KRITIS-Sicherheitsstandards
Sektorspezifische Anforderungen (Energie, IT, Verkehr u.a.) zum Schutz kritischer Komponenten, plus Nachweis, dass die Maßnahmen wirken.
Betreiber von Energie, Wasser, Verkehr, Gesundheit und weiteren kritischen Anlagen tragen Pflichten nach KRITIS und NIS2. VORNAC validiert die OT/IT-Grenze und Produktionssysteme mit belegbaren Befunden, audit-ready für BSI und Branchenaufsicht.
Der deutsche KRITIS-Rahmen und die NIS2-Richtlinie definieren konkrete Sicherheits- und Meldepflichten für Betreiber kritischer Dienste.
Sektorspezifische Anforderungen (Energie, IT, Verkehr u.a.) zum Schutz kritischer Komponenten, plus Nachweis, dass die Maßnahmen wirken.
Risikomanagement, Vorfallbearbeitung, Lieferkettensicherheit und Wirksamkeitstests für wesentliche und wichtige Einrichtungen.
Erkennung, Reaktion, Meldung. Fristgerecht. Die Aufsicht will Belege, dass Kontrollen unter realen Angriffsbedingungen greifen.
OT und Unternehmens-IT wachsen zusammen. Die Angriffsfläche wächst mit. Beide Welten gehören auf den Prüfstand.
KRITIS-Audits scheitern, wenn der „repräsentative Scope" genau das Segment auslässt, in dem ein Angreifer sich bewegt. VORNAC prüft die volle Angriffsfläche, in jedem Zyklus.
Abdeckung der Angriffsfläche pro Zyklus.
Befunde strukturiert für KRITIS- und NIS2-Audit und Aufsichtsgespräch. Kein generischer Scanner-Output.
Validierung bei jeder Infrastruktur-Änderung und jedem Release. Nicht einmal pro Audit-Zyklus.
Daten und Betrieb bleiben in deutscher Jurisdiktion. Pflicht für Betreiber nationaler Infrastruktur.