---
titel: "IT und Informationssicherheit für Energieversorger · SACOSI"
url: https://sacosi.ch/branchen/energie
seite: /branchen/energie
stand: 2026-09-24
beschreibung: "IT-Strategie für Energieunternehmen in der Schweiz und der EU: IKT-Minimalstandard nach StromVV, Meldepflicht nach ISG und NIS2, auditierbar dokumentiert."
---

> Wissensfassung der Seite https://sacosi.ch/branchen/energie. Sie enthält den vollständigen Text, auch das, was auf der Seite selbst gekürzt oder aufklappbar ist. Herausgeber: SACOSI, Situational Awareness Consulting by Ivo Schönberner, Zürich.

# IT in der Energieversorgung.

**Kurzantwort:** In der Energieversorgung ist IT Teil der kritischen Infrastruktur. In der Schweiz ist der IKT-Minimalstandard nach Stromversorgungsverordnung seit 1. Juli 2024 verbindlich, und Cyberangriffe sind seit 1. April 2025 innert 24 Stunden dem BACS zu melden. Wer eine Niederlassung oder Kunden in der EU hat, muss zusätzlich NIS2 prüfen. Ich ordne diese Pflichten der Lage des Unternehmens zu und baue die Nachweise so auf, dass ElCom, Auditoren und Investoren sie prüfen können.

## Warum ist IT in der Energieversorgung kritisch?

- Versorgungssicherheit hängt an Leitsystemen und Netzen, die nicht ausfallen dürfen.
- Betriebstechnik (OT) und Büro-IT wachsen zusammen, mit unterschiedlichen Regeln.
- Wachstum bei Erneuerbaren, Speichern und neuen Marktrollen bringt neue Pflichten.

## Welche Regeln sind typisch zu prüfen?

Ob eine Regel im Einzelfall gilt, hängt von Grösse, Märkten, Kunden und Produkten ab. Das klärt das Lagebild.

### [IKT-Minimalstandard nach StromVV](https://sacosi.ch/regulierung#stromvv)

**Schweiz:** Verbindlich seit 1. Juli 2024. **EU:** Gilt nicht.

### [Meldepflicht für Cyberangriffe (ISG)](https://sacosi.ch/regulierung#isg)

**Schweiz:** Gilt seit 1. April 2025 für Betreiberinnen kritischer Infrastrukturen. **EU:** Gilt nicht.

### [NIS2-Richtlinie](https://sacosi.ch/regulierung#nis2)

**Schweiz:** Nicht direkt. Indirekt über EU-Tochtergesellschaften, EU-Kunden in der Lieferkette und bei bestimmten digitalen Diensten. **EU:** Umgesetzt in nationales Recht, in Deutschland seit 6. Dezember 2025.

### [ISO/IEC 27001](https://sacosi.ch/regulierung#iso27001)

**Schweiz:** Freiwillig, oft vertraglich gefordert. **EU:** Freiwillig, oft vertraglich gefordert.

### [Schweizer Datenschutzgesetz (revDSG)](https://sacosi.ch/regulierung#revdsg)

**Schweiz:** Gilt seit 1. September 2023. **EU:** Gilt nicht direkt.

## Wie kann ich helfen?

### [Lagebild für Beteiligungen](https://sacosi.ch/investoren)

IT-Due-Diligence vor dem Einstieg oder das Lagebild in den ersten Wochen danach: Risiken, Kosten, Abhängigkeiten und Pflichten der Beteiligung auf einer Seite, mit Massnahmen nach Wirkung und Aufwand.

### [Fractional CTO auf Zeit](https://sacosi.ch/fractional-cto)

Technische Leitung für eine definierte Zeit: Architektur, Team, Sicherheit, Due-Diligence-Reife. Das Ziel ist die Übergabe an einen festen CTO oder das eigene Team.

### [Compliance-Fahrplan](https://sacosi.ch/regulierung)

Welche Normen und Gesetze für Ihr Geschäft gelten, in welcher Reihenfolge Sie sie angehen und wie die Nachweise in einem auditierbaren System entstehen, etwa für ISO 27001, ISO 9001 oder TISAX.

### [Skalierungsarchitektur](https://sacosi.ch/it-architektur)

Eine Zielarchitektur ohne Altlasten, die das geplante Wachstum trägt: Identität, Arbeitsplatz, Cloud, lokale KI, Kosten im Verhältnis zum Budget.

Zurück zur [Branchenübersicht](https://sacosi.ch/branchen) oder zur [Übersicht aller Regeln](https://sacosi.ch/regulierung).

## Wie ist die Lage in Ihrem Unternehmen?

Dreissig Minuten, kein Vortrag. Sie schildern die Lage, ich stelle Fragen. Danach wissen wir beide, ob ein Lagebild lohnt.

CH +41 78 251 09 69 DE +49 152 27602667 ZRH 47.3769°N · FRA 50.1109°N · Deutsch, Englisch
