Zutrittskontrolle für NIS2, KRITIS und CRA

Elektronische Zutrittskontrolle macht niemanden NIS2-konform. 
Sie erfüllt aber die Anforderungen an Perimeter, physische 
Zutrittskontrolle und Zugriffsmanagement, die NIS2 und das 
KRITIS-Dachgesetz ausdrücklich verlangen - und erzeugt das 
Protokoll, mit dem Sie die Wirksamkeit belegen.

deister liefert diese Ebene vollständig: vom Werkstor bis zur Höheneinheit im Serverschrank.

Zutritts-Check anfordern


Die Lücke sitzt fast immer zwischen Serverraumtür und Rack

Die meister Organisationen haben ihre Risikoanalyse auf die IT ausgerichtet: Netzsegmentierung, Backup, MFA, Patchmanagement. Der physische Weg zu 
denselben Systemen bleibt dabei häufig unbetrachtet - obwohl er jede logische Kontrolle umgeht.

Der Durchführungsrechtsakt zu NIS2 macht das explizit: er verlangt Regelungen zu Perimeter und physischer Zutrittskontrolle, zur Überwachung unbefugten Zutritts und zur regelmäßigen Überprüfung dieser Maßnahmen. Das KRITIS-Dachgesetz nennt in seinem Maßnahmenkatalog Objektschutz, Überwachung und Zutrittskontrollen wörtlich.


Der Nachweis ist das Produkt

Eine Berechtigung, die niemand protokolliert, ist im Audit wertlos. In Commander Connect laufen alle Ereignisse aus Türen, Schränken, Racks und Zufahrten zusammen: wer, wann, wo, mit welchem Medium - und was verweigert wurde.

  • Berichte konfigurierbar und automatisiert als E-Mail, Druckdatei oder Export
  • Rollenbasierte Auswertung für Revision, Werkschutz und IT getrennt
  • Anbindung von Drittsystemen über Webservices, Bedienung im Webbrowser
  • Speicherfristen und Auswertungstiefe datenschutzkonform konfigurierbar
MehrWeniger lesen

Wo wir das bereits umsetzen

Betroffen sind 18 Sektoren - von Energie und Wasser über Gesundheit und Verkehr bis zu Abfallwirtschaft, Chemie und der Herstellung elektrischer Geräte. Unsere Systeme laufen unter anderem bei:

  • Stadtwerke und Energieversorger
  • Wasserwerke
  • Kliniken
  • Rechenzentren und Colocation
  • Verkehrsbetriebe
  • öffentliche Verwaltung
  • Justizvollzug
  • Industrie und Fertigung

Fünf Zonen, ein durchgängiges Berechtigungskonzept

Jede Zone hat eigene Anforderungen - und braucht nicht überall dieselbe Technik. Wählen Sie eine Zone aus, um zu sehen, was dort möglich ist.

Fünf Zonen Landingpage

Zone 1 - Perimeter und Zufahrt

  • Weitbereichsleser mit bis zu 7 m Reichweite für Fahrzeuge und Windschutzscheiben-Transponder
  • Nummernschilderkennung als Alternative zur UHF-Identifikation
  • Berechtigte Kennzeichen zentral hinterlegt, jede Ein- und Ausfahrt protokolliert

Von der Anforderung zur Maßnahme

Die Zuordnung, die Ihre Risikoanalyse und Ihr Auditor sehen wollen

Tabelle Landingpage

Häufige Fragen

Macht mich elektronische Zutrittskontrolle NIS2-konform?

Nein, NIS2-Konformität ist immer betreiberbezogen und umfasst Risikomanagement, Meldeprozesse, Registrierung beim BSI und Governance. Zutrittskontrolle deckt einen klar abgegrenzten Teil ab: die physischen Schutzmaßnahmebn und deren Dokumentation. Wer Ihnen ein “NIS2-konformes Produkt” verkauft, verkauft eine Formulierung, keine Compliance.

Welche NIS2 -Anforderungen betreffen physische Sicherheit konkret?

Im BSIG sind es vor allem die Risikomanagement-Maßnahmen zu Zugriffskontrolle und Anlagenmanagement sowie zur Multi-Faktor-Authentifizierung. Der europäische Durchführungsrechtsakt wird deutlicher: Er regelt Schutz vor physischen Bedrohungen sowie Perimeter und physische Zutrittskontrolle, einschließlich der Überwachung unbefugten Zutritts und regelmäßiger Wirksamkeitstests.

Was verlangt das KRITIS-Dachgesetz zusätzlich zu NIS2?

NIS2 regelt Cybersicherheit, das KRITIS-Dachgesetz die physische Resilienz. Beide gelten parallel. Der Maßnahmenkatalog in §13 nennt bauliche, technische und organisatorische Schutzmaßnahmen – Objektschutz, Überwachung, Zutrittskontrollen – ergänzt um Risiko- und Krisenmanagement, Personalsicherheit und Notfallvorsorge.

Reicht es, den Serverraum abzusichern - oder braucht es Zutrittskontrolle am Rack?

Das hängt davon ab, wer den Serverraum betreten darf. Sobald Reinigung, Haustechnik, Fremdfirmen oder mehrere Mandanten Zutritt haben, ist der Raum keine ausreichende Grenze mehr. Mit dem SRL 1 wird der Rack-Zugriff einzeln berechtigt und protokolliert, ein optionaler Temperatursensor erkennt zusätzlich unzulässige Betriebszustände.

Was hat der Cyber Resilience Act mit unserer Beschaffung zu tun?

Ab dem 11. Dezember 2027 dürfen vernetzte Produkte in der EU nur noch mit cybersicherheitsgeprüfter CE-Kennzeichnung in Verkehr gebracht werden. Wer heute ein Zutrittssystem mit zehn Jahren Nutzungsdauer beschafft, sollte prüfen, wie der Hersteller Schwachstellenmanagement, Updates und Supportzeitraum regelt. Das ist zugleich Teil Ihrer Sorgfaltspflicht in der Lieferkette nach NIS2.
Die Meldepflicht erfasst nicht nur neue Produkte. Sie gilt auch für Produkte, die bereits vor Jahren in Verkehr gebracht wurden und noch im Markt sind. Ein Gerät, das 2018 ausgeliefert wurde und weiterhin verkauft oder betrieben wird, fällt darunter.

Für Betreiber heißt das: Sie sind auf die CRA-Fähigkeit ihrer Lieferanten angewiesen. Wer heute Sicherheitstechnik einkauft, sollte den Hersteller fragen können, wie er mit Schwachstellen umgeht, wie lange er Sicherheitsupdates bereitstellt und wie schnell er im Ernstfall reagiert.

Müssen wir dafür die vorhandene Schließanlage austauschen?

In der Regel nicht vollständig. Drahtlose Zylinder und Beschläge werden gegen die vorhandene Mechanik getauscht, ohne Verkabelung. Üblich ist ein stufenweises Vorgehen: zuerst die kritischen Türen aus der Risikoanalyse, danach der Rest. Unsere Leser sind mit nahezu allen gängigen Zutrittskontrollsystemen kompatibel.

Wie steht das mit dem Datenschutz zusammen?

Zutritts- und Entnahmedaten sind personenbezogene Daten. Zweckbindung, Speicherfristen, Auswertungstiefe und die Beteiligung des Betriebsrats sind vor der Einführung zu klären. Speicherdauer und Berichtsumfang lassen sich in Commander Connect entsprechend konfigurieren; die rechtliche Bewertung bleibt bei Ihnen.


Kontakt aufnehmen

Zutritts-Check für NIS2 und KRITIS

In 30 Minuten mit einem unserer Anwendungstechniker durchgehen, welche Türen, Schränke und Racks in Ihrem Zonenkonzept noch offen sind. Kostenfrei, ohne Verkaufsgespräch, remote oder vor Ort.

  • Abgleich Ihrer Zonen gegen den Maßnahmenkatalog aus §13 KRITIS-DachG
  • Einschätzung, welche Türen sich ohne Verkabelung nachrüsten lassen
  • Kurzprotokoll als PDF - verwendbar in Ihrer Risikoanalyse

kostenlose Anfrage stellen

oben