Stadtwerke

Zutrittskontrolle und Besuchermanagement
für Stadtwerke

Verteilte Anlagen, mehrere Sparten, steigende Anforderungen: Steuern Sie Zutritt, Besucher und Prozesse zentral – nachvollziehbar und gesetzeskonform.

Wer nicht jederzeit nachweisen kann, wer sich in seinem Unternehmen aufhält, erfüllt diese Anforderungen nicht – mit Konsequenzen, die von Bußgeldern bis zur Betriebsuntersagung reichen.

Stadtwerke-Gebaeude
✓ ISO 9001 zertifiziert | ✓ 35+ Jahre Erfahrung | ✓ HOSTING IN DEUTSCHLAND
steffen-mankiewicz-profilbild
WIE LÜTH & DÜMCHEN UNTERSTÜTZT

Der erste Schritt ist die richtige Einordnung

KRITIS-Anforderungen sind komplex – aber lösbar. Gemeinsam finden wir einen pragmatischen Weg, der zu Ihrem Betrieb passt. Wir schöpfen aus fundierter Expertise mit öffentlicher Verwaltung, Versorgern und Betreibern kritischer Infrastruktur. In einem kurzen Gespräch klären wir, wo Sie heute stehen – und was die nächsten Schritte sind.

  • Einordnung Ihrer Betroffenheit
    KRITIS, NIS-2 oder beides?
  • Einschätzng Ihrer Handlungsfelder
    Wo bestehen aktuell Risiken oder Lücken?
  • Erste Priorisierung
    Was ist jetzt wirklich relevant – und was nicht?
  • Konkrete nächste Schritte
    Wie Sie strukturiert und gesetzeskonform vorgehen


Unverbindlich · ca. 15 Minuten · ohne Vorbereitung

siegel-iso-9001
HerausForderungen für versorger

Der Druck steigt.
Die Komplexität auch.

illustration-weibliche figur stellt sich eine frage


Das KRITIS-Dachgesetz und NIS-2 erhöhen die Anforderungen an Stadtwerke deutlich.

Strom, Gas, Wasser und Fernwärme werden parallel betrieben – mit verteilten Anlagen, unterschiedlichen Zugriffspunkten und zahlreichen externen Dienstleistern.

Viele Zugriffe sind heute nicht zentral gesteuert oder nachvollziehbar dokumentiert. Genau hier entstehen Risiken.

  • Nachweisbare Zutritts- und Besucherwege
    Das Gesetz fordert dokumentierte Prozesse für alle, die das Unternehmen betreten – Mitarbeitende, Besucher und Externe.
  • Registrierungsfrist 17. Juli 2026
    Betroffene Betreiber müssen sich bis dahin auf der gemeinsamen Plattform von BBK und BSI registrieren.
  • Meldepflicht bei erheblichen Störungen
    Sicherheitsrelevante Ereignisse müssen binnen 24 Stunden gemeldet werden. Das setzt definierte Prozesse voraus.
  • Fremdfirmen als Risikofaktor
    Wartung, Prüfer, Subunternehmer: Das Gesetz fordert dokumentierten Zugang – auch für Externe.

Anwendungsbeispiele von Simago® bei Versorgern

Ob Stadtwerk oder bundesweites Netz – das KRITIS-Dachgesetz gilt für alle. Simago® passt sich an Ihre Strukturen an.

gesetzliche einordnung

Was die Gesetze von Betreibern verlangen

Pflichten aus NIS-2/BSIG

  • Risikomanagement und Sicherheitsmaßnahmen
  • Zugriffskontrolle und Berechtigungen
  • Benennung einer ständig erreichbaren Kontaktstelle
  • Dokumentation und Nachvollziehbarkeit

Pflichten aus dem KRITIS-Dachgesetz (CER)

  • Schutz physischer Infrastruktur
  • Kontrolle von Zutritten zu Anlagen
  • Krisen- und Notfallpläne
  • Steuerung externer Dienstleister
  • Umsetzung bis 17. Juli 2026

Beide Gesetze gelten parallel. Stadtwerke müssen IT-Sicherheit und physische Sicherheit gemeinsam denken.

Strategie

Physische Sicherheit ist Teil Ihrer Gesamtstrategie – nicht eine Aufgabe daneben.

Das KRITIS-Dachgesetz fordert nachweisbaren physischen Schutz.
Simago® liefert alle drei Ebenen – in einer Plattform.

Organisatorisch

Rollen, Berechtigungen, Besucherrichtlinien

Physisch

Zutrittskontrolle an Werkstoren, Leitstände, Serverräume

Digital

Protokollierung, Auditberichte, BSI-Nachweise

Ihr Beratungspartner

Unsere Beratungsleistungen im Überblick

KRITIS-Standortanalyse für Betreiber

Das KRITIS-Dachgesetz fordert physischen Zugangsschutz – aber nicht jede Anlage braucht dieselbe Lösung. Gemeinsam mit Ihnen schauen wir, was an Ihren Standorten bereits vorhanden ist, wo Lücken bestehen und was prioritär umzusetzen ist.

Was Sie nach einer KRITIS-Standortanalyse in der Hand haben:

  • Dokumentierter IST-Status aller Zugangspunkte (Tor, Perimeter, Gebäude, sicherheitskritische Zonen)
  • Bewertung pro NIS-2- und KRITIS-Anforderung: erfüllt / teilweise / nicht erfüllt
  • Priorisierter Maßnahmenplan – Hoch / Mittel / Niedrig
  • Konkrete Ausbaustufen mit grober Kostenschätzung
  • Strukturierter Bericht als Grundlage für Investitionsentscheidung, Audit-Vorbereitung und interne Abstimmung

Ergebnis: Ein konkreter Maßnahmenplan mit klarer Priorisierung und transparenter Investitionsgrundlage – keine PowerPoint-Folien, sondern ein belastbares Arbeitsdokument.

Sicherheitszonen-Konzept

Nicht jeder Bereich braucht denselben Schutz. Leitstand, Schaltanlage, Serverraum und Außengelände haben unterschiedliche Risikoprofile. Wir helfen Ihnen, das sauber zu trennen und in Simago® abzubilden.

Wir definieren gemeinsam:

  • Öffentlich zugängliche Bereiche
  • Kontrollierte Betriebszonen
  • Rollen- und zeitbasierte Zutrittssteuerung
  • hochsensible Technik- und Gefahrenbereiche

Kein unbefugter Zutritt. Klare Verantwortlichkeiten. Vollständige Nachvollziehbarkeit.

Rollen- & Berechtigungsarchitektur

Das Need-to-know-Prinzip gilt nicht nur digital. Auch physische Zugänge brauchen klare Regeln: Wer darf welchen Bereich betreten – und wann. Wir konfigurieren das gemeinsam mit Ihnen direkt in Simago®.

Wir entwickeln gemeinsam:

  • Rollenbasierte Zutrittsprofile für Mitarbeitende und Dienstleister
  • Zeitliche Zutrittsbeschränkungen
  • Revisionssichere Dokumentation

Weniger unberechtigte Zutritte. Mehr Kontrolle. Vollständige Nachvollziehbarkeit im Auditfall.

Besucher- und Fremdfirmenprozesse

Wartungstechniker, Entsorger, Subunternehmer: Sie kommen, arbeiten und gehen. Oft an sensiblen Anlagen. Das KRITIS-Dachgesetz fordert nachweisbaren, kontrollierten Zugang –
auch für Externe.

Wir implementieren:

  • Digitale Voranmeldung von Besuchern und Dienstleistern
  • Strukturierte Identitätsprüfung vor Zutritt
  • Zonenbasierte Besucher- und Fremdfirmenausweise
  • Automatisierte und revisionssichere Dokumentation

Jeder Externe ist erfasst, berechtigt und nachvollziehbar – jederzeit auditbereit.

Dokumentations- & Auditfähigkeit

Das KRITIS-Dachgesetz fordert belegbare Schutzmaßnahmen — gegenüber dem BBK und im Schadensfall. Simago® protokolliert automatisch, lückenlos und revisionssicher.

Wir stellen sicher:

  • Lückenlose Zutrittsprotokolle mit Zeitstempel und Personenidentifikation
  • Auswertbarkeit auf Knopfdruck — für interne und externe Prüfungen
  • Revisionssichere Speicherung nach DSGVO

Ergebnis: Wenn die Prüfung kommt, sind Sie vorbereitet.

Notfall- & Krisenprozesse

Das KRITIS-Dachgesetz fordert Krisen- und Notfallpläne — nicht als Dokument in der Schublade, sondern als gelebten Prozess. Simago® integriert Notfallszenarien direkt in den laufenden Betrieb.

Wir integrieren:

  • Evakuierungsszenarien
  • Sammelpunkterfassung
  • Notfallrollen und Krisenvertretungen
  • Temporäre Zugangssperren auf Knopfdruck

Ziel: Handlungsfähigkeit auch bei Störung oder Angriff.

Resilienz im Personalmanagement

Betriebssicherheit unter Belastung bedeutet: Schlüsselpositionen müssen auch bei Ausfall, Krankheit oder Krise besetzt sein. Simago® verknüpft Personalplanung direkt mit Zutrittsberechtigung.

Wir verknüpfen:

  • Personalplanung und Zutrittsberechtigung
  • Krisenvertretung und Notfallrollen
  • Zugriff bei Ausfall einzelner Schlüsselpersonen

Resilienz entsteht durch Struktur – nicht durch Reaktion.

Lüth & dümchen

Was wir für Stadtwerke konkret leistet

Besuchermanagement-ID.plus-Dashboard-Empfang
  • Compliance-Check für Ihren Standort
    Wir analysieren, welche Zugangsbereiche als KRITIS-relevant gelten und welche Maßnahmen Sie dokumentiert nachweisen müssen – bevor der Prüfer vor der Tür steht.
  • Zutrittskontrolle mit Simago® access
    Steuert und protokolliert alle Zutrittsberechtigungen lückenlos: für Mitarbeitende, Schichtpersonal und externe Dienstleister. Zeitgesteuert, rollenbasiert, exportierbar.
  • Schulung und Begleitung Ihrer Sicherheitsbeauftragten
    Wir begleiten Sie über die Implementierung hinaus – mit Schulungen, Dokumentationsvorlagen und Unterstützung bei der Vorbereitung auf Audits.
  • Fachberatung zu KRITIS-Anforderungen
    Unsere Sicherheitsexperten kennen die regulatorischen Anforderungen im Detail – und übersetzen sie in umsetzbare Maßnahmen für Ihren Betrieb.
Nutzen

Was wird optimiert?

100% zustimmung- figur zeigt nach oben-illustration
  • Prüfbereit für BBK-Audits
    Alle Zutrittsdaten sind lückenlos gespeichert, exportierbar und manipulationssicher – genau das, was Prüfer sehen wollen.
  • Kein Mehraufwand für Ihr Personal
    Simago® automatisiert Besucheranmeldungen, Ausweiskontrollen und Abreisedokumentation. Ihr Team tut weniger – und weiß mehr.
  • Skalierbar über mehrere Standorte
    Ob ein Wasserwerk oder zehn Umspannstationen – Simago® wächst mit Ihrer Infrastruktur.
  • DSGVO-konform ab Tag 1
    Datensparsamkeit, Löschfristen und Verarbeitungsverzeichnis sind systemseitig hinterlegt.
  • Einfache Bedienung, keine IT-Kenntnisse nötig
    Die Oberfläche ist intuitiv – Ihre Mitarbeitenden sind nach einer halben Stunde einsatzbereit.

Von der Analyse bis zum Nachweis – Schritt für Schritt.

KRITIS-Projekte scheitern nicht an der Technik – sondern an fehlender Struktur. Unser bewährtes Vorgehen:

Grafik Projektumsetzung
konzequenzen bei Nicht-handeln

Was passiert, wenn Betreiber nicht reagieren

  • Bußgelder bis 1 Mio. Euro bei Verstößen gegen das KRITIS-Dachgesetz — verhängt durch das BBK
  • Persönliche Haftung der Geschäftsführung nach § 20 KRITIS-DachG
  • Behördliche Betriebsuntersagung bei schwerwiegenden Sicherheitslücken
  • Imageschäden und Vertrauensverlust bei Versorgungsausfällen
  • Nachträgliche Systemimplementierung unter Zeitdruck kostet deutlich mehr

versorger-bußgeld

Kunden die uns vertrauen

logo frauenhofer heinrich-hertz-institut
logo stiftung tierärztliche hochschule hannover
lyondellbasell-logo
Helmholtz-Gemeinschaft_Logo
logo-katholische militärseelsorge
ver-und entsorgungsbetrieb Waltrop AöR-logo
neuruppin_Logo
lgb-logo
nokia-logo
outokumpu-logo
harting-logo
primetals-logo
logo berliner philharmoniker
logo-wohlfahrtseinrichtung- hasestadt-stralsund
logo-stadt-Sankt Augustin
Die_Autobahn_GmbH
siemens-energy-logo
psd-bank-logo
ventana-logo
feldbinder-logo
zdf-logo
hessen-logo
alltours-logo

Klären Sie hier Ihre offenen Fragen

faq-fragezeichen

Sind Stadtwerke automatisch von NIS-2 betroffen?


Was müssen Stadtwerke konkret nachweisen?


Warum reicht IT-Sicherheit allein nicht aus?

Wie gehe ich mit mehreren Sparten gleichzeitig um?


Welche Rolle spielen externe Dienstleister bei der Sicherheit?

Eine enorme. Wartungsfirmen, Bauunternehmen oder externe Techniker haben regelmäßig Zugriff auf kritische Anlagen. Ohne klare Prozesse entstehen hier schnell Sicherheitslücken. Deshalb fordern die Regularien eine kontrollierte Steuerung, eindeutige Berechtigungen und eine vollständige Dokumentation dieser Zugriffe.


Was passiert, wenn Anforderungen nicht erfüllt werden?

ansprechpartner-geschaeftsleitung-Steffen Mankiewiec
Ihr Ansprechpartner

Steffen Mankiewicz

Lassen Sie uns Ihre Situation gemeinsam einordnen

In einem kurzen Gespräch erhalten Sie eine klare Einschätzung –
ohne Vorbereitung und ohne Verpflichtung.

  • Einordnung Ihrer Betroffenheit
  • Erste Bewertung Ihrer Situation
  • Konkrete nächste Schritte

Unverbindlich · ca. 15 Minuten ·
ohne Vorbereitung

siegel-iso-9001