Jede Branche hat ihre eigenen Stolpersteine. Wir kennen sie, weil wir sie in der Region täglich sehen.
- ProduktionMaschinennetze trennen, Hallen-WLAN, Wiederanlauf
- LogistikScanner, mehrere Standorte, Erreichbarkeit
- HandelKassensysteme, Filialen, Shop-Anbindung
- ArztpraxenVertraulichkeit belegen, Praxissoftware, TI
- KanzleienRechtssichere Archivierung, Mandantentrennung
- Kommunen & StadtwerkeNIS2, Netztrennung, Nachweise für die Aufsicht
- DienstleisterMobiles Arbeiten, Cloud, Zusammenarbeit
Eigene Leute an drei Standorten in Mittelfranken – deshalb können wir im Notfall denselben Tag zusagen.
Hand in Hand
Alles rund um Ihre IT – aus einer Hand
Von der Leitung im Serverraum bis zur KI im Arbeitsalltag: zwölf Bereiche, für jeden davon eigene Spezialisten. Was BES nicht selbst macht, übernimmt ein Haus der L&S Unternehmensgruppe – abgestimmt, nicht weitergereicht.
IT für Kommunen und Stadtwerke in Mittelfranken: Versorgung sichern, NIS2 und KRITIS nachweisbar erfüllen
Wasser, Strom, Wärme, Abfall, Bürgerservice – wenn hier die IT ausfällt, merkt es die ganze Stadt. Wir betreuen Stadtwerke, Entsorgungsbetriebe, Zweckverbände und Kommunalverwaltungen in Mittelfranken, die unter KRITIS oder NIS2 fallen oder es bald tun: mit segmentierten Netzen, 24/7-Monitoring, getestetem Notfallplan und einem ISMS nach ISO 27001, begleitet von unserer Schwesterfirma CMD Datenschutz & Compliance.
Welche IT-Herausforderungen haben Kommunen und Versorger?
Öffentliche Betriebe stehen unter doppeltem Druck: Sie müssen die Versorgung ohne Unterbrechung sicherstellen und zugleich Anforderungen erfüllen, die früher nur für Großunternehmen galten. Dabei ist die IT-Abteilung oft eine oder zwei Personen groß – und die Haushaltsmittel sind gebunden. Diese Themen begegnen uns in Mittelfranken am häufigsten:
Leittechnik und Verwaltung im selben Netz
Prozessleitsystem, Zählerfernauslesung, Fernwirktechnik und die Bürocomputer der Verwaltung hängen an einer gemeinsamen Infrastruktur. Ein Vorfall im Rathausnetz kann so bis in die Steuerung des Wasserwerks reichen.
Pflichten, die niemand vollständig überblickt
KRITIS-Verordnung, NIS2-Umsetzungsgesetz, IT-Sicherheitskatalog der Bundesnetzagentur, Datenschutz für Bürgerdaten, Vorgaben des Landes für die Verwaltung: Welche Regelung gilt für welchen Betriebsteil, welche Nachweise sind wann fällig? Ohne Struktur entsteht ein Flickenteppich aus Einzelmaßnahmen.
Leitstelle rund um die Uhr, IT nur zu Bürozeiten
Störungsannahme und Bereitschaft laufen 24/7, die IT-Betreuung endet um 16 Uhr. Wenn nachts ein Server oder die Telefonie der Leitstelle ausfällt, gibt es keinen, der eingreift.
Notfallplan als Ordner im Schrank
Ein Notfallkonzept existiert, ist aber Jahre alt, nie geübt und setzt Systeme voraus, die inzwischen anders heißen. Im Ernstfall weiß niemand, welche Reihenfolge beim Wiederanlauf gilt.
Beschaffung nach Vergaberecht
IT-Leistungen müssen ausgeschrieben, Eignung und Referenzen nachgewiesen, Verträge sauber dokumentiert werden. Dienstleister, die das nicht kennen, produzieren Nacharbeit für Kämmerei und Vergabestelle.
Was BES für Kommunen, Stadtwerke und Entsorger leistet
Netzsegmentierung zwischen Leittechnik und Verwaltung
Wir trennen Prozessleittechnik, Fernwirktechnik, Verwaltung, Bürger-WLAN, Telefonie und Kameras in eigene Zonen, kontrolliert durch Managed Firewalls von Securepoint oder Sophos – bei Bedarf hochverfügbar. Fernzugriffe von Wartungsfirmen laufen über Zwei-Faktor-Anmeldung und werden protokolliert. Bestehende Leittechnik bleibt unangetastet; sie bekommt eine Schutzzone um sich herum.
NIS2- und KRITIS-Maßnahmen umsetzen
Unsere NIS2-Beratung übersetzt die gesetzlichen Anforderungen in konkrete Maßnahmen: Risikomanagement, Zugriffskontrolle, MFA, Schwachstellenmanagement, Backup, Protokollierung, Meldeprozesse, Lieferkettensicherheit. Wir betreuen bereits Stadtwerke und Entsorgungsbetriebe aus dem KRITIS- und NIS2-Umfeld und kennen die Nachweise, die Prüfer und Aufsicht sehen wollen.
ISMS nach ISO 27001 mit CMD Datenschutz & Compliance
Ein Informationssicherheits-Managementsystem ist für viele Versorger der Weg, Pflichten strukturiert und prüfbar zu erfüllen. Unsere Schwesterfirma CMD Datenschutz & Compliance stellt den externen Informationssicherheits- und Datenschutzbeauftragten und begleitet Aufbau, Dokumentation und Audit; wir liefern die technischen Maßnahmen und Nachweise. BES durchläuft die Zertifizierung nach ISO 27001 selbst – wir wissen, was der Auditor fragt.
Leitstelle, Bereitschaft und 24/7-Betrieb
Monitoring für Server, Firewalls, Netz und Telefonie rund um die Uhr, erweiterte Bereitschaftszeiten für Leitstellen und Störungsdienste vertraglich geregelt. Für die Verwaltung gilt die Standardservicezeit Mo–Fr von 8 bis 17 Uhr; für Leitstelle, Netzführung und Störungsannahme vereinbaren wir eine Betreuung rund um die Uhr, weil dort kein Feierabend gilt. Die Telefonie der Störungsannahme realisieren wir mit der 3CX Cloud-Telefonanlage: Warteschlangen, Bereitschaftsumleitung, Aufzeichnung nach Vorgabe, Ausfallreserve über Mobilfunk.
Notfallplan, Backup und Wiederanlauf
Mit Cloud-Backup & Disaster Recovery in der TERRA Cloud in Deutschland sichern wir Verwaltungs- und Abrechnungssysteme unveränderbar und halten zugesicherte Ressourcen für den Notbetrieb bereit. Der IT-Notfallplan legt Wiederanlaufreihenfolge, Verantwortliche und Kommunikationswege fest – und wird mit Ihnen geübt, nicht nur abgelegt.
Bürgerservices, Microsoft 365 und Awareness
Terminbuchung, Onlineformulare, Bürger-WLAN mit Ubiquiti UniFi nach WLAN-Ausleuchtung im Rathaus, Microsoft 365 mit Härtung und Backup für die Verwaltung. Mit dem Securepoint Awareness Training schulen wir Verwaltung, Leitstelle und Außendienst regelmäßig – eine Anforderung, die in KRITIS- und NIS2-Prüfungen ausdrücklich abgefragt wird. IT-Dokumentation mit Docusnap liefert die Grundlage für jeden Nachweis.
Welche Pflichten gelten für Versorger und Kommunen?
KRITIS: Betreiber kritischer Anlagen in Energie, Wasser, Abwasser und Entsorgung müssen ab bestimmten Schwellenwerten angemessene organisatorische und technische Vorkehrungen treffen, Angriffserkennung betreiben, Störungen melden und die Umsetzung regelmäßig nachweisen. Energieversorger sind zusätzlich an den IT-Sicherheitskatalog der Bundesnetzagentur gebunden, der ein zertifiziertes ISMS verlangt.
NIS2: Das Umsetzungsgesetz erweitert den Kreis auf deutlich mehr Einrichtungen, darunter viele mittelgroße Stadtwerke, Entsorger und Zweckverbände; Geschäftsleitungen tragen ausdrücklich Verantwortung. Ob und in welcher Kategorie Ihr Betrieb erfasst ist, klären Sie mit Ihrem Rechtsberater – wir leisten keine Rechtsberatung, sondern setzen die Maßnahmen um und dokumentieren sie.
Vergaberecht: IT-Leistungen öffentlicher Auftraggeber unterliegen Vergabeverfahren. Wir liefern Eignungsnachweise, Referenzen, Zertifikate und Leistungsbeschreibungen so, wie Vergabestellen sie brauchen, und arbeiten mit Rahmenverträgen, die wiederkehrende Leistungen abrufbar machen. Die vergaberechtliche Gestaltung obliegt Ihrer Vergabestelle.
Datenschutz: Bürger- und Kundendaten, Zählerdaten und Videoüberwachung fallen unter die DSGVO und Landesdatenschutzgesetze. CMD Datenschutz & Compliance übernimmt auf Wunsch die Rolle des externen Datenschutzbeauftragten.
Wie läuft die Zusammenarbeit an?
- Erstgespräch: Betriebsteile, Leittechnik, Regulierungsstand, Haushaltsrahmen – 30 Minuten, gern mit Werkleitung und IT gemeinsam.
- Bestandsaufnahme und Betroffenheitsanalyse: Netz, Systeme, Zugriffe, Backup, Dokumentation – abgeglichen mit KRITIS, NIS2 und ISO 27001, gemeinsam mit CMD Datenschutz & Compliance.
- Maßnahmenplan mit Prioritäten und Kostenrahmen: geeignet als Grundlage für Haushalt und Vergabe.
- Umsetzung ohne Versorgungsunterbrechung: Netzumbauten in Wartungsfenstern, Leittechnik wird eingezäunt statt angefasst.
- Betrieb und Nachweis: Monitoring, Support, Monatsreport, Quartals-Roadmap, Notfallübung, Auditvorbereitung.
Versorger und Kommunen, die mit BES arbeiten
Wir arbeiten für Stadtwerke, Zweckverbände und Kommunalverwaltungen in Mittelfranken. Wiederkehrende Themen: die saubere Trennung zwischen Leittechnik und Verwaltungsnetz, der Aufbau eines Informationssicherheits-Managementsystems gemeinsam mit CMD Datenschutz & Compliance, eine Störungsannahme, die auch nachts erreichbar ist, und Nachweise, die einer Prüfung standhalten. Aus Sicherheitsgründen nennen wir Kunden aus dem KRITIS-Umfeld grundsätzlich nicht – auch nicht mit Freigabe. Ein Austausch mit einem vergleichbaren Haus lässt sich im Erstgespräch organisieren.
Häufige Fragen
Fallen wir als kleines Stadtwerk überhaupt unter NIS2?
Das hängt von Sektor, Größe und Tätigkeit ab – im Energiesektor gelten teils Regelungen unabhängig von der Mitarbeiterzahl. Wir nehmen im Erstgespräch eine erste Einordnung vor; die verbindliche Einstufung klären Sie mit Ihrem Rechtsberater. Die technischen Maßnahmen sind in jedem Fall sinnvoll.
Können Sie mit unserem Leittechnik-Lieferanten zusammenarbeiten?
Ja. Wir greifen nicht in die Leittechnik ein, sondern bauen die Schutzzone darum herum: Firewall-Regeln, Fernwartungszugänge, Protokollierung. Anforderungen des Lieferanten nehmen wir in die Regelwerke auf und dokumentieren sie.
Wie funktioniert die Beauftragung nach Vergaberecht?
Wir liefern Ihnen Leistungsbeschreibung, Eignungsnachweise und Referenzen in der Form, die Ihre Vergabestelle benötigt, und bieten Rahmenverträge mit Abrufleistungen an. Das Verfahren selbst gestaltet Ihre Vergabestelle.
Wer übernimmt die Rolle des Informationssicherheitsbeauftragten?
Unsere Schwesterfirma CMD Datenschutz & Compliance stellt externe Informationssicherheits- und Datenschutzbeauftragte. So sind Beratung und technische Umsetzung getrennt, kommen aber aus einer Unternehmensgruppe – kurze Wege, klare Verantwortung.
