OT Cyber Intelligence · MSR-Einrichtungen · BetrSichV-konform

Cyber­sicherheit Gefährdungs­beurteilung
für MSR-­Einrichtungen. Quantitativ. Prüffähig. Rechtssicher.

Seit dem 01. April 2024 sind Betreiber überwachungs­bedürftiger Anlagen gesetzlich verpflichtet, Cyber­bedrohungen in ihre Gefährdungs­be­urteilungen ein­zu­beziehen. Wir machen das - strukturiert, modellbasiert und ZÜS-konform.

Gefördert durch
Freistaat Thüringen Kofinanziert von der Europäischen Union
BetrSichV §15 · Pflicht seit 01. April 2024
Betreiber überwachungsbedürftiger Anlagen müssen Cyberbedrohungen in ihre Gefährdungsbeurteilungen einbeziehen - inklusive Wirksamkeitsprüfung der Schutzmaßnahmen.

Was auf dem Spiel steht

Was passiert, wenn Sie nicht handeln?

Betriebserlaubnis

Fehlende oder unvollständige Gefährdungsbeurteilungen können zum Entzug der Betriebserlaubnis und zur Verzögerung der Inbetriebnahme führen.

Persönliche Haftung

Geschäftsführer haften persönlich bei schwerwiegenden Folgen aus Cyber-Vorfällen, wenn eine Gefährdungsbeurteilung fehlt oder nicht prüffähig dokumentiert ist.

Scheinsicherheit

IT-Checklisten und qualitative Bewertungen sind oft nicht ZÜS-tauglich, nicht wiederverwendbar und schaffen dauerhaft hohen manuellen Aufwand.

Der Unterschied

Von der Pflichtübung zum Systemprozess

Bisheriger Ansatz
  • Checklisten & Fragebögen
  • Qualitative Ampelbewertung
  • Personenabhängig, nicht reproduzierbar
  • Einmalige Dokumente ohne Wiederverwendung
  • Hoher Aufwand bei jeder Wiederholung
  • Reaktives Handeln nach Vorfällen
  • Oft nicht ZÜS-tauglich
Mit dataliz9r
  • Modellbasierte Systemdarstellung
  • Quantitative Risikokennzahlen
  • Reproduzierbar & auditierbar
  • Wiederverwendbares digitales Modell
  • Proaktives Lifecycle-Management
  • ZÜS-konform & prüffähig
Bis zu 50 % Zeitreduktion bei Folgeprüfungen

Wie wir vorgehen

Vom Erstgespräch zur Zertifizierungsreife

Strukturiert, transparent, mit Ihnen gemeinsam - vom ersten Analysegespräch bis zur ZÜS-tauglichen Dokumentation.

Schritt 1
Analysegespräch

Klärung der Anlagenstruktur, Festlegung des Betrachtungsumfangs, Einordnung der regulatorischen Rahmenbedingungen.

Schritt 2
Modellaufnahme

Strukturierte Erfassung aller MSR-Komponenten, Netzwerke, Schnittstellen und Zonen - digital, nachvollziehbar, revisionssicher.

Schritt 3
Quantitative Risikobewertung

Automatisierte Angriffspfad-Analyse, Bedrohungsszenarien, stochastische Risikoberechnung nach IEC 62443.

Schritt 4
Maßnahmenentwicklung

Ableitung und Priorisierung wirksamer technischer und organisatorischer Gegenmaßnahmen mit messbarer Wirksamkeitsberechnung.

Schritt 5
Prüffähige Dokumentation

ZÜS-konformer Bericht - nicht manuell erstellt, sondern Systemergebnis des Modells. Transparent, nachvollziehbar, zertifizierbar.

Unser Portfolio

Leistungspakete

Modular aufgebaut. Einzeln beauftragbar. Methodisch aufeinander aufbauend.

 
Erstgespräch
Kostenfrei
Online, ca. 30 Minuten
  • Standortbestimmung
  • Anlagenstruktur erfassen
  • Regulatorik einordnen
  • Gap-Einschätzung
  • Unverbindlich
Termin vereinbaren
Paket 2 & 3
Maßnahmen & Wirksamkeit
Individuell
je nach Umfang
  • Segmentierungs-Konzept
  • Sicherheitsarchitektur
  • OT-Härtungskonzept
  • Wirksamkeitsprüfung
  • Maßnahmen-Nachjustierung
Anfragen
Paket 4
Lifecycle & Kontrolle
Individuell
je nach Umfang
  • Regelmäßige Prüfung
  • Aktualisierung bei Änderungen
  • Statusbewertung
  • Kontinuierlicher Prozess
  • Bis zu 50% Zeitersparnis
Anfragen

Warum dataliz9r

Intelligence,
nicht nur Compliance

Wir sehen Cybersicherheit als Systemdisziplin - nicht als Checkliste. Unsere Analysen gehen tiefer als die Norm verlangt.

Leistungen ansehen
OT/IT-Konvergenz

Wir analysieren nicht nur die SPS - sondern alle Schnittstellen zwischen Operational Technology und IT.

ZÜS-ready Docs

Alle Unterlagen so strukturiert, dass eine ZÜS sie direkt und vollständig abnehmen kann.

Living Documentation

Kein Einmalprojekt. Wir halten Ihre GBU aktuell, wenn Gesetze oder Anlagen sich ändern.

TU Ilmenau Partner

Akademisch fundiert, praxiserprobt. Kooperation mit TU Ilmenau.

Für wen

Diese Lösung ist gemacht für

Maschinen- & Anlagenbau
Automatisierungstechnik
Energieversorgung
Prozessindustrie
Kritische Infrastruktur
KMU mit Prüfpflicht (10-250 MA)

Hinter dataliz9r

10+ Jahre Erfahrung.
Wissenschaft trifft Praxis.

Hinter dem Projekt dataliz9r steht Tino Jungebloud, Dipl.-Inf. (Univ.) - mit über einem Jahrzehnt Erfahrung in Cyber-Security, modellbasierter Systemanalyse und industrieller Risikobewertung.

Die Methodik ist das Ergebnis systematischer Forschung an der Technischen Universität Ilmenau. Sie verbindet wissenschaftliche Tiefe mit der Realität industrieller Anlagen - und ist von Beginn an auf Software-Skalierung ausgelegt.

10+ Jahre Erfahrung
Wissenschaftliche Tiefe
Stand der Technik
10+
Jahre Erfahrung in
Cyber-Security & OT
50%
Zeitersparnis bei
Folgeprüfungen
5
Regulatorische Standards
vollständig abgedeckt
100%
ZÜS-taugliche
Dokumentation

Jetzt handeln

Wissen, wo Ihre Anlage
wirklich steht.

30 Minuten Erstgespräch - kostenfrei, unverbindlich. Wir sagen Ihnen ehrlich, wo Sie regulatorisch stehen.

Keine Weitergabe Ihrer Daten. Kein Verkaufsdruck.
Ilmenau / Thüringen  ·  hello@dataliz9r.io