Ostafrika  ·  EAC-Region  ·  IEC 62443 · Kenia DPA · NIS2-konform

Erstklassige OT/ICS-Cybersicherheitsübungenfür ostafrikanische kritische Infrastrukturen

300+ sofort einsetzbare Tabletop-Übungen, ausgerichtet an globalen Standards IEC 62443, NERC-CIP, NIS2 und NIST — mit ostafrikanischem Regulierungskontext für die Sektoren Strom, Wasser, Öl & Gas und Telekommunikation.

✓ IEC 62443 ✓ NIST SP 800-82 ✓ CISA CTEP-Aligned ✓ NIS2 & DORA ✓ Kenya DPA 2019 ✓ EPRA (Energy) ✓ EAC Framework
300+
Einsatzbereite Übungen
6
Sprachen (EN/FR/PT/ES/DE/IT)
8
Globale Rahmen abgedeckt
20
Kritische Infrastruktursektoren
Globale Standards — In jeder Übung enthalten

Die internationalen Rahmen, an denen sich Ihre Organisation bereits orientiert

Ob Ihr Hauptsitz in Nairobi, London oder Houston ist — das sind die globalen Standards, die bewährte Praktiken in der OT/ICS-Cybersicherheit definieren. Jede Übung ist darauf ausgerichtet, damit Ihre ostafrikanischen Operationen die gleichen Standards wie Ihre globalen Mitbewerber erfüllen.

IEC 62443
INDUSTRIELLER CYBERSICHERHEITSSTANDARD

Der globale Maßstab für IACS-Sicherheit — referenziert von Energie-, Telekommunikations- und Wassersektor-Betreibern in Ostafrika. Szenarien orientieren sich an Sicherheitsstufen und Kontrolldomänen.

NIST SP 800-82
ICS-SICHERHEITSLEITFADEN (REV. 3)

Der maßgebliche NIST-OT-Sicherheitsleitfaden — weit verbreitet bei ostafrikanischen Fintech- und Telekommunikations-Multinationalen. Bedrohungsszenarien referenzieren Rev. 3-Kontrollen in allen Sektoren.

CISA CTEP
CYBER-TABLETOP-ÜBUNGSPROGRAMM

Alle 300+ Übungen sind auf CISA CTEP-Ziele mit CPG 2.0-Rahmenkartierung und strukturiertem AAR-Export für die regulatorische Verteidigungsfähigkeit ausgerichtet.

ISO 27001
INFORMATIONSSICHERHEITSMANAGEMENT

Weit verbreitet bei ostafrikanischen Bankregulatoren und internationalen Investoren. Szenarien unterstützen Anhang A-Kontrollen für Risikobewertung und Incident Response.

NIS2
EU-NETZWERK- UND INFORMATIONSSICHERHEITSRICHTLINIE

Europäische Multinationale mit ostafrikanischen Operationen müssen NIS2 weltweit einhalten. Der Pro-Plan enthält NIS2-Compliance-Filter für wesentliche und wichtige Einrichtungen.

DORA
DIGITALER BETRIEBSRESILIENZAKT

Panafrikanische Banken und Fintech-Firmen mit EU-Exposition wenden DORA global an. Szenarien befassen sich mit IKT-Risikomanagement und Anforderungen an Resilienztests.

NERC CIP
SCHUTZ KRITISCHER INFRASTRUKTUREN

Energie-Multinationale mit ostafrikanischen Geothermie-, Wasser- und Stromerzeugungsanlagen wenden NERC CIP an allen Standorten global an.

NIST CSF 2.0
CYBERSICHERHEITSRAHMEN

Übungen decken alle CSF 2.0-Funktionen ab: Steuern, Identifizieren, Schützen, Erkennen, Reagieren, Wiederherstellen — die universelle Grundlage für die gesamte EAC-Region.

Ostafrikanischer Regulierungskontext

Ergänzt mit lokalem regulatorischen Kontext

Global standards form the foundation — East African regulations add the regional layer. Your teams exercise in context of both, producing evidence defensible to every regulator from Nairobi to Kampala.

Kenya DPA 2019
Kenya Data Protection Act 2019 & CA Cybersecurity Directives

Kenya's comprehensive data protection law and the Communications Authority's cybersecurity directives govern incident notification and data handling for critical infrastructure operators across the EAC hub.

EPRA
Energy & Petroleum Regulatory Authority (Kenya)

EPRA regulates cybersecurity requirements for electricity, petroleum, and renewable energy sectors in Kenya. Energy sector exercises reference EPRA reporting obligations and operational continuity requirements.

EAC Framework
East African Community Cybersecurity Framework & Regional Standards

The EAC provides the regional coordination framework for cross-border incident response across Kenya, Tanzania, Uganda, Rwanda, Burundi, and South Sudan — exercises reflect cross-border notification complexity.

UCC / TCRA
Uganda Communications Commission & Tanzania Communications Regulatory Authority

Telecoms and internet infrastructure operators in Uganda and Tanzania are subject to UCC and TCRA cybersecurity regulations — exercises address incident reporting obligations for regional telecoms operators.

Für Multinationale Unternehmen mit Ostafrika-Operationen

Globale Zentrale. Ostafrikanische Standorte. Eine Plattform.

Die Herausforderung
Your Nairobi, Kampala, or Dar es Salaam facility must meet both: corporate global standards AND Kenya DPA / EAC obligations

Telecoms multinationals, energy developers, and pan-African banks with EAC operations don't choose between IEC 62443 and Kenya DPA 2019 — they answer to both simultaneously. Generic exercises address neither properly.

  • HQ mandates IEC 62443, ISO 27001, and NIST compliance globally
  • Kenya DPA 2019 and CA directives apply to Nairobi operations
  • EAC cross-border incident notification adds regional coordination complexity
  • Geothermal, hydro, and solar energy assets bring EPRA obligations
Die CyberICS-Lösung
One exercise library. Global standards built in. East African regulatory context layered on top.

Every scenario maps to IEC 62443, NIST SP 800-82, ISO 27001, and DORA. East African teams run the same quality exercises as European and US counterparts — with Kenya DPA, EPRA, and EAC regulatory framing included.

  • Global compliance evidence for corporate audit and international investors
  • Local context for Kenya DPA 2019, EPRA, UCC, and EAC frameworks
  • After-Action-Berichte defensible to both HQ and East African regulators
  • English support across all EAC member states
Wichtige Ostafrikanische Sektoren

Entwickelt für die OT-Umgebung Ihrer Branche

Szenarien entwickelt für die Bedrohungsakteure, Steuerungssysteme und regulatorischen Verpflichtungen ostafrikanischer Betreiber kritischer Infrastrukturen.

Telekommunikation & Internetinfrastruktur
Geothermie & Wasserkraft (Kenia, Äthiopien)
Fintech & Mobile Money (M-Pesa-Maßstab)
Wasseraufbereitung & -verteilung
Häfen & Maritime Logistik (Mombasa)
Oil & Gas (Uganda, Tanzania)
Luftfahrt & Verkehrsinfrastruktur
Banken & Finanzdienstleistungen
📁
300+ Sofort Einsetzbare Szenarien

Von SCADA-Angriffen auf den Hafen Mombasa bis zu Störungen der Mobile-Money-Infrastruktur — Szenarien, die im realen Bedrohungsumfeld ostafrikanischer OT-Betreiber verwurzelt sind.

📄
EAC & Kenia-DPA-Rahmen

Übungen referenzieren explizit die Meldefristen des Kenia DPA 2019, EPRA-Berichtspflichten und die grenzüberschreitende EAC-Koordination — neben globalen IEC 62443-Kontrollen.

🌐
Englisch & Französisch Support

Vollständige Unterstützung auf Englisch für anglophone EAC-Mitglieder und auf Französisch für Rwandas zweisprachiges Umfeld — abdeckend die gesamte ostafrikanische Betriebslandschaft.

Szenario-Beispiele — EAC-Relevant

Übungen für die Ostafrikanische Bedrohungsumgebung

Von Angriffen auf Geothermiekraftwerkssteuerungssysteme bis zur Kompromittierung der Mobile-Money-Infrastruktur — Übungen, die die tatsächliche Bedrohungslandschaft und regulatorischen Verpflichtungen Ostafrikas widerspiegeln.

OT / ICS
SCADA-Angriff auf ein Geothermiekraftwerk

Ein Bedrohungsakteur greift Turbinensteuerungssysteme einer großen Geothermieanlage an. EPRA-Meldepflichten und grenzüberschreitende EAC-Netzkoordination werden neben der IEC 62443-Incident-Response geprüft.

ICS/SCADA IEC 62443 EPRA Notification
⏳ 3–4 Stunden 👥 8–15 Teilnehmer Fortgeschritten
Cross-Sector
Kompromittierung der Mobile-Money-Infrastruktur

Ein Ransomware-Angriff stört Mobile-Money-Clearingsysteme mit Kaskadeneffekten auf Versorgungsrechnungszahlungen und kritische Dienstleistungen in mehreren EAC-Mitgliedstaaten.

Ransomware NIST CSF 2.0 Kenya DPA 2019
⏳ 3–4 Stunden 👥 10–20 Teilnehmer Fortgeschritten
Executive
Vorstandskrise: Hafenstörung & Multi-Regulator-Reaktion

Ein Cyberangriff stört SCADA-Systeme des Hafens Mombasa und löst gleichzeitige Verpflichtungen gegenüber Kenya DPA, EPRA, EAC-Protokollen und NIS2/ISO 27001-Berichtspflichten des Mutterunternehmens aus.

Executive EAC / Kenya DPA ISO 27001
⏳ 2–3 Stunden 👥 5–10 Teilnehmer Mittelstufe
Unternehmensanfrage

Eine Ostafrika-Demo anfordern

Tell us about your organization. We'll map the platform to your Kenya DPA, EPRA, EAC, and global compliance requirements for your specific sector.

Bereit, die ostafrikanische OT-Cyber-Resilienz zu steigern?

Join critical infrastructure teams across the EAC running professional exercises aligned to global standards and local regulation.

Kostenlose Testversion starten — 3 Übungen Gesamte Plattform ansehen