Für österreichische Produktionsbetriebe

IT-Sicherheit, die nicht nur das Büro schützt — sondern auch die Halle.

Wir betreuen österreichische Fertigungsbetriebe vom Engineering-Arbeitsplatz bis zur Steuerung in der Maschine — als ein zusammenhängendes System. NIS2-konform, segmentiert nach Purdue, mit Backup- und Notfallkonzept für Stillstand-Szenarien.

NIS2 ist seit Oktober 2024 in Kraft. Sie sind entweder direkt betroffen — ab 50 Mitarbeitern oder 10 Mio. € Umsatz im regulierten Sektor — oder indirekt über die Lieferkette, weil Ihre Kunden NIS2-Anforderungen vertraglich an Sie weitergeben. Wir helfen Ihnen in beiden Fällen, pragmatisch und ohne Überregulierung.
OT/IT-Segmentierung NIS2-Risikomanagement Backup für SPS & MES Datenstandort Österreich
Warum Produktion eigene IT braucht

Drei Realitäten, die normale Büro-IT nicht abdeckt.

In einer modernen Fertigung steht jede Minute Stillstand für reale Kosten — und die IT in der Halle folgt anderen Regeln als die im Büro.

OT trifft IT — und keiner ist zuständig

SPS, SCADA, Engineering-Arbeitsplätze, MES, ERP: Die Welten überlappen, aber niemand hat den Gesamtüberblick. Maschinen-Lieferanten wollen Fernzugriff, die Büro-IT hat keine Berechtigungen, der Werkstattleiter improvisiert.

§

NIS2 betrifft Sie — direkt oder über die Lieferkette

Direkt: Produktionsbetriebe ab 50 Mitarbeitern oder 10 Mio. € Umsatz fallen in den Geltungsbereich — mit Risikomanagement, 24-h-Meldepflicht und Geschäftsführer-Haftung. Indirekt: Auch kleinere Zulieferer bekommen NIS2-Klauseln über ihre Kunden — Nachweise zu Backup, Segmentierung und Vorfallsmeldung werden Teil von Lieferanten-Audits.

Ein Tag Stillstand kostet mehr als ein Jahr IT

Ransomware in der Produktion legt nicht nur Computer lahm — sie legt die Fertigung still. Lieferanten warten, Kunden warten, Personal sitzt herum. Resilienz ist hier keine Office-Frage mehr, sondern eine Unternehmensfrage.

Unsere Bausteine für Ihren Betrieb

Sechs Themen, die wir mit Ihnen sauber aufsetzen.

Sie müssen nicht alles auf einmal angehen. Wir priorisieren mit Ihnen nach Risiko, NIS2-Frist und Investitionsbudget.

OT-Asset-Inventur

Wir erfassen, was in Ihrer Halle wirklich am Netz hängt: SPS, HMIs, Engineering-PCs, IPC, Roboter, Messsysteme. Hersteller, Firmware-Stand, Patchbarkeit, Verantwortlichkeit — alles in einem Inventar, das auch NIS2-Prüfer akzeptieren.

Netzwerk-Segmentierung (Purdue)

Strukturierte Trennung nach Purdue-Modell: Office, MES, Steuerung, Feld. Firewalls und VLANs so gesetzt, dass eine Ransomware aus dem Office nicht in die Halle springt — und umgekehrt eine kompromittierte SPS nicht ins ERP.

Backup für SPS, MES & Engineering

Nicht nur Server, sondern auch Programmstände der Steuerungen, Rezepte, Engineering-Projekte und MES-Datenbanken. Mit Versionierung, Offline-Kopien und jährlichem Restore-Test.

NIS2-Risikomanagement

Pragmatisches Risiko-Register, Maßnahmen-Plan, dokumentierte Verantwortlichkeiten, Meldepfade für Sicherheitsvorfälle. Geschäftsführungs-tauglich, prüfungstauglich, ohne Beratungsromane.

Awareness für Halle & Büro

Schulung in der Sprache Ihrer Belegschaft — vom Schichtleiter über Konstruktion bis zur Buchhaltung. Phishing-Simulation, Umgang mit USB-Sticks an der Maschine, Verhalten im Vorfall.

Notfallplan für Stillstand

Wer entscheidet was, wenn die Steuerung steht? Welche Anlagen können manuell weiter, welche nicht? Wir erstellen mit Ihnen einen knappen Notfallplan, der auch am Sonntag um 3 Uhr funktioniert.

So denken wir Ihr Netzwerk

Purdue-Modell — auf die Realität österreichischer Mittelbetriebe heruntergebrochen.

Das Purdue-Modell ist der Industrie-Standard für OT-Segmentierung. Wir setzen es ohne akademischen Overkill um — pragmatisch, in fünf klaren Zonen.

4
Enterprise — Office, ERP, Mail
Microsoft 365, Buchhaltung, Vertrieb. Internet-Zugriff. Hier passieren 90 % der Angriffe.
3.5
Industrial DMZ — kontrollierter Übergang
Brücke zwischen Office und Produktion. MES-Replikate, Datenhistorian, geprüfter Datenfluss in beide Richtungen.
3
Operations — MES, Leitstand, Engineering-PCs
Fertigungssteuerung, Rezeptverwaltung, Engineering-Arbeitsplätze. Eigene Domäne, eigene Patches.
2
Supervisory — SCADA, HMIs
Visualisierung, Linienführung. Kein direkter Internet- oder Office-Zugriff.
1
Control — SPS, Steuerungen, Feldbusse
Die eigentliche Maschinenintelligenz. Hier zählt jede Millisekunde — und kein Patch ohne Stillstand.

Klartext: Jede Zone bekommt eigene Firewall-Regeln, eigenes Berechtigungs-Konzept, eigene Wartungsfenster. Ein Phishing-Klick in der Buchhaltung darf nicht zur Folge haben, dass die Drehbank Stillstand meldet.

Branchen, die wir besonders gut kennen

Vier Schwerpunkte aus der österreichischen Fertigungslandschaft.

Jede Branche hat ihre eigenen Maschinen-Hersteller, Steuerungs-Welten und Audit-Anforderungen. Wir passen unsere Konzepte daran an.

Maschinenbau & Anlagenbau

Konstruktion mit Solid Edge / SolidWorks / NX, Engineering-Projekte auf langlebigen PCs, CNC-Steuerungen von Siemens, Fanuc, Heidenhain. Wir bringen Konstruktion, ERP und Halle zusammen — ohne dass jede CAD-Lizenz zum Sicherheitsrisiko wird.

Details für Maschinenbau →

Lebensmittel & Getränke

Rezeptur-Verwaltung, Chargen-Rückverfolgbarkeit, HACCP-Dokumentation, Hygiene-Bereiche mit eigenen Geräten. SCADA-Systeme von Siemens WinCC, AVEVA, Rockwell — und Audit-Druck von Handelsketten und Behörden.

Details für Lebensmittel →

Metallverarbeitung

CNC-Bearbeitung, Schweißroboter, Stanz- und Umform-Anlagen. Steuerungen oft Jahrzehnte alt, Patches selten, Lieferanten-Fernzugriff über alte VPN-Tunnel. Wir bringen Ordnung in die Wartungs-Zugänge — ohne die Hersteller-Garantien zu brechen.

Details für Metallverarbeitung →

Kunststoff & Spritzguss

Spritzgießmaschinen mit Steuerungen von Engel, KraussMaffei, Wittmann Battenfeld, Arburg. Heißkanal-Regler, Trockner, Materialversorgung — alles vernetzt. Wir sichern die Datenströme zwischen Maschine, Qualitätssicherung und Kunde.

Details für Kunststoff →
Werkzeuge, die wir kennen

Der Stack hinter der Halle.

Wir setzen Hersteller ein, die in der industriellen Welt erprobt sind — und wir setzen sie so ein, dass sie für mittelständische Betriebe leistbar bleiben.

Netzwerk & Segmentierung

  • Fortinet FortiGate Firewalls, VLAN-Trennung, Industrial-Profile
  • Managed Switches Port-Security, ACLs, Monitoring
  • Industrial VPN geprüfter Hersteller-Fernzugriff

Backup & Resilienz

  • Acronis Cyber Protect Server, Engineering-PCs, MES-Datenbanken
  • Dropsuite Microsoft 365 & Mail-Archiv
  • Programmstand-Sicherung SPS-Projekte versioniert & offline

Sicherheit & Compliance

  • Check Point Avanan E-Mail-Sicherheit gegen Phishing
  • Endpoint Detection & Response für Engineering-Arbeitsplätze
  • NIS2-Dokumentation Risiko-Register, Maßnahmen, Meldewege
So gehen wir vor

In drei Schritten zur ruhigen Produktion-IT.

Veränderungen in einer laufenden Fertigung dürfen nicht zum Stillstand führen. Wir migrieren in Etappen, geplant rund um Schichtwechsel und Anlagenstillstände.

Kostenlose NIS2-Erstanalyse vor Ort

Wir kommen in den Betrieb, gehen mit Ihnen durch Büro und Halle, sprechen mit dem Werkstattleiter und der Geschäftsführung. Ergebnis: ein offenes Bild Ihres Risikos und Ihrer NIS2-Pflichten — unverbindlich.

Schriftliches Konzept mit Prioritäten

Sie erhalten eine konkrete Empfehlung: was zuerst, was später, was mit welchem Aufwand. Inklusive grobem Investitions- und Betriebskosten-Rahmen — auf Ihre Größe abgestimmt.

Sanfte Umsetzung & laufender Betrieb

Segmentierung, Backup, NIS2-Dokumentation in Etappen, abgestimmt auf Ihre Produktion. Danach planbarer Festpreis pro Monat — mit festem Ansprechpartner und definierten Reaktionszeiten.

Wer wir sind

ICTE Managed IT Services — aus Knittelfeld für Österreichs Industrie.

Wir sind eine spezialisierte österreichische IT-Dienstleisterin mit Sitz in Knittelfeld. Unsere Kunden sind seit Jahren mittelständische Betriebe in der Steiermark, Kärnten und Salzburg — vom 30-Mann-Maschinenbauer bis zum 250-Mann-Lebensmittelproduzenten.

Mit Produktion-IT bündeln wir das, was wir in diesen Mandaten gelernt haben: Industrie ist kein erweitertes Büro. Sie braucht eigene Konzepte, eigene Verantwortlichkeiten und einen Partner, der vor Ort kommt — nicht nur ein Ticket-System.

Erstgespräch vereinbaren →

„Wir reden nicht von Industrie 4.0, wenn die Steuerung in der Halle seit 2009 keinen Patch mehr gesehen hat. Wir machen erst das Fundament."

— Jürgen Ebner, Inhaber ICTE Managed IT Services

Häufige Fragen

Was Produktionsbetriebe uns vor dem Erstgespräch fragen.

Bin ich überhaupt von NIS2 betroffen?

In einer von zwei Varianten — meistens. Direkt betroffen: ab 50 Mitarbeitern oder 10 Mio. € Umsatz in einem regulierten Sektor (verarbeitende Industrie, Lebensmittel, Chemie, Maschinenbau …). Indirekt über die Lieferkette: Auch kleinere Betriebe bekommen NIS2-Anforderungen von ihren Kunden — Automotive-OEMs, Lebensmittelhandel und Großindustrie geben die Pflichten vertraglich an Zulieferer weiter. Wir prüfen Ihre konkrete Lage im Erstgespräch.

Müssen wir alle SPS sofort patchen?

Nein. Eine SPS, die Hersteller-Patches nur im Stillstand verträgt, patcht man auch nicht im laufenden Betrieb. Stattdessen segmentieren, überwachen und im nächsten Wartungsfenster geplant aktualisieren. Wir unterstützen den Plan, nicht den Panik-Patch.

Was passiert mit dem Fernzugriff der Maschinen-Lieferanten?

Wir bringen ihn in eine kontrollierte Industrial DMZ — protokolliert, freigeschaltet auf Anfrage, mit Zwei-Faktor-Anmeldung. Hersteller-Garantien bleiben erhalten, aber niemand hat mehr „immer offene" Tunnel in Ihre Halle.

Können Sie unseren bisherigen IT-Dienstleister ablösen?

Ja. Wir migrieren sanft und übernehmen Dokumentation, Zugänge und laufende Verträge — ohne dass Ihre Belegschaft den Unterschied an einem Montagmorgen merkt. Übergaben sind unser Tagesgeschäft.

Wie lang läuft der Vertrag?

Wir arbeiten mit fairen Kündigungsfristen — keine 5-Jahres-Bindungen. Wenn die Zusammenarbeit nicht passt, sollen Sie wechseln können, ohne dass Ihre Daten geiselgehalten werden.

Wo liegen unsere Daten?

In Österreich. Unsere Private Cloud läuft in österreichischen Rechenzentren, Backups bleiben in der EU. Kein Hyperscaler-Lock-in, keine USA-Datenflüsse, klare Verträge nach Art. 28 DSGVO.

Kostenlos · Unverbindlich · Vor Ort möglich

Sprechen wir über Ihre Halle.

60 Minuten in Ihrem Betrieb genügen für ein ehrliches Bild — Office, Halle, NIS2-Stand, Risiken. Auf Wunsch nach Schichtende oder samstags.