Zutrittskontrolle und Besuchermanagement
für Stromversorgung
Sichern Sie Ihre Stromversorgung über alle Anlagen hinweg – effizient, gesetzeskonform und nachvollziehbar.
Wer nicht jederzeit nachweisen kann, wer sich in dem Unternehmen aufhält, erfüllt die Anforderungen nicht – mit Konsequenzen, die von Bußgeldern bis zur Betriebsuntersagung reichen.

Sicherheitslücken entstehen im laufenden Netzbetrieb

Das KRITIS-Dachgesetz ist in Kraft.
Umspannwerke, Schaltanlagen und Netzknoten sind über große Flächen verteilt. Gleichzeitig greifen interne Mitarbeitende, externe Dienstleister und Wartungsteams regelmäßig auf kritische Infrastruktur zu.
Wer hatte wann Zugriff?
Welche Arbeiten wurden durchgeführt?
Was wurde dokumentiert?
Typische Risiken im Gebäudebetrieb
Warum der Druck jetzt steigt
Mit der NIS-2-Richtlinie und dem KRITIS-Dachgesetz steigen die Anforderungen an Betreiber kritischer Infrastruktur deutlich.
Erstmals werden nicht nur IT-Systeme bewertet, sondern auch physische Sicherheit, Zutritte und organisatorische Abläufe.
Pflichten aus NIS-2/BSIG
Pflichten aus dem KRITIS-Dachgesetz (CER)
Beide Gesetze gelten parallel. Simago® adressiert die physische Seite – strukturiert, dokumentierbar, prüfbereit.
Anwendungsbeispiele von Simago®
Nicht jede Infrastruktur ist gleich. Bei Stromversorgern entstehen Risiken vorwiegend durch verteilte Anlagen, offene Zugänge und kritische Betriebsbereiche.
Physische Sicherheit ist Teil Ihrer Gesamtstrategie – nicht eine Aufgabe daneben.
Das KRITIS-Dachgesetz fordert nachweisbaren physischen Schutz.
Simago® liefert alle drei Ebenen – in einer Plattform.
Organisatorisch
Rollen, Berechtigungen, Besucherrichtlinien
Physisch
Zutrittskontrolle an Werkstoren, Leitstände, Serverräume
Digital
Protokollierung, Auditberichte, BSI-Nachweise

Der erste Schritt ist die richtige Einordnung
KRITIS-Anforderungen sind komplex – aber lösbar. Gemeinsam finden wir einen pragmatischen Weg, der zu Ihrem Betrieb passt. Wir schöpfen aus fundierter Expertise mit öffentlicher Verwaltung, Versorgern und Betreibern kritischer Infrastruktur. In einem kurzen Gespräch klären wir, wo Sie heute stehen – und was die nächsten Schritte sind.
Unverbindlich · ca. 15 Minuten · ohne Vorbereitung

Unsere Beratungsleistungen im Überblick
KRITIS-Standortanalyse für Betreiber
Das KRITIS-Dachgesetz fordert physischen Zugangsschutz – aber nicht jede Anlage braucht dieselbe Lösung. Gemeinsam mit Ihnen schauen wir, was an Ihren Standorten bereits vorhanden ist, wo Lücken bestehen und was prioritär umzusetzen ist.
Was Sie nach einer KRITIS-Standortanalyse in der Hand haben:
Ergebnis: Ein konkreter Maßnahmenplan mit klarer Priorisierung und transparenter Investitionsgrundlage – keine PowerPoint-Folien, sondern ein belastbares Arbeitsdokument.
Sicherheitszonen-Konzept
Nicht jeder Bereich braucht denselben Schutz. Leitstand, Schaltanlage, Serverraum und Außengelände haben unterschiedliche Risikoprofile. Wir helfen Ihnen, das sauber zu trennen und in Simago® abzubilden.
Wir definieren gemeinsam:
Kein unbefugter Zutritt. Klare Verantwortlichkeiten. Vollständige Nachvollziehbarkeit.
Rollen- & Berechtigungsarchitektur
Das Need-to-know-Prinzip gilt nicht nur digital. Auch physische Zugänge brauchen klare Regeln: Wer darf welchen Bereich betreten – und wann. Wir konfigurieren das gemeinsam mit Ihnen direkt in Simago®.
Wir entwickeln gemeinsam:
Weniger unberechtigte Zutritte. Mehr Kontrolle. Vollständige Nachvollziehbarkeit im Auditfall.
Besucher- und Fremdfirmenprozesse
Wartungstechniker, Entsorger, Subunternehmer: Sie kommen, arbeiten und gehen. Oft an sensiblen Anlagen. Das KRITIS-Dachgesetz fordert nachweisbaren, kontrollierten Zugang –
auch für Externe.
Wir implementieren:
Jeder Externe ist erfasst, berechtigt und nachvollziehbar – jederzeit auditbereit.
Dokumentations- & Auditfähigkeit
Das KRITIS-Dachgesetz fordert belegbare Schutzmaßnahmen — gegenüber dem BBK und im Schadensfall. Simago® protokolliert automatisch, lückenlos und revisionssicher.
Wir stellen sicher:
Ergebnis: Wenn die Prüfung kommt, sind Sie vorbereitet.
Notfall- & Krisenprozesse
Das KRITIS-Dachgesetz fordert Krisen- und Notfallpläne — nicht als Dokument in der Schublade, sondern als gelebten Prozess. Simago® integriert Notfallszenarien direkt in den laufenden Betrieb.
Wir integrieren:
Ziel: Handlungsfähigkeit auch bei Störung oder Angriff.
Resilienz im Personalmanagement
Betriebssicherheit unter Belastung bedeutet: Schlüsselpositionen müssen auch bei Ausfall, Krankheit oder Krise besetzt sein. Simago® verknüpft Personalplanung direkt mit Zutrittsberechtigung.
Wir verknüpfen:
Resilienz entsteht durch Struktur – nicht durch Reaktion.
Was wird optimiert?

Von der Analyse bis zum Nachweis – Schritt für Schritt.
KRITIS-Projekte scheitern nicht an der Technik – sondern an fehlender Struktur. Unser bewährtes Vorgehen:

Was passiert, wenn Betreiber nicht reagieren
Wer jetzt handelt, schützt seinen Betrieb – und spart Zeit und Geld gegenüber einer Notlösung unter Druck.

Kunden die uns vertrauen























Klären Sie hier Ihre offenen Fragen

Bin ich als Energieversorger von NIS-2 betroffen?
Viele Betreiber von Strominfrastruktur gelten als wesentliche Einrichtungen und unterliegen den Anforderungen der NIS-2-Richtlinie.
Was muss konkret dokumentiert werden?
Zutritte, Tätigkeiten, Berechtigungen und sicherheitsrelevante Prozesse – insbesondere bei Zugriffen auf kritische Anlagen.
Warum sind dezentrale Anlagen ein besonderes Risiko?
Viele Anlagen liegen verteilt im Gelände und sind schwer zu kontrollieren. Fehlende Zutrittskontrollen oder unklare Prozesse erhöhen das Risiko von Sabotage oder Störungen.
Ist Zutrittskontrolle wirklich Teil der KRITIS-Anforderungen?
Ja – explizit. Das KRITIS-Dachgesetz fordert physischen Zugangsschutz als eigenständige Pflicht: kontrollierter Zutritt, Sicherheitszonen, Fremdfirmenmanagement, revisionssichere Dokumentation. Wer nur IT-Sicherheit nachweist und physische Zutrittskontrolle ignoriert, erfüllt die Anforderungen nicht vollständig.
Weitere Informationen auf:
Zutrittskontrolle
Kritische Infrastruktur
Wir haben bereits ein System – kann Simago® integriert werden?
Simago® ist offen für Systemintegrationen und verfügt über standardisierte Schnittstellen zu gängigen HR-, ERP- und Zeiterfassungssystemen. Im Erstgespräch klären wir Ihre konkrete IT-Landschaft.
Müssen externe Dienstleister besonders berücksichtigt werden?
Ja. Fremdfirmen, Wartungsdienste und Subunternehmer haben häufig Zugriff auf sicherheitsrelevante Bereiche. Das KRITIS-Dachgesetz fordert nachweisbar kontrollierten Zugang – auch für Externe. Simago® bildet das vollständig ab.
Können Zutrittsrechte zeitlich eingeschränkt werden?
Ja. Simago® unterstützt rollen- und zeitbasierte Zutrittsmodelle – Personen erhalten nur zu definierten Zeiten und für bestimmte Bereiche Zugang. Live verwaltbar, sofort entziehbar.
Ist eine zentrale Dokumentation verpflichtend?
Ja. Das KRITIS-Dachgesetz fordert belegbare Schutzmaßnahmen gegenüber dem BBK. Simago® protokolliert automatisch, revisionssicher und auditbereit.

Steffen Mankiewicz
CEO & Ansprechpartner für
die kritische Infrastruktur bei
LÜTH & DÜMCHEN
Lassen Sie uns Ihre Situation gemeinsam einordnen
In einem kurzen Gespräch erhalten Sie eine klare Einschätzung –
ohne Vorbereitung und ohne Verpflichtung.
Unverbindlich · ca. 15 Minuten ·
ohne Vorbereitung
