Cybersecurity & Resilienz

Themenfeld

Cybersecurity & Resilienz

Digitalisierung der Energiewende

Themenkompetenz auf Programm-Ebene, kein Hands-on-Claim.

NIS2 gilt seit Dezember 2025 ohne Übergangsfrist, das KRITIS-Dachgesetz seit März 2026, und der IT-Sicherheitskatalog nach §5c EnWG verlangt Angriffserkennung in der Leittechnik. Wir übersetzen die Pflichten in Architektur- und Programmanforderungen: wer registriert, wer meldet, welche Systeme betroffen sind und in welcher Reihenfolge das Netz sicher wird.

Leistungen zu diesem Themenfeld

Werkzeuge und Frameworks

Artikel zu diesem Themenfeld (11)

7.9.2026 · 8 Min. Lesezeit

Drohnenabwehr an Energieanlagen: was das KRITIS-Dachgesetz jetzt verlangt

Seit März 2026 verlangt das KRITIS-Dachgesetz physischen Schutz von Energieanlagen. Was gegen Drohnen erlaubt ist, welche Fristen gelten.

Lesen →

2.9.2026 · 8 Min. Lesezeit

Angriffserkennung in OT-Netzen: SzA prüfen und nachweisen

Energieversorger müssen ein System zur Angriffserkennung im OT-Netz betreiben und alle zwei Jahre dem BSI nachweisen. Was die Reifegrad-Prüfung verlangt.

Lesen →

26.8.2026 · 9 Min. Lesezeit

Ransomware-Resilienz für Stadtwerke: Melde- und Nachweispflichten nach NIS2

Seit dem 6. Dezember 2025 bindet NIS2 auch Stadtwerke: Meldekette aus 24 Stunden, 72 Stunden und einem Monat bei Ransomware, plus Nachweispflicht.

Lesen →

21.8.2026 · 8 Min. Lesezeit

Post-Quanten-Kryptografie für kritische Energieinfrastruktur

Das BSI beendet die klassische Verschlüsselung. Migration zu Post-Quanten-Kryptografie für kritische Energieinfrastruktur bis 2030, 2031 und 2035.

Lesen →

15.8.2026 · 8 Min. Lesezeit

DynoWiper und Sandworm: Wiper-Malware gegen Energieanlagen

Sandworm traf Ende 2025 Polens Stromsektor mit dem Wiper DynoWiper, 500.000 Kunden bedroht. Was der abgewehrte Angriff für Deutschland bedeutet.

Lesen →

7.8.2026 · 9 Min. Lesezeit

Chinesische PV-Wechselrichter als Sicherheitsrisiko

Rund 80 Prozent der Wechselrichter in Europa sind chinesisch. Was EU-Hochrisiko-Liste, Förderstopp 2026 und BSI-Warnung für Netzbetreiber bedeuten.

Lesen →

31.7.2026 · 8 Min. Lesezeit

OT-Security für Energieanlagen: IEC 62443 und CRA

Ab 11. September 2026 greifen die ersten CRA-Pflichten für Energieanlagen. Wie IEC 62443 mit Security Level und Zonen die OT-Security zum Pflichtrahmen macht.

Lesen →

21.7.2026 · 8 Min. Lesezeit

NCCS: Netzkodex Cybersicherheit für TSO und DSO

Der Netzkodex Cybersicherheit (EU) 2024/1366 verpflichtet Netzbetreiber zu CSMS, Audits und Meldungen. Die Fristen bis 2028 und was 2026 zu tun ist.

Lesen →

7.7.2026 · 7 Min. Lesezeit

IT-Sicherheitskatalog nach §5c EnWG 2026

Der IT-Sicherheitskatalog nach §5c EnWG löst die §11-Kataloge ab. Was Netz- und Anlagenbetreiber 2026 zu ISMS, ISO 27001 und Meldepflicht wissen müssen.

Lesen →

12.6.2026 · 7 Min. Lesezeit

NIS2 & KRITIS-Dachgesetz 2026: Fristen und Haftung

NIS2 und das KRITIS-Dachgesetz gelten 2026 parallel. Wer betroffen ist, welche Fristen laufen und warum die Geschäftsleitung persönlich haftet.

Lesen →

3.6.2026 · 12 Min. Lesezeit

Project Glasswing: ENISA und NATO im KI-Sicherheitsprogramm

ENISA ist erstes EU-Institut in Project Glasswing. KI findet 23.000 Sicherheitslücken in kritischer Infrastruktur. NIS2-Implikationen für Deutschland.

Lesen →
Alle Artikel im Insights-Filter →

Begriffe aus dem Glossar

Sprechen Sie mit uns über dieses Themenfeld

Gespräch vereinbaren