Sphere Sovereignty - making resilience operationalEinführung besprechen

Wartungszugang in Minuten freigeben.Ohne dass eine Tür offen bleibt.

Sicherer Fernzugriff für Produktion und kritische Infrastruktur. Fernwartung, die nach getaner Arbeit verschwindet.

Betrieb & Hosting: Schweiz | EU
Einführung besprechen Konzipiert für vollständig souveränen Betrieb und Hosting in der Schweiz oder in Europa.
Techniker Freigabe Anlage nur für diesen Einsatz danach: Pfad entfernt Nachweis bleibt
Das Problem

Fernwartung ist Alltag. Offene Wege sind es auch.

Dauerhafte Zugänge, geteilte Passwörter und permanente Verbindungen für Dienstleister gehören in vielen Werken zum Betrieb. Jeder dieser Wege ist rund um die Uhr erreichbar, auch dann, wenn niemand wartet. Jeder offene Weg ist einer, den auch ein Angreifer findet.

Sie geben frei.

Der Werks- oder Anlagenverantwortliche bestätigt Zweck, Zeitraum und Person. Die Technik setzt es um. Kein Firewall-Wissen nötig.

Kein offener Zugang.

Der Zugriffspfad entsteht pro Einsatz und wird danach wieder entfernt. Wer gerade nicht wartet, findet nichts vor.

Jede Sitzung belegt.

Antrag, Freigabe, Sitzung und Ende sind lückenlos dokumentiert, als Grundlage für interne Kontrolle und Meldepflichten.

So funktioniert es

Ein Einsatz in fünf Schritten

  1. 1
    Beantragen

    Der Techniker beantragt Zugriff für Anlage, Zweck und Zeitraum.

  2. 2
    Freigeben

    Der Verantwortliche gibt mobil frei, mit einem Klick.

  3. 3
    Verbinden

    Der Pfad zur Anlage wird nur für diesen Einsatz aufgebaut.

  4. 4
    Aufzeichnen

    Die Sitzung wird aufgezeichnet und protokolliert.

  5. 5
    Entfernen

    Nach dem Ende ist der Pfad weg. Der Nachweis bleibt.

Technikerbeantragt den Zugriff
Anlagenverantwortlicherentscheidet fachlich
Securitysetzt die Leitplanken
Plattformsetzt technisch durch

Für wiederkehrende Wartung gibt es Vorlagen, etwa „Hersteller X wartet Anlage Y heute von 14 bis 16 Uhr". Der Werksleiter muss keine Firewall-Regel verstehen.

Das Prinzip

Moving Target Defense, einfach erklärt

Klassischer Fernzugriff fragt, ob jemand hinein darf. Moving Target Defense sorgt zusätzlich dafür, dass es ausserhalb eines freigegebenen Einsatzes gar keinen dauerhaft erreichbaren Weg gibt. Der Pfad entsteht auf Anforderung, gilt nur für diesen Einsatz und wird danach wieder entfernt.

  • Kein permanenter Weg nach innen
  • Zugriff zeitlich und sachlich begrenzt
  • Nach dem Einsatz nichts mehr, das ein Angreifer finden könnte
  • Jede Sitzung mit Anfang, Ende und Nachweis
Souveränität

Konzipiert für vollständig souveränen Betrieb und Hosting in der Schweiz oder in Europa.

Wer auf Ihre Anlagen zugreifen darf, entscheiden Sie. Genauso sollen Infrastruktur, Schlüssel und Nachweisdaten unter Ihrer Kontrolle bleiben, nicht bei einem Anbieter ausserhalb Ihres Rechtsraums.

  • Betrieb und Hosting in der Schweiz oder in Europa
  • Schlüssel und Nachweise unter europäischer oder Ihrer eigenen Kontrolle
  • Übergabe an Ihr SIEM oder SOC, Zonen orientiert an IEC 62443
Warum jetzt

Wer melden muss, braucht Belege.

Meldepflicht SchweizSeit dem 1. April 2025 müssen Betreiber kritischer Infrastrukturen in der Schweiz Cyberangriffe innert 24 Stunden dem Bundesamt für Cybersicherheit melden, seit dem 1. Oktober 2025 mit Busse bewehrt. Wer meldet, braucht belastbare Angaben, wer wann worauf zugegriffen hat.Informationssicherheitsgesetz (ISG), Art. 74a ff. und Art. 74h.
NIS2 für EU-GeschäftUnternehmen mit Tätigkeit in der EU unterliegen je nach Sektor und Grösse den nationalen NIS2-Umsetzungen, einschliesslich Anforderungen an Zugriffskontrolle und Vorfallmeldung.Richtlinie (EU) 2022/2555.
Cyber Resilience ActHersteller vernetzter Produkte müssen seit dem 11. September 2026 aktiv ausgenutzte Schwachstellen und schwere Vorfälle melden.Verordnung (EU) 2024/2847, Art. 14.
Einführung

Einstieg an einem Standort

Wir führen die Lösung mit ausgewählten Industrie- und Infrastrukturunternehmen ein. Sprechen wir über Ihren Standort.

  • ein Standort, ein klar umrissener Anwendungsfall
  • feste Dauer und gemeinsam definierte Ziele
  • von Ihnen: ein Ansprechpartner aus Betrieb und einer aus IT oder Security
Häufige Fragen
Gibt es das heute schon?

Wir führen die Lösung derzeit mit ausgewählten Industrie- und Infrastrukturunternehmen in der Schweiz ein. Im Erstgespräch zeigen wir Ihnen, wie der Ablauf an Ihrem Standort aussieht.

Wer steht dahinter?

Sphere Sovereignty ist eine Business Line der Sphere Group International GmbH in Wollerau, gemeinsam mit europäischen Technologie- und Betriebspartnern.

Was kostet das?

Das hängt von der Zahl der Standorte, Anlagen und Zugänge ab. Nach dem Erstgespräch erhalten Sie einen konkreten Vorschlag für Ihren Einstieg an einem Standort.

Wie unterscheidet sich das von VPN und Jump Host?

Ein VPN oder Jump Host ist dauerhaft erreichbar und damit angreifbar, auch wenn niemand wartet. Bei unserer Lösung entsteht der Zugriffspfad nur für den freigegebenen Einsatz und wird danach entfernt. Die Freigabe erteilt der Anlagenverantwortliche, der Nachweis und die Aufzeichnung entstehen automatisch.

Muss ich meine Anlage umbauen?

Die Lösung setzt am Zugang an, nicht an der Steuerung selbst. Vor Ort braucht es in der Regel ein Gateway an der Zone. Welche Zonen einbezogen werden, legen wir gemeinsam fest, orientiert an IEC 62443.

Kontakt

Wie sichern Sie heute Ihre Wartungsfenster?

Sprechen wir darüber. Wir melden uns innert zwei Arbeitstagen. Oder schreiben Sie direkt an sovereignty@spheregroup.ch.

Pflichtfelder: Name, Unternehmen, E-Mail. Wir verwenden Ihre Angaben ausschliesslich zur Bearbeitung Ihrer Anfrage. Mehr dazu in der Datenschutzerklärung.