Energie & Versorgung
Sicherheit vom Leitstand bis zum Verwaltungsrat
Erzeugung, Netze und Versorgung hängen von Steuerungssystemen ab, die auf Sicherheit und Zuverlässigkeit ausgelegt sind — und heute mit Unternehmens-IT, Lieferanten und der Cloud verbunden sind. DarkGuard bietet Energie- und Versorgungsunternehmen einen verantwortlichen Partner für OT-Sicherheit, IT-Sicherheit, Resilienz und Governance, damit Ihr Führungsteam seinen Pflichten nachkommen und den Betrieb sicher und verfügbar halten kann.
Die Herausforderung
IT und Betrieb teilen sich jetzt dieselben Risiken
Steuerungssysteme, Unternehmensnetzwerke und Lieferantenverbindungen bilden heute eine gemeinsame Umgebung. Ein Problem in einem Bereich kann die anderen erreichen, und die folgenden Fragen kommen vom Verwaltungsrat, von der Aufsichtsbehörde und von der Öffentlichkeit. Vier Belastungen erreichen dabei besonders häufig das Führungsteam.
Operational Technology ist jetzt vernetzt
Steuerungssysteme, die einst isoliert waren, sind heute mit Unternehmensnetzwerken, Fernzugriff-Tools und Anbieterplattformen verbunden. Viele laufen auf älteren Protokollen, die sich nicht wie gewöhnliche IT patchen oder scannen lassen.
Aufsichtsbehörden erwarten sichere wesentliche Dienste
Betreiber wesentlicher Dienste und kritischer Infrastrukturen müssen Cyberrisiken managen, wesentliche Vorfälle melden und nachweisen, dass ihre Kontrollen funktionieren.
Betriebssicherheit und Verfügbarkeit stehen an erster Stelle
Sicherheitsarbeit muss sich in Wartungsfenster, Sicherheitsanforderungen und Systeme einfügen, die nicht einfach vom Netz genommen werden können.
Lieferanten reichen tief in den Betrieb hinein
Anlagenhersteller, Systemintegratoren und Dienstleister haben oft Fernzugriff auf betriebliche Systeme. Ihr Unternehmen bleibt dafür verantwortlich, wie dieser Zugriff kontrolliert wird.
Wie wir Sie unterstützen
OT- und IT-Sicherheit aus einer Hand
Betreiber führen OT-Sicherheit, IT-Sicherheit und Compliance oft in getrennten Teams und über getrennte Anbieter — und genau an diesen Schnittstellen entstehen Lücken. Wir decken beide Umgebungen aus einem Einsatz ab, geführt von Senior-Experten, mit einem einzigen Verantwortlichen Ihnen gegenüber.
Spezialisierte Services
Operational-Technology(OT/ICS)-Sicherheit, die Verfügbarkeit, Betriebssicherheit und ältere Technologie respektiert.
- — OT-Asset-Inventar: ein aktueller Überblick über Steuerungssysteme und deren Vernetzung
- — Netzwerksegmentierungs-Design: klare Trennung zwischen Unternehmens-IT und betrieblichen Netzwerken
- — OT-spezifische Sicherheitsbaselines: Sicherheitseinstellungen, passend für industrielle Systeme und Protokolle
- — Unterbrechungsfreie Schwachstellenbewertung: Schwachstellen erkannt, ohne den Betrieb zu unterbrechen
- — OT-Incident-Response-Plan: ein Reaktionsplan, geschrieben für betriebliche Umgebungen
Governance, Risiko & Compliance
Governance und Risikomanagement, die Ihrem Verwaltungsrat einen klaren Überblick über IT und Betrieb geben.
- — IKT-Risikomanagement & Governance: eine definierte Risikobereitschaft, ein lebendiges Risikoregister und Berichterstattung auf Verwaltungsratsebene
- — Drittanbieter- & Lieferketten-Risikomanagement: Due Diligence und Überwachung von Anlagenherstellern, Systemintegratoren und Dienstleistern, einschliesslich deren Fernzugriff
- — Compliance & Policy-Rahmenwerk: Richtlinien, abgestimmt auf die für Sie geltenden Pflichten, mit auditbereiten Nachweispaketen
- — Security Awareness & Training: rollenbasiertes Training für Büro- und Betriebspersonal
Managed Detection & Response
Kontinuierliche Überwachung, damit ungewöhnliche Aktivitäten früh erkannt und behandelt werden.
- — MDR & XDR Services (24/7 Managed Detection & Response): Überwachung und Reaktion über Geräte, Identitäten, Netzwerk und Cloud, rund um die Uhr
- — SIEM-Engineering & -Betrieb: Protokolldaten Ihrer kritischen Systeme an einem Ort erfasst und ausgewertet
- — Threat Intelligence & Detection Engineering: Detection abgestimmt auf die Bedrohungen, die Energieversorger und kritische Infrastrukturen ins Visier nehmen
Incident Response & Forensik
Ein erfahrenes Response-Team auf Abruf, das nach einem mit Ihnen und Ihren Betriebsteams abgestimmten Plan arbeitet.
- — Security Incident Response: schnelle Triage und Eindämmung, ausgerichtet an Ihren Meldepflichten
- — Incident- & Eskalationsmanagement: Schweregrade, Entscheidungsbefugnisse und Eskalationswege, abgestimmt über IT und Betrieb hinweg
- — Digitale Forensik & Eindämmung: Beweise gesichert und dokumentiert mit lückenloser Chain of Custody
- — Krisenkommunikation & Stakeholder-Management: koordinierte Kommunikation mit Kunden, Aufsichtsbehörden und der Öffentlichkeit
Operative Resilienz
Die Gewissheit, dass wesentliche Dienste weiterlaufen und sich erholen, wenn etwas ausfällt.
- — Wiederherstellungsplanung & Business Continuity: Kontinuitäts- und Notfallpläne für Ihre wesentlichen Dienste
- — Business-Continuity- & Cyber-Resilienz-Tests: Tabletop-Übungen für Führungsteam und Betriebsteams sowie technische Wiederherstellungstests
- — Wiederherstellungsausführung & Systemwiederaufbau: saubere Wiederaufbauten und Integritätsprüfungen, bevor Systeme wieder in Betrieb gehen
Angriffsfläche & Schwachstellenmanagement
Ein klarer Überblick über Ihre Exponierung — mit jedem Befund nachverfolgt, bis er behoben ist.
- — Asset-Erkennung & -Inventarisierung: ein aktuelles Inventar über IT, Cloud und betriebliche Systeme
- — Schwachstellenmanagement & -bewertung: regelmässiges Scanning, eine priorisierte Behebungs-Pipeline und Nachverfolgung bis zum Abschluss
- — Penetration Testing & Adversary Simulation: realistische Angriffssimulationen gegen Infrastruktur, Anwendungen und Mitarbeitende
- — Konfigurations- & Härtungsreviews: kritische Systeme geprüft gegen Härtungsstandards
Jeder Einsatz orientiert sich an NIST CSF 2.0. Services können als Beratungsprojekt, als Managed Service oder als Kombination aus beidem erbracht werden.
Wie wir zusammenarbeiten
So arbeiten wir mit Ihnen
Bewerten
Eine Bestandsaufnahme mit festem Umfang, wo Sie über IT und Betrieb hinweg im Verhältnis zu den für Sie geltenden Pflichten stehen. Sie erhalten eine Zusammenfassung für den Verwaltungsrat und einen priorisierten Plan.
Umsetzen
Wir schliessen die wichtigsten Lücken in Governance, Kontrollen und Wiederherstellung, geplant um Ihre betrieblichen Rahmenbedingungen herum. Jeder Befund erhält einen Verantwortlichen und ein Behebungsdatum.
Betreiben
Wir erbringen die vereinbarten Services im Tagesgeschäft und besprechen mit Ihnen vierteljährlich den Fortschritt gegenüber Ihrer Risikobereitschaft.
Zusätzliche Services
Spezialisierte Unterstützung bei besonderen Anforderungen
Virtual CISO
Security Leadership auf Verwaltungsratsebene, ohne Vollzeitanstellung. Umfasst fraktionale CISO-Führung, Verwaltungsrat & Executive Cyber-Reporting sowie regulatorische Zusammenarbeit & Liaison.
Daten, Identität & Informationsschutz
Datensicherheit & Datenschutz, Identitäts- & Zugriffsmanagement sowie Verschlüsselung & Schlüsselmanagement, damit die richtigen Personen Zugriff auf die richtigen Systeme haben und sensible Daten geschützt bleiben.
IKT-Services
Cloud-Infrastruktur & Migration, Netzwerk & Konnektivität, Arbeitsplatz-Computing & Workspace, ein Managed Service Desk sowie IT-Infrastruktur & Systemmanagement, nach einem definierten Standard.
KI-Integration
Die KI-Einführung verläuft bei den meisten Unternehmen schneller als die KI-Governance. Von einer AI Readiness Assessment über KI-Governance, Risiko & Policy bis zur Sicherheit von KI-Pipelines & -Infrastruktur machen wir KI in Prognose, Instandhaltung und Kundenservice sicher und vertretbar.
Regulatorische Kompetenz
Sattelfest in den regulatorischen Anforderungen Ihrer Branche
Welche Aufsichtsbehörde oder welches Rahmenwerk auch für Ihren Betrieb gilt — die Erwartungen folgen denselben Themen. Wir sprechen mit Ihrer Compliance-, Betriebs- und Technologiefunktion im selben Gespräch, und wo Sie in mehreren Rechtsräumen tätig sind, richten wir eine einzige Kontrollumgebung ein, die alle abdeckt.
Governance und Verantwortlichkeit
Klare Zuordnung von Cyberrisiko über IT und Betrieb hinweg, eine definierte Risikobereitschaft und regelmässige Berichterstattung an den Verwaltungsrat.
Lieferkette und Fernzugriff
Due Diligence, Verträge und kontrollierter Zugriff für die Anbieter und Systemintegratoren, von denen Ihr Betrieb abhängt.
Resilienz wesentlicher Dienste
Wesentliche Dienste identifiziert, Wiederherstellung geplant und Pläne gegen realistische Szenarien getestet.
Incident-Reporting
Wesentliche Vorfälle klassifiziert und innerhalb der geltenden Fristen gemeldet, mit einer klaren Dokumentation jeder Entscheidung.
Nachweise
Richtlinien, Tests und Behebungsnachweise aktuell gehalten, damit Audits und aufsichtsrechtliche Prüfungen von bereits vorhandenen Dokumenten ausgehen können.
Sprechen Sie mit uns darüber, wo Ihr Betrieb heute steht und was zuerst priorisiert werden sollte.
Mit unserem Team sprechen