KRITIS-Betreiber · BSIG-2025 in Kraft seit 06.12.2025
Firmware-Sicherheit für KRITIS-Betreiber
Die Registrierungsfrist ist abgelaufen, die Nachweispflichten gelten. LegacyMind liefert die Geräte-Evidenz, auf der Ihr Nachweis aufbaut.
Die Herausforderung
Geräte-Firmware: der blinde Fleck in Ihrer KRITIS-Absicherung
Die Nachweispflicht ist in Kraft
§30 BSIG verlangt Risikomanagement, §39 Nachweise für kritische Anlagen. Ohne Firmware-Transparenz fehlt dafür die technische Grundlage.
Tausende Geräte, keine Übersicht
In kritischen Infrastrukturen laufen hunderte unterschiedlicher Geräte. Welche sind verwundbar? Welche haben Priorität?
Reaktionszeit bei neuen Bedrohungen
Wenn eine neue CVE veröffentlicht wird, wissen Sie, welche Ihrer Geräte betroffen sind? Ohne SBOM ist das unmöglich.
Die Lösung
Volle Transparenz über Ihre Geräteflotte
Nachweis-Grundlage mit Evidenz
Automatische Einordnung gegen NIS2 (BSIG-2025), IEC 62443, ETSI EN 303 645 und OWASP IoT Top 10. Jede Kontrolle mit konkreter Evidenz dokumentiert; die abschließende Zuordnung bleibt auditseitig zu prüfen.
Risikobewertung pro Gerät
Gewichteter Risikoscore basierend auf realen Exploit-Daten, nicht nur CVSS-Scores. Priorisierung nach tatsächlicher Bedrohungslage.
Threat Monitoring für bestehende Geräte
Laufende Prüfung auf neue CVEs, CISA KEV- und EUVD-Einträge. Automatische Alerts, wenn sich die Bedrohungslage für Ihre Geräte ändert.
Priorisierte Handlungsempfehlungen
LegacyMind leitet die wichtigsten nächsten Schritte aus technischen Befunden, betroffenen Komponenten, Exploit-Relevanz und Bedrohungskontext ab. Ihr Security- und OT-Team sieht schnell, welche Risiken zuerst geprüft oder reduziert werden sollten.
Compliance-Evidenz pro Gerät
Jedes Gerät wird automatisch gegen NIS2, IEC 62443, ETSI EN 303 645 und OWASP IoT Top 10 eingeordnet, mit technischer Evidenz und Konfidenz-Level pro Kontrolle. Das ist die Grundlage für Ihre Nachweise nach §39 BSIG; die abschließende Prüfung liegt beim Auditor.
- Automatische Einordnung gegen 4 Prüfrahmen
- Konfidenz-Level pro Kontrolle (hoch/mittel/niedrig)
- Gap-Analyse zeigt fehlende Maßnahmen
- PDF-Export für Audits und Regulierungsbehörden
Compliance-Bewertung
Multi-Framework-Bewertung der Sicherheits-Compliance auf Basis der Firmware-Analyse
NIS2-Richtlinie: Netz- und Informationssicherheit — EU-Richtlinie für Netz- und Informationssicherheit. Verpflichtet Betreiber kritischer Infrastrukturen zu Risikomanagement, Meldepflichten und Sicherheit der Lieferkette.
Vollständige Spezifikation anzeigen6 von 15 Kontrollen automatisch durch Firmware-Analyse verifiziert
9 Kontrollen erfordern organisatorische Attestierung
Bewertung nach NIS2
6 von 15 Kontrollen geprüft (40 % Abdeckung)
Eine Kontrolle gilt erst als konform, wenn die Vollständigkeit der Analyse bestätigt ist. Bis dahin wird jede erfüllte Kontrolle als „teilweise“ ausgewiesen — nicht als konform.
Aktiv ausgenutzte Schwachstellen erkannt
Diese Firmware enthält 6 aktiv ausgenutzte Schwachstellen (CISA KEV). Geräte mit aktiv ausgenutzten Schwachstellen erfüllen kein Schwachstellenmanagement-Reifegradkriterium nach § 30 Abs. 2 Nr. 5 BSIG.
Betroffene Komponenten
Sicherheitskontrollen
15Weitere Anwendungsfälle
LegacyMind für andere Teams
Für Managed Service Provider
Firmware-Risiken über Kundenflotten hinweg sichtbar machen, nachvollziehbare Berichte als Deliverable liefern und mehrere Firmware-Versionen strukturiert und effizient analysieren.
Mehr erfahrenFür Gerätehersteller
SBOMs für regulatorische Anforderungen generieren, Härtung und Sicherheitsniveau vor Release nachvollziehbar prüfen und Risiken in eingebundenen Drittkomponenten früh erkennen.
Mehr erfahrenSprechen wir über Ihre Anlagen
Für Energie- und Wasserversorger, Fertigung, Gesundheitswesen, Transport und alle Betreiber kritischer Infrastrukturen. Analyse auf EU-Servern, Firmware wird nach der Analyse gelöscht.