Sichere Fernwartung, Angriffserkennung, Geräteverwaltung und lückenloser Zugriffsnachweis — für jeden Solar- und Windpark. In einer Oberfläche. Prüfungssicher nach NIS2.
Die meisten Parks sind heute über einen einzelnen VPN-Zugang erreichbar — alles in einem Netz. Das ist bequem. Und es ist die größte Schwachstelle einer kritischen Anlage.
Eine kompromittierte Kamera, der Laptop eines Dienstleisters oder ein gekaperter Router — bei einem flachen Zugang genügt ein Einstiegspunkt, um Wechselrichter, Datenlogger und Anlagensteuerung zu erreichen. Genau über diesen Durchgriff werden Energieanlagen manipuliert, abgeschaltet oder erpresst. Die Anlagensteuerung (SCADA) ist das eigentliche Ziel.
Jeder Park wird in drei voneinander getrennte Funktionszonen aufgeteilt. Jede Zone hat ihren eigenen, separat verschlüsselten Tunnel. Was in einer Zone passiert, bleibt in dieser Zone.
Eine übernommene Kamera in der Security-Zone erreicht die SCADA-Steuerung technisch nicht — die Zonen sind kryptografisch entkoppelt, nicht nur per Einstellung getrennt. Der Schaden bleibt eingesperrt.
Wechselrichter, Datenlogger, Einspeisemanagement. Das Herz der Anlage — am strengsten geschützt.
Router-Management und Konnektivität. Getrennt von der Steuerung, damit Netzpflege nie die OT berührt.
Kameras, Zaunüberwachung, Zutritt. Physische Sicherheit — sauber abgekapselt vom Rest.
Die NIS2-Richtlinie ist für Betreiber im Energiesektor verpflichtend. Sie fordert nicht „irgendein VPN", sondern konkrete Maßnahmen. Unsere Architektur erfüllt sie als Nebenprodukt ihres Aufbaus.
OT (Steuerung) und IT müssen getrennt sein. Ein Vorfall darf nicht überspringen.
Jede Person erreicht nur, was sie braucht — bis auf das einzelne Gerät genau.
Ein System zur Angriffserkennung ist Pflicht. Es muss Auffälligkeiten melden, bevor Schaden entsteht.
Wer hat wann auf welches Gerät zugegriffen? Im Prüfungsfall muss das auf Knopfdruck vorliegen.
Verschlüsselung nach BSI-Vorgaben (TR-02102) für jede Verbindung — Steuerkanal und Daten.
Bei Verstößen drohen Bußgelder von bis zu 2 % des weltweiten Jahresumsatzes — plus persönliche Haftung der Geschäftsführung.
Statt „Zugang ja oder nein" wird jede Verbindung auf das einzelne Gerät genau zugeschnitten — und lässt sich jederzeit ändern oder mit einem Klick entziehen.
Kein Wechsel zwischen Tools, kein Zusammensuchen aus fünf Systemen. Zugänge, Angriffserkennung, Geräte, Monitoring und Nachweise — an einem Ort, in Echtzeit.
Darstellung beispielhaft · Werte zur Veranschaulichung
| Funktion | INGOS | Reine VPN-Box | Firewall-Hardware |
|---|---|---|---|
| 3 getrennte Funktionszonen je Park | ✓ | teils | aufwändig |
| Angriffserkennung (SzA) integriert | ✓ | — | extra |
| Geräte-Inventar / Asset-Verwaltung | ✓ | — | — |
| Live-Monitoring aller Parks | ✓ | — | — |
| Zugriffsnachweis auf Knopfdruck | ✓ | — | — |
| Eine Oberfläche für alles | ✓ | — | — |
| Hardware-Invest je Park | keine | gering | hoch |
Der eigentliche Wert liegt nicht in der Software allein, sondern darin, was sie Ihnen abnimmt: Aufwand, Risiko und persönliche Verantwortung.
Ihre bestehenden Administratoren bleiben bei ihren Aufgaben. Wir übernehmen Betrieb, Monitoring, Updates und Nachweisführung.
Wir liefern die Nachweise so, wie Prüfer sie brauchen — nicht als Excel-Chaos, das jemand intern mühsam zusammensuchen muss.
Mit einer nachweisbar wirksamen, zentral betriebenen Lösung reduzieren Sie das Risiko für sich und Ihr Team spürbar (§ 38 BSIG).
Heute schon produktiv im Kern. Die nächsten Stufen bauen darauf auf — Sie entscheiden das Tempo.
Drei getrennte Zonen je Park, granulare Berechtigung, lückenloser Nachweis, zentrale Oberfläche. Die NIS2-Grundlage steht.
Eine gespiegelte Umgebung, in der Ihre Administratoren selbst testen — und in der wir jedes Update gegen Ihre echten Router prüfen, bevor es das Live-System berührt. Kein Risiko am produktiven Park. Wer darauf verzichtet, trägt die Update-Risiken selbst.
Jedes Asset im Park inventarisiert, der Technik direkt zugänglich — inklusive sicher hinterlegter Zugangsdaten und direktem Gerätezugriff über die Oberfläche.
Sobald aus NIS2 KRITIS wird, steigen die Anforderungen: redundante Datenhaltung, ein zweiter Standort außerhalb unseres Rechenzentrums (Cloud-Ausstiegsstrategie), Standby-Verbindungen. Die Architektur ist darauf vorbereitet — wir schalten die Stufe frei, wenn Sie sie brauchen.
Physische Sicherheitsschlüssel für jeden Zugang — der Goldstandard für kritische Infrastruktur. Vorbereitet, aktivierbar wenn die Prüfung es verlangt.
Ein System auf diesem Niveau baut man nicht in einer Nacht. Wir entwickeln es entlang der realen Anforderungen echter Parks — nicht am Reißbrett. Das heißt: Was live ist, ist erprobt. Was kommt, kommt geprüft. Und Sie wachsen mit, statt ein starres Produkt vorgesetzt zu bekommen.
Viele Betreiber unterschätzen, was echte NIS2- und Audit-Sicherheit bedeutet: nicht nur Technik aufbauen, sondern sie laufend betreiben, dokumentieren, aktualisieren und im Prüfungsfall belastbar vorlegen. Das ist eine Daueraufgabe — keine Projektarbeit. Genau hier entlasten wir Sie.
Zugang, Trennung, Nachweis, Oberfläche — produktiv und getestet.
Wir entwickeln die nächsten Stufen mit Ihnen — als Referenzanlage, sichtbar nach außen.
Wenn die Schwelle kippt, sind Sie vorbereitet — nicht überrascht.
Kein großer Block, der zu nichts passt. Sondern eine Abrechnung, die mit Ihrer Anlage atmet — pro Verbindung, pro überwachtem Gerät, pro Funktion. Jeder neue Park, jeder neue Windstandort fügt sich nahtlos ein.
Verlässlicher Grundbetrieb des Leitstands — gepflegt, aktuell, überwacht.
Abgerechnet pro VPN-Verbindung — am Marktpreis orientiert, transparent nachvollziehbar.
Angriffserkennung, Geräte-Verwaltung, Passwort-Tresor — je überwachtem Endpunkt, klein gehalten.
Zweites Rechenzentrum & Standby — separat, wenn die Anforderung es verlangt.
Zum Vergleich: Die heutige reine VPN-Lösung deckt einen Bruchteil davon ab. Der Sprung im Wert — Sicherheit, Compliance, Übersicht — ist um ein Vielfaches größer als der Sprung im Preis.
Richtpreise zur Veranschaulichung · Mindestabnahme 50 Parks · SzA & Geräte-Verwaltung mit Mengenstaffel (Stückpreis sinkt mit Volumen) · Partnerkonditionen individuell · jährliche transparente Anpassung (Energie- & gesetzliche Kosten)
Kein Bastelaufbau — der Leitstand läuft auf dedizierter Server-Hardware mit Reserve für den vollen Ausbau auf hunderte Parks. Containerisiert, gekapselt, jederzeit erweiterbar.
Machen wir Ihren Park zur Referenzanlage — mit einem Partner, der die Verantwortung übernimmt und Sie bei Prüfungen und Audits aktiv unterstützt. Gemeinsam aufgebaut, sichtbar nach außen, prüfungssicher nach innen: ein System, das es als integrierte Lösung am Markt nicht gibt.