CONBOOL
  • Blog
  • Dokumentation
  • Partner
  • Kontakt
Loslegen
CONBOOL

Sichere und automatisierte E-Mail-Sicherheit für Unternehmen – einfach, zentral und zuverlässig.

© Copyright 2026 Conbool. Alle Rechte vorbehalten.

Auszeichnungen
  • OMR Leader Badge für E-Mail-Sicherheit
Mitglied bei
  • Bitkom Mitglied – Digitalverband
  • BSI Allianz für Cyber-Sicherheit – Mitglied
Über uns
  • Blog
  • FAQ
  • Partner
  • Kontakt
Produkt
  • SecureMail
  • MailGuard
  • Disclaimer
  • Dokumentation
Add-ins
  • Disclaimer
  • SecureMail
  • SecureFiles
Rechtliches
  • Nutzungsbedingungen
  • Datenschutzerklärung
  • Impressum
Energieversorger · KRITIS · § 11 EnWG

Netz-Posteingang.KRITIS-fähig.Mit § 11 EnWG-Bezug.

MailGuard und DMARC für Energieversorger und Stadtwerke unter KRITIS und § 11 Abs. 1a EnWG. NIS-2-fähig, EU-Hosting, ISMS-Anschluss. Stand 2026.

Demo anfragenMailGuard entdecken
Energie · StadtwerkConbool
KRITIS · EnWG § 11 · NIS-2
Auf einen BlickStand 2026

Office-IT mit KRITIS-Schutz, ohne OT-Eingriff.

  • Phishing aus Lieferanten-DomainsBEC- und Sandbox-Schicht im Posteingang
  • Markenmissbrauch ohne Visibility
100 %
EU-Hosting
KRITIS
Sektor Energie
§ 11 EnWG
Bezug
30 Min.
MX-Switch

Compliance-Anker

KRITIS BSI-KritisV§ 11 Abs. 1a EnWGBSI-SicherheitskatalogNIS-2 wesentliche Einrichtung

Vier Bausteine für den Energieversorger.

MailGuard für den Office-Posteingang, DMARC für die Versorger-Marke, SecureMail für vertrauliche Korrespondenz, Disclaimer für Pflichtangaben.

MailGuard

MailGuard

BEC, Phishing aus Lieferanten-Domains und Sandbox-Schutz für Office-Posteingänge.

MailGuard ansehen
DMARC

DMARC Reports

Reject-Policy gegen Markenmissbrauch in Energie-Phishing-Wellen.

Typische Workflows

Vier Szenarien aus dem Versorger.

Von der Lieferanten-Mail bis zum Audit.

1

Lieferanten-Phishing abfangen

Gefälschte Mails aus Lieferanten-Domains, die Konfigurationen oder Zahlungen ändern wollen, blockiert MailGuard auf der Authentifizierungsebene.

2

Markenintegrität schützen

DMARC-Reject-Policy gegen Phishing-Wellen, die vorgeben, vom Versorger zu kommen.

3

Korrespondenz mit BNetzA und Behörden

Verschlüsselte Mails an Aufsichtsbehörden mit Audit-Log und Empfangsbestätigung.

4
Architektur

KRITIS-Schicht ohne OT-Berührung.

Conbool sitzt vor Microsoft 365 in der Office-IT. Leit- und Netzleitsysteme bleiben unverändert.

MX-Switch

Eingehender SMTP läuft über Conbool, M365 bleibt das Backend.

Office/OT-Trennung

Conbool greift nicht in OT-Netze ein. Office-IT und Leitstelle bleiben getrennt.

ISMS-Anschluss

Konfiguration als technische Maßnahme im ISMS dokumentierbar.

Compliance-Mapping

BSI-Sicherheitskatalog § 11 EnWG technisch.

Der BSI-Sicherheitskatalog gem. § 11 Abs. 1a EnWG fordert ein ISMS und Schutzmaßnahmen. Conbool deckt Maßnahmen auf der Mail- und Datenebene.

Schutzbedarfsfeststellung

Conbool als technische Maßnahme in der Schutzbedarfsanalyse für Office-IT.

Maßnahmen Vertraulichkeit

Ende-zu-Ende-Verschlüsselung in SecureMail und SecureFiles.

Maßnahmen Integrität

Migration

Pilot im Stadtwerk, dann Konzern-Rollout.

Pilot in einer Tochter oder einem Stadtwerk, dann Konzern-Rollout über das Microsoft-Admin-Center.

Pilot

Eine Tochter oder ein Stadtwerk startet, der Rest bleibt unverändert.

Konzern-Rollout

Outlook-Add-in für alle Office-Mitarbeitenden über das Admin-Center.

NIS-2-Übergang

NIS-2-Anforderungen werden auf der Maßnahmenebene parallel berücksichtigt.

Häufige Fragen

Greift Conbool in OT-Systeme ein?
Nein. Conbool ergänzt ausschließlich die Office-IT auf Mail- und Datenebene. Leit- und Netzleitsysteme bleiben unverändert. OT- und IT-Trennung bleibt erhalten.
Wie passt Conbool zu § 11 Abs. 1a EnWG?
Conbool deckt Maßnahmen auf der Mail- und Datenebene ab und passt zu den im BSI-Sicherheitskatalog gem. § 11 Abs. 1a EnWG geforderten ISMS-Maßnahmen für Office-IT. Die KRITIS-Einstufung trifft das Haus selbst.
Wie sieht der NIS-2-Übergang aus?
NIS-2 erweitert den Adressatenkreis und konkretisiert Pflichten. Conbool unterstützt die geforderten Maßnahmen zur Netz- und Informationssicherheit auf der Mail-Ebene.
Wie ist die ISMS-Integration?

Verwandte Lösungen

Hornetsecurity-Alternative

Deutsche MailGuard-Alternative nach der Proofpoint-Übernahme.

Phishing-Schutz

BEC, Spear-Phishing und QR-Code-Phishing erkennen und entfernen.

Ransomware-Schutz E-Mail

Mehrstufige Sandbox und Anhang-Filter gegen Ransomware-Kampagnen.

KRITIS-Schicht für die Office-IT.

Demo in 30 Minuten. Pilot in einer Tochter. Modular pro Funktion.

Demo anfragenMailGuard im Detail

Quellen und Stand

Aussagen zu KRITIS basieren auf der BSI-KritisV in der jeweils geltenden Fassung. Aussagen zum BSI-Sicherheitskatalog basieren auf der Veröffentlichung der BNetzA gem. § 11 Abs. 1a EnWG. Aussagen zu NIS-2 basieren auf der Richtlinie (EU) 2022/2555 und ihrer Umsetzung. Stand 2026.

BNetzA und BSI sind Bezeichnungen der jeweiligen Behörden. Microsoft und Microsoft 365 sind Marken der Microsoft Corporation. Conbool ist eine Marke der Conbool GmbH.

DMARC-Reports und Reject-Policy
  • KRITIS-Audit ohne Maßnahmen-MappingMaßnahmen prüfbar dokumentiert
  • MailGuard schützt den Office-Posteingang vor Phishing in der Lieferkette, DMARC schützt die Marke des Versorgers. KRITIS-Schicht ohne OT-Eingriff.
    Geeignet für Sie wenn:EVU, Netz, StadtwerkeKRITIS-Sektor EnergieNIS-2-fähig

    Conbool unterstützt die Anforderungen aus BSI-KritisV, BSI-Sicherheitskatalog gem. § 11 Abs. 1a EnWG und NIS-2 auf der Maßnahmenebene. Conbool greift nicht in OT-Systeme ein und ergänzt nur die Office-IT.

    DMARC ansehen
    SecureMail

    SecureMail

    Verschlüsselte Korrespondenz an Behörden, BNetzA und Lieferanten.

    SecureMail ansehen
    Disclaimer

    Disclaimer

    Pflichtangaben pro Versorger und Marke, server-seitig.

    Disclaimer ansehen

    KRITIS-Audit-Trail

    Audit-Log nach DSGVO Art. 30 als Nachweis im § 8a BSIG-Audit.

    SIEM-Anschluss

    Audit-Log per Standard-Connector ans Versorger-SIEM.

    DMARC-konforme Outbound-Identität, Manipulationsschutz im Audit-Log.

    Nachweisführung

    Audit-Log als prüfbare Grundlage im § 8a BSIG-Audit.

    Auslauf der Altlösung

    Bestehende SEG oder Filter-Lösung läuft parallel aus.

    Conbool stellt eine Maßnahmen-Beschreibung bereit, die in ISO 27001 oder IT-Grundschutz integriert werden kann. SIEM-Export per Standard-Connector ans Versorger-SOC.
    Was kostet Conbool für Versorger?
    Modular pro Funktion und pro Postfach. Konzern-Volumenrabatte. Konkrete Preise auf Anfrage.
    Wie sieht es mit Stadtwerks-Verbund aus?
    Conbool unterstützt Multi-Tenant-Setups oder einen zentralen Tenant für Versorger-Konzerne mit mehreren Stadtwerken.
    Können wir SecureFiles für Netzpläne nutzen?
    Ja. SecureFiles eignet sich als direkte Linie für große Netzpläne, Schaltbilder und Lieferanten-Pakete, mit konfigurierbarer Aufbewahrung pro Projekt.

    Spam-Filter Unternehmen

    Spam und unerwünschte Massenmail mit DACH-Heuristiken filtern.

    CEO-Fraud-Schutz

    BEC und CEO-Fraud-Attacken über Authentifizierungs-Layer abwehren.