Fragen zum IKT Minimalstandard?
Kontakt aufnehmen

IKT Minimalstandard umsetzen: Leichtgewichtige Tools und pragmatischer Fahrplan

„Der Lightweight Netzwerk Explorer ist für uns eine wichtige Grundlage zur Umsetzung des IKT Minimalstandards für kritische Infrastrukturen."
Markus Weber
Leiter IT, Swissgas AG

Der IKT Minimalstandard des Nationalen Zentrums für Cybersicherheit (NCSC) definiert über 100 konkrete Massnahmen zur Erhöhung der Cyber-Resilienz kritischer Infrastrukturen in der Schweiz. Für Betreiber von Energie-, Wasser-, Gas- und Fernwärmenetzen stellt die Umsetzung eine erhebliche Herausforderung dar: Bestehende Netzwerke müssen dokumentiert, Segmentierungen nachgewiesen und Sicherheitsmassnahmen belegt werden – oft mit begrenzten Ressourcen und unter Zeitdruck.

Was ist der IKT Minimalstandard?

Der IKT Minimalstandard ist eine Empfehlung des BACS (Bundesamt für Cybersicherheit, vormals NCSC) zur Verbesserung der Cyber-Resilienz. Er basiert auf dem NIST Cybersecurity Framework und umfasst die fünf Kernfunktionen: Identifizieren, Schützen, Erkennen, Reagieren und Wiederherstellen.

Regulatorische Verbindlichkeit: Für die Strombranche ist der IKT-Minimalstandard seit dem 1. Juli 2024 verpflichtend. Für Gasversorger ist er seit dem 1. Juli 2025 bindend. Weitere Sektoren könnten folgen.

Das BACS hat für verschiedene kritische Infrastrukturen sektorspezifische Versionen des IKT Minimalstandards entwickelt:

Stromversorgung
  • Netzleittechnik & SCADA
  • Trafostationen
  • Smart Grid Komponenten
Fernwärme & Fernkälte
  • Übergabestationen
  • Erzeuger & Speicher
  • Leittechnik-Vernetzung
Trinkwasser
  • Pumpstationen
  • Reservoirs
  • Wasseraufbereitung
Gasversorgung
  • Verdichterstationen
  • Messstationen
  • Leitstellen
ID
Identifizieren (Identify)

Entwicklung eines organisationsweiten Verständnisses für das Management von Cybersecurity-Risiken.

→ Network Explorer: Asset-Erkennung, Inventar, Abhängigkeits-Mapping
PR
Schützen (Protect)

Implementierung geeigneter Schutzmassnahmen zur Gewährleistung kritischer Dienste.

→ OT WAN Automation: Segmentierung, Verschlüsselung, Zero-Touch-Provisioning
DE
Erkennen (Detect)

Identifikation von Cybersecurity-Ereignissen.

→ Lightweight IDS: Anomalie-Erkennung, Config-Drift-Alerts
RS
Reagieren (Respond)

Reaktion auf erkannte Cybersecurity-Vorfälle.

→ Network Explorer: Schnelle Suche, Impact-Analyse, Topologie-Kontext
RC
Wiederherstellen (Recover)

Aufrechterhaltung von Resilienz-Plänen und Wiederherstellung.

→ Config-Backup & Restore, dokumentierte Baselines
Empfohlener Einstieg: Network Assessment

Sie wissen nicht, wo Sie stehen? Unser Network Assessment verschafft Ihnen in wenigen Tagen einen vollständigen Überblick über Ihre Netzwerk-Infrastruktur – inklusive Dokumentation, Schwachstellen-Analyse und konkreten Handlungsempfehlungen für den IKT Minimalstandard.

Mehr zum Network Assessment →

Die Herausforderung: Compliance ohne Vollzeit-Team

Die meisten Schweizer Versorger – insbesondere kleinere und mittlere EVU, Wasserwerke und Fernwärmebetreiber – verfügen nicht über dedizierte Compliance-Teams. Die Umsetzung des IKT Minimalstandards konkurriert mit dem Tagesgeschäft.

Dokumentationslücken

Netzwerkpläne sind veraltet oder unvollständig. Niemand weiss genau, welche Geräte wo angeschlossen sind.

Zeitdruck vor Audits

Wochen manueller Arbeit, um Netzwerk-Dokumentation für Prüfungen zusammenzustellen.

Fehlende Visibility

OT-Netzwerke sind oft historisch gewachsen. Segmentierung existiert auf Papier, aber nicht in der Realität.

Ressourcenmangel

Kein Budget für teure Enterprise-Tools. Keine Zeit für wochenlange Implementierungsprojekte.

Die Lösung: Leichtgewichtige Tools mit schnellem Deployment

Unsere Tools wurden speziell für Versorger entwickelt: Schnelles Deployment (2 Stunden statt Wochen), keine Sensoren oder SPAN-Ports erforderlich, sofortige Ergebnisse.

Network Explorer

Automatische Netzwerk-Erkennung und Dokumentation. Asset-Inventar, Topologie-Visualisierung, Config-Backup.

OT WAN Automation

Sichere Vernetzung von Aussenstationen (Trafostationen, Smart Meter, Fernwärme etc.). Zero-Touch-Provisioning, WireGuard-Verschlüsselung, zentrale Policies.

Lightweight IDS

Anomalie-Erkennung für OT-Netzwerke. Erkennt ungewöhnliche Kommunikation ohne aufwändige Sensorik.

Network Assessment

Professionelle Bestandsaufnahme als Startpunkt. Dokumentation, Gap-Analyse, Massnahmenplan.

Network Explorer Screenshot

Bereit für den IKT Minimalstandard?

Starten Sie mit einem Network Assessment oder einer persönlichen Demo unserer Tools. Wir zeigen Ihnen, wie Sie die Anforderungen effizient umsetzen.

Kontakt aufnehmen

Häufige Fragen zum IKT Minimalstandard

Mit unseren Tools können Sie die Dokumentations-Anforderungen des IKT Minimalstandards innerhalb von Tagen statt Monaten erfüllen. Der Network Explorer ist in 2 Stunden einsatzbereit. Ein vollständiges Assessment Ihrer Infrastruktur dauert typischerweise 1-2 Wochen. Die Umsetzung aller 100+ Massnahmen ist ein längerfristiges Projekt, aber Sie haben sofort eine solide Ausgangsbasis.

Ja. Unsere Tools arbeiten herstellerübergreifend mit Cisco, Aruba, HPE, Moxa, Hirschmann, Siemens und vielen anderen. Wir benötigen keine Agents, keine Sensoren und keine SPAN-Ports. Der Network Explorer nutzt Standard-Protokolle (SNMP, SSH) und integriert sich in bestehende Umgebungen ohne Änderungen an der Infrastruktur.

Wir empfehlen einen Network Assessment als Einstieg. Damit erhalten Sie einen vollständigen Überblick über Ihre aktuelle Situation, identifizieren Lücken zum IKT Minimalstandard und bekommen konkrete Handlungsempfehlungen. Alternativ können Sie direkt mit einer Demo des Network Explorers starten.

Die offizielle Dokumentation zum IKT Minimalstandard finden Sie auf der Website des Bundesamts für Cybersicherheit (BACS): ncsc.admin.ch/ikt-minimalstandards


  • Zielgruppe: Schweizer Versorger (Energie, Wasser, Gas, Fernwärme), kritische Infrastrukturen
  • Compliance: IKT Minimalstandard (NCSC), IEC 62443, ISO 27001, B3S
  • Tools: Network Explorer, OT WAN Automation, Lightweight IDS, Network Assessment