Zum Inhalt springen

76437 · Rastatt · Baden-Württemberg

IT Rastatt

IT für die Industrie- und Behördenstadt

Rastatt ist Industriestandort an der Murg. Wir betreuen hier Zulieferer der Automobilbranche, Logistikfirmen und Verwaltungsstandorte, die bei Verfügbarkeit, Backup und Compliance nachweispflichtig sind.

Frontalansicht des barocken Residenzschlosses Rastatt mit Ehrenhof

Foto: Harke, CC BY-SA 3.0 · via Wikimedia Commons

Eckdaten

Was im Vertrag steht, in Zahlen.

01Reaktion im Standardvertrag
45 min

Anfahrt über die B36 oder A5 in rund 30 Minuten, auch im Berufsverkehr planbar.

02Fahrtweg ab Karlsruhe
38 km

Außenstellen im Murgtal zählen zum selben Vertragsgebiet, ohne Zone-2-Zuschlag.

03Branchen vor Ort
4 Schwerpunkte

Automotive und Zulieferer · Logistik und Transport · Öffentlicher Sektor · Maschinenbau

Wenn ein Pressenstrang oder eine Lagerverwaltung nicht ans Netz kann, ist am Ende des Tages nicht nur Zeit weg, sondern ein Liefertermin.

Fahrplan bis zum Audit

Acht Wochen von der Bestandsaufnahme bis zur Prüfbereitschaft.

So sieht eine TISAX-Vorbereitung bei uns im Ablauf aus. Die Wochenangaben sind Erfahrungswerte aus Projekten dieser Größenordnung, kein Versprechen: Wie lange es wirklich dauert, entscheidet der Zustand der Berechtigungen zu Beginn.

  1. Woche 1–2

    Bestandsaufnahme

    Wir erfassen Systeme, Zugänge, Datenflüsse und Dienstleister und gleichen sie gegen den Prüfkatalog ab. Am Ende steht eine Liste mit Lücken, sortiert nach Aufwand und Prüfrelevanz, nicht nach Alphabet.

  2. Woche 3–4

    Berechtigungen neu ordnen

    Historisch gewachsene Rechte werden gegen Rollen ersetzt. Sammelkonten fallen weg, administrative Zugänge bekommen eine zweite Anmeldestufe. Das ist der Teil, der am meisten Abstimmung mit den Fachbereichen braucht.

  3. Woche 4–6

    Netze trennen und härten

    Fertigung, Office und Fremdzugänge kommen in getrennte Segmente mit definierten Übergängen. Parallel werden Standardpasswörter, offene Dienste und ungenutzte Freigaben abgeräumt.

  4. Woche 6–7

    Nachweise erzeugen

    Ein Restore aus dem Backup wird durchgeführt und protokolliert, Notfallkontakte und Wiederanlaufzeiten werden schriftlich festgehalten. Ohne diese Belege nützt die beste Technik im Audit wenig.

  5. Woche 8

    Generalprobe

    Wir gehen den Fragenkatalog mit Ihren Verantwortlichen durch, so wie er im Audit gestellt wird. Was dabei ins Stocken gerät, wird nachgeschärft. Den Audit selbst führen Sie, wir liefern die Grundlage.

Anwendungsfälle

Was wir in Rastatt konkret tun.

01

TISAX-Vorbereitung ohne Theaterdonner

Zulieferer der Automotive-Branche brauchen TISAX-Reife. Wir bringen Zugriffskonzepte, Backup-Disziplin und Härtung in einen Zustand, der den Audit-Fragen standhält, ohne Ihren Tagesbetrieb mit Compliance-Schauspiel zu lähmen.

02

OT- und IT-Trennung mit Substanz

Maschinensteuerungen, MES-Systeme und Office-Welt gehören nicht in dasselbe Netz. Wir segmentieren strukturiert, dokumentieren die Übergangspunkte und sorgen dafür, dass Updates nie die Fertigung erwischen.

03

USV- und Notstrom-Konzepte

In Logistik und Fertigung kostet jede Minute Stillstand Geld. Wir dimensionieren USV-Anlagen so, dass kontrolliertes Herunterfahren gewährleistet ist, und planen für längere Ausfälle den Generator-Switch mit ein.

04

Audit-fähige Dokumentation

Behörden, Verwaltungen und öffentliche Auftraggeber verlangen belastbare Dokumentation. Netzpläne, Berechtigungslisten, Notfallkonzepte. Diese Unterlagen entstehen bei uns während der laufenden Betreuung und müssen vor einer Prüfung nicht erst zusammengesucht werden.

Mini-Case · anonymisiert

Automotive-Zulieferer · 60 Mitarbeitende

Situation

Vor einem TISAX-Audit AL2 stellte der Hersteller fest, dass Zugriffsrechte historisch gewachsen, Backup-Tests seit Jahren nicht dokumentiert und Maschinen-PCs im selben Netz wie Office liefen.

Vorgehen

In acht Wochen haben wir das Berechtigungskonzept neu aufgesetzt, die OT-Netze segmentiert, ein vierteljährliches Restore-Protokoll eingeführt und alle Maßnahmen gegen die TISAX-Anforderungen abgeglichen.

Ergebnis

Das Audit wurde im ersten Anlauf bestanden. Der Aufwand für laufende Compliance hat sich seitdem auf wenige Stunden pro Quartal eingependelt, weil die Strukturen einmal sauber sitzen.

Stadtprofil

Hier gelten der Liefertermin und die Aktenlage gleichzeitig.

Zwischen Rheinebene und Murgtal liegen hier Zulieferwerke, Speditionen und Verwaltungsstandorte enger beieinander als in den meisten Städten dieser Größe. Der Takt kommt von den Werken: Lieferfenster, Abrufe, Bandtermine. Die Sorgfalt kommt von der anderen Seite: Fristen, Nachweise, Aktenführung.

Für die IT bedeutet das zwei Geschwindigkeiten in einem Haus. Ein Zulieferer braucht Entscheidungen in Stunden, eine Verwaltung braucht sie belegbar. Wir arbeiten deshalb in Rastatt konsequent aktenförmig: Jede Änderung an einem betreuten System hat ein Datum, einen Grund und einen Namen daneben.

Was Rastatt besonders macht

Just-in-Time-Takt und Behörden-Sorgfalt in einer Stadt.

Wenn ein Zulieferer um 14 Uhr ein Teil ins Werk liefern muss, hat eine ausgefallene IT keinen Verhandlungsspielraum. Genauso wenig akzeptiert eine kommunale Verwaltung eine Datenpanne. Unsere Konzepte für Rastatt verbinden den Tempo-Anspruch der Industrie mit dem Sorgfalts-Anspruch der Behörden, ohne dass die eine Welt die andere bremst.

FAQ

Häufige Fragen zum Standort Rastatt

Gibt es eine Notfallnummer außerhalb der Geschäftszeiten?

Ja. Kunden mit Notfallvertrag erhalten eine eigene Rufnummer, die auf die Bereitschaft geschaltet ist, samt hinterlegter Eskalationsstufe für den Fall, dass der erste Kontakt nicht erreichbar ist. Wichtig ist dabei die Abgrenzung: Der Bereitschaftsdienst ist für Betriebsstillstand gedacht, nicht für einen streikenden Drucker. Was als Notfall gilt, halten wir im Vertrag schriftlich fest, damit es im Ernstfall keine Diskussion gibt.

Wie viel Vorlauf braucht eine TISAX-Vorbereitung realistisch?

Für ein Unternehmen dieser Größe mit halbwegs geordneter Ausgangslage rechnen wir mit rund zwei Monaten bis zur Prüfbereitschaft. Die Zeit geht dabei fast vollständig für die Berechtigungen drauf: Wer darf was, seit wann, und wer hat es freigegeben. Wenn diese Frage im Haus niemand beantworten kann, wird aus zwei Monaten schnell ein halbes Jahr. Deshalb beginnen wir immer damit.

Unser Auftraggeber verlangt ein Informationssicherheitskonzept. Erstellen Sie so etwas?

Wir liefern die technischen Kapitel: Netzstruktur, Zugriffs- und Berechtigungskonzept, Datensicherung und Wiederanlauf, Protokollierung, Umgang mit Dienstleistern. Was wir nicht übernehmen, sind die organisatorischen Festlegungen, die Ihre Geschäftsführung treffen muss, etwa Verantwortlichkeiten und Meldewege. Diese Punkte bereiten wir als Entwurf vor, entschieden werden sie bei Ihnen.

Was gehört in die USV-Dimensionierung für ein Lager mit Kommissionierung?

Zuerst die ehrliche Frage, was überhaupt weiterlaufen muss. In den meisten Lagern sind das Server, Kernnetz, WLAN-Controller und die Ladeinfrastruktur der Scanner. Die Arbeitsplätze dürfen ausgehen. Für diese Geräte legen wir die Laufzeit so aus, dass ein geordnetes Herunterfahren sicher möglich ist. Alles darüber hinaus ist eine Frage von Notstrom, nicht von USV, und wird deutlich teurer.

Dürfen Sie als externer Dienstleister auf Systeme einer kommunalen Einrichtung zugreifen?

Ja, auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Artikel 28 DSGVO, in dem Zweck, Umfang und Dauer des Zugriffs festgelegt sind. In der Praxis arbeiten wir dort mit personenbezogenen Zugängen, Mehrfach-Authentifizierung und vollständiger Protokollierung, sodass im Nachhinein nachvollziehbar bleibt, wer wann was getan hat. Zugriffe auf Fachverfahren erfolgen nur nach ausdrücklicher Freigabe im Einzelfall.

Servicegebiet

Servicegebiet Mittelbaden: Kuppenheim, Bietigheim, Durmersheim, Ötigheim, Steinmauern, Iffezheim, Gaggenau, Muggensturm. IT-Dienstleister Rastatt mit Erfahrung in Automotive-Compliance, kommunaler Verwaltung und Logistik.

Vor dem Audit ist der beste Zeitpunkt

Wenn ein TISAX-Audit oder eine Kundenprüfung ansteht, schauen wir uns Zugriffsrechte, Backup-Nachweise und Netztrennung an und sagen Ihnen ehrlich, wie weit Sie sind. Aus dem Befund wird ein Maßnahmenplan mit Reihenfolge und Aufwand.