Skip to content
Trausto

Risikoanalysen für OT und IACS · IEC 62443 · aus der Schweiz

In der Schweiz entwickelt, gebaut und betrieben von der RiskZone GmbH

Schützen, was zählt.

Trausto ist die Software, in der Sie Ihre Risikobeurteilung nach IEC 62443 erstellen, aktuell halten und im Audit vorlegen.

OT- und IACS-Risikoentscheidungen dokumentieren, begründen und verteidigen — auf einer in der Schweiz gebauten Plattform, auf der sensible Projektdaten Ihr Team nicht verlassen. Betrieben als SaaS aus der Schweiz — Ihre Assessment-Inhalte werden verschlüsselt, bevor sie überhaupt bei uns ankommen.

Für Betriebe, in denen eine Person die OT-Risikoanalyse verantwortet — und die Nachweise heute aus Excel-Tabellen und Word-Vorlagen zusammensetzt.

01
FR1–FR7 Nachweis-Mapping
02
Verschlüsselt, bevor es uns erreicht
03
Schweizer Software, eine Rechtsordnung
04
IEC 62443 · ISO 27005 · EN 50701

Ablauf

Wie eine Beurteilung entsteht

Drei Schritte auf einer Datenbasis. Was Sie einmal erfassen, trägt bis in den Bericht.

01

Anlage erfassen

Assets, Zonen und Conduits anlegen — oder die Listen importieren, die Sie ohnehin führen. Kritikalität, Safety-Impact und Exposition sind Felder, keine Notizen am Rand.

02

Risiken bewerten

Bedrohungsszenarien je Zone und Asset-Klasse, bewertet nach der Methodik, die Ihr Projekt trägt. Jede Einstufung behält, worauf sie sich stützt.

03

Nachweis erzeugen

Ein Bericht als PDF, DOCX oder HTML, mit der angewandten Methodik und ihrer Version im Kopf. Die Daten dahinter als JSON, CSV oder XML — exportiert im Browser, gegen Ihre eigenen Schlüssel.

Isolierte Zonenarchitektur · Vertrauensgrenzen
L5

Ebene 5 — Unternehmen

ERP, Geschäftssysteme, Internet-Übergang

Conduit
L4

Ebene 4 — Standort-Business

Standort-IT, Planung, Reporting

Conduit
DMZ

Vertrauensgrenze — Industrielle DMZ

Patch-Server, Jump-Hosts, AV-Repositories

Conduit
L3

Ebene 3 — Standortbetrieb

MES, Historian, Engineering-Workstations

Conduit
L2

Ebene 2 — Bereichsüberwachung

HMI, SCADA, Alarmierung

Conduit
L1

Ebene 1 — Basissteuerung

SPS, DCS-Controller, RTUs

Conduit
L0

Ebene 0 — Prozess

Sensoren, Aktoren, Instrumentierung

Referenzarchitektur · Zonen und Conduits

Nachvollziehbar

Die Rechnung liegt offen

Eine Risikobewertung, die man im Audit nicht erklären kann, ist keine. Deshalb wird die Regel, die sie erzeugt, als lesbare Konfiguration ausgeliefert — nicht als Code, den niemand sieht.

Wo eine Methodik eine Ableitung mitbringt, rechnet Trausto sie offen. Im Bahnprofil nach EN 50701 entsteht die Eintrittswahrscheinlichkeit aus Exposition und Verwundbarkeit über eine 5×5-Matrix, die Zelle für Zelle in der Projektkonfiguration steht. Sie können sie nachlesen, einer prüfenden Person vorlegen — und ihr widersprechen.

Methodiken
likelihoodDerivation · ceil((e + v) / 2) EN 50701
Ableitung der Eintrittswahrscheinlichkeit aus Exposition und Verwundbarkeit
Verwundbarkeit ↓ 12345
5 3 4 4 5 5
4 3 3 4 4 5
3 2 3 3 4 4
2 2 2 3 3 4
1 1 2 2 3 3

Exposition →

Die ausgelieferte Matrix, hier aus ihrer eigenen Formel gerechnet. Exposition 4 × Verwundbarkeit 3 ergibt Wahrscheinlichkeit 4 von 5.

Stand heute

Was heute im Produkt ist

Kein Ausblick, sondern der Stand. Nutzbar, sobald Sie ein Projekt anlegen.

Heute verfügbar

Assets, Zonen und Conduits · SL-T-Ziele je Zone · Bedrohungsszenarien · FR1–FR7-Nachweis-Mapping · ISMS-Register mit Erklärung zur Anwendbarkeit · Bericht als PDF, DOCX und HTML · Audit-Log · Export als JSON, CSV und XML.

Was noch nicht drin ist

Die normative Ableitung des SL-T aus dem Assessment ist in Arbeit — heute setzen Sie das Ziel selbst. Der Anhang-A-Katalog nach ISO 27001 wird vorbereitet; das Register und die Erklärung zur Anwendbarkeit stehen bereits.

Warum Trausto

Was das von einem GRC-Werkzeug mit neuen Spalten unterscheidet.

01

Für OT entwickelt, nicht nachgerüstet

Zonen, Conduits, Safety-Impact, Kritikalität und konsequenzgeführtes Risiko sind Kernobjekte — keine selbstgebauten Spalten in einem GRC-Tool. Modelliert, wie Steuerungstechniker:innen denken und wie IEC 62443 es erwartet, mit SL-T-Zielen, Nachweisen und Exportpfaden, die externe Auditor:innen wiedererkennen.

02

Schweizer Software, eine Rechtsordnung

Entwickelt, gebaut, betrieben und supportet von einem Schweizer Softwareunternehmen. Engineering, Produkt, Security Response und Kundensupport liegen unter einer einzigen Schweizer Rechtsordnung — ein Vertrag, eine verantwortliche Gegenstelle, eine Aufsicht. Kein Offshore-Support-Routing.

03

Ihre Daten bleiben bei Ihnen

Sensible Inhalte — Assets, Conduits, Bedrohungsszenarien, Lieferantennachweise — werden auf dem Endgerät verschlüsselt, bevor sie Ihr Team verlassen. Trausto, die Hosting-Anbieter und Dritte sehen ausschliesslich verschlüsselte Daten. Es gibt keine lesbare Kopie, die durchsickern, herausgegeben oder verloren gehen könnte.

Ergebnisse

Was sich für Ihr Team ändert

Was sich an der Arbeit ändert — so formuliert, dass sich jeder Punkt am Produkt prüfen lässt.

O1

Audit-ready by Construction

IEC-62443-Zonen, -Conduits und SL-T-Nachweise sind native Objekte. Exporte sind für Auditor:innen und Procurement strukturiert — nicht in der Nacht davor aus Tabellen zusammengeflickt.

O2

Jede Bewertung lässt sich erklären

Welche Anforderung eine Einstufung trägt, welche Annahme sie stützt, wer sie freigegeben hat — im Bericht, nicht nur im Kopf der Person, die ihn geschrieben hat.

O3

Sensible Risikodaten bleiben unter Ihrer Kontrolle

Audit, Lieferanten und Reviewer:innen sehen nur, was Sie freigeben. Trausto selbst, die Hosting-Schicht und Dritte können Ihre Assessments nicht lesen.

O4

Kontinuität unter Druck

Verlorene Notebooks, Personalwechsel, M&A, Lieferantenwechsel — Zugriffsentzug ist ein kontrolliertes Sicherheitsereignis mit kryptografischer Garantie, nicht ein manuelles Aufräumprojekt.

Einblick

Was wir sehen — und was nicht

Trausto läuft als SaaS, betrieben aus der Schweiz. Das ist das ganze Angebot: Es gibt keine On-Premise-Ausgabe zu prüfen und keine Betriebsmodell-Matrix zu verhandeln. Der Grund ist, dass die Frage, für die es Eigenbetrieb überhaupt gibt — wer Ihre Assessments lesen kann —, vorher und deutlicher beantwortet wird: im Browser, bevor irgendetwas bei uns ankommt.

01

Ein Betriebsmodell

Mandantenfähige SaaS, von einem Schweizer Unternehmen gebaut und aus der Schweiz betrieben, auf gehärteter Cloud-Infrastruktur. Ein Codepfad, ein Satz Kontrollen, eine Sache zum Prüfen — für Sie und für uns. Onboarding dauert Tage, keinen Beschaffungszyklus.

02

Trennung, auf die man zeigen kann

Jedes Projekt trägt einen eigenen Schlüssel, eingehüllt für jedes Teammitglied und jedes Gerät. Die Trennung wird kryptografisch durchgesetzt, nicht bloss über einen Filter in der Abfrage — Zugriff zu verlieren ist eine Schlüsseloperation, kein Flag in einer Tabelle.

03

Was bei uns liegt

Chiffrat, dazu die operativen Metadaten, die der Dienst zum Laufen braucht: wer ein Konto hat, zu welchem Projekt ein Datensatz gehört, wann er zuletzt geändert wurde, wie viel Speicher Sie belegen. Diese Fläche schlüsseln wir unten auf, statt sie wegzureden.

Offenlegung

Die Metadaten-Fläche, aufgeschlüsselt

Verschlüsselung ist ein halbes Versprechen, solange nicht dasteht, was unverschlüsselt bleibt. Hier ist die andere Hälfte.

Die Metadaten-Fläche, aufgeschlüsselt
  Bei uns lesbarWozu es existiert
Assessment-Inhalte Nein — nur ChiffratAssets, Zonen, Conduits, Szenarien und Nachweise werden auf Ihrem Gerät verschlüsselt, bevor sie hochgeladen werden. Die eine Ausnahme ist der serverseitige KI-Pfad weiter unten.
Hochgeladene Nachweise Nein — nur ChiffratLieferantendokumente und Anhänge nehmen denselben Weg wie die Assessment-Inhalte.
KI-Verarbeitung Ja, für die Dauer der AnfrageWer den serverseitigen KI-Assistenten nutzt, schickt den Inhalt genau dieser Anfrage im Klartext durch unseren Worker zum konfigurierten Provider. Das Modell im Browser laufen zu lassen vermeidet das — genau dafür gibt es die Möglichkeit.
Die übrigen 7 Zeilen anzeigen
Die Metadaten-Fläche, aufgeschlüsselt
KI-Betriebstelemetrie Ja — MetadatenWelcher Provider aufgerufen wurde, ob es fehlschlug und wie lange es dauerte. Kein Anfrageinhalt.
SIEM-Export Ja — Audit-MetadatenRichtet Ihre Organisation einen SIEM-Webhook ein, gehen Audit-Ereignisse an den von Ihnen benannten Endpunkt. Assessment-Inhalte sind nicht Teil dieses Stroms.
Konto-Identität JaName und geschäftliche E-Mail. Nötig, um Sie zu authentifizieren und im Support anzusprechen.
Projektzugehörigkeit Ja — Struktur, nicht InhaltWelcher Datensatz zu welchem Projekt gehört und wer Zugriff hat. Genau das setzt die Trennung durch.
Zeitstempel JaErstellungs- und Änderungszeit, damit gleichzeitiges Arbeiten und Versionsverlauf funktionieren.
Audit-Log JaWer wann was getan hat. Notwendig für genau die Nachweiskette, für die es das Produkt gibt.
Nutzungsvolumen JaBelegter Speicher und Anzahl Datensätze, für Abrechnung und Kapazität.

Einstieg

Wie ein Einstieg aussieht

Drei Wege, je nachdem, wo Sie stehen. Onboarding dauert Tage, keinen Beschaffungszyklus.

01

Evaluierung

Geführter Produkt-Walkthrough, technisches Q&A und Sandbox-Tenant für zwei benannte Evaluator:innen.

02

Pilot-Deployment

Zeitlich abgegrenzter Pilot auf einem repräsentativen Standort oder einer Zone. Erfolgskriterien werden vorab vereinbart; sauberer Ausstieg, falls die Ergebnisse keine Produktion rechtfertigen.

03

Procurement / RFP

Lieferantenfragebögen, Due-Diligence-Pakete und vertragliche Anhänge. Ein Betriebsmodell und eine Schweizer Gegenstelle — es gibt keine Betriebsvariante zu verhandeln, was den längsten Punkt aus den meisten Security-Reviews streicht.

Und wenn Sie wieder gehen wollen

Ihre Daten gehören Ihnen, und Sie kommen ohne uns an sie heran. Der Export läuft im Browser gegen Ihre eigenen Schlüssel und erzeugt JSON, CSV oder XML — dieselbe Datenbasis, aus der auch der Bericht entsteht. Geht bei Ihnen der letzte Schlüssel verloren, übernimmt der Wiederherstellungsschlüssel, den Ihre Organisation bei der Einrichtung erhält. Beides ist Teil des Produkts, keine Zusage im Vertrag.

Nachprüfbar

Trust-Signale

Signale, die Sie selbst prüfen können, ohne uns zu fragen.

  • 01

    Schweizer Handelsregister · UID CHE-292.851.395

  • 02

    TLS 1.3 in Transit · clientseitige Verschlüsselung at Rest

  • 03

    Metadaten-Fläche aufgeschlüsselt, nicht behauptet

  • 04

    security.txt veröffentlicht · Bestätigung in 5 Werktagen

  • 05

    Keine Zertifizierung behauptet, die wir nicht haben

Sicherheitsmodell ansehen Vulnerability Disclosure Status-Page

Compliance

Compliance-Haltung & Roadmap

Wir versprechen keine Zertifizierungen, die wir nicht haben. So sieht es heute aus, das ist auf der Roadmap, und das ist bereits auf Anfrage verfügbar.

HEUTE

Heute

Ausgerichtet auf revDSG/nDSG, DSGVO-Datenminimierung, EU CRA, NIS2 und ENISA-Leitlinien zur industriellen Cybersicherheit. IEC 62443 FR1–FR7 Kontroll-Mapping ist Teil des Produkts.

NÄCHST

Auf der Roadmap

Drei unabhängige Nachweise, in dieser Reihenfolge: ein externer Penetrationstest der Plattform, ein ausserhalb des Hauses begutachtetes Krypto-Whitepaper und die Zertifizierung nach ISO/IEC 27001. Termine nennen wir hier, sobald sie gebucht sind — vorher nicht.

ANFRAGE

Auf Anfrage verfügbar

Technisches Whitepaper, Security-Architektur-Deck, Lieferanten-Due-Diligence-Fragebogen und Referenz-Vertragsanhänge für regulierte Betreiber.

was zählt.

Trausto ist die Software, in der Sie Ihre Risikobeurteilung nach IEC 62443 erstellen, aktuell halten und im Audit vorlegen.