Branche · Versorger · Oberfranken

IT-Infrastruktur für Stadtwerke — regional, persönlich, verlässlich

Wir betreiben die IT, auf der Ihr Stadtwerk läuft: Server, Netzwerk, Abrechnungssoftware, Leitstellen-Anbindung — mit festem Ansprechpartner, kurzen Wegen und Vor-Ort-Service aus Lichtenfels. Regulatorik begleiten wir mit. Im Fokus steht aber, dass Ihre Systeme sauber laufen.

LEITSTELLE Kraftwerk EE-Anlage Umspannwerk Wasser / Gas OBERFRANKEN · VOR-ORT
15+ JahreIT-Betrieb im Mittelstand
< 90 Min.Anfahrt in Oberfranken
1 KontaktFester Ansprechpartner
ISO 27001Zertifizierter IT-Betrieb
Wo wir im Alltag helfen

Sechs Punkte, die Stadtwerke an uns schätzen

Wir machen nicht jeden KRITIS-Audit selbst — dafür gibt es hochspezialisierte Prüfstellen. Wir sorgen dafür, dass Ihre IT-Infrastruktur sauber läuft: Fachsoftware, Server, Netz, OT/IT-Übergänge. Regulatorik begleiten wir mit, wo sie den Betrieb berührt.

Fachsoftware-Betrieb

Schleupen CS, kVASy, Wilken Neutrasoft, Grid Control, Spectrum Power. Wir betreiben die Server, patchen im Wartungsfenster nach Herstellermatrix und kümmern uns um Backups, Monitoring und Schnittstellen — damit Ihre Abrechnung läuft.

Server- & Netzwerk-Management

Virtualisierung (Proxmox/VMware), Storage, Backup, Firewalls, WLAN, VPN für die Außenstellen. Klassisches IT-Infrastruktur-Management, das im Werksalltag einfach funktionieren muss — 24/7-Monitoring inklusive.

OT/IT-Übergang

Leitstelle darf nicht am Office-Drucker hängen. Wir kennen die sinnvollen Trennschichten, richten Jump-Hosts für Fernwartung ein und sichern die Schnittstellen zwischen Netzleittechnik und Office-IT — ohne den Betrieb auszubremsen.

Regionale Nähe

Sitz in Lichtenfels. Typische Einsatzgebiete in Oberfranken, Unterfranken, Oberpfalz und Südthüringen. Wenn ein Termin vor Ort nötig ist, sind wir meist am selben Tag da — kein Flugverkehr, kein „nächste Woche".

Feste Ansprechpartner

Sie rufen nicht in einer Hotline an, die Ihr Werk nicht kennt. Ein fester Technikansprechpartner plus Vertretung lernt Ihre Systeme, Ihr Team und Ihre Wartungsfenster — und bleibt auch nach dem Projekt Ihr direkter Draht.

Regulatorik pragmatisch

KRITIS, NIS2, B3S: Wir bauen die IT so, dass Prüfungen keine Krise werden. Die Audit-Durchführung überlassen wir Prüfstellen — wir liefern die saubere Dokumentation und Systeme, auf denen das Audit aufsetzen kann.

Regionale Nähe

Oberfranken, Unterfranken, Oberpfalz, Südthüringen

Wir arbeiten bewusst in einem Radius, in dem Vor-Ort-Service noch Vor-Ort-Service heißt. Kein Hub in Frankfurt, kein Fernservice aus Warschau — der Techniker, der bei Ihnen im Leitstellenraum steht, kennt das Werk und die Kolleginnen und Kollegen.

Sitz Lichtenfels

Oberfranken, A70 / A73. Von hier in 30–90 Min. nach Bamberg, Coburg, Bayreuth, Hof, Kronach, Kulmbach, Suhl.

Vor-Ort-Service

Bei kritischen Störungen am selben Tag. Für Regelservice oder Projekt-Meetings nach Absprache — meist ohne Vorlaufzeit von Wochen.

Persönlich erreichbar

Ein Anruf unter 09571 873149 — und Sie sprechen mit jemandem, der Ihr Stadtwerk kennt. Keine automatischen Ansagen, keine Ticket-Tour.

ISO 27001 & DE-Rechenzentren

HostSpezial ist nach ISO 27001 zertifiziert. Managed Services und Backup laufen in ISO-zertifizierten Rechenzentren in Deutschland — keine Datenhaltung außerhalb der EU.

Architektur · Technischer Deep Dive

OT/IT-Segmentierung nach Purdue & IEC 62443

Saubere Zonen, klare Conduits, keine ungeprüften Pfade zwischen Leitsystem und Office-Welt. So sieht das typische Ziel-Schema aus, das wir mit Ihnen iterativ über 6–12 Monate erreichen — je nach Ausgangslage.

Level 5Enterprise-Netz
ERP & HRSchleupen CS · Wilken · kVASy · Abrechnung, CRM
Office 365 / MailModern Workplace · Teams · Exchange-Hybrid
BürgerportalWeb-DMZ · WAF · API-Gateway
Level 4Technische IT
GIS / NetzdokuSmallworld · Lovion · Stanet
Monitoring & SIEMZabbix · Grafana · Wazuh · Log-Kollektor
Patch- & Asset-MgmtWSUS · OT-Asset-Inventory · CMDB
DMZIT ↔ OT
Industrial FirewallDeep-Packet-Inspection · IEC 60870-5-104-Aware
Data Diode / UAGUnidirektionaler Export Leitstelle → BI
Jump-Host & MFABastion · Session-Recording · PAM
Level 3Leitstelle
Leitsystem (SCADA)Siemens Spectrum Power · PSI Grid Control
HistorianLangzeit-Archiv · Engineering-Station
HMI-ArbeitsplätzeDedizierte Bedien-Terminals, kein Internet
Level 2Prozess-Steuerung
Protokoll-GatewaysIEC 60870-5-104 · IEC 61850 · DNP3 · Modbus
RTU / FernwirkgeräteUnterstations-Steuerung · Fernsteuerung
SMGWA-SchnittstelleBSI TR-03109 · zert. Partner
Level 0–1Feldebene
UmspannwerkeSchutz- & Steuergeräte · IEC 61850 GOOSE
Smart MeterBSI-Smart-Meter · LTE-M / CLS
Pumpwerke & RegelanlagenWasser · Fernwärme · Gasnetz
IT-Zone (Enterprise / Technische IT) DMZ / Koppel-Schicht (IT ↔ OT) OT-Zone (Leit-, Steuer- & Feldebene)
Fachsoftware & Integrationen

Systeme, mit denen wir arbeiten

Keine dieser Plattformen ist trivial zu betreiben. Wir kennen die typischen Fallstricke — von Schnittstellen-Versions-Mismatch bis zu Hersteller-spezifischen Update-Fenstern, die mit dem Regelzyklus kollidieren.

Leitsysteme / SCADA

  • Siemens Spectrum Power Betrieb / HA
  • PSI Grid Control Patch & HA
  • ABB MicroSCADA Integration
  • Schneider EcoStruxure OT-Security

Abrechnung / ERP

  • Schleupen CS/3.0 Hosting / Updates
  • kVASy (KISTERS) Betrieb
  • Wilken Neutrasoft Betrieb
  • SAP IS-U Infrastruktur

Markt & Zähler

  • AS4 MaKo 2024 PKI & Monitoring
  • EDIFACT-Gateway Prozess-Überwachung
  • SMGWA (zert. Partner) Anbindung
  • MSB-Schnittstellen Integration

Netzdoku / GIS

  • GE Smallworld Hosting
  • AED-SICAD Lovion Betrieb
  • Stanet Integration
  • QGIS Enterprise Open-Source-Stack

Sicherheit & Monitoring

  • Wazuh SIEM OT-aware Ruleset
  • Zabbix / Grafana Leitstellen-Monitoring
  • Industrial Firewalls Phoenix / Hirschmann
  • OT-Asset-Inventory Nozomi / Claroty-kompatibel

Infrastruktur-Basis

  • Proxmox VE + Ceph Virtualisierung
  • Nextcloud Hub Kollaboration
  • Microsoft 365 Modern Workplace
  • Jump-Hosts + PAM Privileged Access
Leistungsumfang

Drei Service-Tiefen, frei kombinierbar

Vom Basis-Monitoring bis zum vollständigen Managed-Service-Betrieb Ihrer Infrastruktur. Sie wählen die Tiefe — wir wachsen mit.

Stufe I

Basis-Betrieb

Monitoring und Betreuung Ihrer zentralen Server- und Netzwerk-Infrastruktur mit klarem SLA.

  • 24/7-Monitoring Server, Storage, Netzwerk
  • Patch-Management Office-IT im Wartungsfenster
  • Backup-Überwachung & Recovery-Tests
  • Virenschutz / Endpoint-Protection zentral
  • Monatlicher Betriebsreport
  • Reaktionszeit: Mo–Fr 8–17 Uhr
  • 1× Vor-Ort-Termin pro Quartal
Basis-Betrieb anfragen →
Stufe II

Komplett-Betrieb

Vollständiges IT-Infrastruktur-Management inklusive Fachsoftware-Betreuung und OT/IT-Übergang.

  • Alles aus Stufe I
  • Betrieb Fachsoftware (Schleupen, kVASy, Wilken)
  • OT/IT-Übergang mit Jump-Host & Fernwartungs-Policy
  • Firewall- & VPN-Betrieb (auch Außenstellen)
  • Identity Management & MFA
  • Dokumentations-Pflege für Audits
  • 24/5 Monitoring + Rufbereitschaft
  • Fester Ansprechpartner + Vertretung
Komplett-Betrieb anfragen →
Stufe III

24/7 Vollbetrieb

Für Werke mit kritischer Versorgungstiefe, die durchgehende Erreichbarkeit und erweiterten Security-Betrieb brauchen.

  • Alles aus Stufe II
  • 24/7 Monitoring & Alarmierung
  • SIEM-Betrieb (Wazuh) mit Stadtwerk-Baseline
  • Erweiterte Sicherheitsvorfall-Begleitung
  • Co-Betrieb Ihrer Leitstellen-Infrastruktur
  • Governance-Report für Werks- / Aufsichtsrat
  • SLA: 30-Min-Response, 24/7/365
  • Strategisches IT-Review halbjährlich
24/7 Vollbetrieb anfragen →
Warum wir

Ferner Großdienstleister vs. regionaler Partner

Beides funktioniert — die Frage ist, welche Arbeitsweise zu einem Stadtwerk passt, das auf kurze Wege und persönliche Verbindlichkeit setzt.

Kriterium Großer IT-Dienstleister HostSpezial (regional)
Ansprechpartner Ticketsystem, wechselnde Kontakte Fester Techniker + Vertretung
Vor-Ort-Service Tagespauschale, Anfahrt 3+ Std. Im Einsatzradius meist taggleich
Fachsoftware-Erfahrung (Schleupen, kVASy, Wilken) je nach Vertrags-Tier Betrieb & Update-Begleitung inklusive
Patch-Management mit Wartungsfenster Standard-Rollout Hersteller-Matrix + Freigabe-Prozess
OT/IT-Übergang & Jump-Host-Betrieb Enterprise-Standard Pragmatisch, OT-bewusst
Reporting für Werk- & Aufsichtsrat Ticket-Auszug Verständlicher Governance-Report
Regulatorik-Begleitung (NIS2, B3S) oft mit eigener Prüfstelle Vorbereitung & Doku, Audit bei Prüfstelle
Rechenzentrum oft Hyperscaler Deutschland, ISO-zertifiziert
Wie eine Zusammenarbeit startet

Von Kennenlernen zum Regelbetrieb

Kein Big-Bang-Projekt. Wir fangen klein an, übernehmen Schritt für Schritt — und Sie entscheiden nach jeder Phase, wie weit wir mitgehen.

1

Kennenlernen

30 Min. Gespräch · Wir hören zu, stellen Fragen, Sie bekommen eine erste ehrliche Einschätzung.

2

IT-Standortanalyse

1–2 Tage vor Ort · Wir sehen uns Infrastruktur, Fachsoftware und Betriebsorganisation an.

3

Angebot & Roadmap

2 Wochen · Konkrete Maßnahmen, Aufwand, Paketempfehlung — transparent und verständlich.

4

Übernahme in Wellen

4–12 Wochen · Monitoring, Backup, dann Fachsoftware — ohne Betrieb zu stören.

5

Regelbetrieb

Laufend · Fester Ansprechpartner, monatlicher Report, jährliches Strategie-Gespräch.

Anonymisierte Referenz

Mittelständisches Stadtwerk in Oberfranken

Strom, Gas und Wasser mit knapp 90 Mitarbeitenden. Ausgangslage: Heterogene Serverlandschaft über Jahre gewachsen, ein einzelner IT-Verantwortlicher, Fachsoftware auf Altsystemen und fehlendes Monitoring.

Projekt-Umfang
Infrastruktur-Konsolidierung in 7 Monaten Migration auf Proxmox-Cluster, zentrales Backup, Monitoring-Einführung, Fachsoftware-Umzug (Schleupen) ohne Abrechnungsausfall. Danach laufender Komplett-Betrieb als Managed Service.
„Wir hatten vorher niemanden, der die Fachsoftware und die Server gleichzeitig verstand. Jetzt haben wir einen festen Ansprechpartner, der beides kennt — und wenn mal was ist, weiß er sofort, wovon wir reden."
0Minuten Abrechnungsausfall
7 Mo.bis zur vollständigen Übernahme
42 %weniger IT-bezogene Einzel-Tickets
FAQ

Häufige Fragen von Werkleitungen & IT-Verantwortlichen

Welche IT-Themen deckt HostSpezial für Stadtwerke ab?

Server- und Netzwerkbetrieb, Virtualisierung (Proxmox/VMware), Storage, Backup, Monitoring, Firewall- und VPN-Management, Fachsoftware-Betrieb (Schleupen, kVASy, Wilken, Grid Control), OT/IT-Übergang mit Jump-Host-Betrieb und Identity/MFA. Regulatorik (KRITIS, NIS2, B3S) begleiten wir — die Audit-Durchführung selbst überlassen wir spezialisierten Prüfstellen.

In welchem Gebiet macht ihr Vor-Ort-Service?

Unser Sitz ist Lichtenfels in Oberfranken. Regulär fahren wir nach Oberfranken, Unterfranken, Oberpfalz und Südthüringen — typisch 30 bis 90 Minuten Anfahrt nach Bamberg, Coburg, Bayreuth, Hof, Kronach, Kulmbach oder Suhl. Außerhalb nach Absprache.

Betreibt ihr Fachsoftware wie Schleupen oder kVASy?

Ja — wir betreiben die darunterliegende Server- und Datenbank-Infrastruktur, spielen Updates im abgestimmten Wartungsfenster nach Hersteller-Matrix ein, kümmern uns um Backup und Monitoring und koordinieren mit dem Hersteller-Support bei applikativen Themen. Die fachliche Pflege (Sparten, Tarife) bleibt bei Ihrem Team.

Wie läuft das Patch-Management in einer Leitstellen-Umgebung?

OT-Änderungen laufen nie im IT-Rhythmus. Wir arbeiten mit einem zweistufigen Freigabeprozess: zuerst Hersteller-Matrix + Labortest auf einer Referenz-Umgebung, dann Ausrollung im abgestimmten Wartungsfenster mit Rollback-Plan. Patches für die Leitebene werden minimal invasiv eingespielt, Feldgeräte oft erst in Revisionszyklen. Das braucht Geduld — aber es ist der einzige Weg, wie OT-Patching ohne Versorgungsausfall funktioniert.

Was kostet der IT-Betrieb für ein mittleres Stadtwerk?

Die Bandbreite ist groß: Ein kleines Werk mit Basis-Betrieb (Monitoring, Backup, Office-IT) liegt oft bei 1.500–3.500 € pro Monat. Ein mittleres Werk (50–150 Mitarbeiter) im Komplett-Betrieb inkl. Fachsoftware und OT-Übergang typischerweise 4.000–10.000 € pro Monat. Der 24/7-Vollbetrieb entsprechend darüber. Ein belastbares Angebot liefern wir nach der IT-Standortanalyse.

Wie geht ihr mit dem Übergang von altem Dienstleister um?

In Wellen, ohne Druck. Erste Welle: Monitoring, Backup und Dokumentations-Übernahme. Zweite Welle: Fachsoftware-Server und Fernwartung. Dritte Welle: OT/IT-Schnittstellen. Parallel läuft der bisherige Dienstleister zum Auslaufen seines Vertrags weiter — der Hebel liegt bei Ihnen. Typische Gesamtdauer: 4–12 Wochen, je nach Komplexität.

Wie unterscheidet ihr euch von einem großen Enterprise-Dienstleister?

Wir sind kein Konzern — und wollen es nicht werden. Unsere Stärke ist die persönliche Bindung: Sie haben einen festen Techniker mit Vertretung, wir kommen bei Bedarf ins Haus, und unsere Entscheidungswege sind kurz. Für Stadtwerke, die lieber mit einem Partner auf Augenhöhe als mit einem Kundenservice-Level arbeiten wollen, ist das oft der entscheidende Unterschied.

Begleitet ihr auch KRITIS- oder NIS2-Prüfungen?

Wir begleiten die technische Vorbereitung: Systeme, Dokumentation, Monitoring-Nachweise, Incident-Response-Runbooks. Den formalen Audit selbst führt eine zertifizierte Prüfstelle durch — mit denen arbeiten wir gut zusammen. Unser Beitrag ist, dass die Prüfstelle auf gut dokumentierten, sauber betriebenen Systemen aufsetzen kann.

Bonus · KI on-premise

KI im Stadtwerk — aber auf eigenem Server

Technische Dokumentation, Betriebsanleitungen, Störprotokolle, Zählerdaten: Das alles ist wertvoll — und vertraulich. Eine KI auf Ihrem eigenen Server wertet das aus, ohne dass ein Byte das Werksnetz verlässt.

  • Handbuch- & Dokumenten-Assistent„Wo steht, wie ich die SPS-Station SZ-04 zurücksetze?" — Antwort mit Stellen-Zitat aus Ihren eigenen Unterlagen.
  • MaKo- & EDIFACT-ÜbersetzerMarktkommunikations-Nachrichten automatisch in Klartext für das Team.
  • Verbrauchs-AnomalienMuster in Zähler- und Netzdaten, die menschlich auffallen — bevor eine Beschwerde kommt.
Mehr zu KI on-premise
LLM ON-PREM KEINE CLOUD

Reden wir offen über Ihre KRITIS-Lage.

Ein 30-minütiges Gespräch — kein Sales-Pitch. Sie erfahren belastbar, wo Sie heute stehen und welche drei Maßnahmen am meisten bringen.

Antwort in der Regel innerhalb eines Werktags.