Branche

Informationssicherheit für Energie- & Wasserversorgung.

Wir begleiten Energieversorger, Netzbetreiber und Wasserversorger bei der Umsetzung von KRITIS-, NIS-2- und BSI-Anforderungen – mit nachweisbaren Strukturen für IT und OT.

7+Jahre am Markt
200+betreute Mandate
12Branchen im Portfolio
100 %unabhängige Beratung

Bedrohungslage

Versorgungsinfrastruktur als bevorzugtes Angriffsziel

Energieversorger und Netzbetreiber sind ein bevorzugtes Ziel staatlicher und krimineller Akteure – mit weitreichenden Folgen für Bevölkerung und Wirtschaft.

01

Angriffe auf SCADA- und Leitsysteme

Gezielte Manipulation von Steuerungssystemen kann Versorgungsunterbrechungen auslösen, die weit über einzelne Unternehmen hinausgehen.

02

IT/OT-Konvergenz als Einfallstor

Die Vernetzung von Betriebstechnik und IT schafft neue Angriffsflächen in Fernwartungszugängen und zentralen Leitstellen.

03

Ransomware auf kritische Betriebssysteme

Verschlüsselung oder Ausfall von Leit- und Steuerungssystemen kann die Versorgung von Millionen Menschen gefährden.

04

Manipulation von Messdaten

Gefälschte Sensor- und Messdaten können Fehlentscheidungen in der Netzsteuerung auslösen und Schäden an Anlagen verursachen.

05

Steigende regulatorische Nachweispflichten

KRITIS, NIS-2 und KRITIS-Dachgesetz verlangen strukturierte Sicherheitsnachweise, Vorfallmeldungen und laufende Überprüfungen.

Regulatorik & Standards

Welche Anforderungen relevant werden.

Wir verbinden regulatorische Einordnung mit einer umsetzbaren Priorisierung.

KRITIS / BSI-Gesetz

Betreiber kritischer Energie- und Wasserinfrastruktur unterliegen dem BSI-Gesetz mit Nachweis-, Melde- und Organisationspflichten.

Zur KRITIS-Beratung

NIS-2

Energie- und Wasserversorgung sind explizit erfasste NIS-2-Sektoren mit verschärften Governance- und Risikomanagementanforderungen.

Zur NIS-2-Beratung

ISO 27001 / IEC 62443

ISO 27001 für die IT-Seite, IEC 62443 als OT-spezifischer Standard für industrielle Steuerungssysteme.

Zur ISO-27001-Beratung

BCM / ISO 22301

Business Continuity ist für Versorgungsinfrastruktur regulatorisch gefordert und operativ unverzichtbar.

Zur BCM-Beratung

Unser Beitrag

Sicherheit für Energie- und Wasserversorgung.

Versorgungsunternehmen benötigen Sicherheitsberatung, die sowohl die IT- als auch die OT-Seite versteht und regulatorische Anforderungen aus KRITIS, NIS-2 und BSI-Gesetz in operative Strukturen übersetzt. MACONIA begleitet von der Betroffenheitsanalyse bis zum belastbaren Nachweis – produktneutral und praxisnah.

Über Ihre Anforderungen sprechen
Visuelle Einordnung: Sicherheit für Energie- und Wasserversorgung.

Warum MACONIA

Vier Gründe für eine Beratung, die Verantwortung mitträgt.

  1. 01

    Unabhängig in der Empfehlung

    Wir beraten ausschließlich nach Ihrem tatsächlichen Bedarf – ohne Software-, Hardware- oder SOC-Verkauf.

  2. 02

    Persönlich in der Verantwortung

    Ein fester Ansprechpartner begleitet Ihr Mandat von der ersten Einordnung bis über die Umsetzung hinaus.

  3. 03

    Praxistauglich in der Umsetzung

    Wir entwickeln Strukturen und Prozesse, die im realen Betrieb funktionieren – nicht nur in Konzeptpapieren.

  4. 04

    Belastbar im Nachweis

    Dokumentation und Umsetzung werden von Beginn an nachvollziehbar, prüffähig und auditfest aufgebaut.

Zertifizierungen

Nachweise, klar und sichtbar.

ISO 27001 auf Basis von IT-Grundschutz

ISO 27001 auf Basis von IT-Grundschutz

Nachweis auf Grundlage der Anforderungen des BSI IT-Grundschutzes.

BSI Testat IT-Grundschutz

BSI Testat IT-Grundschutz

Bestätigung einer strukturierten Basis-Absicherung nach BSI-Vorgaben.

BSI IT-Grundschutz-Berater

BSI IT-Grundschutz-Berater

Offizielle Qualifikation für Beratung und Umsetzung nach BSI IT-Grundschutz.

Qualitätsmanagement nach ISO 9001

Qualitätsmanagement nach ISO 9001

Zertifiziertes DEKRA-Qualitätsmanagementsystem.

Für wen geeignet

Organisationen, die Verantwortung tragen.

Die Beratung wird auf Organisationsform, Betriebsmodell und regulatorischen Kontext zugeschnitten.

Energieversorger und Stadtwerke

Für Unternehmen mit Erzeugung, Verteilung und Netzbetrieb.

Netzbetreiber (Strom, Gas, Wasser)

Für Betreiber kritischer Versorgungsnetze mit KRITIS-Relevanz.

Wasserversorger und -entsorger

Für Wasserwerke, Kläranlagen und kommunale Versorgungsbetriebe.

Contracting- und Energiedienstleister

Für Dienstleister in der Lieferkette kritischer Versorgungsinfrastruktur.

Auswahl unserer Kunden

FAQ

Häufige Fragen zur Informationssicherheit in der Energie- und Wasserversorgung.

Was unterscheidet OT-Sicherheit von IT-Sicherheit?

OT-Systeme (Steuerungssysteme, SCADA) haben andere Verfügbarkeits- und Sicherheitsanforderungen als klassische IT. Patching, Zugriffskontrollen und Segmentierung müssen speziell angepasst werden.

Müssen auch kleinere Stadtwerke NIS-2 beachten?

Ja, wenn die Schwellenwerte (50+ MA oder 10 Mio. EUR Umsatz) und der Sektor zutreffen. Auch kleinere Unternehmen als Lieferkettenteil können indirekt betroffen sein.

Was ist das KRITIS-Dachgesetz?

Das KRITIS-Dachgesetz (CER-Richtlinie) stärkt die physische und logische Resilienz kritischer Infrastrukturen und ergänzt die IT-seitigen Anforderungen des BSI-Gesetzes.

Nächster Schritt

Sprechen Sie mit Ihrem Experten für Energie und Wasser.

Sie möchten Informationssicherheit und regulatorische Anforderungen für Ihre Organisation strukturiert angehen? Wir ordnen ein, was in der Energie- und Wasserversorgung besonders relevant ist, und zeigen Ihnen einen realistischen nächsten Schritt.

Holger Könnecke, M.Sc., Geschäftsführung · Informationssicherheit & Resilienz
Ihr Ansprechpartner für Energie und Wasser

Holger Könnecke, M.Sc.

Geschäftsführung · Informationssicherheit & Resilienz

Holger Könnecke verbindet strategische Informationssicherheit, Resilienz und regulatorische Anforderungen mit den betrieblichen Realitäten in der Energie- und Wasserversorgung.

Ein paar kurze Angaben reichen für eine erste Einordnung. Den passenden nächsten Schritt stimmen wir persönlich mit Ihnen ab.