Branchen
Sektor-spezifische Sicherheit für Betreiber kritischer Infrastrukturen.
Jeder Sektor bringt eigene Regeln mit.
Systeme, Protokolle und Regulatorik unterscheiden sich je Branche. Eine allgemeine Sicherheitsberatung greift hier zu kurz.
Eigene Systeme
Ein Umspannwerk, ein Stellwerk und ein Steuergerät im Fahrzeug haben wenig gemeinsam. Jede Branche hat eigene Systeme, Protokolle und eine eigene Regulatorik.
Eigenes Vokabular
Wir arbeiten mit dem Vokabular des jeweiligen Sektors und kennen seine Normen. Was in der Bahntechnik gilt, unterscheidet sich grundlegend vom Finanzsektor.
Geprüft an Hardware
Für mehrere Sektoren betreiben wir eigene Demonstratoren im OT-Labor. Vorgehensweisen prüfen wir an realer Hardware, bevor sie beim Betreiber zum Einsatz kommen.
Sechs Sektoren.
Jeder Sektor mit einem Satz eingeordnet und verlinkt. Die vollständige Betrachtung steht auf der jeweiligen Sektorseite.
- Energie & Versorgung Schutztechnik, Smart-Meter-Gateways, Umspannwerke und Leitwarten der Energienetze.
- Bahn & Transport Signal- und Leittechnik, ETCS, Stellwerksumgebungen, bei Betreibern wie Zulieferern.
- Finanz & Versicherung DORA-Umsetzung, SIEM-Aufbau, Third-Party-Risiko und regulatorische Berichtspflichten.
- Automotive & Mobility E/E-Architekturen, Gateways, V2X und Backend-Services nach UN R155 / ISO 21434.
- Industrie & Produktion SPS- und Anlagen-Pentests, Härtung nach IEC 62443, Brownfield-Migrationen ohne Stillstand.
- Öffentliche Verwaltung IT-Grundschutz, kommunale KRITIS-Strukturen und OZG-Umsetzung in Ländern und Kommunen.
Drei Sektoren mit eigenem Demonstrator.
Für Energie, Bahn und Automotive betreiben wir im OT-Labor reale Demonstratoren. An ihnen prüfen wir sektorspezifische Angriffe und Absicherung, bevor wir sie beim Betreiber anwenden.
YekCity
Aus der Analyse realer Angriffe auf Strom- und Versorgungsnetze entstanden: eine Modellstadt mit echten Steuerungen, an der sich diese Angriffe nachstellen, erkennen und üben lassen.
YekTrain
Fahrzeugsysteme an MVB und CANopen, aufgebaut aus Aufzeichnungen echter Züge. Angriffe und ihre Erkennung lassen sich daran reproduzierbar zeigen.
YekCar
Emulierte Steuergeräte mit CAN, UDS und Keyless, daneben Angreifer-Dashboard und IDS-Monitor im selben Aufbau.
Normen unterscheiden sich je Branche.
Jeder Sektor misst sich an eigenen Rahmenwerken. Die relevante Auswahl klären wir im Erstgespräch.
KRITIS
Pflichten für Betreiber kritischer Infrastrukturen.
NIS2
EU-weite Cyber-Resilienz, erweiterter Betreiberkreis.
IEC 62443
Technisches Modell für die OT-Sicherheit.
DORA
Operationale Resilienz im Finanzsektor.
UN R155 / ISO 21434
Cybersicherheit in der Fahrzeugentwicklung.
Ihren Sektor besprechen.
Sagen Sie uns, in welchem Umfeld Sie arbeiten. Wir ordnen Ihre Lage ein und zeigen, welche Prüfung im Sektor sinnvoll ist.