
Branche
Informationssicherheit für Energie- & Wasserversorgung.
Wir begleiten Energieversorger, Netzbetreiber und Wasserversorger bei der Umsetzung von KRITIS-, NIS-2- und BSI-Anforderungen – mit nachweisbaren Strukturen für IT und OT.
7+
Jahre am Markt
200+
betreute Mandate
12
Branchen im Portfolio
100 %
unabhängige Beratung
Bedrohungslage
Versorgungsinfrastruktur als bevorzugtes Angriffsziel
Energieversorger und Netzbetreiber sind ein bevorzugtes Ziel staatlicher und krimineller Akteure – mit weitreichenden Folgen für Bevölkerung und Wirtschaft.
01
Angriffe auf SCADA- und Leitsysteme
Gezielte Manipulation von Steuerungssystemen kann Versorgungsunterbrechungen auslösen, die weit über einzelne Unternehmen hinausgehen.
02
IT/OT-Konvergenz als Einfallstor
Die Vernetzung von Betriebstechnik und IT schafft neue Angriffsflächen in Fernwartungszugängen und zentralen Leitstellen.
03
Ransomware auf kritische Betriebssysteme
Verschlüsselung oder Ausfall von Leit- und Steuerungssystemen kann die Versorgung von Millionen Menschen gefährden.
04
Manipulation von Messdaten
Gefälschte Sensor- und Messdaten können Fehlentscheidungen in der Netzsteuerung auslösen und Schäden an Anlagen verursachen.
05
Steigende regulatorische Nachweispflichten
KRITIS, NIS-2 und KRITIS-Dachgesetz verlangen strukturierte Sicherheitsnachweise, Vorfallmeldungen und laufende Überprüfungen.
Beratungsleistungen
Unsere Beratungsleistungen für Energie- und Wasserversorger.
Wir verbinden Informationssicherheit, Resilienz und regulatorische Anforderungen mit den tatsächlichen Abläufen und Verantwortlichkeiten in Energie- & Wasserversorgung.
Informationssicherheit
Risiken und Sicherheitsstrukturen systematisch steuern.
Notfall & Krise
Kritische Leistungen absichern und handlungsfähig bleiben.
Regulatorik & Nachweis
Pflichten in priorisierte Maßnahmen und belastbare Nachweise übersetzen.
Datenschutz & Compliance
Datenschutz, Awareness und organisatorische Verantwortung verlässlich verbinden.
Unser Beitrag
Sicherheit für Energie- und Wasserversorgung.
Versorgungsunternehmen benötigen Sicherheitsberatung, die sowohl die IT- als auch die OT-Seite versteht und regulatorische Anforderungen aus KRITIS, NIS-2 und BSI-Gesetz in operative Strukturen übersetzt. MACONIA begleitet von der Betroffenheitsanalyse bis zum belastbaren Nachweis – produktneutral und praxisnah.

Warum MACONIA
Vier Gründe für eine Beratung, die Verantwortung mitträgt.
01
Unabhängig in der Empfehlung
Wir beraten ausschließlich nach Ihrem tatsächlichen Bedarf – ohne Software-, Hardware- oder SOC-Verkauf.
02
Persönlich in der Verantwortung
Ein fester Ansprechpartner begleitet Ihr Mandat von der ersten Einordnung bis über die Umsetzung hinaus.
03
Praxistauglich in der Umsetzung
Wir entwickeln Strukturen und Prozesse, die im realen Betrieb funktionieren – nicht nur in Konzeptpapieren.
04
Belastbar im Nachweis
Dokumentation und Umsetzung werden von Beginn an nachvollziehbar, prüffähig und auditfest aufgebaut.
Zertifizierungen
Nachweise, klar und sichtbar.
ISO 27001 auf Basis von IT-Grundschutz
Nachweis auf Grundlage der Anforderungen des BSI IT-Grundschutzes.

BSI Testat IT-Grundschutz
Bestätigung einer strukturierten Basis-Absicherung nach BSI-Vorgaben.

BSI IT-Grundschutz-Berater
Offizielle Qualifikation für Beratung und Umsetzung nach BSI IT-Grundschutz.

Qualitätsmanagement nach ISO 9001
Zertifiziertes DEKRA-Qualitätsmanagementsystem.
Für wen geeignet
Organisationen, die Verantwortung tragen.
Die Beratung wird auf Organisationsform, Betriebsmodell und regulatorischen Kontext zugeschnitten.
Energieversorger und Stadtwerke
Für Unternehmen mit Erzeugung, Verteilung und Netzbetrieb.
Netzbetreiber (Strom, Gas, Wasser)
Für Betreiber kritischer Versorgungsnetze mit KRITIS-Relevanz.
Wasserversorger und -entsorger
Für Wasserwerke, Kläranlagen und kommunale Versorgungsbetriebe.
Contracting- und Energiedienstleister
Für Dienstleister in der Lieferkette kritischer Versorgungsinfrastruktur.
Auswahl unserer Kunden
KUNDENLOGO 01
KUNDENLOGO 02
KUNDENLOGO 03
KUNDENLOGO 04
KUNDENLOGO 05
KUNDENLOGO 06
KUNDENLOGO 01
KUNDENLOGO 02
KUNDENLOGO 03
KUNDENLOGO 04
KUNDENLOGO 05
KUNDENLOGO 06
FAQ
Häufige Fragen zur Informationssicherheit in der Energie- und Wasserversorgung.
Was unterscheidet OT-Sicherheit von IT-Sicherheit?
OT-Systeme (Steuerungssysteme, SCADA) haben andere Verfügbarkeits- und Sicherheitsanforderungen als klassische IT. Patching, Zugriffskontrollen und Segmentierung müssen speziell angepasst werden. Im Erstgespräch klären wir, welche Ausprägung von Energie- & Wasserversorgung für Ihre Ausgangslage sinnvoll ist und welche nächsten Schritte wirklich Priorität haben.
Müssen auch kleinere Stadtwerke NIS-2 beachten?
Ja, wenn die Schwellenwerte (50+ MA oder 10 Mio. EUR Umsatz) und der Sektor zutreffen. Auch kleinere Unternehmen als Lieferkettenteil können indirekt betroffen sein. Im Erstgespräch klären wir, welche Ausprägung von Energie- & Wasserversorgung für Ihre Ausgangslage sinnvoll ist und welche nächsten Schritte wirklich Priorität haben.
Was ist das KRITIS-Dachgesetz?
Das KRITIS-Dachgesetz (CER-Richtlinie) stärkt die physische und logische Resilienz kritischer Infrastrukturen und ergänzt die IT-seitigen Anforderungen des BSI-Gesetzes. Für Energie- & Wasserversorgung bedeutet das: Risiken, Verantwortlichkeiten, Maßnahmen und Nachweise werden in einem nachvollziehbaren Rahmen verbunden, der im Alltag steuerbar bleibt.
Nächster Schritt
Sprechen Sie mit Ihrem Experten für Energie und Wasser.
Sie möchten Informationssicherheit und regulatorische Anforderungen für Ihre Organisation strukturiert angehen? Wir ordnen ein, was in der Energie- und Wasserversorgung besonders relevant ist, und zeigen Ihnen einen realistischen nächsten Schritt.

Ihr Ansprechpartner für Energie und Wasser
Holger Könnecke, M.Sc.
Geschäftsführung · Informationssicherheit & Resilienz
Holger Könnecke verbindet strategische Informationssicherheit, Resilienz und regulatorische Anforderungen mit den betrieblichen Realitäten in der Energie- und Wasserversorgung.
Ein paar kurze Angaben reichen für eine erste Einordnung. Den passenden nächsten Schritt stimmen wir persönlich mit Ihnen ab.
Vertraulich · Persönlich · Unverbindlich
