Branche

Informationssicherheit für Industrie & Fertigung.

Wir begleiten Industrieunternehmen und Fertigungsbetriebe bei der Absicherung von IT- und OT-Umgebungen, der Umsetzung von NIS-2 und der Vorbereitung auf Kundenanforderungen wie TISAX.

7+Jahre am Markt
200+betreute Mandate
12Branchen im Portfolio
100 %unabhängige Beratung

Bedrohungslage

Produktion und Lieferkette im Visier

Industrieunternehmen sind zunehmend Ziel gezielter Angriffe auf Fertigungsanlagen, Steuerungssysteme und geistiges Eigentum – mit direkten wirtschaftlichen Folgen.

01

Ransomware auf Produktionsanlagen

Angriffe führen zu Produktionsstillständen und Lieferverzögerungen mit erheblichen wirtschaftlichen und Reputationsschäden.

02

IT/OT-Konvergenz als Angriffsfläche

Industrie-4.0-Vernetzung öffnet traditionell isolierte Produktionsumgebungen für Cyberangriffe aus dem Büronetz.

03

Diebstahl von geistigem Eigentum

Konstruktionspläne, Fertigungsgeheimnisse und Prozess-Know-how sind hochwertige Ziele für Industriespionage.

04

Steigende Kundenanforderungen

OEMs fordern TISAX-Nachweise, Großkunden ISO-27001-Zertifizierungen – fehlende Nachweise gefährden Geschäftsbeziehungen.

05

NIS-2-Betroffenheit in Lieferketten

Fertigungsunternehmen in kritischen Lieferketten fallen zunehmend unter NIS-2 mit Governance- und Risikomanagementpflichten.

Regulatorik & Standards

Welche Anforderungen relevant werden.

Wir verbinden regulatorische Einordnung mit einer umsetzbaren Priorisierung.

NIS-2

Fertigungsunternehmen in kritischen Lieferketten oder in erfassten Sektoren fallen unter NIS-2 mit Governance- und Risikomanagementanforderungen.

Zur NIS-2-Beratung

TISAX

Branchenstandard der Automobilindustrie (VDA ISA) für Informationssicherheit entlang der Lieferkette – Voraussetzung für viele OEM-Partnerschaften.

Zur TISAX-Beratung

ISO 27001

Nachgefragter Nachweis gegenüber Kunden, Auditoren und in Ausschreibungen; Basis für weitere Zertifizierungen.

Zur ISO-27001-Beratung

BCM / ISO 22301

Produktionsausfälle haben direkte wirtschaftliche Folgen – belastbare Kontinuitätsstrukturen werden von Kunden und Versicherungen zunehmend gefordert.

Zur BCM-Beratung

Unser Beitrag

Sicherheit für Industrie und Fertigung.

Industrieunternehmen benötigen eine Beratung, die Produktionsrealitäten versteht – lange Laufzeiten von Anlagen, eingeschränkte Patching-Möglichkeiten und die Besonderheiten von OT-Umgebungen. MACONIA berät produktneutral und ohne Eigeninteresse an Sicherheitstechnologie.

Über Ihre Anforderungen sprechen
Visuelle Einordnung: Sicherheit für Industrie und Fertigung.

Warum MACONIA

Vier Gründe für eine Beratung, die Verantwortung mitträgt.

  1. 01

    Unabhängig in der Empfehlung

    Wir beraten ausschließlich nach Ihrem tatsächlichen Bedarf – ohne Software-, Hardware- oder SOC-Verkauf.

  2. 02

    Persönlich in der Verantwortung

    Ein fester Ansprechpartner begleitet Ihr Mandat von der ersten Einordnung bis über die Umsetzung hinaus.

  3. 03

    Praxistauglich in der Umsetzung

    Wir entwickeln Strukturen und Prozesse, die im realen Betrieb funktionieren – nicht nur in Konzeptpapieren.

  4. 04

    Belastbar im Nachweis

    Dokumentation und Umsetzung werden von Beginn an nachvollziehbar, prüffähig und auditfest aufgebaut.

Zertifizierungen

Nachweise, klar und sichtbar.

ISO 27001 auf Basis von IT-Grundschutz

ISO 27001 auf Basis von IT-Grundschutz

Nachweis auf Grundlage der Anforderungen des BSI IT-Grundschutzes.

BSI Testat IT-Grundschutz

BSI Testat IT-Grundschutz

Bestätigung einer strukturierten Basis-Absicherung nach BSI-Vorgaben.

BSI IT-Grundschutz-Berater

BSI IT-Grundschutz-Berater

Offizielle Qualifikation für Beratung und Umsetzung nach BSI IT-Grundschutz.

Qualitätsmanagement nach ISO 9001

Qualitätsmanagement nach ISO 9001

Zertifiziertes DEKRA-Qualitätsmanagementsystem.

Für wen geeignet

Organisationen, die Verantwortung tragen.

Die Beratung wird auf Organisationsform, Betriebsmodell und regulatorischen Kontext zugeschnitten.

Maschinenbau- und Anlagenunternehmen

Für Hersteller mit vernetzten Produkten und Kundenanforderungen an Informationssicherheit.

Automobilzulieferer

Für Unternehmen mit TISAX-Anforderungen und OEM-Lieferkettenanbindung.

Prozess- und Chemieindustrie

Für Betreiber industrieller Steuerungsanlagen mit hohem Schutzbedarf.

Mittelständische Fertigungsbetriebe

Für Unternehmen, die NIS-2-Anforderungen und Kundenforderungen strukturiert umsetzen müssen.

Auswahl unserer Kunden

FAQ

Häufige Fragen zur Informationssicherheit in Industrie und Fertigung.

Müssen Fertigungsunternehmen NIS-2 umsetzen?

Das hängt von Sektor, Größe und Lieferkettenposition ab. Die NIS-2-Betroffenheit sollte strukturiert geprüft werden.

Was ist TISAX und wer braucht es?

TISAX ist ein Informationssicherheits-Assessment der Automobilindustrie. Zulieferer und Dienstleister von OEMs werden häufig zur Teilnahme verpflichtet.

Wie wird OT in ein ISMS integriert?

Durch eine separate Schutzbedarfsanalyse für OT-Systeme, angepasste Risikobeurteilung und abgestimmte Maßnahmen, die Produktionsverfügbarkeit nicht beeinträchtigen.

Nächster Schritt

Sprechen Sie mit Ihrem Experten für Industrie und Fertigung.

Sie möchten Informationssicherheit und regulatorische Anforderungen für Ihre Organisation strukturiert angehen? Wir ordnen ein, was in Industrie und Fertigung besonders relevant ist, und zeigen Ihnen einen realistischen nächsten Schritt.

Ermin Kadic, Senior Security Consultant · Branchenberatung
Ihr Ansprechpartner für Industrie und Fertigung

Ermin Kadic

Senior Security Consultant · Branchenberatung

Ermin Kadic begleitet Organisationen in Industrie und Fertigung bei der Einordnung, Umsetzung und belastbaren Dokumentation ihrer Sicherheitsanforderungen.

Ein paar kurze Angaben reichen für eine erste Einordnung. Den passenden nächsten Schritt stimmen wir persönlich mit Ihnen ab.