Ihr Beratungspartner FÜR KRITIS

NIS-2 trifft auf gewachsene Strukturen.
Wir bringen beides zusammen.

Beratung für Betreiber kritischer Infrastruktur, die ihre physische Sicherheit strukturiert und nachvollziehbar aufstellen wollen – ohne den Betrieb anzuhalten.

Wir analysieren vor Ort, was wirklich da ist. Wir zeigen, wo Lücken entstehen. Und wir setzen mit eigener Software Simago® und bewährter Hardware um, was sich im Betrieb bewährt hat.

In 15 Minuten erste Einschätzung erhalten und Ihren Bedarf prüfen.

NIS2
fraunhofer-heinrich-hertz-institut-logo
logo-stadt-Sankt Augustin
zdf-logo
lgb-logo
hessen-logo
  • fraunhofer-heinrich-hertz-institut-logo
  • logo-stadt-Sankt Augustin
  • zdf-logo
  • lgb-logo
  • hessen-logo
✓ ISO 9001 zertifiziert | ✓ 35+ Jahre Erfahrung Projekterfahrung | ✓ 100% Klarheit
steffen-mankiewicz-profilbild
WIE LÜTH & DÜMCHEN UNTERSTÜTZT

Der erste Schritt ist die richtige Einordnung

KRITIS-Anforderungen sind komplex – aber lösbar. Gemeinsam finden wir einen pragmatischen Weg, der zu Ihrem Betrieb passt. Wir schöpfen aus fundierter Expertise mit öffentlicher Verwaltung, Versorgern und Betreibern kritischer Infrastruktur. In einem kurzen Gespräch klären wir, wo Sie heute stehen – und was die nächsten Schritte sind.

  • Erste Orientierung
    Welche Regelwerke könnten für Sie relevant sein?
  • Einschätzung Ihrer Handlungsfelder
    Wo bestehen aktuell Risiken oder Lücken?
  • Erste Priorisierung
    Was ist jetzt wirklich relevant – und was nicht?
  • Konkrete nächste Schritte
    Wie Sie strukturiert und systematisch vorgehen können


Unverbindlich · ca. 15 Minuten · ohne Vorbereitung

siegel-iso-9001

Was wir in Gesprächen und Analysen immer wieder sehen

In den letzten Jahren haben wir mit zahlreichen KRITIS-Betreibern gesprochen und ihre Strukturen analysiert – Versorger, Entsorger, öffentliche Verwaltung, Industrie. Die Muster sind dabei erstaunlich ähnlich:

  • Schranken, die für jedes Fahrzeug öffnen
  • Gebäudetüren, die „eigentlich” zu sein sollten
  • Fremdfirmen mit Schlüsseln, die niemand mehr im System findet
  • Excel-Listen statt strukturiertem Berechtigungsmanagement
  • Notfallpläne, die im Audit niemand zeigen kann

Das sind keine Einzelfälle. Das ist der Normalzustand vieler KRITIS-Betreiber – auch derer, die bereits in Sicherheit investiert haben.

Der Unterschied zwischen „wir haben Sicherheitstechnik“ und „wir haben ein funktionierendes Sicherheitskonzept“ entscheidet sich nicht im Produkt. Sondern in der Frage, ob Organisation, Prozesse und Systeme zusammenpassen.

Was bedeutet das konkret für Sie?

NIS-2 ist seit Dezember 2025 in Kraft.

Betreiber kritischer Infrastrukturen stehen vor besonderen Herausforderungen:

  • Betreiber stehen typischerweise vor Fragen wie: Wer hatte wann Zugang…?
  • Wie lässt sich Berechtigungsmanagement dokumentieren…?
  • Sie müssen Fremdfirmen und Besucher in das Sicherheitskonzept einbinden.
  • Identifikationsmedien sollten sich an anerkannten Standards wie BSI TR-03126-5 orientieren.
  • Das Gesetz sieht auch eine mögliche persönliche Verantwortung der Geschäftsleitung vor – Details klären Sie mit Ihrer Rechtsberatung.

Unsere Beratung richtet sich daher speziell
an Organisationen in Bereichen wie:

  • Energieversorgung
  • Wasser- und Abfallwirtschaft
  • öffentliche Verwaltung
  • Industrie und Produktion
  • Verkehrs- und Logistiksysteme
konzequenzen bei Nicht-handeln

Was passiert, wenn Betreiber nicht reagieren

  • Bußgelder bis 1 Mio. Euro bei Verstößen gegen das KRITIS-Dachgesetz — verhängt durch das BBK
  • Persönliche Haftung der Geschäftsführung nach § 20 KRITIS-DachG
  • Behördliche Betriebsuntersagung bei schwerwiegenden Sicherheitslücken
  • Imageschäden und Vertrauensverlust bei Versorgungsausfällen
  • Nachträgliche Systemimplementierung unter Zeitdruck kostet deutlich mehr

Wer jetzt handelt, schützt seinen Betrieb – und spart Zeit und Geld gegenüber einer Notlösung unter Druck.

Quelle: KRITIS-Dachgesetz (KRITISDachG), verkündet im Bundesgesetzblatt 2026 I Nr. 66 vom 16. März 2026. Gesetzestext: gesetze-im-internet.de/kritisdachg

versorger-bußgeld


Safety & Security ganzheitlich gedacht


Wir betrachten Sicherheit nicht isoliert, sondern als Teil des Organisationsdesigns. Unsere Beratung verbindet:

Physische Sicherheit

Schutz von Tor, Perimeter, Gebäuden und sicherheitskritischen Zonen.

Zutrittsmanagement

Klare Regeln für Mitarbeiter, Besucher, Fremdfirmen und Lieferverkehr.

Personaleinsatzplanung

Transparente Planung sicherheitsrelevanter Funktionen – auch in Schicht und Bereitschaft.

Organisatorische Strukturen

Klare Rollen, Prozesse und Verantwortlichkeiten – im Alltag und im Ernstfall.

Ihr Beratungspartner

Unsere Beratungsleistungen im Überblick

KRITIS-Standortanalyse für Betreiber

Das KRITIS-Dachgesetz fordert physischen Zugangsschutz – aber nicht jede Anlage braucht dieselbe Lösung. Gemeinsam mit Ihnen schauen wir, was an Ihren Standorten bereits vorhanden ist, wo Lücken bestehen und was prioritär umzusetzen ist.

Was Sie nach einer KRITIS-Standortanalyse in der Hand haben:

  • Dokumentierter IST-Status aller Zugangspunkte (Tor, Perimeter, Gebäude, sicherheitskritische Zonen)
  • Technisch-organisatorische Einschätzung Ihrer Zugangs- und Sicherheitsstrukturen mit Blick auf typische NIS-2- und KRITIS-Themenfelder
  • Priorisierter Maßnahmenplan – Hoch / Mittel / Niedrig
  • Konkrete Ausbaustufen mit grober Kostenschätzung
  • Strukturierter Bericht als Grundlage für Investitionsentscheidung, Unterstützung bei der internen Vorbereitung auf Prüfungen

Ergebnis: Ein konkreter Maßnahmenplan mit klarer Priorisierung und transparenter Investitionsgrundlage – keine PowerPoint-Folien, sondern ein belastbares Arbeitsdokument.

Sicherheitszonen-Konzept

Nicht jeder Bereich braucht denselben Schutz. Leitstand, Schaltanlage, Serverraum und Außengelände haben unterschiedliche Risikoprofile. Wir helfen Ihnen, das sauber zu trennen und in Simago® abzubilden.

Wir definieren gemeinsam:

  • Öffentlich zugängliche Bereiche
  • Kontrollierte Betriebszonen
  • Rollen- und zeitbasierte Zutrittssteuerung
  • hochsensible Technik- und Gefahrenbereiche

Deutlich reduziertes Risiko unbefugter Zutritte. Klare Verantwortlichkeiten. Hohe Nachvollziehbarkeit.

Rollen- & Berechtigungsarchitektur

Das Need-to-know-Prinzip gilt nicht nur digital. Auch physische Zugänge brauchen klare Regeln: Wer darf welchen Bereich betreten – und wann. Wir konfigurieren das gemeinsam mit Ihnen direkt in Simago®.

Wir entwickeln gemeinsam:

  • Rollenbasierte Zutrittsprofile für Mitarbeitende und Dienstleister
  • Zeitliche Zutrittsbeschränkungen
  • Systematische, manipulationsgeschützte Dokumentation

Nachvollziehbare Protokollierung als Grundlage für interne und externe Prüfungen.

Besucher- und Fremdfirmenprozesse

Wartungstechniker, Entsorger, Subunternehmer: Sie kommen, arbeiten und gehen. Oft an sensiblen Anlagen. Das KRITIS-Dachgesetz fordert nachweisbaren, kontrollierten Zugang –
auch für Externe.

Wir implementieren:

  • Digitale Voranmeldung von Besuchern und Dienstleistern
  • Strukturierte Identitätsprüfung vor Zutritt
  • Zonenbasierte Besucher- und Fremdfirmenausweise
  • Automatisierte und revisionssichere Dokumentation

Jeder Externe wird strukturiert erfasst und dokumentiert – für maximale Transparenz im Betrieb.

Dokumentation & Nachweisunterstützung

Das KRITIS-Dachgesetz fordert belegbare Schutzmaßnahmen – gegenüber dem BBK und im Schadensfall. Simago® protokolliert Zutritte automatisch und durchgängig.

Wir unterstützen Sie bei:

  • Lückenlose Zutrittsprotokolle mit Zeitstempel und Personenidentifikation
  • Auswertbarkeit auf Knopfdruck — für interne und externe Prüfungen
  • Datenschutzkonforme Speicherkonzepte in Abstimmung mit Ihrem Datenschutzbeauftragten

Damit Sie Prüfungen strukturiert und mit belastbarer Datenbasis begegnen können.

Notfall- & Krisenprozesse

Das KRITIS-Dachgesetz fordert Krisen- und Notfallpläne — nicht als Dokument in der Schublade, sondern als gelebten Prozess. Simago® integriert Notfallszenarien direkt in den laufenden Betrieb.

Wir integrieren:

  • Evakuierungsszenarien
  • Sammelpunkterfassung
  • Notfallrollen und Krisenvertretungen
  • Temporäre Zugangssperren auf Knopfdruck

Ziel: Handlungsfähigkeit auch bei Störung oder Angriff.

Resilienz im Personalmanagement

Betriebssicherheit unter Belastung bedeutet: Schlüsselpositionen müssen auch bei Ausfall, Krankheit oder Krise besetzt sein. Simago® verknüpft Personalplanung direkt mit Zutrittsberechtigung.

Wir verknüpfen:

  • Personalplanung und Zutrittsberechtigung
  • Krisenvertretung und Notfallrollen
  • Zugriff bei Ausfall einzelner Schlüsselpersonen

Resilienz entsteht durch Struktur – nicht durch Reaktion.

Ihr Mehrwert

Wir beraten nicht nur. Wir setzen auch um.

Das unterscheidet uns von klassischen Sicherheitsberatungen: Was wir empfehlen, können wir auch realisieren – mit eigener Software Simago®
und bewährter Hardware unserer Partner (Datafox, dormakaba, PCS).

Beratung und Umsetzung aus einer Hand. Mit voller Verantwortung bis zum Go-Live. Und darüber hinaus.

Besuchermanagement-ID.plus-Dashboard-Empfang

Was das für Sie bedeutet:

  • Keine Schnittstellenverluste zwischen Beratung und Umsetzung
  • Empfehlungen, die wir technisch belegen können – nicht nur rhetorisch
  • Eine zentrale Ansprechperson über den gesamten Projektverlauf
  • Modulare Einführung in Ausbaustufen statt Big-Bang-Risiko
  • Skalierbar von einem Standort bis zum bundesweiten Rollout

Organisationen die uns vertrauen

logo frauenhofer heinrich-hertz-institut
logo stiftung tierärztliche hochschule hannover
lyondellbasell-logo
Helmholtz-Gemeinschaft_Logo
logo-katholische militärseelsorge
ver-und entsorgungsbetrieb Waltrop AöR-logo
neuruppin_Logo
lgb-logo
nokia-logo
outokumpu-logo
harting-logo
primetals-logo
logo berliner philharmoniker
logo-wohlfahrtseinrichtung- hasestadt-stralsund
logo-stadt-Sankt Augustin
Die_Autobahn_GmbH
siemens-energy-logo
psd-bank-logo
ventana-logo
feldbinder-logo
zdf-logo
hessen-logo
alltours-logo

Klären Sie hier Ihre offenen Fragen

beratung-haende

Ist Ihre Beratung eine Rechtsberatung – bestätigen Sie uns, dass wir KRITIS- und NIS-2-konform sind?


Wir haben schon eine Zutrittskontrolle. Reicht das für NIS-2?


Wie aufwendig ist eine Standortanalyse für uns intern?


Können wir es schrittweise umsetzen, oder muss alles auf einmal kommen?


Was passiert, wenn wir bis zum nächsten Audit nicht fertig sind?

Nach unserer Erfahrung ist es hilfreich, ein dokumentiertes Konzept und einen nachvollziehbaren Umsetzungsplan vorweisen zu können. Wie ein Audit im Einzelfall ausgeht, können und dürfen wir nicht bewerten – aber wir helfen Ihnen, gut vorbereitet zu sein

Müssen physische Zutritte Teil des Sicherheitskonzepts sein?


Müssen wir externe Dienstleister und Besucher in das Sicherheitskonzept einbeziehen?


Wie unterstützen Sie bei Analyse und Umsetzung von KRITIS-Anforderungen?

1. Sicherheits- und Risikoanalyse vor Ort
Identifikation kritischer Zugangspunkte, Sicherheitszonen und Prozesslücken.

2. Entwicklung eines individuellen Sicherheitskonzepts
Von der Zufahrt bis zur sensiblen Kernanlage – abgestimmt auf KRITIS-Vorgaben und branchenspezifische Risiken.

3. Digitale Umsetzung mit Simago® access
Zutrittsrechte, Besucherprozesse, Fremdfirmenmanagement und Dokumentation in einem integrierten System.

4. Integration in bestehende Infrastruktur
Anbindung an Schranken, Drehkreuze, Torsteuerungen, Ausweissysteme und bestehende IT.

5. Unterstützung bei Nachweis- und Prüfpflichten
Revisionssichere Dokumentation, Reporting, Nachvollziehbarkeit für interne und externe Prüfungen.

Projektumsetzung mit System

Beratung bei der Umsetzung von KRITIS-Anforderungen im Bereich Safety und Security – von Risiko- und Bedarfsanalysen
über Prozess-, Organisations- und Systemberatung bis hin zur technischen

Planung und Umsetzung von Zutrittskontrolle, Zeitwirtschaft, Personaleinsatzplanung und Besuchermanagement.

Grafik Projektumsetzung
ansprechpartner-geschaeftsleitung-Steffen Mankiewiec
Ihr Ansprechpartner

Steffen Mankiewicz

Lassen Sie uns Ihre Situation gemeinsam einordnen

In einem kurzen Gespräch erhalten Sie eine klare Einschätzung –
ohne Vorbereitung und ohne Verpflichtung.

  • Einordnung Ihrer Betroffenheit
  • Erste Bewertung Ihrer Situation
  • Konkrete nächste Schritte

Unverbindlich · ca. 15 Minuten ·
ohne Vorbereitung

siegel-iso-9001