site-logo
site-logo
site-logo
bg-Bild

Shieldworkz, Ihre Experten für OT-Sicherheit in kritischen Infrastrukturen

Komplettschutz für Cyber-Physical Systems (CPS) – Lösungen und Services aus einer Hand

Wir schützen Ihre kritische Infrastruktur mit proaktiven OT-Sicherheitsdiensten, fundierten Risikoanalysen, verwertbarer Threat Intelligence und fachkundiger Beratung. Ob Aufbau neuer Security Operations Center oder SOC-as-a-Service – unser Team implementiert führende Technologien für maximale Betriebskontinuität und Sicherheit.

bg-Bild

Shieldworkz, Ihre Experten für OT-Sicherheit in kritischen Infrastrukturen

Seien Sie der NERC-CIP-Compliance einen Schritt voraus – vor dem nächsten Audit oder Cyber-Vorfall.

Wir schützen Ihre kritische Infrastruktur mit proaktiven OT-Sicherheitsdiensten, fundierten Risikoanalysen, verwertbarer Threat Intelligence und fachkundiger Beratung. Ob Aufbau neuer Security Operations Center oder SOC-as-a-Service – unser Team implementiert führende Technologien für maximale Betriebskontinuität und Sicherheit.

Shieldworkz, Ihre Experten für OT-Sicherheit in kritischen Infrastrukturen

Ihr Anliegen

Die Schlagzeilen sind Ihnen bereits bekannt. Das bedeuten sie konkret für Ihr Betriebsteam:

1. April 2026Active

CIP-003-9 ist ab sofort in Kraft.

Für BES-Cybersysteme mit geringer Sicherheitsrelevanz (Low-impact BES Cyber Systems) sind ab sofort dokumentierte Kontrollen für den Lieferanten-Fernzugriff sowie Richtlinien zur Supply-Chain-Governance zwingend erforderlich. Für Stadtwerke und Energiegenossenschaften gilt: „Geringe Sicherheitsrelevanz“ bedeutet keineswegs „geringer Aufwand“.

1. Juli 2026Active

CIP-012-2 schreibt verschlüsselten Schutz zwingend vor.

Echtzeit-Betriebsdaten zwischen Kontrollzentren stellen mittlerweile eine regulierte Angriffsfläche dar, und staatlich geförderte Kampagnen wie Salt Typhoon nehmen bereits die Telekommunikationsinfrastruktur ins Visier, über die diese Daten übertragen werden.

September 2028Upcoming

Gemäß CIP-015-1 ist INSM für Systeme mit hohem Schutzbedarf (High-Impact-Systeme) zwingend erforderlich.

Angesichts von 18-monatigen Beschaffungszeiten für OT-native Plattformen schließt sich das Zeitfenster für die Evaluierung. Die NERC hat bereits die Ausweitung auf EACMS und PACS bis Juni 2026 angekündigt.

Breaking

Und hier ist die Bedrohung, über die niemand spricht: Die Roadmap von NERC für 2026 warnt explizit vor dem „Aggregationsrisiko“. Eine kompromittierte SPS an einem kleinen Erzeugungsstandort ist ein Vorfall. Fünfzig gleichzeitig abgeschaltete Anlagen über einen gemeinsamen Dienstleister-Zugangsweg sind ein Ereignis für die Netzstabilität. Ihr Perimeterschutz verhindert nicht, was im Inneren geschieht. Die Obergrenze für Bußgelder? 1,54 Millionen US-Dollar pro Tag und Verstoß. Der Rückstand bei den NERC-Verfahren sank im Jahr 2025 um 50 %. Sie haben jetzt die Kapazitäten, um Schwachstellen aufzudecken.

Warum OThello Assess

Weil eine „Blackbox“-Compliance Ihrer nächsten Prüfung nicht standhalten wird.

Der Unterschied von Othello Assess
Bedeutung für Ihr Audit und Ihre Prüfungsverfahren
Der Unterschied

Für OT konzipiert – nicht von der IT adaptiert

Speziell entwickelt für SCADA, PLCs, RTUs und Legacy-Systeme. Erfasst und kartografiert Ihre Umgebung präzise, ohne den laufenden Produktionsbetrieb zu beeinflussen.

Audit-Auswirkungen

Ihr Operational-Technology-Team (OT) muss keine einzige Einstellung ändern, um vollständige Transparenz zu erhalten.

Der Unterschied

KI-unterstützt, Auditoren-geführt

Ihr Lead-Auditor behält jederzeit die volle Kontrolle, während die KI die zeitintensive Vorarbeit effizient beschleunigt.

Audit-Auswirkungen

Prüfer vertrauen auf menschliches Urteilsvermögen, das durch lückenlose Nachweise gestützt wird, und nicht auf bloße KI-Vermutungen.

Der Unterschied

Deterministische Bewertung

Jeder Score wird von einer deterministischen Engine generiert, nicht von einer Blackbox. Jeder Wert ist bis zu den zugrunde liegenden Nachweisen und Argumentationsketten lückenlos nachvollziehbar.

Audit-Auswirkungen

Wenn NERC nach dem „Warum“ hinter dieser Bewertung fragt, legen Sie die lückenlose logische Kette offen – statt nachträglich unter Zeitdruck eine Begründung formulieren zu müssen.

Der Unterschied

Ein eindeutiges Ergebnis: Ein auditierungsbereiter Bericht

Keine Tabellenkalkulationen. Keine verstreuten Dateien. Ein revisionssicherer Bericht, der Ihren genauen Compliance-Status bezüglich jeder CIP-Anforderung, die Nachweise für jede Bewertung sowie eine priorisierte Roadmap zur Behebung von Schwachstellen präzise aufzeigt.

Audit-Auswirkungen

Wenn Auditoren nach dem „Warum“ fragen, liefert das Dokument bereits die präzise Antwort.

Ihre Vorteile

Ein Bericht, der für sich selbst spricht

Ihr Walkthrough zeigt Ihnen präzise, welche Ergebnisse OThello Assess für Ihre Umgebung liefert. Folgende Inhalte sind im Bericht enthalten:

Deterministische Bewertung anhand aktiver CIP-Anforderungen
CIP-003-9, CIP-012-2 und CIP-015-1. Jede Bewertung ist lückenlos auf Nachweise und Argumentationsketten rückführbar.
Risikoprüfung der Asset-Klassifizierung
Drohen Ihre bisher als „geringes Schutzbedürfnis“ eingestuften Assets unter dem bevorstehenden Standard CIP-002-8 zu solchen mit „mittlerem Schutzbedürfnis“ zu werden?
Exposition von Herstellern & Lieferketten
Validierte Nachweislücken und Risiken beim Fernzugriff durch Dritte.
Priorisierter Fahrplan zur Behebung von Schwachstellen
Maßnahmen, die Ihr Operations-Team (Ops) unverzüglich durchführen kann, ohne das Netz herunterfahren zu müssen.
Unveränderlicher Nachweispfad
Jede Feststellung lückenlos dokumentiert. Keine nachträgliche Rekonstruktion erforderlich.
>Keine Excel-Tabellen. Keine Hektik. Ein einziges Dokument. Audit-bereit._
Vorschau des Compliance-Berichts
Shieldworkz-Logo

Evaluieren Sie bereits Monitoring-Tools für CIP-015-1? Stellen Sie Ihrem Anbieter diese eine entscheidende Frage:

„Können Sie mir genau jetzt zeigen, wie jede einzelne Konformitätsbewertung zustande kam, einschließlich des Scores, der Nachweise und der zugrundeliegenden Argumentation?“

Wenn diese Antwort nicht sofort vorliegt, bauen Sie möglicherweise Compliance-Haftungsrisiken auf, anstatt Compliance-Fähigkeiten im Sinne der KRITIS-Vorgaben zu stärken.

OThello Assess basiert auf deterministischer Bewertung. Jede Kennzahl ist lückenlos rückverfolgbar. Jede Entscheidung ist dokumentiert. Jeder Bericht ist revisionssicher.

Shieldworkz-Logo

Evaluieren Sie bereits Monitoring-Tools für CIP-015-1? Stellen Sie Ihrem Anbieter diese eine entscheidende Frage:

„Können Sie mir genau jetzt zeigen, wie jede einzelne Konformitätsbewertung zustande kam, einschließlich des Scores, der Nachweise und der zugrundeliegenden Argumentation?“

Wenn diese Antwort nicht sofort vorliegt, bauen Sie möglicherweise Compliance-Haftungsrisiken auf, anstatt Compliance-Fähigkeiten im Sinne der KRITIS-Vorgaben zu stärken.

OThello Assess basiert auf deterministischer Bewertung. Jede Kennzahl ist lückenlos rückverfolgbar. Jede Entscheidung ist dokumentiert. Jeder Bericht ist revisionssicher.

Shieldworkz, Ihre Experten für OT-Sicherheit in kritischen Infrastrukturen

Lassen Sie Compliance nicht den Grund dafür sein, dass Ihr Versorgungsunternehmen in die Schlagzeilen gerät.

Sie haben diese E-Mail geöffnet, weil Sie wissen, dass sich etwas ändern muss. Vereinbaren Sie eine kurze Produktvorführung und sehen Sie selbst, wie Ihr auditbereiter Bericht im Detail aussieht.

Buchen Sie eine Produktführung

Begrenzte Kapazitäten für das 3. Quartal 2026. Teilnahme exklusiv für Führungskräfte aus den Bereichen EVU-Betrieb und KRITIS-Compliance.