PCP GmbH – Sicherheitslösungen für Betreiber kritischer Infrastrukturen

FIDO2-Sicherheitsschlüssel für Kritische Infrastrukturen (KRITIS)

NIS2 | BSI KRITIS | OT-Security | Energie | Wasser | Transport | Telekommunikation

Starke, phishing-resistente Authentifizierung für besonders schützenswerte Systeme und Zugänge in KRITIS-Umgebungen.

Schutz kritischer Systeme vor hochprofessionellen Cyberangriffen

Phishing-resistente MFA für Energie, Wasser, Verkehr und Telekommunikation

KRITIS-spezifische Anforderungen
Empfohlene Produkte für KRITIS-Betreiber

Robuste Hardware für Operator-, Wartungs- und Signaturzugänge

Für KRITIS-Umgebungen eignen sich besonders robuste, auditierbare und integrationsfreundliche FIDO2-Lösungen – von Operator-Zugängen über regulatorische Signaturszenarien bis zu größeren Rollouts in Industrie- und Infrastrukturumgebungen.

Dies sind einige unserer meistverkauften Produkte in dieser Branche. Welcher Sicherheitsschlüssel am besten zu Ihren Anforderungen passt, zeigt Ihnen unser Navigator – in wenigen Schritten zur richtigen Wahl.

Beispiel 1

Maximale Sicherheit für privilegierten KRITIS-Fernzugang mit Signaturnachweis

Für Signaturanforderungen in Betriebsdokumentation und Regulierungsberichten │ CC EAL6+ │ eIDAS QSCD

ProduktNEOWAVE Winkeo2J-C FIDO2+QSCD (USB-C)
Name AnwendungSCADA / OT-Systeme (Siemens, ABB) / Microsoft Entra ID / Azure (NIS2-MFA) / VPN / Zero Terust (Zscaler, Cisco, Palo Alto) Remote-Zugang KRITIS-Netze
Einsatz / ZweckFür Signaturanforderungen in Betriebsdokumentation und Regulierungsberichten
Anschluss / FormfaktorUSB-C
Protokolle / FunktioneneIDAS QSCD
Zertifizierung / SicherheitCC EAL6+ │ eIDAS QSCD
Winkeo2J-C FIDO2 + QSCD
Beispiel 2

Große Rollouts

Große Rollouts │ FIPS 140-2 Level 2 │ FIDO2 + PIV │ NFC │ Erhältlich als K9D (USB-A) oder K40+ (USB-C) – je nach vorhandener Hardware │ Robust für Industrieumgebungen

ProduktFeitian ePass K9D (USB-A)
Name AnwendungSCADA / OT-Systeme (Siemens, ABB) / VPN / Zero Terust (Zscaler, Cisco, Palo Alto) Remote-Zugang KRITIS-Netze
Einsatz / ZweckGroße Rollouts
Anschluss / FormfaktorUSB-A │ NFC │ Erhältlich als K9D (USB-A) oder K40+ (USB-C) – je nach vorhandener Hardware
Protokolle / FunktionenFIDO2+U2F, OTP, PIV + OpenPGP
Zertifizierung / SicherheitFIPS 140-2 Level 2
Eigenschaften / BesonderheitenRobust für Industrieumgebungen
ePass FIDO-NFC Plus K9D
Beispiel 3

TOTP für Radius-OT-Zugang, FIDO2 für moderne SCADA-Webportale

Sicherheitsschlüssel mit FIDO2 und TOTP/HOTP │ CC EAL6+ │ FIDO L1 │ Made in Europe │ Für Systeme die parallel FIDO2 und OTP-Authentifizierung benötigen

ProduktNEOWAVE Winkeo2J-A FIDO2 + OTP (USB-A)
Name AnwendungSCADA / OT-Systeme (Siemens, ABB) / Microsoft Entra ID / Azure (NIS2-MFA) / VPN / Zero Terust (Zscaler, Cisco, Palo Alto) Remote-Zugang KRITIS-Netze
Einsatz / ZweckDer Winkeo2J-A mit FIDO2 & OTP ist auch in der USB-C Version erhältlich. Ein wahren Allrounder der den Zugang zu fast allen Anwendungen im Bereich KRITIS mit abdeckt.
Anschluss / FormfaktorUSB-A
Protokolle / FunktionenFIDO2 + OTP
Zertifizierung / SicherheitCC EAL6+
Winkeo2J-A FIDO2 + OTP
Beispiel 4

Große Rollouts

Große Rollouts │ FIPS 140-2 Level 2 │ FIDO2 + PIV │ NFC │ Erhältlich als K9D (USB-A) oder K40+ (USB-C) – je nach vorhandener Hardware │ Robust für Industrieumgebungen

ProduktFeitian ePass K40+ (USB-C)
Name AnwendungSCADA / OT-Systeme (Siemens, ABB) / VPN / Zero Terust (Zscaler, Cisco, Palo Alto) Remote-Zugang KRITIS-Netze
Einsatz / ZweckGroße Rollouts
Anschluss / FormfaktorUSB-C │ NFC │ Erhältlich als K9D (USB-A) oder K40+ (USB-C) – je nach vorhandener Hardware
Protokolle / FunktionenFIDO2+U2F, OTP, PIV + OpenPGP
Zertifizierung / SicherheitFIPS 140-2 Level 2
Eigenschaften / BesonderheitenRobust für Industrieumgebungen
ePass FIDO-NFC Plus K40+
Häufige Fragen
Sind FIDO2-Schlüssel für OT-Systeme geeignet?Für Zugänge zu OT-Managementsystemen und Wartungsinterfaces ja. Für direkte Steuerungsebenen wie SPS oder SCADA gelten besondere Anforderungen – PCP berät zur systemspezifischen Lösung.
Wie verhalten sich die Schlüssel in rauen Industrieumgebungen?Empfohlene Modelle sind robust, wasserfest und für den industriellen Dauereinsatz geeignet. Robuste Gehäusevarianten sind je nach Bedarf verfügbar.
Welche Mengen sind für ein mittleres Energieversorgungsunternehmen typisch?Typische Rollouts bewegen sich je nach Struktur im Bereich von mehreren Dutzend bis mehreren Hundert Schlüsseln für Operator-, Administrations- und Wartungszugänge.
Typische KRITIS-Einsatzszenarien
SzenarioWarum FIDO2 sinnvoll istEmpfohlene Lösung
Leitstellen- und Operator-ZugängeSchützt besonders sensible Benutzerkonten vor Phishing und MissbrauchNEOWAVE Winkeo-A FIDO2
Wartungs- und Admin-Zugänge in OT-UmgebungenStarke Authentifizierung für Fernzugriffe und privilegierte KontenNEOWAVE Winkeo-A / Feitian ePass K9 Plus
Regulatorische Dokumentation und SignaturenRechtsrelevante Prozesse profitieren von zertifizierten SignaturlösungenNEOWAVE Winkeo FIDO2+QSCD
Großrollouts in Versorgern oder VerkehrsbetriebenStandardisierte Hardware für viele Mitarbeiter und technische RollenFeitian ePass K9 Plus
Zero-Trust-StrategienKryptographische Verifikation jedes Zugriffs ohne implizites VertrauenAlle FIDO2-Modelle je nach Anwendungsfall

FIDO2-Hardware lässt sich in moderne Sicherheitsarchitekturen integrieren und eignet sich für Zero-Trust-, IAM- und segmentierte OT-/IT-Umgebungen – auch dort, wo besonders hohe Anforderungen an Verfügbarkeit und Zugriffsschutz gelten.

Zero TrustKryptographische Verifikation jedes Zugriffs statt implizitem Vertrauen
OT-ManagementGeeignet für Wartungs- und Administrationszugänge in operativen Umgebungen
Air-Gap-nahe UmgebungenUSB-basierte Nutzung ohne permanente Online-Abhängigkeit
ComplianceUnterstützt starke, auditierbare MFA für regulierte KRITIS-Anforderungen
PCP GmbH – Ihr Partner für KRITIS-Authentifizierung

PCP GmbH unterstützt Betreiber kritischer Infrastrukturen bei Auswahl, Teststellung und Rollout geeigneter FIDO2-Lösungen – abgestimmt auf OT-Security, Compliance und betriebliche Anforderungen.

Was PCP bietetDetails
KRITIS-BeratungEmpfehlung passender Hardware für Operator-, Wartungs- und Administrationszugänge
NIS2-Compliance-CheckEinordnung geeigneter MFA-Strategien im KRITIS- und Zero-Trust-Kontext
TestgeräteEvaluierung in OT- und Infrastrukturumgebungen auf Anfrage
Rollout-KonzepteUnterstützung bei Volumenplanung und schrittweiser Einführung
VolumenangeboteGroßmengen und abgestimmte Angebote für mittlere und große Betreiber
Support D/A/CHDeutschsprachige technische Unterstützung für Projektteams und IT-Verantwortliche

Jetzt KRITIS-Beratung anfragen

NIS2-Compliance-Check: Welche Hardware passt zu Ihrer KRITIS- oder OT-Umgebung?

Testgeräte zu Sonderkonditionen: Evaluieren Sie geeignete FIDO2-Lösungen in Ihrer technischen Infrastruktur.

Volumenangebot anfragen: Rollouts für Betreiber kritischer Infrastrukturen, Energieversorger, Wasserwerke und Verkehrsbetriebe.

PCP GmbH | www.pcp-europe.com | info@pcp-europe.com