Identity & Access
Management für regulierte
IT-Landschaften

Wir beraten, implementieren und betreiben IAM-, PAM- und Non-Human-Identity-Lösungen für auditkritische Unternehmen – herstellerneutral und mit über 25 Jahren Erfahrung.

25+ Jahre IAM-Erfahrung
End-to-End-Verantwortung
Beratung, Implementierung und Betrieb

Wissen Sie wirklich, wer – und was – Zugriff auf Ihre Systeme hat?​

Gewachsene Berechtigungsstrukturen, steigende Anforderungen durch NIS2 und DORA sowie eine
zunehmende Zahl technischer Identitäten führen in vielen Unternehmen zu Intransparenz und einem erhöhten Audit-Risiko. Wir schaffen Struktur, transparente Zugriffsprozesse und eine belastbare Identity-Governance – bevor
der Auditor fragt.

Struktur - Zugriff auf Ihre Systeme

Unsere Leistungen

Identity Access Management (IAM) &
Identity Governance Administration (IGA)

Problem

Fragmentierte Zugriffsstrukturen und fehlende Governance führen zu unkontrollierten Berechtigungen und Audit-Risiken.

Outcome

Einheitliche Identity Governance mit transparenten Zugriffsprozessen über den gesamten Identity Lifecycle.

Privileged Access Management (PAM)

Problem

Unkontrollierte Admin-Zugänge und Dienstkonten sind eines der
größten Einfallstore für Angreifer.

Outcome

Zero-Standing-Privilege-Architektur mit Just-in-Time-Zugriff und lückenloser Nachvollziehbarkeit.

Non-Human Identity

Problem

Service-Accounts, API-Keys und Automatisierungsprozesse
wachsen unkontrolliert und bleiben oft unsichtbar.

Outcome

Vollständige Transparenz und automatisiertes Lifecycle Management für technische Identitäten.

Access Management

Problem

Unklare Zugriffsrechte, veraltete Rollenzuweisungen und fehlende Rezertifizierungsprozesse führen zu Überberechtigungen und Compliance-Verstößen.

Outcome

Rollenbasierte Zugriffssteuerung mit automatisiertem Provisioning, regelmäßigen Access Reviews und vollständiger Nachvollziehbarkeit aller Berechtigungen.

Consumer Identity (CIAM)

Problem

Fragmentierte Login-Prozesse, mangelnde Einwilligungsverwaltung und steigende DSGVO-Anforderungen gefährden Kundenerlebnis und Datenschutz-Compliance.

Outcome

Nahtlose Kundenregistrierung und Authentifizierung mit integriertem Consent Management, Self-Service-Funktionen und datenschutzkonformer Identitätsverwaltung.

Exklusive Inhalte

Zugang zu exklusiven Inhalten

Erhalten Sie Zugang zu weiterführenden Informationen, Praxisbeispielen und ausgewählten Materialien.

Geben Sie einfach Ihren Namen, Ihre E-Mail-Adresse und Ihr Interessengebiet an.

     Datenschutzhinweise.

    IGA Fitness Check

    Erhalten Sie in kurzer Zeit eine strukturierte Bewertung Ihrer Identity Governance im Abgleich mit regulatorischen Anforderungen wie NIS2 und DORA. Unser IGA Fitness Check bietet Ihnen ein schnelles und effektives Quick Assessment, um die Leistungsfähigkeit Ihrer aktuellen IGA-Strategie zu bewerten.
    • Gap-Analyse gegen regulatorische Best Practices
    • Bewertung Ihrer aktuellen IGA-Reife
    • Priorisierte Handlungsempfehlungen
    Branche

    Ihr Spezialist für regulierte und komplexe Branchen

    Identity-Architekturen für branchenspezifische Compliance-Anforderungen wie NIS2, DORA, BAIT und BSI-Grundschutz.

    Gesundheitswesen

    Klinik- und Patientendaten, KRITIS-Vorgaben und 
    sichere Verwaltung privilegierter Zugriffe

    Finanzwesen

    DORA-, BAIT- und MaRisk-konforme Identity
    Governance mit revisionssicheren Audit-Trails

    Industrie

    OT/IT-Konvergenz, industrielle Identitäten und  
    Zero-Trust-fähige Zugriffskonzepte

    Öffentlicher Sektor

    BSI-Grundschutz, föderale Strukturen und 
    transparente Bürger- und Verwaltungsidentitäten

    Energie- und Wasserwirtschaft

    NIS2-, BSI-KritisV- und Hochverfügbarkeits-
    Anforderungen in kritischen Infrastrukturen

    Versicherungswesen

    Datenschutz, Risikomodelle und feingranulare
    Berechtigungsstrukturen

    Handel und E-Commerce

    Kundendatenschutz, sichere Transaktionen und 
    Omnichannel-Absicherung im Handel

    Telekommunikation

    NIS2-konforme Netzwerksicherheit und  
    Zugriffsschutz für Kommunikationsinfrastrukturen

    Transport und Logistik

    Lieferkettensicherheit, IoT-Identitäten und

    NIS2-konforme Zugriffssteuerung

    Überzeugen Sie sich selbst

    Erfahrung, Branchen-Know-how und Lösungen, die zu Ihrer Unternehmens-IT passen:

    Entdecken Sie, wie OEDIV SecuSys Unternehmen dabei unterstützt, digitale Identitäten, Zugriffe und Sicherheitsprozesse zuverlässig zu gestalten.

    Vereinbaren Sie ein unverbindliches Erstgespräch.

    Warum OEDIV SecuSys?

    Unsere Stärken für Ihre Identity-Strategie

    Herstellerunabhängig

    Herstellerneutral und unabhängig

    Wir sind keinem Softwareanbieter verpflichtet. Vielmehr orientieren sich unsere Architekturentscheidungen ausschließlich an Ihrer bestehenden Infrastruktur, Ihren Compliance-Anforderungen und Ihrer langfristigen Betriebsstrategie.

    Beratung, Implementierung & Betrieb

    Beratung, Implementierung und Betrieb

    Wir beraten Sie nicht nur strategisch, sondern kümmern uns auch um die technische Umsetzung. Von der Architekturdefinition über die Implementierung bis hin zum Betrieb begleiten wir Sie ganzheitlich.

    Regulierungssichere Identity Governance

    Regulierungssichere Identity Governance

    Unsere IAM-Konzepte berücksichtigen regulatorische Anforderungen wie NIS2, DORA, BAIT, MaRisk oder BSI-Grundschutz von Beginn an. Wir schaffen nachvollziehbare Governance-Strukturen, die auditfähig dokumentiert und langfristig belastbar sind.

    Non-Human Identity im Fokus

    Non-Human Identity im Fokus

    Neben Workforce-Identitäten adressieren wir systematisch Service-Accounts, API-Keys, Automatisierungsprozesse und Maschinenidentitäten. Gerade in hybriden und cloudbasierten Infrastrukturen ist deren kontrolliertes Lifecycle-Management sicherheitskritisch.
    Langjährige Partnerschaft

    Langfristige Partnerschaften

    IAM ist kein einmaliges Projekt, sondern ein kontinuierlicher Reifeprozess. Wir begleiten viele unserer Kunden über mehrere Jahre hinweg – strategisch, operativ und im Managed Service – mit dem Ziel einer nachhaltig stabilen Identity-Architektur.

    Dabei können wir auf unser langjährig gewachsenes, weltweites Partnernetzwerk setzen.

    Stabilität in der Integration

    Stabilität durch Einbettung in
    die Oetker-Gruppe

    Als Teil der renommierten Oetker-Gruppe verbinden wir spezialisierte IAM-Expertise mit organisatorischer Stabilität und langfristiger Verlässlichkeit. Für regulierte Unternehmen ist diese Kombination ein entscheidender Faktor bei der Partnerwahl.

    Über uns

    Über uns – Gegründet auf Erfahrung, gebaut auf Vertrauen

    OEDIV SecuSys entstand aus der Erkenntnis, dass echte Sicherheit nicht in Standardlösungen liegt. Wir arbeiten seit über 25 Jahren mit Unternehmen, die ihre Identitäten und Zugriffe wirklich verstehen müssen.

    Als Teil der Oetker-Gruppe und Tochter der OEDIV KG verbinden wir spezialisierte IAM-Expertise mit organisatorischer Stabilität – für Unternehmen, die Verlässlichkeit nicht verhandeln können.

    Erfahrung & Vertrauen - IAM Austausch
    Kontaktformular

    Strategische Klarheit für
    Ihre Identity-Architektur

    Lassen Sie uns gemeinsam bewerten, wie resilient, auditfähig und
    zukunftssicher Ihr Identity & Access Management heute wirklich ist.


    • Antwort innerhalb von 24 Stunden
    • Kostenlose Erstberatung, unverbindlich
    • Über 25 Jahre Projekterfahrung im IAM

    Schreiben Sie uns

    Wir melden uns in der Regel innerhalb von 24 Stunden.


       Datenschutzhinweise.

      FAQ

      Häufig gestellte
      Fragen

      Hier finden Sie Antworten auf die wichtigsten Fragen

      zu unseren Leistungen und Lösungen.

      Was macht OEDIV SecuSys?

      OEDIV SecuSys ist ein Spezialist für Identity & Access Management (IAM), also für die Verwaltung digitaler Identitäten und Zugriffsrechte, mit Sitz in Rostock. Gegründet 1998 als Hersteller einer eigenen Software für Identity Governance, konzentrieren wir uns heute vollständig auf Beratung, Implementierung und Betrieb, ohne eigenes Produkt. Wir betreuen Mitarbeiter-, Kunden-, Maschinen- und Administratoridentitäten für Unternehmen aller Branchen, vom regulierten Umfeld wie Energie, Finanzwesen und Gesundheitswesen über Automobilindustrie und Handel bis zur öffentlichen Verwaltung, im deutschsprachigen Raum ebenso wie für international tätige Unternehmen. Seit 2020 gehören wir über die OEDIV Oetker Daten- und Informationsverarbeitung KG zur Oetker-Gruppe.

      Identity & Access Management (IAM) umfasst alle Verfahren, mit denen ein Unternehmen digitale Identitäten verwaltet und steuert, wer auf welche Systeme und Daten zugreifen darf. Dazu gehören die Anlage und Deaktivierung von Konten, die Vergabe und Überprüfung von Berechtigungen, die sichere Anmeldung mit Single Sign-on und Multi-Faktor-Authentifizierung sowie der besondere Schutz von Administratorkonten. IAM ist die Grundlage, um Anforderungen aus der EU-Richtlinie NIS2, der Finanzverordnung DORA und der Norm ISO 27001 an die Zugriffskontrolle nachweisbar zu erfüllen.
      Weil wir das passende Vorgehen und das passende Werkzeug für Ihr Unternehmen suchen und nicht umgekehrt. Wir haben 1998 mit einer eigenen Software für Identity Governance begonnen und wissen aus dieser Zeit, dass der Prozess der bestimmende Faktor ist, nicht das Tool. Heute beraten wir ohne eigenes Produkt, an keinen Hersteller gebunden, mit Partnern, die wir nach klaren Kriterien ausgewählt haben, und bewerten jede Empfehlung am Ergebnis für den Kunden und an den Gesamtkosten über die Vertragslaufzeit. Wir decken alle Identitätstypen ab, Mitarbeitende, Administratoren, Kunden, Maschinen und KI-Agenten, und begleiten Vorhaben von Awareness und Assessment bis zum laufenden Betrieb.
      KI-Agenten, die eigenständig Aufgaben erledigen und dafür auf Systeme zugreifen, sind eine neue Klasse von Identitäten. Sie handeln schneller als Menschen, brauchen oft weitreichende Rechte und entstehen häufig außerhalb der IT. Wer sie nicht wie Identitäten behandelt, verliert die Kontrolle über Zugriffe und Nachweise. Wir arbeiten seit Beginn dieser Entwicklung an dem Thema und geben KI-Agenten eine eigene Identität, minimale und befristete Rechte, einen verantwortlichen Menschen, vollständige Protokollierung und eine Prozessorchestrierung, die festlegt, wo ein Mensch entscheidet. Regulierung wie NIS2 und DORA denken wir dabei von Anfang an mit, denn sie unterscheidet nicht zwischen menschlichen und maschinellen Zugriffen.

      Für Unternehmen, die das Thema Identität und Zugriff ernst nehmen, unabhängig von der Branche: Energieversorger und Betreiber kritischer Infrastrukturen, Banken und Versicherer, Kliniken, Automobilhersteller und Zulieferer, Handel, Industrie, Bildungseinrichtungen und öffentliche Verwaltung. Der Schwerpunkt liegt auf mittelständischen und großen Organisationen, in denen Berechtigungen nachweisbar gesteuert werden müssen, darunter auch weltweit tätige Konzerne. Viele Kunden begleiten wir über Jahre und mehrere Ausbaustufen ihrer IAM-Landschaft hinweg. Referenzen nennen wir Ihnen gern im persönlichen Gespräch.

      Wir sind an keinen Hersteller gebunden und wählen die Plattform nach Ihrer Systemlandschaft, Ihren Compliance-Anforderungen und dem Betriebsmodell aus. Unser Partnerportfolio deckt Identity Governance, Privileged Access und Endpoint Privilege Management, Access Management mit Smartcards und passwortloser Anmeldung, Customer IAM, Zertifikatsmanagement, Third-Party Risk Management und Prozessorchestrierung ab. Die Partner haben wir nach klaren Kriterien ausgewählt. Wenn eine Lösung außerhalb unseres Portfolios besser zu Ihnen passt, empfehlen wir sie und schlagen bei Bedarf einen passenden Implementierungspartner vor. Auch dann lassen wir Sie nicht allein, sondern begleiten das Projekt organisatorisch und in der Prozessberatung mit unserer Erfahrung. Die Empfehlung kommt nach der Anforderungsanalyse, nicht davor.
      Kürzer, als viele erwarten, wenn man sie in Stufen plant. Wir starten nicht mit dem großen Wurf, sondern mit einer ersten Stufe, die schnell produktiv geht und sofort Nutzen bringt, etwa der automatischen Sperrung aller Zugänge beim Austritt. Weitere Systeme und Prozesse folgen Schritt für Schritt, jeweils mit eigenem Ergebnis. Wie lang die erste Stufe dauert, hängt von der Zahl Ihrer Systeme, der Qualität Ihrer Personaldaten und Ihrem Rollenmodell ab. Genau das klären wir im IGA Fitness Check in fünf Tagen, sodass Sie vor dem Projekt wissen, was auf Sie zukommt.
      Die Kosten hängen von drei Faktoren ab: der Anzahl der anzubindenden Zielsysteme, der Reife Ihrer Rollen- und Prozesslandschaft und dem Lizenzmodell der gewählten Plattform. Eine belastbare Budgetindikation liefert unser IGA Fitness Check: fünf Beratungstage zum Festpreis von 9.500 Euro zuzüglich Umsatzsteuer, mit Management Summary, Maßnahmenkatalog und Roadmap mit Aufwandsschätzung.
      Ja. Im Application Management Service übernehmen wir Betrieb, Monitoring, Updates, Störungsbehebung und Weiterentwicklung Ihrer IAM-Plattform, auch wenn ein anderer Dienstleister sie eingeführt hat. Die Verantwortung für Ihre Infrastruktur und die Freigabe von Änderungen bleiben bei Ihnen.

      Der Einstieg ist ein kostenloses Strategiegespräch, auf das wir innerhalb von 24 Stunden reagieren. Je nach Ausgangslage folgt der IGA Fitness Check oder ein individuelles Assessment. Das Ergebnis ist in beiden Fällen eine priorisierte Roadmap mit Aufwandsschätzung. Auf dieser Basis entscheiden Sie, ob und wie es weitergeht.