Registrierungsfrist 17. Juli 2026 abgelaufen – jetzt laufen die Fristen für Risikoanalyse und Umsetzung
branchen

Kritische Infrastrukturen: Zutritt & Schutz für Betreiber

Zutrittskontrolle, Zeiterfassung & Besuchermanagement orientiert an den Anforderungen aus NIS-2 und Dachgesetz – strukturiert und nachvollziehbar dokumentiert.

  • Erste Orientierung
    Welche Regelwerke könnten für Sie relevant sein?
  • Simago® access
    Zutrittskontrolle für kritische Bereiche – sicher und nachvollziehbar
  • Simago® ID.plus
    Besucher- und Fremdfirmenmanagement – digital, strukturiert und revisionssicher

Erste Einschätzung erhalten und Ihren Bedarf prüfen.

lueth-dumchen-kritis-stromversorgung
siegel 100% service
fraunhofer-heinrich-hertz-institut-logo
logo-stadt-Sankt Augustin
zdf-logo
lgb-logo
hessen-logo
  • fraunhofer-heinrich-hertz-institut-logo
  • logo-stadt-Sankt Augustin
  • zdf-logo
  • lgb-logo
  • hessen-logo
✓ ISO 9001 zertifiziert | ✓ 35+ Jahre Erfahrung Projekterfahrung | ✓ 100% Klarheit
steffen-mankiewicz-profilbild
WIE LÜTH & DÜMCHEN UNTERSTÜTZT

Der erste Schritt ist die richtige Einordnung

KRITIS-Anforderungen sind komplex – aber lösbar. Gemeinsam finden wir einen pragmatischen Weg, der zu Ihrem Betrieb passt. Wir schöpfen aus fundierter Expertise mit öffentlicher Verwaltung, Versorgern und Betreibern kritischer Infrastruktur. In einem kurzen Gespräch klären wir, wo Sie heute stehen – und was die nächsten Schritte sind.

  • Erste Orientierung
    Welche Regelwerke könnten für Sie relevant sein?
  • Einschätzung Ihrer Handlungsfelder
    Wo bestehen aktuell Risiken oder Lücken?
  • Erste Priorisierung
    Was ist jetzt wirklich relevant – und was nicht?
  • Konkrete nächste Schritte
    Wie Sie strukturiert und systematisch vorgehen können


Unverbindlich · ca. 15 Minuten · ohne Vorbereitung

siegel-iso-9001

entscheidungsHilfe

Wo stehen Sie aktuell?

Wählen Sie die Situation, die am besten auf Sie zutrifft – wir holen Sie genau dort ab.

Was bedeutet kritische Infrastruktur?

Infografik-kritische-infrastruktur

Kritische Infrastrukturen sind Organisationen, deren Ausfall erhebliche Auswirkungen auf Versorgung, Sicherheit oder das öffentliche Leben hätte.

Dazu gehören unter anderem:

  • Abfall- und Entsorgungswirtschaft
  • Energie (Strom, Gas, Fernwärme)
  • Wasser und Abwasser
  • Gesundheit und Verwaltung

Mit dem KRITIS-Dachgesetz und der NIS-2-Richtlinie steigen die Anforderungen – insbesondere an:

  • Sicherheit
  • Dokumentation
  • Nachvollziehbarkeit
  • Reaktionsfähigkeit

Wo stehen Sie im Kontext von NIS-2?

Typische Herausforderungen

Zutritt und externe Personen

  • Zutritt absichern
  • Besucher kontrollieren
  • Fremdfirmen steuern

Personal & Organisation

  • Personalverfügbarkeit sichern
  • Arbeitszeiten dokumentieren

Sicherheit & Nachweis

  • Gebäudesicherheit gewährleisten
  • Nachweise erbringen
Ihr Beratungspartner

Unsere Beratungsleistungen im Überblick

KRITIS-Standortanalyse für Betreiber

Das KRITIS-Dachgesetz fordert physischen Zugangsschutz – aber nicht jede Anlage braucht dieselbe Lösung. Gemeinsam mit Ihnen schauen wir, was an Ihren Standorten bereits vorhanden ist, wo Lücken bestehen und was prioritär umzusetzen ist.

Was Sie nach einer KRITIS-Standortanalyse in der Hand haben:

  • Dokumentierter IST-Status aller Zugangspunkte (Tor, Perimeter, Gebäude, sicherheitskritische Zonen)
  • Technisch-organisatorische Einschätzung Ihrer Zugangs- und Sicherheitsstrukturen mit Blick auf typische NIS-2- und KRITIS-Themenfelder
  • Priorisierter Maßnahmenplan – Hoch / Mittel / Niedrig
  • Konkrete Ausbaustufen mit grober Kostenschätzung
  • Strukturierter Bericht als Grundlage für Investitionsentscheidung, Unterstützung bei der internen Vorbereitung auf Prüfungen

Ergebnis: Ein konkreter Maßnahmenplan mit klarer Priorisierung und transparenter Investitionsgrundlage – keine PowerPoint-Folien, sondern ein belastbares Arbeitsdokument.

Sicherheitszonen-Konzept

Nicht jeder Bereich braucht denselben Schutz. Leitstand, Schaltanlage, Serverraum und Außengelände haben unterschiedliche Risikoprofile. Wir helfen Ihnen, das sauber zu trennen und in Simago® abzubilden.

Wir definieren gemeinsam:

  • Öffentlich zugängliche Bereiche
  • Kontrollierte Betriebszonen
  • Rollen- und zeitbasierte Zutrittssteuerung
  • hochsensible Technik- und Gefahrenbereiche

Deutlich reduziertes Risiko unbefugter Zutritte. Klare Verantwortlichkeiten. Hohe Nachvollziehbarkeit.

Rollen- & Berechtigungsarchitektur

Das Need-to-know-Prinzip gilt nicht nur digital. Auch physische Zugänge brauchen klare Regeln: Wer darf welchen Bereich betreten – und wann. Wir konfigurieren das gemeinsam mit Ihnen direkt in Simago®.

Wir entwickeln gemeinsam:

  • Rollenbasierte Zutrittsprofile für Mitarbeitende und Dienstleister
  • Zeitliche Zutrittsbeschränkungen
  • Systematische, manipulationsgeschützte Dokumentation

Nachvollziehbare Protokollierung als Grundlage für interne und externe Prüfungen.

Besucher- und Fremdfirmenprozesse

Wartungstechniker, Entsorger, Subunternehmer: Sie kommen, arbeiten und gehen. Oft an sensiblen Anlagen. Das KRITIS-Dachgesetz fordert nachweisbaren, kontrollierten Zugang –
auch für Externe.

Wir implementieren:

  • Digitale Voranmeldung von Besuchern und Dienstleistern
  • Strukturierte Identitätsprüfung vor Zutritt
  • Zonenbasierte Besucher- und Fremdfirmenausweise
  • Automatisierte und revisionssichere Dokumentation

Jeder Externe wird strukturiert erfasst und dokumentiert – für maximale Transparenz im Betrieb.

Dokumentation & Nachweisunterstützung

Das KRITIS-Dachgesetz fordert belegbare Schutzmaßnahmen – gegenüber dem BBK und im Schadensfall. Simago® protokolliert Zutritte automatisch und durchgängig.

Wir unterstützen Sie bei:

  • Lückenlose Zutrittsprotokolle mit Zeitstempel und Personenidentifikation
  • Auswertbarkeit auf Knopfdruck — für interne und externe Prüfungen
  • Datenschutzkonforme Speicherkonzepte in Abstimmung mit Ihrem Datenschutzbeauftragten

Damit Sie Prüfungen strukturiert und mit belastbarer Datenbasis begegnen können.

Notfall- & Krisenprozesse

Das KRITIS-Dachgesetz fordert Krisen- und Notfallpläne — nicht als Dokument in der Schublade, sondern als gelebten Prozess. Simago® integriert Notfallszenarien direkt in den laufenden Betrieb.

Wir integrieren:

  • Evakuierungsszenarien
  • Sammelpunkterfassung
  • Notfallrollen und Krisenvertretungen
  • Temporäre Zugangssperren auf Knopfdruck

Ziel: Handlungsfähigkeit auch bei Störung oder Angriff.

Resilienz im Personalmanagement

Betriebssicherheit unter Belastung bedeutet: Schlüsselpositionen müssen auch bei Ausfall, Krankheit oder Krise besetzt sein. Simago® verknüpft Personalplanung direkt mit Zutrittsberechtigung.

Wir verknüpfen:

  • Personalplanung und Zutrittsberechtigung
  • Krisenvertretung und Notfallrollen
  • Zugriff bei Ausfall einzelner Schlüsselpersonen

Resilienz entsteht durch Struktur – nicht durch Reaktion.

Ihr Mehrwert

Wir beraten nicht nur. Wir setzen auch um.

Das unterscheidet uns von klassischen Sicherheitsberatungen: Was wir empfehlen, können wir auch realisieren – mit eigener Software Simago®
und bewährter Hardware unserer Partner (Datafox, dormakaba, PCS).

Beratung und Umsetzung aus einer Hand. Mit voller Verantwortung bis zum Go-Live. Und darüber hinaus.

Besuchermanagement-ID.plus-Dashboard-Empfang

Was das für Sie bedeutet:

  • Keine Schnittstellenverluste zwischen Beratung und Umsetzung
  • Empfehlungen, die wir technisch belegen können – nicht nur rhetorisch
  • Eine zentrale Ansprechperson über den gesamten Projektverlauf
  • Modulare Einführung in Ausbaustufen statt Big-Bang-Risiko
  • Skalierbar von einem Standort bis zum bundesweiten Rollout

Von der Analyse bis zum Nachweis – Schritt für Schritt.

KRITIS-Projekte scheitern nicht an der Technik – sondern an fehlender Struktur. Unser bewährtes Vorgehen:

Grafik Projektumsetzung

Klären Sie hier Ihre offenen Fragen

gesetz-nis-2

Was zählt zur kritischen Infrastruktur (KRITIS)?


Bin ich von NIS-2 betroffen?


Gilt das KRITIS-Dachgesetz auch für mein Unternehmen?


Was ist der Unterschied zwischen NIS-2 und dem KRITIS-Dachgesetz?


Welche konkreten Pflichten ergeben sich daraus?


Welche Fristen muss ich beachten?

Mit der Registrierung beginnen die Folgefristen: Innerhalb von etwa 9 Monaten muss eine Risikoanalyse und -bewertung vorliegen, innerhalb von etwa 10 Monaten greifen die Resilienzpflichten – einschließlich eines dokumentierten Resilienzplans mit konkreten physischen Schutzmaßnahmen. Unabhängig davon gelten die Meldepflichten bereits seit Inkrafttreten des Gesetzes: Erhebliche Störungen sind innerhalb von 24 Stunden zu melden.

Für die meisten Betreiber heißt das: Die Umsetzungsphase läuft jetzt. Da Risikoanalyse und Maßnahmenumsetzung bereichsübergreifend sind, empfiehlt sich ein früher Start mit einer strukturierten Bestandsaufnahme.

Welche Anlagen müssen besonders geschützt werden?


Welche Rolle spielt physische Sicherheit konkret?


Wie weise ich meine Sicherheitsmaßnahmen im Audit nach?


Welche Behörden sind für KRITIS zuständig?


Was passiert, wenn ich die Anforderungen nicht erfülle?


Wie starte ich konkret mit der Umsetzung?

ansprechpartner-geschaeftsleitung-Steffen Mankiewiec
Ihr Ansprechpartner

Steffen Mankiewicz

Lassen Sie uns Ihre Situation gemeinsam einordnen

In einem kurzen Gespräch erhalten Sie eine klare Einschätzung –
ohne Vorbereitung und ohne Verpflichtung.

  • Einordnung Ihrer Betroffenheit
  • Erste Bewertung Ihrer Situation
  • Konkrete nächste Schritte

Unverbindlich · ca. 15 Minuten ·
ohne Vorbereitung

siegel-iso-9001