbarter Rate. Ihre Betriebssysteme werden nie belastet.
- VerknüpfenAnlagenkontext ergänzen: Kritikalität der Assets, Wartungsfenster, Schichten, Dienstleisterzugänge. Das Rauschen sinkt, echte Vorfälle werden sichtbar.
- HandelnJeder Fall bekommt einen nächsten Schritt, eine zuständige Person und ein Playbook. NIS2-Meldungen werden für Sie vorbereitet; Sie prüfen und geben ab.
- NachweisenJedes Signal, jede Entscheidung und jede Maßnahme wird protokolliert. NIS2-Nachweise für das BSI (in der Schweiz: das BACS) und Ihre Geschäftsleitung, eingebaut.
Aufgebaut auf Ihren vorhandenen Werkzeugen und bewährter Open Source. Kein Lock-in. Läuft in einer deutschen/EU-Cloud oder on-prem, auf Wunsch ohne Netzverbindung.
Live-Demo ansehen- 03:02:14#4637 · eb8c63d2Vorfall eröffnet · Lagebild (Korrelation)
- 03:02:14#4638 · 803a3d30NIS2-Entscheidung: Ja, erheblich · Regelwerk
- 03:04:51#4641 · e1c91ae8Zugewiesen an Anna Weber · Lena Meyer
- 03:11:02#4644 · 3b0c598dAntwort: nicht wir, niemand war eingeplant · Lieferant
- 03:12:40#4645 · 9f0509b8Schritt 2 von R-006 erledigt · Anna Weber
So arbeiten wir: Sicherheit ohne Stillstand.
Sehen
Passive Bestandsaufnahme von Assets und Verbindungen. Nichts greift in die laufende Steuerung ein.
Priorisieren
Risiken nach Auswirkung auf Sicherheit und Verfügbarkeit ordnen, nicht nach Checkliste.
Beheben
Umsetzung in Ihren Wartungsfenstern, gemeinsam mit Ihrem Anlagenteam.
Nachweisen
Prüffähige Dokumentation für BSI oder BACS und Ihre Geschäftsleitung.
Wir setzen um. Wir schreiben nicht nur Berichte.
IT und OT in einem Team
Über 15 Jahre Cloud, Daten und industrielles IoT für Konzerne und Industrie.
Herstellerunabhängig
Wir wählen das Werkzeug, das zu Ihrer Anlage passt, nicht das mit der besten Marge.
Erfahrene Fachleute in jedem Projekt
Vom einzelnen Werk bis zur Gruppe mit vielen Standorten. Erfahrene Leute in jedem Projekt, ein klares Angebot vorab, keine Junior-Armee.
Nah dran, europaweit
Aus dem Ahrtal, südlich von Bonn; vor Ort in Deutschland, der Schweiz, Österreich und im Benelux. Wir arbeiten auf Deutsch, Niederländisch und Englisch.
Arbeitet mit dem, was Sie schon betreiben
- Microsoft DefenderEDR
- Microsoft SentinelSIEM
- SplunkSIEM
- CrowdStrikeEDR
- ClarotyOT-Sicherheit
- Nozomi NetworksOT-Sicherheit
- DragosOT-Sicherheit
- Siemens WinCCSCADA
- AVEVA PI SystemHistorian
- AVEVA System PlatformSCADA
- IgnitionSCADA
- COPA-DATA zenonSCADA
- Rockwell FactoryTalkSCADA
- Schneider EcoStruxureSCADA
- GE Vernova ProficyHistorian
- CanaryHistorian
- FortinetFirewall
- Palo Alto NetworksFirewall
- JiraTicketing
- ServiceNowITSM
- TOPdeskITSM
Open Source, auf der wir aufbauen
Wo steht Ihre Anlage bei NIS2?
30 Minuten, kostenlos. Sie gehen mit Ihren drei größten Lücken raus.