IT made easy!

IT für Fertigungsunternehmen: Compliance, Sicherheit, Betrieb - aus einer Hand

IT für Fertigung & Industrie: NIS2-Compliance, OT-Security, IEC 62443, Notfall-IT. Mittelstand-fokussiert. Beratung & Betrieb aus Köln.

Kostenfreie Erstberatung
BAFA-gelisteter Berater

Für Fertigungsbetriebe 50-200 MA · Maschinenbau · Automotive-Zulieferer · Lebensmittel · Pharma · inhabergeführter Mittelstand

Fertigungsunternehmen stehen vor einer Doppel-Herausforderung: NIS2-Compliance bis 2026 - und gleichzeitig digitale Transformation auf der Werkbank. Wir haben die Erfahrung mit beidem.

IEC 62443 + NIS2 + ISO 27001 · OT/IT-Konvergenz · TISAX für Automotive-Zulieferer · Festpreis ab 59 €/AP/Mo

📅 Fertigungs-IT-Beratungsgespräch buchen · 📞 +49 221 292 763 30


Erkennst Du Deinen Produktionsalltag wieder?

  • OT/IT-Konvergenz: Steuerungstechnik, ERP, MES sprechen heute via OPC UA / TCP. Aber Dein IT-Dienstleister kennt weder Modbus noch IEC 62443.
  • Verfügbarkeits-Priorität: Eine Stunde Anlagen-Stillstand kostet typisch 30.000-50.000 €. Klassische IT-Wartungsfenster kosten Dich Geld.
  • NIS2 + Lieferketten: OEM-Audits verlangen Compliance bei Tier-2/Tier-3. Als Fertigungs-Mittelstand wirst Du zum Compliance-Nachweis gezwungen.
  • Hersteller-spezifische SPS: Siemens S5/S7, Allen Bradley, Mitsubishi - leben 20-30 Jahre. Wer kennt das noch?
  • IT-Verantwortlicher ohne Compliance-Team: Du machst das nebenbei. Wir machen es hauptberuflich.

Unsere 6 fertigungsspezifischen Lösungen

1. NIS2-Compliance für Fertigung

NIS2 trifft Fertigungsunternehmen ab 50 Mitarbeitern oder 10 Mio. € Umsatz. Pflicht-Check + Roadmap. ICT-Lieferketten-Audits, OEM-Compliance-Anforderungen, TISAX-Synergie. → NIS2-Umsetzung

2. OT-Security & IEC 62443

Zonen-/Conduit-Modell für Produktionshallen. Passive Network-Monitoring (Tenable.ot, Claroty, Nozomi). Patch-Management für SPS/IPC ohne Produktions-Downtime. → OT-Security

3. TISAX für Automotive-Zulieferer

Level 2 + Level 3 Roadmap. ISA-Katalog Gap-Analyse. Audit-Vorbereitung. Wer als Tier-2/Tier-3 für BMW, Mercedes, VW oder Stellantis liefert: TISAX ist Vertragsvoraussetzung. → TISAX-Beratung

4. Notfall-IT für 24/7-Produktion

BCM mit RPO/RTO auf Anlagen-Ebene. DR-Konzepte für SAP/ERP/MES. Cyber-Versicherungs-konforme Backups. Wenn die Produktion steht, läuft die Zeit - wir sorgen dafür, dass der Fall selten eintritt und schnell beendet ist.

5. ERPnext / Open-Source-ERP für Fertigung

Manufacturing-Modul + Quality. Migration von SAP/Microsoft/Sage. Open-Source-ERP für Fertigungsbetriebe, die keine SAP-Lizenzkosten stemmen wollen.

6. KI-Automatisierung im Werksumfeld

Predictive Maintenance via IoT-Sensoren. Qualitätssicherung mit Vision-AI. Produktionsplanungs-Optimierung. KI-Anwendungen die auf Werks-Niveau laufen - nicht nur als Demo. → KI-Automatisierung


Branchen-Submodule

Maschinen- & Anlagenbau

Wartungsdaten-Schutz, Konstruktions-IP, Service-Techniker-Anbindung. Wir kennen die Maschinenhallenumgebung - Schmutz, Lärm, WLAN-Totpunkte.

Automotive-Zulieferer

TISAX zentral, OEM-Datenaustausch (Catena-X), Prototypen-Schutz. Tier-2/Tier-3-Lieferketten mit mehreren parallelen OEM-Audits. → Maschinenbau & Automotive

Chemie- & Pharmaproduktion

GMP/GxP-Compliance, KRITIS-Pflicht ab Schwelle, Reinraum-IT. Hochverfügbarkeit als Grundbedingung.

Lebensmittelproduktion

HACCP + KRITIS, Rückverfolgbarkeit, Lebensmittel-Hygiene-VO IT-Aspekte. KRITIS-Einordnung ab gewissen Schwellenwerten.

Metallverarbeitung & Zerspanung

Tool-Datenbanken, NC-Programm-Verwaltung, Kunden-Auftrags-Integration. Werkzeug-Daten sichern ist Kernkompetenz.

Elektronikfertigung

ESD-konforme IT-Arbeitsplätze, Test-Equipment-Anbindung, IPC-A-610-Doku. Reinheit + Dokumentationspflicht.


Compliance-Stack für Fertigungsunternehmen

CompliancePflicht fürAufwandBasis-Stack
NIS2Hersteller ab 50 MA + Schwellenmittel-hochbei ISO27001-Bestand: Aufbau
TISAXAutomotive-Zulieferer Tier 2+hochbei ISO27001: 50-70% reuse
ISO 27001freiwillig, oft Lieferanten-PflichthochBasis-Stack
IEC 62443empfohlen für OT, Pflicht bei KRITISmittelOT-spezifisch
KRITIS-Dachgesetzab SchwellenwerthochNIS2 + IEC 62443
VdS 10000KMU-Alternative zu ISOmittelschlanker

Strategie: Bei Bestand ISO 27001 → NIS2 + TISAX + IEC 62443 erweitern. Bei Greenfield → ISO 27001 als Basis, dann gezielt erweitern.

NIS2 · KRITIS · TISAX · ISO 27001 · OT-Security


Referenz-Cases aus der Fertigung

Echte, freigegebene Kundenprojekte (teils anonymisiert) und Trustindex-geprüfte Google-Bewertungen findest Du auf unserer Startseite. Branchenspezifische Referenzen nennen wir gern im Erstgespräch.


Häufige Fragen aus Fertigungsunternehmen

Bin ich als Hersteller von NIS2 betroffen? Wenn Du ≥50 Mitarbeiter oder ≥10 Mio. € Jahresumsatz hast und im verarbeitenden Gewerbe tätig bist: sehr wahrscheinlich ja. Auch als Tier-2/Tier-3-Zulieferer für KRITIS-Betreiber bist Du indirekt in der Pflicht.

Was ist der Unterschied zwischen NIS2 und KRITIS für Fertigungsunternehmen? KRITIS ist der nationale Vorläufer; NIS2 ist die EU-Richtlinie. NIS2 Anhang II trifft Fertigung direkt. KRITIS-Dachgesetz betrifft zusätzliche kritische Infrastrukturen (Energie, Wasser etc.). Häufig überlagern sich beide.

Wie kombiniere ich TISAX und ISO 27001 effizient? Die ISA-Anforderungen in TISAX basieren auf ISO 27001. Wer ISO 27001 hat, hat 50-70 % der TISAX-Basis bereits. Wir planen den Stack gemeinsam statt sequenziell.

Wie sichere ich eine 20 Jahre alte SPS-Anlage? Netzwerk-Segmentierung (Produktions-VLAN), Passive Monitoring (kein aktiver Scan auf SPS), Air-Gap-Überlegung für kritische Zellen. Patch ist oft nicht möglich - wir kompensieren durch Architektur.

Was kostet IT-Outsourcing für einen 200-MA-Hersteller? Festpreis ab 59 €/AP/Mo = ca. 11.800 €/Mo für 200 AP all-inclusive. Compliance-Sprints (NIS2, TISAX) werden separat als Projekt kalkuliert.

Wie arbeitet Ihr remote für Werke? Remote-First für Office-IT (<2h SLA). Vor-Ort nach Vereinbarung. OT/Produktions-IT: Vor-Ort-Anteil höher (Sicherheitszonen, Air-Gap, Zutrittskontrollen).

Was macht Ihr konkret anders als ein „normaler” IT-Dienstleister? Wir verstehen OT. Wir kennen IEC 62443, Modbus, OPC UA. Wir kennen die Compliance-Anforderungen der Automotive-Lieferketten. Standard-IT-Dienstleister ohne Fertigungs-Erfahrung raten oft zu Lösungen, die in Produktionsumgebungen nicht funktionieren.

Zertifiziert Ihr uns nach ISO 27001 oder TISAX? Nein - und das darf auch kein Dienstleister, der gleichzeitig umsetzt. ISO 27001 zertifiziert eine akkreditierte Zertifizierungsstelle, das TISAX-Assessment führt ein von der ENX zugelassener Prüfdienstleister durch. Wir bauen das Managementsystem auf, setzen die technischen Maßnahmen um und liefern die Dokumentation, mit der Du ins Audit gehst.

Betreibt Ihr ein eigenes SOC für die Überwachung rund um die Uhr? Nein, ein eigenes Security Operations Center betreiben wir nicht. Managed SOC läuft über einen Partner, während Anbindung, Betrieb und die Reaktion auf Alarme bei uns bleiben. Für viele Fertiger ist der erste sinnvolle Schritt ohnehin nicht das SOC, sondern Netzsegmentierung, getestete Backups und Sichtbarkeit im OT-Netz.

Wie lange dauert es, bis die Fertigung nach einem IT-Ausfall wieder läuft? Das legen wir vorher fest, statt es im Ernstfall herauszufinden: RPO und RTO werden je Anlage und je System definiert, weil eine durchlaufende Linie andere Anforderungen hat als ein Konstruktionsarbeitsplatz. Daraus ergibt sich, was redundant ausgelegt sein muss und was ein Restore aus dem Backup verträgt. Anschließend wird der Wiederanlauf geübt - ein ungetesteter Notfallplan ist eine Vermutung.

Wie kommen Maschinendaten in ERP und MES, ohne die Anlagen zu öffnen? Über definierte Übergänge zwischen Produktions- und Bürowelt, in denen die Daten in eine Richtung fließen und keine Verbindung von außen in die Zelle zurückführt. Erfassung über OPC UA oder Gateways in einer eigenen Zone, dokumentiert nach dem Zonen- und Conduit-Modell. So bekommst Du die Auswertung, ohne die Steuerung erreichbar zu machen.

Wir haben eine eigene IT-Abteilung - was bleibt dann für Euch? Dann arbeiten wir im Co-Management: Deine Leute behalten Anwendungen und Prozesswissen, wir übernehmen das, wofür intern Zeit oder Spezialwissen fehlt - Rufbereitschaft, Patch- und Backup-Betrieb, OT-Security oder ein Compliance-Programm. Die Schnittstelle legen wir schriftlich fest, damit nicht zwei Seiten dasselbe halb machen.

Was verlangt eine Cyber-Versicherung von unserer IT? Die Fragebögen zielen inzwischen sehr konkret auf Mehr-Faktor-Anmeldung, getrennte Administratorkonten, aktuelle Patchstände, Endpoint-Erkennung und Sicherungen, die vom Netz getrennt oder unveränderbar sind. Falsche Angaben werden im Schadensfall teuer, deshalb prüfen wir den Ist-Stand vor dem Ausfüllen. Wo etwas fehlt, sagen wir es Dir - und schließen die Lücke, statt sie hübsch zu formulieren.

Wie schützen wir Konstruktions- und NC-Daten, wenn ein Mitarbeiter das Unternehmen verlässt? Konstruktionsstände und NC-Programme gehören in eine zentrale, rechtegesteuerte Ablage - nicht auf lokale Laufwerke, USB-Sticks oder Kopien an der Maschine. Beim Austritt werden Konten deaktiviert, Zugriffe entzogen und Geräte zurückgeholt; auffällige Massenkopien sind in den Protokollen sichtbar. Das ist der Teil des IP-Schutzes, der ohne großes Projekt sofort wirkt.

Was kostet ein NIS2-Projekt und wie lange dauert es? Beides hängt am Ausgangs-Reifegrad, deshalb steht am Anfang eine Gap-Analyse und danach ein Festpreis - keine Pauschalzusage vorher. Wer bereits ein gelebtes ISO-27001-Umfeld hat, ist deutlich schneller als ein Betrieb, der bei Inventar und Rechtekonzept anfängt. Auf den Beratungsanteil greift die BAFA-Förderung mit bis zu 50 %, Bemessungsgrundlage 3.500 €, Zuschuss max. 1.750 € - den Antrag übernehmen wir.


Fertigungs-Standorte

Wir betreuen Fertigungskunden bundesweit. Cluster-Schwerpunkte:

  • Bayern: München · Nürnberg · Augsburg · Schweinfurt · Regensburg (eigener Standort)
  • Baden-Württemberg: Stuttgart · Mannheim
  • NRW: Köln (Hauptsitz) · Düsseldorf · Bielefeld/OWL
  • Niedersachsen/Hamburg: Hannover · Hamburg
  • Hessen: Frankfurt/Rhein-Main

Alle Multi-City Standorte


BAFA-Förderung

Beratungsprojekte sind BAFA-gefördert: bis 50 % der Beratungskosten, Bemessungsgrundlage 3.500 €, Zuschuss max. 1.750 €; bis zu zwei geförderte Beratungen pro Jahr. Wir sind BAFA-gelisteter Berater. Antragsstellung + Abwicklung koordinieren wir.

📅 Erstberatungsgespräch Fertigung buchen

Georgij Boguslawskij - Geschäftsführer Seraph IT


Verwandte Themen

Compliance: NIS2 · TISAX · OT-Security · IEC 62443 · ISO 27001 · KRITIS Branchen: Maschinenbau · Medizintechnik · Logistik Services: KI-Automatisierung · Security as a Service

✓ BAFA-gelisteter Berater★ Trustindex-geprüfte Google-Bewertungen⏱ <2 h SLA📍 Köln & Regensburg🗓 seit 2018
Bereit, Deine IT planbar zu machen? Wir melden uns schnellstmöglich - kostenfrei und ehrlich.
Erstgespräch vereinbaren →