Leistungen
Drei Schritte, die aufeinander aufbauen: herausfinden, wo Sie stehen, die Lücken schließen, die zählen, und es dann so halten, mit den Nachweisen, die NIS2 verlangt.
- Schritt 1 · meist 2–4 Wochen
NIS2 OT Check
Für Werke, die wissen müssen, wo sie bei NIS2 stehen und was zuerst zu tun ist.
Preis auf Anfrage: passend zu dem, was Sie schon habenWas Sie bekommen
- Eine Begehung vor Ort mit den Menschen, die das Werk betreiben
- Ein Verzeichnis der Assets und Verbindungen, passiv erhoben: nichts greift in die laufende Steuerung ein
- Ein Zonen-und-Conduits-Modell Ihres Werks (IEC 62443)
- Eine Lückenliste gegen die NIS2-Maßnahmen: Vorfallbehandlung, Backup und Wiederherstellung, Lieferkette, Zugriffskontrolle und MFA, die Meldungen nach 24 h / 72 h / 1 Monat
- Risiken nach ihrer Wirkung auf Sicherheit und Verfügbarkeit gereiht, nicht nach Checkliste
- Ein 12-Monats-Fahrplan mit Aufwandsschätzungen und ein Briefing für die Geschäftsführung
Das Ergebnis: Sie wissen, wo Sie stehen, was zuerst kommt und was es kostet. Lückenliste und Fahrplan gehören Ihnen.
So bauen wir Ihre Regeln und Playbooks - Schritt 2 · Projekt
Umsetzung
Um die Lücken aus dem Check zu schließen, ohne die Linie anzuhalten.
Preis auf Anfrage, festgelegt nach dem CheckWas Sie bekommen
- Netzsegmentierung entlang der Zonen und Conduits, mit den Firewall-Regeln
- Sicherer Fernzugriff für Hersteller und eigene Ingenieure, mit MFA
- OT-Monitoring ausgerollt und auf Ihr Werk abgestimmt, damit ein Alarm etwas bedeutet
- Backup und Wiederherstellung für Steuerungen, HMIs und Historians, mit getesteter Wiederherstellung
- Regeln und Nachweise für den Zugriff von Lieferanten
- Geplant um Ihre Wartungsfenster: die Produktion läuft weiter
Das Ergebnis: Die Lücken geschlossen und dokumentiert, bereit für die Prüfung.
- Schritt 3 · Laufend
Managed OT Security
Damit es so bleibt, jeden Tag, mit Nachweis.
Preis auf Anfrage: abhängig von Standorten und QuellenWas Sie bekommen
- Klaar Lagebild, von uns betrieben, auf den Werkzeugen, die Sie schon haben
- Jeder Alarm bewertet: Rauschen bleibt draußen, echte Fälle bearbeiten wir mit Ihrem Team
- NIS2-Meldungen innerhalb der Fristen vorbereitet; Sie prüfen und geben ab
- Playbooks und ein Audit-Trail, der zeigt, was wann von wem getan wurde
- Ein monatlicher Stand für die Geschäftsführung und ein vierteljährlicher Blick auf Regeln und Risiken
- Läuft in einer deutschen/EU-Cloud oder bei Ihnen vor Ort, bei Bedarf ohne Internetverbindung
Das Ergebnis: Ihr Werk im Blick, NIS2 aktuell und die Nachweise bereit, wenn BSI oder BACS, Prüfer oder Versicherer fragen.
Fragen, die wir oft hören
Brauchen Sie Zugriff auf unsere Steuerungen?
Nein. Wir lesen, was Ihre Werkzeuge ohnehin sehen, nur lesend und mit niedriger, vereinbarter Rate. Änderungen am Werk gibt es nur in vereinbarten Wartungsfenstern, gemeinsam mit Ihren Leuten.
Wer gibt die NIS2-Meldungen ab?
Sie: das Gesetz macht Ihre Organisation verantwortlich. Lagebild bereitet jede Meldung innerhalb ihrer Frist vor; eine Person bei Ihnen prüft sie und gibt sie im BSI-Portal ab, in der Schweiz im Cyber Security Hub des BACS.
Müssen wir neue Werkzeuge kaufen?
Nein. Wir arbeiten mit dem, was Sie betreiben, vom OT-Monitoring über Firewalls bis SIEM und Ticketsystem, und empfehlen mehr nur dort, wo der Check eine echte Lücke zeigt. Wir sind herstellerneutral.
Können wir nur mit dem Check anfangen?
Ja. Der NIS2 OT Check steht für sich: Lückenliste und Fahrplan behalten Sie, ob Sie danach mit uns weiterarbeiten oder nicht.
Wo liegen unsere Daten?
In einer deutschen oder EU-Cloud oder bei Ihnen vor Ort, bei Bedarf ohne Internetverbindung. Nichts verlässt die EU.
Was kostet es?
Das hängt davon ab, wo Sie starten. Ein Werk, das schon eine Asset-Liste, Netzpläne oder einen ISO-27001-Scope hat, braucht weniger Zeit von uns, also werden Check und Einführung kürzer. Nach einem kostenlosen 30-Minuten-Gespräch erhalten Sie ein klares Angebot, ohne Überraschungen bei den Lizenzen.
Arbeiten Sie auch in der Schweiz?
Ja. Betreiber kritischer Infrastrukturen in der Schweiz melden Cyberangriffe innert 24 Stunden dem BACS und ergänzen die Meldung innert 14 Tagen (ISG). Lagebild bildet diesen Schweizer Ablauf ab und entwirft beide Meldungen. NIS2 betrifft Schweizer Unternehmen trotzdem über EU-Tochtergesellschaften und EU-Kunden; auch das decken wir ab.
Mit welchen Systemen verbindet sich Lagebild? Zu den Integrationen →