Ein Leitstand für
alle Ihre Energieanlagen.

Sichere Fernwartung, Angriffserkennung, Geräteverwaltung und lückenloser Zugriffsnachweis — für jeden Solar- und Windpark. In einer Oberfläche. Prüfungssicher nach NIS2.

3
getrennte Zonen je Park
100 %
Zugriffe nachweisbar
1
Oberfläche für alles
< 1 s
neue Verbindung bereit
INGOS VPN — sichere Verbindung
weiter
Die Ausgangslage

Ein flacher Fernzugang ist
ein einziger Angriffspunkt.

Die meisten Parks sind heute über einen einzelnen VPN-Zugang erreichbar — alles in einem Netz. Das ist bequem. Und es ist die größte Schwachstelle einer kritischen Anlage.

Wird ein Gerät übernommen, liegt der ganze Park offen.

Eine kompromittierte Kamera, der Laptop eines Dienstleisters oder ein gekaperter Router — bei einem flachen Zugang genügt ein Einstiegspunkt, um Wechselrichter, Datenlogger und Anlagensteuerung zu erreichen. Genau über diesen Durchgriff werden Energieanlagen manipuliert, abgeschaltet oder erpresst. Die Anlagensteuerung (SCADA) ist das eigentliche Ziel.

Unser Ansatz

Drei Funktionszonen. Drei Tunnel.
Keine Querverbindung.

Jeder Park wird in drei voneinander getrennte Funktionszonen aufgeteilt. Jede Zone hat ihren eigenen, separat verschlüsselten Tunnel. Was in einer Zone passiert, bleibt in dieser Zone.

INGOS Leitstand
zentrale Steuerung
Tunnel 1 · SCADA
Tunnel 2 · Routing
Tunnel 3 · Security
SCADA
Routing
Security
▬▬ keine Verbindung zwischen den Zonen ▬▬

Eine übernommene Kamera in der Security-Zone erreicht die SCADA-Steuerung technisch nicht — die Zonen sind kryptografisch entkoppelt, nicht nur per Einstellung getrennt. Der Schaden bleibt eingesperrt.

Zone 1 — SCADA

Anlagensteuerung

Wechselrichter, Datenlogger, Einspeisemanagement. Das Herz der Anlage — am strengsten geschützt.

Zone 2 — Routing

Netzwerk & Verbindung

Router-Management und Konnektivität. Getrennt von der Steuerung, damit Netzpflege nie die OT berührt.

Zone 3 — Security

Perimeter & Video

Kameras, Zaunüberwachung, Zutritt. Physische Sicherheit — sauber abgekapselt vom Rest.

Warum das keine Kür ist

NIS2 verlangt genau das —
Punkt für Punkt.

Die NIS2-Richtlinie ist für Betreiber im Energiesektor verpflichtend. Sie fordert nicht „irgendein VPN", sondern konkrete Maßnahmen. Unsere Architektur erfüllt sie als Nebenprodukt ihres Aufbaus.

NIS2 · Netzwerksegmentierung

Funktionsebenen trennen

OT (Steuerung) und IT müssen getrennt sein. Ein Vorfall darf nicht überspringen.

→ Erfüllt durch 3 getrennte Tunnel je Park
NIS2 · Zugriffskontrolle

Least Privilege

Jede Person erreicht nur, was sie braucht — bis auf das einzelne Gerät genau.

→ Erfüllt durch granulare Freigabe pro Gerät
NIS2 · Angriffserkennung

SzA — gesetzlich gefordert

Ein System zur Angriffserkennung ist Pflicht. Es muss Auffälligkeiten melden, bevor Schaden entsteht.

→ Integriert, nicht nachgerüstet
NIS2 · Nachweispflicht

Lückenlose Protokollierung

Wer hat wann auf welches Gerät zugegriffen? Im Prüfungsfall muss das auf Knopfdruck vorliegen.

→ Jeder Zugriff einzeln dokumentiert
NIS2 · Verschlüsselung

Stand der Technik

Verschlüsselung nach BSI-Vorgaben (TR-02102) für jede Verbindung — Steuerkanal und Daten.

→ Durchgängig nach BSI-Standard
NIS2 · Sanktionen

Das Risiko ist real

Bei Verstößen drohen Bußgelder von bis zu 2 % des weltweiten Jahresumsatzes — plus persönliche Haftung der Geschäftsführung.

→ Compliance ist Chefsache geworden
Berechtigung

Jeder sieht nur, was er sehen darf.

Statt „Zugang ja oder nein" wird jede Verbindung auf das einzelne Gerät genau zugeschnitten — und lässt sich jederzeit ändern oder mit einem Klick entziehen.

Wartungsfirma Wechselrichter
nur die Wechselrichter — nicht Router, nicht Kameras
Parkeigentümer (mehrere Parks)
nur die Kameras genau seiner Parks
Externer Dienstleister
nur das einzeln freigegebene Gerät
Interner Administrator
dokumentierter Vollzugriff — bewusst & nachweisbar
Single Pane of Glass

Alles. In einer Oberfläche.

Kein Wechsel zwischen Tools, kein Zusammensuchen aus fünf Systemen. Zugänge, Angriffserkennung, Geräte, Monitoring und Nachweise — an einem Ort, in Echtzeit.

INGOS Leitstand · Live Echtzeit
Parks online
148 / 150
2 in Wartung
Aktive Verbindungen
312
über 3 Zonen
SzA-Status
ruhig
0 offene Alarme
Verwaltete Geräte
1.500
Wechselrichter, Logger, Kameras
Zugriffe (24 h)
74
vollständig protokolliert
Compliance
prüfbereit
Nachweis auf Knopfdruck

Darstellung beispielhaft · Werte zur Veranschaulichung

Im Vergleich

Andere liefern Bausteine.
Wir liefern den Leitstand.

FunktionINGOSReine VPN-BoxFirewall-Hardware
3 getrennte Funktionszonen je Parkteilsaufwändig
Angriffserkennung (SzA) integriertextra
Geräte-Inventar / Asset-Verwaltung
Live-Monitoring aller Parks
Zugriffsnachweis auf Knopfdruck
Eine Oberfläche für alles
Hardware-Invest je Parkkeinegeringhoch
Vergleichbare integrierte Systeme von Großanbietern bewegen sich im sechs- bis siebenstelligen Bereich — und können trotzdem nicht alles aus einer Hand.
Wir haben es gebaut. Für Energieanlagen. Zu Ende gedacht.
Was Sie wirklich gewinnen

Mehr als Technik —
weniger Risiko für Sie.

Der eigentliche Wert liegt nicht in der Software allein, sondern darin, was sie Ihnen abnimmt: Aufwand, Risiko und persönliche Verantwortung.

Keine neuen internen Ressourcen nötig

Ihre bestehenden Administratoren bleiben bei ihren Aufgaben. Wir übernehmen Betrieb, Monitoring, Updates und Nachweisführung.

Audit-sichere Dokumentation von Tag 1

Wir liefern die Nachweise so, wie Prüfer sie brauchen — nicht als Excel-Chaos, das jemand intern mühsam zusammensuchen muss.

Persönliche Haftung der Geschäftsleitung minimieren

Mit einer nachweisbar wirksamen, zentral betriebenen Lösung reduzieren Sie das Risiko für sich und Ihr Team spürbar (§ 38 BSIG).

Wohin die Reise geht

Ein System, das mit Ihnen wächst.

Heute schon produktiv im Kern. Die nächsten Stufen bauen darauf auf — Sie entscheiden das Tempo.

Stufe 1 · Liveaktiv

Sicherer Zugang & Trennung

Drei getrennte Zonen je Park, granulare Berechtigung, lückenloser Nachweis, zentrale Oberfläche. Die NIS2-Grundlage steht.

Stufe 2 · Ausbauoptional

Demo- & Testumgebung

Eine gespiegelte Umgebung, in der Ihre Administratoren selbst testen — und in der wir jedes Update gegen Ihre echten Router prüfen, bevor es das Live-System berührt. Kein Risiko am produktiven Park. Wer darauf verzichtet, trägt die Update-Risiken selbst.

Stufe 3 · Ausbauoptional

Geräte-Verwaltung & Passwort-Tresor

Jedes Asset im Park inventarisiert, der Technik direkt zugänglich — inklusive sicher hinterlegter Zugangsdaten und direktem Gerätezugriff über die Oberfläche.

Stufe 4 · KRITISoptional

Hochverfügbarkeit & zweites Rechenzentrum

Sobald aus NIS2 KRITIS wird, steigen die Anforderungen: redundante Datenhaltung, ein zweiter Standort außerhalb unseres Rechenzentrums (Cloud-Ausstiegsstrategie), Standby-Verbindungen. Die Architektur ist darauf vorbereitet — wir schalten die Stufe frei, wenn Sie sie brauchen.

Stufe 5 · KRITISoptional

Starke Authentifizierung (Hardware-Token)

Physische Sicherheitsschlüssel für jeden Zugang — der Goldstandard für kritische Infrastruktur. Vorbereitet, aktivierbar wenn die Prüfung es verlangt.

Ehrlich gesagt

Warum es noch nicht „fertig" ist —
und warum das gut ist.

Ein System auf diesem Niveau baut man nicht in einer Nacht. Wir entwickeln es entlang der realen Anforderungen echter Parks — nicht am Reißbrett. Das heißt: Was live ist, ist erprobt. Was kommt, kommt geprüft. Und Sie wachsen mit, statt ein starres Produkt vorgesetzt zu bekommen.

Viele Betreiber unterschätzen, was echte NIS2- und Audit-Sicherheit bedeutet: nicht nur Technik aufbauen, sondern sie laufend betreiben, dokumentieren, aktualisieren und im Prüfungsfall belastbar vorlegen. Das ist eine Daueraufgabe — keine Projektarbeit. Genau hier entlasten wir Sie.

Heute

Erprobter Kern

Zugang, Trennung, Nachweis, Oberfläche — produktiv und getestet.

Gemeinsam

Partnerschaft statt Produkt

Wir entwickeln die nächsten Stufen mit Ihnen — als Referenzanlage, sichtbar nach außen.

Morgen

KRITIS-bereit

Wenn die Schwelle kippt, sind Sie vorbereitet — nicht überrascht.

Fair & mitwachsend

Sie zahlen für das, was Sie nutzen.

Kein großer Block, der zu nichts passt. Sondern eine Abrechnung, die mit Ihrer Anlage atmet — pro Verbindung, pro überwachtem Gerät, pro Funktion. Jeder neue Park, jeder neue Windstandort fügt sich nahtlos ein.

Basis

Betrieb & Wartung

Verlässlicher Grundbetrieb des Leitstands — gepflegt, aktuell, überwacht.

Pro Verbindung

Faire Einheit

Abgerechnet pro VPN-Verbindung — am Marktpreis orientiert, transparent nachvollziehbar.

Pro Gerät

Module nach Bedarf

Angriffserkennung, Geräte-Verwaltung, Passwort-Tresor — je überwachtem Endpunkt, klein gehalten.

KRITIS-Stufe

Hochverfügbarkeit

Zweites Rechenzentrum & Standby — separat, wenn die Anforderung es verlangt.

Zum Vergleich: Die heutige reine VPN-Lösung deckt einen Bruchteil davon ab. Der Sprung im Wert — Sicherheit, Compliance, Übersicht — ist um ein Vielfaches größer als der Sprung im Preis.

Anzahl Parks 100 Parks
Geräte je Park (Ø) 10 Geräte
Zugriffsberechtigte (User) 10 User
Module
Angriffserkennung (SzA)
je Gerät · Mengenstaffel · NIS2-Pflicht
ab 0,90 € / Gerät
Geräte-Verwaltung
je Gerät · Mengenstaffel
ab 0,45 € / Gerät
Passwort-Tresor
je zugriffsberechtigtem User
4,90 € / User
Demo- & Testumgebung
Admins testen selbst · Updates gegen echte Router prüfen
+ 625 € / Monat
Zweites Rechenzentrum
Hochverfügbarkeit · Standby-Verbindungen −50 %
+ 1.250 € / Monat

Monatlich

Betrieb & Wartung1.250 €
VPN-Verbindungen
3 je Park · 6,90 €
Angriffserkennung (SzA)
Geräte-Verwaltung
Summe / Monat
€ / Monat
Einmalige Einrichtung

Richtpreise zur Veranschaulichung · Mindestabnahme 50 Parks · SzA & Geräte-Verwaltung mit Mengenstaffel (Stückpreis sinkt mit Volumen) · Partnerkonditionen individuell · jährliche transparente Anpassung (Energie- & gesetzliche Kosten)

Das Fundament

Auf Enterprise-Technik gebaut.

Kein Bastelaufbau — der Leitstand läuft auf dedizierter Server-Hardware mit Reserve für den vollen Ausbau auf hunderte Parks. Containerisiert, gekapselt, jederzeit erweiterbar.

12 CPU-Kerne
dedizierte Rechenleistung
32 GB RAM
Reserve für hunderte Parks
Container-Stack
isoliert & sauber aktualisierbar
Redundante Datenhaltung
für KRITIS: 3-fach repliziert
Verschlüsselung nach BSI
TR-02102 · Steuer- & Datenkanal
Zweiter Standort
vorbereitet · Cloud-Ausstiegsstrategie
Der nächste Schritt

Machen wir Ihren Park
zur Referenzanlage.

Machen wir Ihren Park zur Referenzanlage — mit einem Partner, der die Verantwortung übernimmt und Sie bei Prüfungen und Audits aktiv unterstützt. Gemeinsam aufgebaut, sichtbar nach außen, prüfungssicher nach innen: ein System, das es als integrierte Lösung am Markt nicht gibt.

NIS2 · heute prüfungssicher
KRITIS · vorbereitet
ISO 27001 · Zertifizierung 01/2027
Single Pane · alles an einem Ort