TeamVis
KRITIS · NIS2 · IT-Sicherheitsgesetz 2.0

Digitale Visitenkarte für kritische Infrastruktur — ohne Drittanbieter im Scope

Jede Drittanbieter-Software in Ihrer Umgebung erfordert eine Risikobetrachtung nach IT-Grundschutz und BSI-Standard. TeamVis On-Premise eliminiert diesen Aufwand: Kein externer Dienst verarbeitet Ihre Mitarbeiterdaten — weder im Betrieb noch beim Update. Open-Source-Stack, vollständig im eigenen ISMS betreibbar.

Risikobetrachtung entfällt

Kein Drittanbieter im Datenfluss — kein Lieferkettenrisiko

Das Problem mit SaaS-Visitenkartenlösungen

Gängige Anbieter wie Blinq, HiHello oder vergleichbare Dienste betreiben die Infrastruktur außerhalb Ihrer Kontrolle. Für KRITIS-Betreiber bedeutet das: Jede dieser Lösungen muss als Drittanbieter im Sinne des IT-Grundschutzes betrachtet, dokumentiert und regelmäßig reassessiert werden — mit entsprechendem Aufwand für Ihren ISMS-Prozess.

TeamVis On-Premise: Drittanbieter aus dem Scope nehmen

Sie betreiben TeamVis vollständig auf eigener Infrastruktur (Docker, eigenes Rechenzentrum oder privates Netz). Im normalen Betrieb verlässt kein Mitarbeiterdatum Ihre Umgebung. Es gibt keinen SaaS-Rückkanal, keine Telemetrie, keine externen Abhängigkeiten zur Laufzeit. Das reduziert den Drittanbieter-Scope Ihrer KRITIS-Dokumentation um eine Komponente.

✓ Kein externer Dienst im Datenpfad ✓ Kein US-CLOUD-Act-Risiko ✓ Keine Telemetrie — nachweisbar im Quellcode ✓ Referenz: Stadtwerk Haßfurt (KRITIS-Sektor Energie)
Im eigenen ISMS betreibbar

Open-Source-Stack — auditierbar, integrierbar, kontrollierbar

Quellcode auditierbar

TeamVis basiert vollständig auf Open-Source-Komponenten: Next.js, Supabase, PostgreSQL — alles einsehbar, prüfbar und dokumentiert. Ihr IT-Sicherheitsteam oder ein beauftragter Prüfer kann jede Komponente des Stacks auf Schwachstellen und unerwünschtes Verhalten untersuchen. Keine Blackbox.

Nachvollziehbarkeit & Audit-Log

Alle schreibenden Adminvorgänge werden in einem unveränderlichen Datenbank-Audit-Log mit Hash-Kette festgehalten (GoBD-gerecht). Wer hat welchen Datensatz wann angelegt, geändert oder gelöscht? Die Antwort liegt in Ihrer eigenen Datenbank — lückenlos und gerichtsverwertbar dokumentiert.

In den ISMS-Scope integrierbar

Da TeamVis On-Premise auf Ihrer eigenen Infrastruktur läuft, können Sie die Anwendung in Ihr bestehendes ISMS aufnehmen: eigene Schutzbedarfsfeststellung, eigene Backup-Strategie, eigene Patch-Prozesse. Keine Abhängigkeit von externen Update-Fenstern oder Drittanbieter-SLAs.

Regulatorischer Kontext

NIS2, KRITIS-Dachgesetz, IT-SiG 2.0 — was On-Premise-Betrieb bedeutet

NIS2 & KRITIS-Dachgesetz

Die NIS2-Richtlinie (EU 2022/2555) und das KRITIS-Dachgesetz (KRITIS-DachG, in Umsetzung) verpflichten Betreiber wesentlicher Anlagen zur Absicherung ihrer gesamten Lieferkette — einschließlich eingesetzter Software. TeamVis On-Premise reduziert Ihre externe Angriffsfläche: Es gibt keinen SaaS-Anbieter, der kompromittiert werden und Ihre Umgebung beeinflussen könnte. Die Absicherung liegt vollständig in Ihrer Hand.

IT-Sicherheitsgesetz 2.0 & BSI IT-Grundschutz

Das IT-SiG 2.0 erweitert den KRITIS-Anwendungsbereich und stärkt die Meldepflichten. Der BSI IT-Grundschutz fordert für eingesetzte Anwendungen u. a. eine Schutzbedarfsfeststellung und, bei erhöhtem Schutzbedarf, weitergehende Maßnahmen. Mit einem On-Premise-Betrieb ist TeamVis als interne Anwendung Ihrer eigenen IT-Sicherheitsarchitektur zuzuordnen — die Kontrollmaßnahmen definieren Sie selbst.

TeamVis ist kein BSI-zertifiziertes Produkt und ersetzt keine individuelle Sicherheitsbewertung. Die oben genannten Aspekte beschreiben, wie die Architektur des Systems einen On-Premise-Betrieb im ISMS-Kontext von KRITIS-Betreibern unterstützen kann. Die konkrete Einordnung obliegt Ihrem IT-Sicherheitsbeauftragten.
Referenz

Produktiv im KRITIS-Sektor Energie

Das Stadtwerk Haßfurt — kommunaler Energieversorger und KRITIS-Betreiber im Sektor Energie — setzt TeamVis On-Premise produktiv ein. Beide White-Label-Instanzen (Stadtwerk Haßfurt GmbH und Städtische Betriebe Haßfurt GmbH) laufen auf eigener Infrastruktur, ohne externen Drittanbieter im Datenpfad. Inbetriebnahme ohne externen IT-Dienstleister in unter einem Arbeitstag. Details zur Self-Hosting-Architektur finden Sie unter /self-hosting; branchenspezifische Informationen für Versorger unter /stadtwerke.

Kontakt

Risikobetrachtung vereinfachen — jetzt anfragen

Sprechen Sie uns an: Wir stellen Ihnen technische Dokumentation, Architekturübersicht und ISMS-Anschluss-Checkliste bereit. Antwort innerhalb eines Werktages.