Zum Inhalt springen

Cybersecurity für Produkte und Unternehmen · aus Lübeck

Cybersecurity, die bei Ihnen bleibt.

Wir sichern vernetzte Produkte und Unternehmen ab – nach CRA, NIS2, IEC 62443 und ISO/SAE 21434 – und bauen dabei die Kompetenz in Ihrem Team auf. Damit Sicherheit nicht an uns hängt, sondern bei Ihnen wächst.

Drei Ebenen der Sicherheit:
  1. 03Teambefähigt, eigenständig
  2. 02ProzesseCRA · NIS2 · IEC 62443
  3. 01ProduktSecurity by Design
  • TISAX®-Label
  • ISO 9001:2015
  • ISO/SAE 21434 (TÜV NORD)
  • CyberRisikoCheck nach DIN SPEC 27076

01Wo wir ansetzen

Sichere Produkte, resiliente Unternehmen – und Teams, die es selbst können.

Wir kommen aus dem Engineering. Deshalb setzen wir dort an, wo Sicherheit entsteht: im Produkt, in den Prozessen und bei den Menschen, die beides verantworten.

Sichere Produkte

Sie entwickeln Geräte, Maschinen, Fahrzeugkomponenten oder Software? Wir machen Ihre Produkte CRA-fest – von der Risikoanalyse bis zum Pentest vor dem Release.

  • CRA-Readiness und Umsetzung
  • Security by Design, TARA, IEC 62443, ISO/SAE 21434
  • Produkt- und Embedded-Pentests
  • PSIRT, SBOM und Schwachstellen­management

Resiliente Organisation

NIS2, Kundenaudits, Versicherer – der Nachweisdruck steigt. Wir schaffen Klarheit, bauen das Nötige auf und prüfen, ob es im Ernstfall hält.

  • NIS2-Betroffenheit und Gap-Analyse
  • ISMS-Aufbau und Auditvorbereitung
  • Penetrationstests und Schwachstellenscans
  • Notfallübungen und Business Continuity

Kompetenz im Haus

Schulungen und Workshops am eigenen Produkt statt im Hörsaal – damit Ihr Team Security selbst verantworten kann.

  • Threat Modeling und Risikoanalyse
  • Secure Coding, Web Security und Kryptografie
  • Automotive Cybersecurity
  • Awareness und Schulung der Geschäftsleitung

02Cyber Resilience Act

Die Meldepflicht gilt. Alle Pflichten folgen am 11. Dezember 2027.

Seit dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen und schwere Vorfälle innerhalb von 24 Stunden melden. Ab Dezember 2027 gilt der CRA vollständig – für nahezu jedes Produkt mit digitalen Elementen, das Sie in der EU verkaufen.

Bis zur vollen CRA-Pflicht

429 Tage

11. Dezember 2027 · Meldepflichten gelten bereits

  1. 10.12.2024

    Inkrafttreten

    Der CRA ist in Kraft, die Übergangsfristen laufen.

  2. 11.06.2026

    Benannte Stellen

    Die Regeln für Konformitäts­bewertungs­stellen gelten.

  3. 11.09.2026

    Meldepflichten

    Aktiv ausgenutzte Schwachstellen und schwere Vorfälle müssen gemeldet werden – auch für Produkte, die schon im Markt sind.

  4. 11.12.2027

    Alle Pflichten

    Grundlegende Anforderungen, Konformitätsbewertung und CE-Kennzeichnung gelten für jedes neu in Verkehr gebrachte Produkt.

03Growing by growing others

Wir sind erfolgreich, wenn Sie uns nicht mehr brauchen.

Wir bauen Ihre Security-Funktion mit Ihnen auf – mit klarem Endpunkt statt Dauerberatung. Vier Prinzipien leiten jedes Projekt.

  1. 01

    Befähigen statt abhängig machen

    Wir übergeben Wissen, Methoden und Vorlagen – nicht nur Ergebnisse.

  2. 02

    Qualifizierung im Doing

    Ihr Team lernt am echten Produkt und im echten Projekt statt im Schulungsmarathon.

  3. 03

    Strukturen statt Einzelpersonen

    Rollen, Prozesse und Artefakte, die nicht an einzelnen Köpfen hängen – auch nicht an unseren.

  4. 04

    Klarer Endpunkt

    Sie kaufen einen Aufbau, kein Abo. Der Endpunkt steht von Anfang an fest.

04Praxis

Aus echten Projekten.

Anonymisiert, aber konkret: So sieht unsere Arbeit bei Herstellern und Unternehmen aus.

Bahn- und VerkehrstechnikCRA-Programm

CRA-Fähigkeit für einen Hersteller aus der Bahn- und Verkehrstechnik

Fünf Monate bis zur Meldepflicht, ein breites Produktportfolio – und noch keine zentrale Funktion für Produkt-Security.

Ergebnis

Eine verabschiedete Roadmap mit Verantwortlichkeiten – und ein Kunde, der seine Produkt-Security heute zunehmend selbst steuert. Genau so soll es sein.

Zum Praxisbeispiel

MedizintechnikProdukt-Pentests

Wiederkehrende Sicherheitsprüfung vernetzter Medizingeräte

Vernetzte Geräte im OP-Umfeld mit Bluetooth-, CAN- und USB-Schnittstellen müssen vor jedem Release nachweisbar sicher sein.

Ergebnis

Aus Einzeltests wurde eine dauerhafte Zusammenarbeit im Rahmenvertrag. Folgetests richten sich nach dem Wartungsplan des Herstellers.

Zum Praxisbeispiel

AutomotiveSecurity Engineering

Security Engineering für Funktionen des automatisierten Fahrens

Neue Fahrfunktionen, ein strenger OEM-Prozess nach ISO/SAE 21434 und viele Zulieferer, die mitziehen müssen.

Ergebnis

Durchgängige, prüffähige Security-Artefakte – und deutlich weniger Rückfragen in der Freigabe.

Zum Praxisbeispiel

05Warum automITe

Security Engineering statt Security-Theater.

Engineering statt Folien

Unsere Wurzeln liegen in der Serienentwicklung, in Embedded- und Echtzeitsystemen. Wir arbeiten in Ihren Entwicklungsprozessen – nicht daneben.

100 % Cybersecurity

Kein Gemischtwarenladen: Wir machen ausschließlich Security – für Produkte und für Unternehmen.

Nachweis statt Behauptung

Artefakte, die Audits bestehen, und Berichte, die Management und Entwicklung verstehen.

Nah an der Forschung

Seit 2019 arbeiten wir eng mit dem Institut für IT-Sicherheit der Universität zu Lübeck zusammen.

06Branchen

Wo wir zu Hause sind.

  • Bahn und MobilitätCRA, IEC 62443, CLC/TS 50701
  • AutomotiveISO/SAE 21434, UNECE R155/R156
  • Medizintechnik und Life ScienceVernetzte Geräte, MDR, FDA
  • Maschinenbau und OTCRA, IEC 62443
  • Gesundheits­wesenNIS2 für Kliniken, Praxen, Labore
  • Energie und VersorgungNIS2, EnWG § 5c
  • FinanzwesenNIS2 und DORA
  • WohnungswirtschaftPentests der Unternehmens-IT
  • Kommunale UnternehmenPentests, Notfallvorsorge

Kontakt

Lassen Sie uns sprechen.

15 Minuten, unverbindlich: Wir klären, wo Sie stehen und was als Nächstes sinnvoll ist.

oder direkt: +49 151 42019537

Moritz Krebbel

Geschäftsführer · Produkt-Security

Cyber Resilience Act · Security by Design · Automotive und Medizintechnik

Andreas Fechner

Geschäftsführer · Unternehmens-Security

NIS2 und ISMS · Penetrationstests · Digitale Resilienz