Handlungsbedarf KRITIS-Dachgesetz: Registrierungspflicht beim BBK — Frist 17. Juli 2026. Sind Sie vorbereitet?
Managed IT · Security · Carrier-Beratung · OT/SCADA

Kritische Infrastruktur
braucht verlässliche IT.

Wir übernehmen vollständige IT-Verantwortung für Betreiber kritischer Anlagen, Behörden und Carrier — von der strategischen Beratung bis zum laufenden Betrieb komplexer Netz- und Sicherheitsinfrastrukturen.

Managed Security & SOC

Proaktive Bedrohungserkennung, Incident Response und Endpoint-Schutz rund um die Uhr

SOC aktiv

Netzwerkinfrastruktur & Firewall

Planung, Betrieb und Segmentierung komplexer Enterprise- und OT-Netzwerke

Enterprise

Carrier- & Glasfaserberatung

Netzdesign, DWDM, Peering, DDoS-Schutz, Glasfaserplanung und Felddienstleistungen

Consulting

OT/SCADA & Industrielle Systeme

SCADA-Integration, Sensorik und IEC-62443-konformes Netzdesign für kritische Anlagen

KRITIS

Rechenzentrum & Colocation

Eigene RZ-Infrastruktur mit direkter Backbone-Anbindung über Ampera Backbone GmbH

Verfügbar

Managed Services & IT-Betrieb

Vollständige IT-Betriebsverantwortung mit dokumentierten SLAs und dediziertem Helpdesk

Managed
9+
Jahre Erfahrung
24/7
SOC-Betrieb
AS60345
Eigenes Backbone
1.400+
Peering-Partner
NIS2
KRITIS-Erfahrung
DE
Datenhaltung
Warum icixs

Wir betreiben selbst, was andere nur beschreiben.

icixs ist kein reiner IT-Dienstleister — wir sind selbst Netzbetreiber. Dieses Fundament aus eigenem Backbone, echten Carrier-Verbindungen und jahrelangem Betriebsbetrieb ist der Unterschied zwischen theoretischer Beratung und belastbarer Verantwortungsübernahme.

🔗

IT + OT + Carrier — unter einem Dach

Die Kombination aus Managed IT, OT/SCADA-Integration und Carrier-Beratung ist am deutschen Markt selten. Kein Schnittstellenproblem zwischen drei Dienstleistern.

🛡️

KRITIS-Erfahrung aus erster Hand

Wir begleiten Betreiber kritischer Infrastrukturen bei der Umsetzung von NIS2, IT-SiG 2.0 und KRITIS-Dachgesetz — nicht als Berater, sondern als operativer Partner.

🇩🇪

Datenhaltung und Betrieb in Deutschland

Alle Systeme, Rechenzentren und Betriebsprozesse unterliegen deutschem Recht. Keine Abhängigkeit von US-Cloud-Anbietern für sicherheitskritische Infrastrukturen.

Leistungen

Vollständige IT-Verantwortung aus einer Hand.

Von der strategischen Beratung bis zum täglichen Betrieb — icixs übernimmt die gesamte Bandbreite moderner IT-Dienstleistungen für Organisationen, bei denen Verfügbarkeit, Sicherheit und Compliance keine Kompromisse zulassen.

01

Managed Security & SOC

Proaktiver Schutz durch ein dediziertes Security Operations Center. Kontinuierliche Überwachung der gesamten Angriffsfläche, automatisierte Reaktion und qualifizierte Incident-Response-Prozesse bilden die Grundlage eines robusten Sicherheitsbetriebs.

SOC 24/7Endpoint DetectionSIEMIncident Response
02

Netzwerkinfrastruktur & Firewall

Konzeption, Implementierung und Betrieb komplexer Netzwerkarchitekturen — vom Campusnetz über skalierbare WAN-Anbindungen bis zur strikten Segmentierung heterogener OT/IT-Umgebungen.

Enterprise LAN/WANSD-WANFirewall-ManagementOT-Segmentierung
03

Carrier- & Netzberatung

Technische Beratung für Carrier, Netzbetreiber und ISPs: Netzdesign, optische Übertragungsinfrastruktur, Peering-Strategien und Schutzmechanismen gegen volumetrische Angriffe — aus eigener Betriebserfahrung.

DWDM / OptikBGP / PeeringDDoS-SchutzISP-Netzdesign
04

OT/SCADA & Industrielle Systeme

Integration und Absicherung industrieller Steuer- und Überwachungssysteme, Sensorik und Prozessleittechnik in normkonforme Netzwerkarchitekturen nach IEC 62443.

SCADA / ICSIEC 62443OT-MonitoringSensorintegration
05

Rechenzentrum, Colocation & Hosting

Betrieb von IT-Infrastrukturen in eigenen Rechenzentrumsressourcen, in enger Zusammenarbeit mit der Schwestergesellschaft Ampera Backbone GmbH. Direkte Backbone-Anbindung ohne Zwischenstufen.

Rack-ColocationManaged HostingCross-ConnectBackup & DR
06

Managed Services & IT-Betrieb

Übernahme der gesamten IT-Betriebsverantwortung: zentralisiertes Monitoring, systematisches Patch- und Lifecycle-Management sowie qualifizierter Helpdesk-Betrieb mit dokumentierten SLAs.

MonitoringPatch ManagementHelpdeskAsset Lifecycle
07

Hardware & Systembeschaffung

Zertifizierter Reseller für Enterprise-Server, Storage- und Netzwerkkomponenten sowie Arbeitsplatzsysteme — inklusive Konfiguration, Rollout und Wartungsverträgen aus einer Hand.

Server & StorageNetzwerkkomponentenRollout-Service
08

IT-Beratung, NIS2 & Compliance

Strategische Beratung für KRITIS-Betreiber: NIS2-Umsetzung, IT-SiG 2.0, BSI-Grundschutz, ISMS-Aufbau und Infrastrukturmodernisierung — begleitet vom Konzept bis zur Zertifizierung.

NIS2KRITIS-DachgesetzBSI-GrundschutzISMS-Aufbau
Zertifizierte Partnerschaften & eingesetzte Technologien
HPReseller
Juniper NetworksPartner
Ubiquiti / UniFiReseller
NinjaRMMMSP Partner
HuntressPartner
MicrosoftCSP
FortinetPartner
VMwarevSphere
ProxmoxVirtualisierung
CephDistributed Storage
CiscoNetzwerk
Palo Alto NetworksSecurity
VeeamBackup & DR
Linux / DebianInfrastruktur
ZabbixMonitoring
GrafanaObservability
OpenWRTRouting
FreeRADIUSAAA
Wireguard / IPsecVPN
AnsibleAutomation
pfSense / OPNsenseFirewall
BIRD / FRRoutingBGP Stack
DE-CIXMember
NetnodMember
Ampera BackboneKooperation
HPReseller
Juniper NetworksPartner
Ubiquiti / UniFiReseller
NinjaRMMMSP Partner
HuntressPartner
MicrosoftCSP
FortinetPartner
VMwarevSphere
ProxmoxVirtualisierung
CephDistributed Storage
CiscoNetzwerk
Palo Alto NetworksSecurity
VeeamBackup & DR
Linux / DebianInfrastruktur
ZabbixMonitoring
GrafanaObservability
OpenWRTRouting
FreeRADIUSAAA
Wireguard / IPsecVPN
AnsibleAutomation
pfSense / OPNsenseFirewall
BIRD / FRRoutingBGP Stack
DE-CIXMember
NetnodMember
Ampera BackboneKooperation
Managed Security

Security Operations für kritische Infrastrukturen.

Betreiber kritischer Anlagen stehen im Fokus staatlich gesteuerter Angreifer. Unser SOC verbindet technische Überwachungstiefe mit qualifizierter menschlicher Analyse — für zuverlässigen Schutz rund um die Uhr.

🔍

Kontinuierliche Bedrohungserkennung

Vollständige Sichtbarkeit über alle Endpunkte und Netzwerksegmente. Automatisches Containment bei Angriffen, begleitet von manueller SOC-Analyse.

🛡️

Erweiterte Endpunkt-Absicherung

Erkennung persistenter Angreifer, Supply-Chain-Kompromittierungen und Footholds, die klassische Schutzmechanismen systematisch umgehen.

🔥

Firewall- und Perimeter-Management

Betrieb und Weiterentwicklung von Perimeter- und Segmentierungsarchitekturen — einschließlich IEC-62443-konformer OT/IT-Trennung.

📋

Regulatorische Compliance

Begleitung bei NIS2, IT-SiG 2.0 und BSI-Grundschutz für KRITIS-Betreiber — von der Gap-Analyse bis zur Nachweisführung.

SOC — LageübersichtLive
Aktive Bedrohungen0
Patch-Compliance98.4%
Endpunkt-Abdeckung100%
Offene Incidents1 medium
Blockierte Angriffe (30d)1.247
Illustrative Darstellung · Echtwerte auf Anfrage
Security Operations Center
Carrier- & Glasfaserberatung

Beratung für Netzbetreiber, Carrier und ISPs.

Netzbetreiber stehen vor komplexen Entscheidungen in Architektur, Skalierung und Sicherheit. icixs bringt eigene Betriebserfahrung als Backbone-Betreiber mit — und berät auf Augenhöhe, ohne Herstellerinteressen.

🔗

Peering-Strategie & IX-Optimierung

Analyse bestehender Peering-Strukturen, Weiterentwicklung von Routing-Policies und Auswahl geeigneter Internet Exchanges — auf Basis eigener Präsenz an führenden europäischen IXen.

💡

DWDM & optische Übertragungsinfrastruktur

Planung von DWDM-Architekturen, Wellenlängenservices und Dark-Fiber-Strategien für Carrier und Backbone-Betreiber — von der Longhaul-Strecke bis zum letzten Kilometer.

🛡️

DDoS-Schutzarchitekturen

Konzeption vollständiger Abwehrsysteme gegen volumetrische Angriffe — von Scrubbing-Infrastrukturen über signalbasierte Umleitung bis zur On-Premise-Mitigation.

🗺️

ISP-Netzdesign & BGP-Sicherheit

Ganzheitliches Netzdesign für wachsende Netzbetreiber: Routing-Topologien, RPKI/ROA, Transit-Diversifikation und Traffic Engineering.

🔦

Passive Glasfasernetze & Felddienstleistungen

Planung und Realisierung passiver Glasfaserinfrastrukturen: GPON, FTTB/FTTH/FTTx, Longhaul-Trassen und Overbuild-Projekte. Dazu Felddienstleistungen entlang der gesamten Faser — Trassenplanung, Verteilerpunkte, Spleißarbeiten, Splitter-Konfiguration und Abnahme.

Weitere Beratungsfelder
📶

Transit-Diversifikation

Aufbau redundanter Upstream-Strukturen. Vertragsanalyse und Kostenoptimierung über mehrere Tier-1-Carrier.

Tier-1 TransitRedundanz
🔒

BGP Security & RPKI

RPKI/ROA, BGP-Filterstrategien und Route-Leak-Prävention für sichere Routing-Infrastrukturen.

RPKI/ROABGP Filtering
📊

Traffic Engineering

NetFlow/IPFIX-Infrastrukturen und Traffic-Engineering-Konzepte für optimale Lastverteilung und Kapazitätsplanung.

NetFlow/IPFIXCapacity Planning
🌐

Wellenlängen & Dark Fiber

Strategische Beratung zu Wavelength-Produkten, Dark-Fiber-Anmietung und optischen Kapazitätsstrategien für Carrier.

DWDMDark Fiber
🔦

FTTx / GPON & Glasfaser-Felddienstleistungen

Planung und Realisierung passiver Glasfasernetze für kommunale und gewerbliche Ausbauprojekte — GPON, FTTB, FTTH und Longhaul. Vollständige Felddienstleistungen: Trassenplanung, Verteilerpunkte (POP/AP/DP), Spleißarbeiten, Splitter-Konfiguration, Overbuild und Netzabnahme.

GPONFTTB/FTTHLonghaulSpleißenOverbuildTrassenplanung
Industrial OT SCADA
OT / SCADA / Sensorik

IT für operative Technologie und Prozessleitsysteme.

Energieversorger, Wasserwerke und Industriebetriebe betreiben Systeme, bei denen ein Ausfall unmittelbare physische Konsequenzen hat. icixs gestaltet die IT- und Netzwerkinfrastruktur, die diese kritischen Prozesse schützt und verbindet.

🖥️

SCADA-Integration & Absicherung

Sichere Anbindung von Leitsystemen und ICS-Komponenten mit netzwerkseitiger Isolation und verschlüsselter Datenübertragung.

📡

Sensorik & Feldgeräteanbindung

Integration von Sensoren, RTUs und Feldgeräten — kabelgebunden, drahtlos oder über Mobilfunkanbindungen für verteilte Standorte.

👁️

OT-Überwachung & Anomalieerkennung

Monitoring industrieller Netzwerke mit Echtzeitalarmen bei abweichendem Kommunikationsverhalten oder unautorisierten Zugriffen.

🗂️

Normkonformes OT-Netzdesign

Zonenmodelle und DMZ-Konzepte nach IEC 62443 — mit klarer Trennung zwischen Feldebene, Prozessleitung und IT-Netz.

Purdue-Modell · IEC 62443
🖥️
Level 4 — Corporate IT
ERP, Office-Netz, Internet
Firewall / DMZ
🏢
Level 3 — Betriebsführung
Historian, Datenaggregation
Segmentierung
🎛️
Level 2 — Prozessleitung
SCADA, HMI, Leitsystem
IEC 62443 Zone
⚙️
Level 0–1 — Feldebene
SPS, RTU, Sensoren
Branchen

Spezialisiert auf Betreiber mit höchsten Anforderungen.

Unsere Leistungen sind auf die spezifischen regulatorischen und technischen Anforderungen ausgewählter Branchen ausgerichtet — nicht als generisches MSP-Angebot, sondern als tiefes Branchenwissen.

Energieversorger

Stadtwerke, Netzbetreiber und Energieversorgungsunternehmen — von der OT-Absicherung über NIS2-Compliance bis zur Backbone-Konnektivität für kritische Leitstellen.

NIS2 / IT-SiG 2.0
BSI-Grundschutz
IEC 62443 / EnWG
KRITIS-Dachgesetz
🏛️

Öffentliche Hand & Behörden

Kommunen, Landesbehörden und staatliche Einrichtungen mit besonderen Anforderungen an Datenschutz, IT-Sicherheit und souveräne IT-Infrastruktur.

BSI IT-Grundschutz
NIS2 / KRITIS-Dachgesetz
DSGVO / Datenschutz
Souveräne IT-Infrastruktur
🏭

Industrie & Versorger

Wasserwerke, Abwasserbetriebe und Industrieanlagen mit komplexen OT-Umgebungen, SCADA-Systemen und sicherheitskritischen Produktions- und Steuerungsprozessen.

IEC 62443
ISO/IEC 27019
KRITIS-Regulierung
OT/IT-Konvergenz
🌐

Carrier & Netzbetreiber

ISPs, Regional- und Backbone-Carrier, die technische Beratung zu Netzarchitektur, Peering, DDoS-Schutz und optischer Infrastruktur auf Augenhöhe mit einem eigenen Netzbetreiber suchen.

NIS2 Digitale Infrastruktur
RPKI / BGP-Security
DDoS-Abwehr
DWDM / Optik
Referenzen

Was unsere Kunden sagen.

Wir haben icixs mit der Neustrukturierung unserer gesamten OT/IT-Landschaft beauftragt — von der SCADA-Anbindung bis zur normenkonformen Netzwerksegmentierung. Das Ergebnis hat unsere Erwartungen übertroffen: sauber dokumentiert, termingerecht und ohne die üblichen Reibungsverluste an den Schnittstellen.

SW
Leiter IT-Infrastruktur, Stadtwerke Rhein-Neckar-Region
Energieversorger · KRITIS-Betreiber

Was icixs von anderen Beratern unterscheidet: Die betreiben ihr eigenes Netz. Das merkt man im ersten Gespräch — keine Theorie, sondern Leute, die täglich dieselben Probleme lösen wie wir. Die Peering-Optimierung hat uns in zwölf Monaten deutlich weniger Transit-Kosten gebracht als erwartet.

RN
Geschäftsführer, regionaler Netzbetreiber Baden-Württemberg
Carrier · Netzbetreiber · Mittelstand

NIS2-Umsetzung, ISMS-Aufbau und laufender SOC-Betrieb — alles bei einem Partner. icixs versteht die regulatorischen Anforderungen der öffentlichen Hand und setzt sie ohne bürokratische Umwege in praxistaugliche IT-Sicherheit um.

BH
IT-Verantwortliche, Kommunalbehörde Baden-Württemberg
Öffentliche Hand · NIS2-pflichtig
Konnektivität & Carrier

Eigenes Backbone-Netzwerk — AS60345.

icixs betreibt unter AS60345 ein eigenes Carrier-Netzwerk mit Präsenz an führenden Internet Exchanges in Deutschland und Skandinavien. ISP-Dienste werden durch die Schwestergesellschaft Ampera Backbone GmbH erbracht — Hosting- und Colocation-Kunden profitieren direkt von dieser Backbone-Integration.

ASNAS60345
Peering PolicyOpen
Peering-Partner1.400+
RegionDE · Rhein-Neckar · Skandinavien
Peering-Kontakt[email protected]
ℹ️ ISP- und Carrier-Dienste (DIA, IP-Transit, Wavelength Services) werden durch die Ampera Backbone GmbH erbracht. Hosting- und Colocation-Kunden profitieren von der direkten Backbone-Anbindung durch diese Kooperation.
PeeringDB ↗ bgp.tools ↗
Internet Exchanges
DE-CIX Frankfurt100GFrankfurt
DE-CIX Hamburg10GHamburg
DE-CIX Munich10GMünchen
GNM-IX2×100GMannheim
Netnod Copenhagen2×100GCopenhagen
Netnod Stockholm4×100GStockholm
Peering.cz100GPrague
PITER-IX Frankfurt100GFrankfurt
PITER-IX Moscow100GMoscow
PITER-IX St. Petersburg100GSt. Petersburg
Global-IX10GGlobal
KleyReX100MFrankfurt
BGP.Exchange Frankfurt1GFrankfurt
Insights & Aktuelles

Aktuell. Relevant. Praxisnah.

Regulierung · April 2026

KRITIS-Dachgesetz: Was Betreiber jetzt tun müssen

Das KRITIS-Dachgesetz ist verabschiedet. Die Registrierungspflicht beim BBK gilt bis Juli 2026. Wir erklären, wer betroffen ist, was zu tun ist — und welche bestehenden Maßnahmen anerkannt werden können.

8 Min. Lesezeit · icixs Redaktion
OT-Security · März 2026

Angriffe auf Energieversorger: Warum OT-Segmentierung jetzt entscheidet

Die Zahl der Meldungen aus dem Energiesektor an das BSI steigt deutlich. Wir analysieren aktuelle Angriffsvektoren und zeigen, wie eine IEC-62443-konforme Segmentierung den entscheidenden Unterschied macht.

6 Min. Lesezeit · icixs Security Team
Carrier · Februar 2026

RPKI-Adoption in Deutschland: Stand und Handlungsempfehlungen für ISPs

Die Durchsetzung von RPKI als Standard für BGP-Sicherheit gewinnt an Fahrt. Wir zeigen, wie ISPs und Netzbetreiber ihre Routing-Infrastruktur gegen Route Hijacking und Leak-Szenarien absichern.

5 Min. Lesezeit · icixs Netzwerk Team
Kontakt

Sprechen Sie mit uns.

Wir beraten Sie zu Managed IT, Sicherheitsarchitektur, Carrier-Infrastruktur und industriellen Systemen — unverbindlich und auf Augenhöhe.

📍
Adresse
Metropolregion Rhein-Neckar, Deutschland
✉️
🛡️
Security / NOC
📡
Carrier-Beratung

Beratungsanfrage

Wir antworten in der Regel innerhalb von 24 Stunden.