NIS-2 trifft auf gewachsene Strukturen.
Wir bringen beides zusammen.
Beratung für Betreiber kritischer Infrastruktur, die ihre physische Sicherheit strukturiert und nachvollziehbar aufstellen wollen – ohne den Betrieb anzuhalten.
Wir analysieren vor Ort, was wirklich da ist. Wir zeigen, wo Lücken entstehen. Und wir setzen mit eigener Software Simago® und bewährter Hardware um, was sich im Betrieb bewährt hat.
In 15 Minuten erste Einschätzung erhalten und Ihren Bedarf prüfen.







Der erste Schritt ist die richtige Einordnung
KRITIS-Anforderungen sind komplex – aber lösbar. Gemeinsam finden wir einen pragmatischen Weg, der zu Ihrem Betrieb passt. Wir schöpfen aus fundierter Expertise mit öffentlicher Verwaltung, Versorgern und Betreibern kritischer Infrastruktur. In einem kurzen Gespräch klären wir, wo Sie heute stehen – und was die nächsten Schritte sind.
Unverbindlich · ca. 15 Minuten · ohne Vorbereitung

Was wir in Gesprächen und Analysen immer wieder sehen
In den letzten Jahren haben wir mit zahlreichen KRITIS-Betreibern gesprochen und ihre Strukturen analysiert – Versorger, Entsorger, öffentliche Verwaltung, Industrie. Die Muster sind dabei erstaunlich ähnlich:
Das sind keine Einzelfälle. Das ist der Normalzustand vieler KRITIS-Betreiber – auch derer, die bereits in Sicherheit investiert haben.
Der Unterschied zwischen „wir haben Sicherheitstechnik“ und „wir haben ein funktionierendes Sicherheitskonzept“ entscheidet sich nicht im Produkt. Sondern in der Frage, ob Organisation, Prozesse und Systeme zusammenpassen.
NIS-2 ist seit Dezember 2025 in Kraft.
Betreiber kritischer Infrastrukturen stehen vor besonderen Herausforderungen:
Unsere Beratung richtet sich daher speziell
an Organisationen in Bereichen wie:
Was passiert, wenn Betreiber nicht reagieren
Wer jetzt handelt, schützt seinen Betrieb – und spart Zeit und Geld gegenüber einer Notlösung unter Druck.
Quelle: KRITIS-Dachgesetz (KRITISDachG), verkündet im Bundesgesetzblatt 2026 I Nr. 66 vom 16. März 2026. Gesetzestext: gesetze-im-internet.de/kritisdachg

Safety & Security ganzheitlich gedacht
Wir betrachten Sicherheit nicht isoliert, sondern als Teil des Organisationsdesigns. Unsere Beratung verbindet:
Physische Sicherheit
Schutz von Tor, Perimeter, Gebäuden und sicherheitskritischen Zonen.
Zutrittsmanagement
Klare Regeln für Mitarbeiter, Besucher, Fremdfirmen und Lieferverkehr.
Personaleinsatzplanung
Transparente Planung sicherheitsrelevanter Funktionen – auch in Schicht und Bereitschaft.
Organisatorische Strukturen
Klare Rollen, Prozesse und Verantwortlichkeiten – im Alltag und im Ernstfall.
Unsere Beratungsleistungen im Überblick
KRITIS-Standortanalyse für Betreiber
Das KRITIS-Dachgesetz fordert physischen Zugangsschutz – aber nicht jede Anlage braucht dieselbe Lösung. Gemeinsam mit Ihnen schauen wir, was an Ihren Standorten bereits vorhanden ist, wo Lücken bestehen und was prioritär umzusetzen ist.
Was Sie nach einer KRITIS-Standortanalyse in der Hand haben:
Ergebnis: Ein konkreter Maßnahmenplan mit klarer Priorisierung und transparenter Investitionsgrundlage – keine PowerPoint-Folien, sondern ein belastbares Arbeitsdokument.
Sicherheitszonen-Konzept
Nicht jeder Bereich braucht denselben Schutz. Leitstand, Schaltanlage, Serverraum und Außengelände haben unterschiedliche Risikoprofile. Wir helfen Ihnen, das sauber zu trennen und in Simago® abzubilden.
Wir definieren gemeinsam:
Deutlich reduziertes Risiko unbefugter Zutritte. Klare Verantwortlichkeiten. Hohe Nachvollziehbarkeit.
Rollen- & Berechtigungsarchitektur
Das Need-to-know-Prinzip gilt nicht nur digital. Auch physische Zugänge brauchen klare Regeln: Wer darf welchen Bereich betreten – und wann. Wir konfigurieren das gemeinsam mit Ihnen direkt in Simago®.
Wir entwickeln gemeinsam:
Nachvollziehbare Protokollierung als Grundlage für interne und externe Prüfungen.
Besucher- und Fremdfirmenprozesse
Wartungstechniker, Entsorger, Subunternehmer: Sie kommen, arbeiten und gehen. Oft an sensiblen Anlagen. Das KRITIS-Dachgesetz fordert nachweisbaren, kontrollierten Zugang –
auch für Externe.
Wir implementieren:
Jeder Externe wird strukturiert erfasst und dokumentiert – für maximale Transparenz im Betrieb.
Dokumentation & Nachweisunterstützung
Das KRITIS-Dachgesetz fordert belegbare Schutzmaßnahmen – gegenüber dem BBK und im Schadensfall. Simago® protokolliert Zutritte automatisch und durchgängig.
Wir unterstützen Sie bei:
Damit Sie Prüfungen strukturiert und mit belastbarer Datenbasis begegnen können.
Notfall- & Krisenprozesse
Das KRITIS-Dachgesetz fordert Krisen- und Notfallpläne — nicht als Dokument in der Schublade, sondern als gelebten Prozess. Simago® integriert Notfallszenarien direkt in den laufenden Betrieb.
Wir integrieren:
Ziel: Handlungsfähigkeit auch bei Störung oder Angriff.
Resilienz im Personalmanagement
Betriebssicherheit unter Belastung bedeutet: Schlüsselpositionen müssen auch bei Ausfall, Krankheit oder Krise besetzt sein. Simago® verknüpft Personalplanung direkt mit Zutrittsberechtigung.
Wir verknüpfen:
Resilienz entsteht durch Struktur – nicht durch Reaktion.
Wir beraten nicht nur. Wir setzen auch um.
Das unterscheidet uns von klassischen Sicherheitsberatungen: Was wir empfehlen, können wir auch realisieren – mit eigener Software Simago®
und bewährter Hardware unserer Partner (Datafox, dormakaba, PCS).
Beratung und Umsetzung aus einer Hand. Mit voller Verantwortung bis zum Go-Live. Und darüber hinaus.

Was das für Sie bedeutet:
Organisationen die uns vertrauen























Klären Sie hier Ihre offenen Fragen

Ist Ihre Beratung eine Rechtsberatung – bestätigen Sie uns, dass wir KRITIS- und NIS-2-konform sind?
Nein. Unsere Beratung erfolgt aus technisch-organisatorischer Sicht und stellt keine Rechtsberatung dar. Wir analysieren Ihre Standorte, Prozesse und Systeme, zeigen Handlungsfelder auf und setzen Maßnahmen technisch um. Die rechtliche Bewertung Ihrer Pflichten nach KRITIS-Dachgesetz und NIS-2 sowie die Auditierung obliegen den zuständigen Stellen bzw. Ihrer Rechtsberatung. Auf Wunsch arbeiten wir dabei eng mit Ihren juristischen Ansprechpartnern zusammen und liefern die technische Dokumentation als Grundlage zu.
Wir haben schon eine Zutrittskontrolle. Reicht das für NIS-2?
Das lässt sich pauschal nicht sagen. Relevante Themenfelder sind u. a. Protokollierung, Berechtigungsmanagement und Fremdfirmenprozesse. Eine Standortanalyse gibt Ihnen eine fundierte technisch-organisatorische Einschätzung – die rechtliche Bewertung liegt bei Ihnen bzw. Ihrer Rechtsberatung.
Wie aufwendig ist eine Standortanalyse für uns intern?
Für die Begehung benötigen wir in der Regel einen Tag vor Ort pro Standort, plus ein Vor- und ein Nachgespräch. Auf Ihrer Seite reicht eine Ansprechperson, die uns die Anlage zeigt und Fragen beantworten kann. Die Auswertung übernehmen wir.
Können wir es schrittweise umsetzen, oder muss alles auf einmal kommen?
Schrittweise. Wir arbeiten in Ausbaustufen – beginnend mit den prioritären Lücken, dann sukzessive Erweiterung. Das hält Investitionen planbar und den Betrieb störungsfrei.
Was passiert, wenn wir bis zum nächsten Audit nicht fertig sind?
Nach unserer Erfahrung ist es hilfreich, ein dokumentiertes Konzept und einen nachvollziehbaren Umsetzungsplan vorweisen zu können. Wie ein Audit im Einzelfall ausgeht, können und dürfen wir nicht bewerten – aber wir helfen Ihnen, gut vorbereitet zu sein
Müssen physische Zutritte Teil des Sicherheitskonzepts sein?
Nach gängigem Verständnis der Regelwerke umfassen Sicherheitskonzepte auch physische Zugänge.
Weitere Informationen finden Sie hier:
Zutrittskontrolle
Müssen wir externe Dienstleister und Besucher in das Sicherheitskonzept einbeziehen?
Fremdfirmen gelten allgemein als wesentlicher Risikofaktor und sollten in Zutritts- und Dokumentationsprozesse eingebunden werden – inklusive Sicherheitsunterweisung und benannter interner Verantwortlicher.
Wie unterstützen Sie bei Analyse und Umsetzung von KRITIS-Anforderungen?
Wir unterstützen Sie nicht nur technisch, sondern strukturell:
1. Sicherheits- und Risikoanalyse vor Ort
Identifikation kritischer Zugangspunkte, Sicherheitszonen und Prozesslücken.
2. Entwicklung eines individuellen Sicherheitskonzepts
Von der Zufahrt bis zur sensiblen Kernanlage – abgestimmt auf KRITIS-Vorgaben und branchenspezifische Risiken.
3. Digitale Umsetzung mit Simago® access
Zutrittsrechte, Besucherprozesse, Fremdfirmenmanagement und Dokumentation in einem integrierten System.
4. Integration in bestehende Infrastruktur
Anbindung an Schranken, Drehkreuze, Torsteuerungen, Ausweissysteme und bestehende IT.
5. Unterstützung bei Nachweis- und Prüfpflichten
Revisionssichere Dokumentation, Reporting, Nachvollziehbarkeit für interne und externe Prüfungen.
6. Skalierbare Sicherheitsarchitektur
Anpassbar an wachsende Standorte, neue gesetzliche Anforderungen und veränderte Bedrohungslagen.
Projektumsetzung mit System
Beratung bei der Umsetzung von KRITIS-Anforderungen im Bereich Safety und Security – von Risiko- und Bedarfsanalysen
über Prozess-, Organisations- und Systemberatung bis hin zur technischen
Planung und Umsetzung von Zutrittskontrolle, Zeitwirtschaft, Personaleinsatzplanung und Besuchermanagement.


Steffen Mankiewicz
CEO & Ansprechpartner für
die kritische Infrastruktur bei
LÜTH & DÜMCHEN
Lassen Sie uns Ihre Situation gemeinsam einordnen
In einem kurzen Gespräch erhalten Sie eine klare Einschätzung –
ohne Vorbereitung und ohne Verpflichtung.
Unverbindlich · ca. 15 Minuten ·
ohne Vorbereitung


