OT/IT-Konvergenz unter NIS-2
Operational Technology war air-gapped. NIS-2 zieht sie unter dasselbe Risikomanagement wie IT.
NIS2 (Anlage 1, wesentliche Einrichtung), KRITIS-Dachgesetz, BSI-Grundschutz-Profil „Netzbetreiber", IT-SiG und EnWG-Sicherheitsvorgaben für Energieversorger und Netzbetreiber.
Antwort innerhalb eines Werktages. Klare nächste Schritte und indikative Vergütung.
Vom Übertragungsnetzbetreiber bis zu Endkunden-Lieferanten und Erneuerbaren-Entwicklern. Die regulatorische Last folgt der Wertschöpfungsposition.
NIS-2 wesentliche Einrichtung, Network-Code-Cybersecurity, Smart-Meter-Daten.
REMIT-Meldungen, ETS-Zertifikate, RED-III-Nachhaltigkeitskriterien.
Kundendaten, Abrechnung, schutzbedürftige Verbraucher, Wechselpflichten.
REMIT-Transaktionsmeldung, MAR für Derivate, Marktmissbrauch.
CER kritische Einrichtung, Methan-Emissionen, Lieferkettensorgfalt.
KI für Netzprognose, IoT für Umspannwerke, kundenseitige Apps.
Mehrere Regime greifen ineinander. Wir takten sie an Ihrer Betriebsfrequenz.
Risikomanagement, Meldung in 24h/72h, Lieferkettensicherheit, Vorstandsverantwortung.
Offenlegung von Insiderinformationen, Transaktionsmeldung an ACER, Marktmanipulationsverbot.
42,5% EE-Ziel bis 2030, Nachhaltigkeitskriterien, Herkunftsnachweise.
Identifizierung kritischer Einrichtungen, Risikobewertung, Vorfallmeldung, Überprüfungen.
Sektorspezifische Cybersicherheit für Elektrizität. Risikobewertung, gemeinsame Mindestanforderungen.
Netz-Optimierungs-KI als Hochrisiko nach Annex III. Konformität, Human Oversight, Monitoring.
Sorgfaltspflichten in der Lieferkette für Energieunternehmen über Schwellen. Gestaffelte Anwendung.
Erweiterung auf Straßenverkehr und Gebäude ab 2027. Aktualisierte MRV-Anforderungen.
Operational Technology war air-gapped. NIS-2 zieht sie unter dasselbe Risikomanagement wie IT.
Hochfrequente Verbrauchsdaten sind personenbezogen. Art. 6 Grundlage plus Art. 9 bei abgeleiteter Sonderkategorie.
Ungeplante Ausfälle, Asset-Verfügbarkeit, Kapazitätsänderungen. Zeitfenster sind eng.
RED III verlangt Nachweis der Nachhaltigkeit über die Lieferkette. Dokumentationslast hoch.
CER baut auf NIS-2 auf. Manche Risikobewertungen duplizieren, andere divergieren.
ML-Modelle zur Netzbalance fallen unter Annex III Hochrisiko für kritische Infrastruktur.
Klassifizierung, ISMS nach ISO 27001, Lieferketten-Due-Diligence, Meldepfade.
IEC-62443-Rahmen, Netzsegmentierung, Asset-Inventar OT, Schwachstellenmanagement.
Insider-Register, Transaktionsmeldung an ACER, Marktmissbrauchs-Surveillance, Schulung.
Rechtsgrundlagen-Mapping, Privacy by Design für AMI, Transparenz, Datenminimierung.
Risikobewertung, Überprüfungen, Vorfallmeldung, Geschäftskontinuität.
RED-III-Compliance, GO-Verfahren, Nachhaltigkeitsdokumentation über die Wertschöpfungskette.
Annex-III-Klassifizierung, technische Akte, Human Oversight, Post-Market-Monitoring.
Energiespezifisches Runbook, CERT-Koordination, ACER-Meldung, Aufsichtskontakt.
Senior-Berater mit Energie-Erfahrung, Vorstandsreporting, Programm-Stewardship.
Acht Fragen zu Wertschöpfungsposition, Asset-Basis und Datenflüssen. Indikative Pflichtenkarte über NIS-2, CER, REMIT, RED III und AI Act.
Pflichten-Mapper starten~ 4 MINEnergiesektor-Einrichtungen für Strom, Gas, Öl, Fernwärme oder Wasserstoff sind im Allgemeinen wesentlich nach NIS-2 Anhang I. Spezifische Tests gelten für Übertragung, Verteilung und Erzeugung. Wir klären die Klassifizierung als ersten Schritt.
CER fokussiert physische Resilienz; NIS-2 die Cybersicherheit. Beide können für dieselbe Einrichtung gelten. Wir designen eine integrierte Risikobewertung für beide Richtlinien.
Nicht zwingend, aber der am weitesten verbreitete Rahmen für OT in der Energie. NIS-2-Durchführungsakte verweisen darauf, und die meisten Aufsichten erwarten ihn als technische Basis für industrielle Steuerungssysteme.
Sektorspezifische Cybersicherheitsregeln für Elektrizität. Risikobewertungen, gemeinsame Mindestanforderungen und ein koordinierter Vorfallreaktionsrahmen. Anwendung ab 2026.
Ja. Hochfrequente Verbrauchsdaten zeigen Haushaltsmuster und können durch Ableitung zur besonderen Kategorie werden. DSFAs sind typischerweise bei AMI-Rollouts erforderlich.
Energieunternehmen in der Größe benötigen i.d.R. einen DSB. Wir stellen einen Senior-DSB mit Energie-Erfahrung im Retainer, benannt bei Ihrer nationalen Aufsicht.
Scoping, ISMS, Lieferkette und Vorfallmeldung für wesentliche Einrichtungen.
Praxis öffnen →ISMS, ISO 27001, IEC 62443 und OT-Sicherheitsprogramme.
Praxis öffnen →Lieferketten-Due-Diligence und IKT-Drittparteienrisiko.
Praxis öffnen →Kostenloses Erstgespräch, 30 Minuten. Wir klären Betroffenheit, prüfen den Reifegrad und liefern einen priorisierten Umsetzungsplan innerhalb eines Werktages.