Angebote Branchen Über mich FAQ Kontakt Erstgespräch anfragen
Stadtwerke & Kritische Infrastruktur

Cybersecurity für Netze, die nicht ausfallen dürfen.

Stadtwerke versorgen ganze Regionen mit Strom, Wasser, Wärme und Gas – und sind damit ein Hauptziel für staatlich gesteuerte Angreifer und Ransomware-Gruppen. KRITIS-Pflichten und NIS2 erhöhen den Handlungsdruck. Ein erfolgreicher Angriff auf die OT-Infrastruktur kann Versorgungsausfälle für tausende Menschen bedeuten.

Drei Zielgruppen, ein Versorgungsnetz

Für jede Rolle der richtige Fokus.

Technisches Personal denkt anders als die Geschäftsführung. Ich passe Sprache, Szenarien und Tiefe an jede Zielgruppe an – vom SCADA-Operator bis zum Vorstand.

Technisches Personal

OT-Sicherheit im Alltag: Wie erkenne ich Anomalien im Netz, warum ist sichere Fernwartung kritisch, und was tue ich bei verdächtigen Zugriffen auf SCADA-Systeme?

OT-Sicherheit SCADA Fernwartung

Leitstelle & Betrieb

Phishing auf Betriebsmails, Umgang mit unbekannten USB-Geräten und Notfallprozesse bei IT-Ausfall in der Leitstelle – praxisnah ohne Betriebsunterbrechung.

Phishing Notfallprozess USB-Risiken

Management & Geschäftsführung

Krisensimulation für den Ernstfall: Versorgungsausfall durch Ransomware – wer entscheidet, wie läuft die Meldung an BSI und Regulierer, was kommunizieren wir nach außen?

KRITIS NIS2 Krisenkommunikation
Typische Risiken

Wo Stadtwerke heute angegriffen werden.

Diese Muster sehe ich in der täglichen SOC-Praxis – jedes davon wird im Workshop mit echten, anonymisierten Beispielen greifbar gemacht.

OT & SCADASteuerungssysteme für Strom, Wasser und Wärme sind ein Hauptziel staatlicher Angreifer und Ransomware-Gruppen.
RansomwareVerschlüsselte Leitsysteme und Versorgungsausfälle – ein Szenario, das wir mit konkreten Handlungsoptionen durchspielen.
FernwartungZu weite Zugriffsrechte und fehlende MFA bei externen Dienstleistern sind ein direktes Einfallstor in OT-Systeme.
Social EngineeringAngreifer täuschen Hersteller-Support oder Behörden vor und nutzen Zeitdruck gezielt aus.
Phishing & CEO-FraudGefälschte Lieferantenrechnungen und manipulierte Zahlungsaufforderungen an Beschaffung und Management.
LieferkettenKompromittierte Software-Updates oder Dienstleister-Zugänge als indirekter Weg in die Versorgungsinfrastruktur.

Awareness, die in der kritischen Infrastruktur hängen bleibt.

Ob einzelnes Betriebsteam, gesamtes Stadtwerk oder Verbundversorger – ich stelle ein passendes Format zusammen. Kostenloses Erstgespräch, Antwort innerhalb von 24 Stunden.

Erstgespräch anfragen