Digitale Visitenkarte für kritische Infrastruktur — ohne Drittanbieter im Scope
Jede Drittanbieter-Software in Ihrer Umgebung erfordert eine Risikobetrachtung nach IT-Grundschutz und BSI-Standard. TeamVis On-Premise eliminiert diesen Aufwand: Kein externer Dienst verarbeitet Ihre Mitarbeiterdaten — weder im Betrieb noch beim Update. Open-Source-Stack, vollständig im eigenen ISMS betreibbar.
Kein Drittanbieter im Datenfluss — kein Lieferkettenrisiko
Das Problem mit SaaS-Visitenkartenlösungen
Gängige Anbieter wie Blinq, HiHello oder vergleichbare Dienste betreiben die Infrastruktur außerhalb Ihrer Kontrolle. Für KRITIS-Betreiber bedeutet das: Jede dieser Lösungen muss als Drittanbieter im Sinne des IT-Grundschutzes betrachtet, dokumentiert und regelmäßig reassessiert werden — mit entsprechendem Aufwand für Ihren ISMS-Prozess.
TeamVis On-Premise: Drittanbieter aus dem Scope nehmen
Sie betreiben TeamVis vollständig auf eigener Infrastruktur (Docker, eigenes Rechenzentrum oder privates Netz). Im normalen Betrieb verlässt kein Mitarbeiterdatum Ihre Umgebung. Es gibt keinen SaaS-Rückkanal, keine Telemetrie, keine externen Abhängigkeiten zur Laufzeit. Das reduziert den Drittanbieter-Scope Ihrer KRITIS-Dokumentation um eine Komponente.
Open-Source-Stack — auditierbar, integrierbar, kontrollierbar
Quellcode auditierbar
TeamVis basiert vollständig auf Open-Source-Komponenten: Next.js, Supabase, PostgreSQL — alles einsehbar, prüfbar und dokumentiert. Ihr IT-Sicherheitsteam oder ein beauftragter Prüfer kann jede Komponente des Stacks auf Schwachstellen und unerwünschtes Verhalten untersuchen. Keine Blackbox.
Nachvollziehbarkeit & Audit-Log
Alle schreibenden Adminvorgänge werden in einem unveränderlichen Datenbank-Audit-Log mit Hash-Kette festgehalten (GoBD-gerecht). Wer hat welchen Datensatz wann angelegt, geändert oder gelöscht? Die Antwort liegt in Ihrer eigenen Datenbank — lückenlos und gerichtsverwertbar dokumentiert.
In den ISMS-Scope integrierbar
Da TeamVis On-Premise auf Ihrer eigenen Infrastruktur läuft, können Sie die Anwendung in Ihr bestehendes ISMS aufnehmen: eigene Schutzbedarfsfeststellung, eigene Backup-Strategie, eigene Patch-Prozesse. Keine Abhängigkeit von externen Update-Fenstern oder Drittanbieter-SLAs.
NIS2, KRITIS-Dachgesetz, IT-SiG 2.0 — was On-Premise-Betrieb bedeutet
NIS2 & KRITIS-Dachgesetz
Die NIS2-Richtlinie (EU 2022/2555) und das KRITIS-Dachgesetz (KRITIS-DachG, in Umsetzung) verpflichten Betreiber wesentlicher Anlagen zur Absicherung ihrer gesamten Lieferkette — einschließlich eingesetzter Software. TeamVis On-Premise reduziert Ihre externe Angriffsfläche: Es gibt keinen SaaS-Anbieter, der kompromittiert werden und Ihre Umgebung beeinflussen könnte. Die Absicherung liegt vollständig in Ihrer Hand.
IT-Sicherheitsgesetz 2.0 & BSI IT-Grundschutz
Das IT-SiG 2.0 erweitert den KRITIS-Anwendungsbereich und stärkt die Meldepflichten. Der BSI IT-Grundschutz fordert für eingesetzte Anwendungen u. a. eine Schutzbedarfsfeststellung und, bei erhöhtem Schutzbedarf, weitergehende Maßnahmen. Mit einem On-Premise-Betrieb ist TeamVis als interne Anwendung Ihrer eigenen IT-Sicherheitsarchitektur zuzuordnen — die Kontrollmaßnahmen definieren Sie selbst.
Produktiv im KRITIS-Sektor Energie
Das Stadtwerk Haßfurt — kommunaler Energieversorger und KRITIS-Betreiber im Sektor Energie — setzt TeamVis On-Premise produktiv ein. Beide White-Label-Instanzen (Stadtwerk Haßfurt GmbH und Städtische Betriebe Haßfurt GmbH) laufen auf eigener Infrastruktur, ohne externen Drittanbieter im Datenpfad. Inbetriebnahme ohne externen IT-Dienstleister in unter einem Arbeitstag. Details zur Self-Hosting-Architektur finden Sie unter /self-hosting; branchenspezifische Informationen für Versorger unter /stadtwerke.
Risikobetrachtung vereinfachen — jetzt anfragen
Sprechen Sie uns an: Wir stellen Ihnen technische Dokumentation, Architekturübersicht und ISMS-Anschluss-Checkliste bereit. Antwort innerhalb eines Werktages.