Zutrittskontrolle und Besuchermanagement
für Stadtwerke
Verteilte Anlagen, mehrere Sparten, steigende Anforderungen: Steuern Sie Zutritt, Besucher und Prozesse zentral – nachvollziehbar und strukturiert.
Wer nicht nachvollziehen kann, wer sich im Unternehmen aufhält, hat hier ein zentrales Handlungsfeld – bei Verstößen sehen die Gesetze empfindliche, gestaffelte Bußgelder vor.


Der erste Schritt ist die richtige Einordnung
KRITIS-Anforderungen sind komplex – aber lösbar. Gemeinsam finden wir einen pragmatischen Weg, der zu Ihrem Betrieb passt. Wir schöpfen aus fundierter Expertise mit öffentlicher Verwaltung, Versorgern und Betreibern kritischer Infrastruktur. In einem kurzen Gespräch klären wir, wo Sie heute stehen – und was die nächsten Schritte sind.
Unverbindlich · ca. 15 Minuten · ohne Vorbereitung

Der Druck steigt.
Die Komplexität auch.

Das KRITIS-Dachgesetz und NIS-2 erhöhen die Anforderungen an Stadtwerke deutlich.
Strom, Gas, Wasser und Fernwärme werden parallel betrieben – mit verteilten Anlagen, unterschiedlichen Zugriffspunkten und zahlreichen externen Dienstleistern.
Viele Zugriffe sind heute nicht zentral gesteuert oder nachvollziehbar dokumentiert. Genau hier entstehen Risiken.
Anwendungsbeispiele von Simago® bei Stadtwerken
Ob Stadtwerk oder bundesweites Netz – das KRITIS-Dachgesetz gilt für alle. Simago® passt sich an Ihre Strukturen an.
Warum der Druck jetzt steigt
Mit der NIS-2-Umsetzung (Ende 2025) und dem KRITIS-Dachgesetz (März 2026) gelten in Deutschland
zwei Regelwerke parallel – und erfordern deshalb unterschiedliche Maßnahmen.
Cybersicherheit – Pflichten aus NIS-2 / BSIG
Die NIS-2-Richtlinie ist europäisches Recht.
Das BSI-Gesetz (BSIG) ist deutsches Bundesrecht. Es setzt die europäischen Vorgaben zur Cybersicherheit in nationales Recht um.
Physische Sicherheit – Pflichten aus dem
CER / KRITIS-Dachgesetz
KRITIS-Dachgesetz ist deutsches Bundesrecht. Es setzt die europäische CER-Richtlinie (Directive on the Resilience of Critical Entities, EU 2022/2557) in nationales Recht um.
Beide Gesetze gelten parallel. Simago® adressiert die physische Seite — strukturiert, dokumentierbar, nachvollziehbar.
Physische Sicherheit ist Teil Ihrer Gesamtstrategie – nicht eine Aufgabe daneben.
Das KRITIS-Dachgesetz fordert nachweisbaren physischen Schutz.
Simago® liefert alle drei Ebenen – in einer Plattform.
Organisatorisch
Rollen, Berechtigungen, Besucherrichtlinien
Physisch
Zutrittskontrolle an Werkstoren, Leitstände, Serverräume
Digital
Protokollierung, Berichte, Exporte für interne und externe Prüfungen
Unsere Beratungsleistungen im Überblick
KRITIS-Standortanalyse für Betreiber
Das KRITIS-Dachgesetz fordert physischen Zugangsschutz – aber nicht jede Anlage braucht dieselbe Lösung. Gemeinsam mit Ihnen schauen wir, was an Ihren Standorten bereits vorhanden ist, wo Lücken bestehen und was prioritär umzusetzen ist.
Was Sie nach einer KRITIS-Standortanalyse in der Hand haben:
Ergebnis: Ein konkreter Maßnahmenplan mit klarer Priorisierung und transparenter Investitionsgrundlage – keine PowerPoint-Folien, sondern ein belastbares Arbeitsdokument.
Sicherheitszonen-Konzept
Nicht jeder Bereich braucht denselben Schutz. Leitstand, Schaltanlage, Serverraum und Außengelände haben unterschiedliche Risikoprofile. Wir helfen Ihnen, das sauber zu trennen und in Simago® abzubilden.
Wir definieren gemeinsam:
Deutlich reduziertes Risiko unbefugter Zutritte. Klare Verantwortlichkeiten. Hohe Nachvollziehbarkeit.
Rollen- & Berechtigungsarchitektur
Das Need-to-know-Prinzip gilt nicht nur digital. Auch physische Zugänge brauchen klare Regeln: Wer darf welchen Bereich betreten – und wann. Wir konfigurieren das gemeinsam mit Ihnen direkt in Simago®.
Wir entwickeln gemeinsam:
Nachvollziehbare Protokollierung als Grundlage für interne und externe Prüfungen.
Besucher- und Fremdfirmenprozesse
Wartungstechniker, Entsorger, Subunternehmer: Sie kommen, arbeiten und gehen. Oft an sensiblen Anlagen. Das KRITIS-Dachgesetz fordert nachweisbaren, kontrollierten Zugang –
auch für Externe.
Wir implementieren:
Jeder Externe wird strukturiert erfasst und dokumentiert – für maximale Transparenz im Betrieb.
Dokumentation & Nachweisunterstützung
Das KRITIS-Dachgesetz fordert belegbare Schutzmaßnahmen – gegenüber dem BBK und im Schadensfall. Simago® protokolliert Zutritte automatisch und durchgängig.
Wir unterstützen Sie bei:
Damit Sie Prüfungen strukturiert und mit belastbarer Datenbasis begegnen können.
Notfall- & Krisenprozesse
Das KRITIS-Dachgesetz fordert Krisen- und Notfallpläne — nicht als Dokument in der Schublade, sondern als gelebten Prozess. Simago® integriert Notfallszenarien direkt in den laufenden Betrieb.
Wir integrieren:
Ziel: Handlungsfähigkeit auch bei Störung oder Angriff.
Resilienz im Personalmanagement
Betriebssicherheit unter Belastung bedeutet: Schlüsselpositionen müssen auch bei Ausfall, Krankheit oder Krise besetzt sein. Simago® verknüpft Personalplanung direkt mit Zutrittsberechtigung.
Wir verknüpfen:
Resilienz entsteht durch Struktur – nicht durch Reaktion.
Was wird optimiert?

Von der Analyse bis zum Nachweis – Schritt für Schritt.
KRITIS-Projekte scheitern nicht an der Technik – sondern an fehlender Struktur. Unser bewährtes Vorgehen:

Was passiert, wenn Betreiber nicht reagieren
Wer jetzt handelt, schützt seinen Betrieb – und spart Zeit und Geld gegenüber einer Notlösung unter Druck.
Quelle: KRITIS-Dachgesetz (KRITISDachG), BGBl. 2026 I Nr. 66 vom 16. März 2026. Stand: Juli 2026. Diese Darstellung ist eine allgemeine Information und ersetzt keine Rechtsberatung.

Organisationen die uns vertrauen























Klären Sie hier Ihre offenen Fragen

Sind Stadtwerke automatisch von NIS-2 betroffen?
Nicht automatisch, aber in vielen Fällen. Stadtwerke gelten oft als „wesentliche Einrichtungen“, wenn sie zentrale Versorgungsleistungen erbringen (z. B. Strom, Wasser, Gas oder Fernwärme). Entscheidend sind
u. a. Größe, Versorgungsgebiet und Systemrelevanz. Viele Stadtwerke fallen damit direkt in den Anwendungsbereich der NIS-2-Richtlinie.
Was müssen Stadtwerke konkret nachweisen?
Gefordert ist vorwiegend die Nachvollziehbarkeit sicherheitsrelevanter Prozesse. Dazu gehören z. B. Zutrittsprotokolle, Berechtigungskonzepte, dokumentierte Abläufe sowie der Umgang mit externen Dienstleistern. Im Ernstfall oder bei Prüfungen muss klar erkennbar sein, wer wann Zugriff hatte und was durchgeführt wurde.
Warum reicht IT-Sicherheit allein nicht aus?
Weil die Anforderungen inzwischen ganzheitlich sind. Neben IT-Systemen müssen auch physische Sicherheit und organisatorische Prozesse abgesichert werden. Gerade bei Stadtwerken mit verteilten Anlagen (z. B. Umspannwerken, Wasserwerken, Übergabestationen) entstehen Risiken häufig im physischen Zugriff – nicht im System.
Wie gehe ich mit mehreren Sparten gleichzeitig um?
Die größte Herausforderung bei Stadtwerken ist die Komplexität. Sicherheit sollte deshalb spartenübergreifend organisiert werden. Ziel ist eine zentrale Steuerung von Zutritt, Prozessen und Nachweisen – unabhängig davon, ob es um Strom, Wasser, Gas oder Fernwärme geht.
Weitere Informationen auf:
Besuchermanagement
Welche Rolle spielen externe Dienstleister bei der Sicherheit?
Eine enorme. Wartungsfirmen, Bauunternehmen oder externe Techniker haben regelmäßig Zugriff auf kritische Anlagen. Ohne klare Prozesse entstehen hier schnell Sicherheitslücken. Deshalb fordern die Regularien eine kontrollierte Steuerung, eindeutige Berechtigungen und eine vollständige Dokumentation dieser Zugriffe.
Was passiert, wenn Anforderungen nicht erfüllt werden?
Neben möglichen Sanktionen oder Auflagen drohen vorrangig operative Risiken: unentdeckte Sicherheitslücken, fehlende Transparenz im Störfall und erhöhte Haftungsrisiken. Zusätzlich kann es zu Reputationsschäden kommen – insbesondere, wenn Versorgungsleistungen betroffen sind.

Steffen Mankiewicz
CEO & Ansprechpartner für
die kritische Infrastruktur bei
LÜTH & DÜMCHEN
Lassen Sie uns Ihre Situation gemeinsam einordnen
In einem kurzen Gespräch erhalten Sie eine klare Einschätzung –
ohne Vorbereitung und ohne Verpflichtung.
Unverbindlich · ca. 15 Minuten ·
ohne Vorbereitung
