Branchen · IIoT & Energietechnik

Am Ende läuft die Anlage länger und braucht weniger

Weniger Energie, weniger Serviceeinsätze, weniger Elektronikschrott. Dafür entwickeln wir Elektronik, Firmware und Gateways für Industrie und Energietechnik und betreiben die Geräte als Flotte in der qdCloud. Die Pflichten aus dem Cyber Resilience Act tragen wir mit, solange das Gerät im Markt ist.

Anlässe

Klassische Einstiegspunkte

  • Das Nachfolgegerät

    Der Vorgänger läuft seit Jahren, Bauteile sind abgekündigt, und die Firmware war nie für Vernetzung gedacht. Das Nachfolgegerät braucht neue Elektronik und einen abgesicherten Update-Weg.

  • Die Sicherheitsfunktion wandert ins Gerät

    Sicheres Abschalten, sicheres Stillsetzen, sichere Bremse: Was früher ein Schütz übernahm, erwarten Maschinenbauer heute vom Gerät selbst.

  • Das Gerät ist im Feld, der CRA kommt trotzdem

    Ab Dezember 2027 muss jedes Gerät mit digitalen Elementen Schwachstellen beheben können. Wir sichten die Software, erstellen die SBOM und bewerten den Update-Weg für Ihr Bestandsgerät.

Regulierung

Regulatorik für vernetzte Geräte

  • Cyber Resilience Act

    Verordnung (EU) 2024/2847. Die Meldepflichten gelten seit dem 11. September 2026, die Produktanforderungen ab dem 11. Dezember 2027, der Unterstützungszeitraum beträgt mindestens fünf Jahre. Schwachstellen überwachen, bewerten und Updates bereitstellen übernehmen wir, solange das Gerät im Markt ist.

  • IEC 62443

    Security für Automatisierungssysteme. Erst die Bedrohungsanalyse, dann die Sicherheitsanforderungen, dann die Architektur: Secure Boot, verschlüsselter Speicher, geschützte Verbindung, Rollen in der Anwendung.

  • EN 18031

    Funkanlagen mit Internetzugang müssen seit August 2025 die Cybersicherheitsanforderungen der Funkanlagenrichtlinie erfüllen. Für Geräte mit WLAN, Bluetooth oder Mobilfunk planen wir die Maßnahmen von Anfang an ein.

  • IEC 61508 und ISO 13849

    Funktionale Sicherheit bis SIL 3 nach IEC 61508 und bis PL e nach ISO 13849. Für unser Unit-Test-Framework liegt die Werkzeugqualifizierung vor, die IEC 61508 dafür verlangt.

  • Maschinenverordnung

    Ab Januar 2027 gehört Cybersicherheit zur CE-Kennzeichnung von Maschinen. Die Norm dazu, prEN 50742, liegt als Entwurf vor; wir richten Steuerungen schon jetzt danach aus.

  • ISO 9001 und ISO 27001

    Vertrieb, Entwicklung und Fertigung sind nach ISO 9001 zertifiziert. Das Informationssicherheits-Managementsystem dahinter ist nach ISO/IEC 27001 aufgebaut und steht im Zertifizierungsaudit.

  • Cyber Resilience Act
  • IEC 62443
  • EN 18031
  • IEC 61508
  • ISO 13849
  • Maschinenverordnung
  • ISO 27001

Wir arbeiten nach diesen Normen und Verordnungen.

Verkauft ist das Gerät an einem Tag. Betrieben wird es Jahre.

Hersteller aus IIoT und Energietechnik, die mit uns entwickelt haben

  • Janitza
  • BRUGG eConnect
  • halstrup-walcher
  • LIMOSS
  • HS-Technik
  • pro-beam
  • Luftmeister

Serie

Wir betreuen die Serie

  • Updates ins Feld bringen

    Ein Patch nützt erst, wenn er auf dem Gerät ankommt. Über die qdCloud verteilen wir Firmware und Konfiguration in Flotten jeder Größe, gesteuert nach Ihrer Rollout-Strategie und mit Rücksicht auf die Systemlast.

  • Schwachstellen über die Feldzeit

    Bibliotheken, Kernel und Abbilder Ihres Geräts bleiben unter Beobachtung. Neue Schwachstellen bewerten wir gegen Ihr Gerät und bereiten die Meldung inhaltlich vor; die 24-Stunden-Frist bleibt damit haltbar.

  • Fernzugriff und Support

    Sicherer Zugriff auf jedes Gerät in der Infrastruktur, mit Live-Support und Screen-Sharing. Störungen nehmen wir auf, gehen ihnen nach und bringen die Korrektur zurück ins Feld.

  • Abgekündigte Bauteile

    Wir überwachen Ihre Stücklisten und melden Abkündigungen, bevor daraus ein Lieferstopp wird. Passt ein Ersatzbauteil nicht eins zu eins, ändern wir das Design und verifizieren die Änderung.

Passende Bausteine

Produkte, die in IIoT-Projekten Zeit sparen

  • Logo qdHardwarePlattform
    Hardware

    qdHardwarePlattform

    qdGate als IoT-Gateway, qdSBC als Single-Board-Computer, dazu das Modul qdSOM. Freie Pins und Schnittstellen für Ihre Sensoren, Retrofit ohne Tausch der Steuerung.

    Ansehen
    Ansehen
  • Logo qdCoreX
    Betriebssystem

    qdCoreX

    Buildroot-basiertes Linux mit Mainline-LTS-Kernel. Bringt die Geräteseite für Updates, Logging und Zertifikate schon mit.

    Ansehen
    Ansehen
  • Logo qdCloud
    IoT-Plattform

    qdCloud

    Flottenübersicht, Updates und Fernzugriff für vernetzte Geräte. Gehostet in Europa oder auf Ihrer eigenen Infrastruktur.

    Ansehen
    Ansehen
  • Logo qdTest
    Produktionstest

    qdTest

    Programmieren und Prüfen jeder Baugruppe am Ende der Fertigung. Bleibt gültig, auch wenn ein Bauteil wechselt.

    Ansehen
    Ansehen

Services

Die Leistungen dahinter

  • Systems Engineering

    Anforderungen, Architektur und Systemgrenzen, bevor die erste Leiterplatte entsteht.

  • Hardware Engineering

    Stromversorgung, Batteriemanagement, Funk und High-Speed, ausgelegt auf zehn Jahre Bauteilverfügbarkeit.

  • Embedded Software Engineering

    Firmware, Embedded Linux und die Applikation darauf, für Geräte mit langer Feldzeit.

  • IoT-Cloud Engineering

    Weboberflächen auf dem Gerät, Dienste dahinter und die Anbindung an das System, das bei Ihnen schon läuft.

  • KI Engineering

    Zustände und Auffälligkeiten schon im Gerät erkennen, mit dem Modell im signierten Update.

  • Verifikation

    Unit-Tests bis EMV-Messung, mit Berichten, die Sie im Audit vorlegen können.

  • Cyber Security

    Secure Boot, signierte Updates und Schwachstellenmanagement über die Feldzeit.

Was Hersteller uns vor dem Start fragen

Muss ich die qdCloud nehmen?

Nein. Wir binden Ihr Gerät auch an Ihre eigene Cloud oder Ihr ERP an. Die Leistung ist die Entwicklung; die qdCloud ist eine Option.

Unsere Anlage hat eine alte Steuerung. Muss sie raus?

Nein. Ein Gateway holt Zustände und Energiedaten an der Steuerung ab und bringt sie ins Netz; die Steuerung bleibt. Braucht sie selbst Updates, ist ein Ersatz die Alternative. Wir bewerten mit Ihnen beide Wege.

Wo liegen unsere Daten?

In Europa oder auf Ihrer eigenen Infrastruktur. Der Aufbau ist derselbe. Wo er läuft, entscheiden Sie.

Wer meldet eine Schwachstelle an die Behörde?

Die Pflicht liegt beim Hersteller, also bei Ihnen. Wir liefern die Grundlage: Wir erkennen die Schwachstelle, bewerten sie gegen Ihr Gerät und bereiten die Meldung inhaltlich vor.

Erzählen Sie uns von Ihrer Anlage und Ihren Geräten.

Schildern Sie uns Gerät, Stückzahl und Zeitplan. Wir sagen Ihnen, wie wir das Projekt angehen würden und wo wir Risiken für Betrieb und Zulassung sehen. Die Evaluation bis zum Richtpreis ist kostenlos.

Florian Seibold

Geschäftsführung

info@querdenkerengineering.de

+49 7807 890 80 10