Abgeschlossene Projekte im Detail.
Auszüge aus unserer Arbeit für KRITIS-Betreiber. Referenzdetails nennen wir nach Freigabe und im persönlichen Gespräch.
Sicherheit in kritischen und regulierten Umgebungen
Sicherheitsprüfungen in einem Kraftwerk unterscheiden sich grundlegend von einem Finanzunternehmen oder einer Produktionsumgebung. Architektur, Regulierung und Risikoprofil bestimmen das Vorgehen.
Energie & Netzbetreiber
Energieinfrastrukturen sind verteilt, reguliert und über Jahre gewachsen. Leitstellen, Umspannwerke und Fernwirkstationen müssen stabil laufen, auch wenn IT und OT zunehmend miteinander verzahnt sind. In diesem Umfeld prüfen wir nicht nur die technische Angriffsfläche, sondern bewerten Segmentierung, Fernzugriffe und Überwachungsfähigkeit realitätsnah. Darüber hinaus begleiten wir Energieunternehmen beim Aufbau wirksamer OT-Monitoring-Strukturen und qualifizieren Teams für sicherheitskritische Betriebssituationen.
Schienenverkehr & Bahninfrastruktur
Bahnbetriebsnetze und Leitsysteme sind sicherheitskritisch und organisatorisch komplex. Die Herausforderung liegt meist in der Kombination aus Altsystemen, Dienstleisterzugängen und betriebsnaher IT. Wir analysieren die tatsächliche Netztrennung, entwickeln angepasste Überwachungskonzepte für betriebliche Systeme und unterstützen Betreiber beim strukturierten Umgang mit sicherheitsrelevanten Vorfällen.
Automobil & industrielle Produktion
Produktionsumgebungen sind stark automatisiert, aber oft nur logisch vom Office-Netz getrennt. Gleichzeitig entstehen durch Digitalisierung und Remote-Zugänge neue Abhängigkeiten. Wir bewerten reale Kommunikationspfade zwischen IT und Fertigungsnetzen, identifizieren strukturelle Schwachstellen und unterstützen beim Aufbau von Sicherheits- und Monitoringstrukturen, die zur Betriebsrealität passen.
Versicherungen & Finanzdienstleister
Versicherungen und Finanzdienstleister arbeiten in hochregulierten IT-Umgebungen mit komplexen Identitäts- und Berechtigungsstrukturen. Neben klassischen Sicherheitsanforderungen gewinnen Themen wie Resilienz, Nachweisfähigkeit und Drittparteienrisiken zunehmend an Bedeutung (u. a. im Kontext von DORA). Wir prüfen reale Zugriffspfade, bewerten interne Bewegungsmöglichkeiten und unterstützen beim Aufbau wirksamer Monitoring- und Reaktionsstrukturen.
Weitere regulierte Branchen
Neben unseren Kernbranchen arbeiten wir mit weiteren regulierten Unternehmen, in denen Sicherheitsanforderungen und Nachweisfähigkeit eine zentrale Rolle spielen. Im Mittelpunkt steht dabei stets die technische Realität, nicht nur Richtlinien oder Dokumentation.
Fallstudien
Was in diesen Projekten gemacht wurde, steht im Detail. Wo der Kunde genannt ist, liegt seine Freigabe vor.
Wo wir arbeiten
Jede Branche bringt eigene Protokolle, eigene Aufsicht und eigene Grenzen mit, was im laufenden Betrieb geprüft werden darf. Auf den Branchenseiten steht, wie wir dort vorgehen.
Bahn & Transport
Signal- und Leittechnik, ETCS, Stellwerksumgebungen, bei Betreibern wie Zulieferern.
Mehr erfahrenEnergie & Versorgung
Schutztechnik, Smart-Meter-Gateways, Umspannwerke und Leitwarten der Energienetze.
Mehr erfahrenAutomotive & Mobility
E/E-Architekturen, Gateways, V2X und Backend-Services nach UN R155 / ISO 21434.
Mehr erfahrenIndustrie & Produktion
SPS- und Anlagen-Pentests, Härtung nach IEC 62443, Brownfield-Migrationen ohne Stillstand.
Mehr erfahrenFinanz & Versicherung
DORA-Umsetzung, SIEM-Aufbau, Third-Party-Risiko und regulatorische Berichtspflichten.
Mehr erfahrenÖffentliche Verwaltung
IT-Grundschutz, kommunale KRITIS-Strukturen und OZG-Umsetzung in Ländern und Kommunen.
Mehr erfahrenReferenzen, die öffentlich nachprüfbar sind
Kundennamen bleiben in diesem Geschäft meist vertraulich. Unsere Forschungsarbeit ist das Gegenstück dazu: Sie ist veröffentlicht, zitierbar und von Dritten begutachtet.
Im Verbundprojekt FINESSE haben wir von Juli 2022 bis Dezember 2025 mit DB Systemtechnik, ETAS, Fraunhofer SIT, INCYDE und der Universität Passau die Angriffserkennung für Fahrzeugflotten gebaut, gefördert unter dem Förderkennzeichen 16KIS1584K. Daraus entstanden die Angriffsklassifikation VATT&EK und vier Veröffentlichungen auf ACM CSCS, IEEE CNS, SECURWARE und in den Springer LNCS. Das Monitoring lief im Advanced TrainLab der DB Systemtechnik auf einem fahrenden Fahrzeug.
Unsere Demonstratoren YekCar, YekTrain und YekCity haben wir öffentlich gezeigt, unter anderem auf der it-sa in Nürnberg, dem IT-Sicherheitstag NRW und der Nationalen Konferenz IT-Sicherheitsforschung 2025.
Zertifizierungen und Mitgliedschaften
Die Zertifizierungen sind praktische Prüfungen, keine Multiple-Choice-Tests. Wer in Ihrem Projekt prüft und was diese Person nachweist, steht im Angebot.
Sprechen Sie mit uns über Ihr Vorhaben.
Wir sagen Ihnen offen, ob wir der passende Partner sind.