Rechtssichere Netz- und Kundenprozesse für Stadtwerke – direkt neben Ihrem Abrechnungssystem
Für Stadtwerke und regionale Versorger, die Netz, Vertrieb, Messwesen, Wärme und Wasser mit einem gemeinsamen IT-Team steuern: Bauen Sie Netzanschlussanträge, §14a-Geräteprozesse, Marktprozess-Clearing und Compliance-Nachweise als produktive Software mit Prüfpunkten, Nachvollziehbarkeit und vollständigem Code-Eigentum.
Modernisieren Sie rund um IS-U, Schleupen, Wilken, S/4HANA Utilities, GIS und Marktkommunikation, während die Migration läuft. Nichts davon landet im Change-Backlog des Abrechnungssystems.
Wo es läuft
Nuclicore-managed Single-Tenant auf Hetzner in Deutschland oder Azure in der EU, oder in Ihrer eigenen Cloud (BYOC) und On-Premise im Enterprise-Tarif.
Womit es sich verbindet
Abrechnung und CRM (SAP IS-U und S/4HANA Utilities, Schleupen, Wilken, powercloud u. a.), GIS, Zählerdatenmanagement und MaKo-System über APIs, Exporte und Datenbank-Views.
Was wir nicht anfassen
Netzleitsysteme, SCADA, Smart-Meter-Gateways und die eigentlichen Markt-Nachrichten. Ihre Netzleitstelle und Ihr MaKo-System bleiben unverändert.
Wem der Code gehört
Ihnen. Jede Anwendung ist ein Standard-React- und Node-Repository mit eigenem Backend, betrieben auf einer gemanagten, verschlüsselten Postgres-Datenbank. Jederzeit exportierbar, auch für öffentliche Vergabeverfahren.
Was Versorgerteams zuerst prüfen
Diese Fragen stellen Netzbetrieb, IT-Leitung, Informationssicherheitsbeauftragter und Betriebsrat, bevor ein Pilotprojekt gestartet wird.
Hosting in Deutschland
Nuclicore-managed auf Hetzner in Deutschland oder Azure in der EU, mit BYOC oder On-Premise im Enterprise-Tarif. Keine Daten verlassen die EU ohne Ihre ausdrückliche Entscheidung.
Kein Zugriff auf Leittechnik oder OT
Wir verbinden uns nicht mit SCADA, Netzleitsystemen, Fernwirkanlagen oder Smart-Meter-Gateways. Anwendungen nutzen freigegebene IT-Schnittstellen und Exporte.
Neben IS-U, nicht darin
Workflows laufen als Side-by-Side-Anwendungen an Schnittstellen des Abrechnungssystems. Ihr S/4HANA-Utilities-Programm behält Scope, Entwicklungsstopp und Umstellungstermin.
Entflechtungskonform – oberhalb und unterhalb der De-minimis-Grenze
Die informatorische Entflechtung gilt auch dort, wo rechtliche Entflechtung entfällt. RBAC hält Netzdaten vor dem Vertrieb unsichtbar und umgekehrt – dokumentiert für den Compliance-Beauftragten.
Prüfpfade für Regulierer und Wirtschaftsprüfer
Wer hat erfasst, geprüft, genehmigt – wann und mit welchen Nachweisen. Exportierbar je Vorgang für BNetzA-Anfragen, KRITIS-Prüfungen, Revision und Aufsichtsrat.
Nachweise für NIS2 und KRITIS
Dependency-Scanning, Secrets-Handling, CVE-Patching und nächtliche ZAP-Scans für jede App. Freigabestufen und Logs liefern dokumentierte technische Maßnahmen für Ihre Fachanwendungen.
Ausstiegspfad für das Vergaberecht
Standardcode, Standarddatenbank, dokumentierte Schnittstellen. Der Ausstiegspfad ist vor dem Zuschlag geregelt – genau wie es Vergaberichtlinien fordern.
Entwickelt für die reale Organisation von Stadtwerken
Stimmen Sie Umfang, Prozessverantwortung und Governance je Sparte auf einer gemeinsamen Plattform ab – mit der gesetzlich geforderten Trennung.
Netzgesellschaft (Strom & Gas)
- Netzanschlussbegehren innerhalb der 8-Wochen-Frist beantwortet
- §14a-Steuerbare Verbrauchseinrichtungen mit reduzierten Netzentgelten erfasst
- Jede Kapazitätsentscheidung mit namentlichem Genehmiger hinterlegt
- Netzanschluss-Eingang, Prüfung und Rückmeldung
- Registrierung §14a-steuerbarer Verbrauchseinrichtungen
- Installateurportal und Inbetriebsetzungsanzeigen
Vertrieb & Kundenservice
- Lieferantenwechsel-Klärfälle vor Ablauf der 24-Stunden-Frist gelöst
- Tarifwechsel und dynamische Tarife ohne manuelle Nacharbeit gebucht
- Förderprogramme mit Auszahlungsprotokoll je Antrag
- Marktprozess-Clearing und Klärfallbearbeitung
- Tarifwechsel und Onboarding dynamischer Tarife
- Kommunale Förderprogramme und Zuschussanträge
Messstellenbetrieb (gMSB & wMSB)
- Ankündigungen, Terminierung und Gerätewechsel je Zählpunkt überwacht
- Rollout-Quote je Netzgebiet transparent darstellbar
- Zugangsverweigerungen über dokumentierten Ausnahme-Workflow gesteuert
- Smart-Meter-Rollout-Terminierung und Gerätewechsel
- Gerätetausch- und Ausnahmeprotokolle
- Rollout-Fortschrittsberichte
Wärme, Wasser & weitere Sparten
- Fernwärme-Anschlussanträge nach gleichem Muster wie Strom/Gas abgewickelt
- Inspektions- und Wartungsrundgänge mit Nachweis je Anlage
- Fremdfirmen-Erlaubnisscheine mit Genehmiger dokumentiert
- Wärmenetz- und Wasseranschluss-Eingang
- Anlageninspektion und Instandhaltungsrundgänge
- Arbeitserlaubnisse und Fremdfirmen-Sicherheit
Warum sich Bereitstellungsmodelle bei Versorgern verändern
Versorger mit schneller Umsetzung halten den Abrechnungskern schlank, lösen Klärfälle außerhalb von Postfächern und betreiben Compliance als Software.
Branchenrealität
Ein IT-Team, sechs Sparten und das Abrechnungssystem läuft 2027 aus
Die Standardwartung für SAP IS-U endet im Dezember 2027, die Umstellung auf S/4HANA Utilities dauert 18 bis 36 Monate. Gleichzeitig ändert die Bundesnetzagentur halbjährlich Formate der Marktkommunikation. Alle übrigen Fachanforderungen müssen warten.
Branchenrealität
Anschlussbegehren treffen schneller ein, als Netzplaner prüfen können
PV, Wärmepumpen, Wallboxen und Speicher erzeugen selbst bei mittelgroßen Stadtwerken hunderte Anträge monatlich. Der Gesetzgeber fordert Rückmeldungen binnen acht Wochen, und das Netzpaket macht digitale Anschlussportale verpflichtend. Mit E-Mails und Tabellen ist das nicht zu bewältigen.
Branchenrealität
Resilienz ist eine gesetzliche Nachweispflicht geworden
Das KRITIS-Dachgesetz gilt seit März 2026, und Bundesländer können Schwellenwerte senken, die auch regionale Versorger erfassen. NIS2 stuft Energie als wesentlichen Sektor mit 24-Stunden-Meldepflicht ein. Beide fordern abrufbare Belege, keine Aktenordner.
Was Sie für Netz, Kunden, Messwesen und Compliance bauen können
Rechtssichere Software rund um Ihre Kernsysteme – mit Prüfpunkten, Nachvollziehbarkeit und Code-Ownership.
Netz und Anschlusswesen
Netzanschluss-Eingang und 8-Wochen-Fristenüberwachung
Zentraler digitaler Eingang für Erzeuger, Speicher und Verbraucher, Vollständigkeitsprüfung, Eingangsbestätigung, Prüfung durch Netzplaner und Fristenüberwachung je Vorgang.
- Fristenüberwachung
- Vollständigkeitsprüfung
- Prüfpfad je Antrag
Installateurportal und Inbetriebsetzung
Eingetragene Installateure reichen Fertigmeldungen, Protokolle und Fotos ein; der Netzbetreiber prüft und bestätigt; der Messstellenbetrieb wird automatisch informiert.
- Installateurverzeichnis
- Dokumentenupload
- Status je Vorgang
Wärmepumpen, Wallboxen und Speicher ab Schwellenwert erfassen, Steuerbox zuweisen, Netzentgeltreduzierung anwenden und den Nachweis je Zählpunkt führen.
- Schwellenwertprüfung
- Netzentgeltreduzierung dokumentiert
- Mit Zählpunkt verknüpft
Kapazitätsauskunft und Netzreservierung
Unverbindliche Netzkapazitätsauskunft je Netzabschnitt, Reservierungsanfragen mit Befristung und Dokumentation jeder Kapazitätsentscheidung.
- Befristete Reservierung
- Entscheidungsprotokoll
- Je Netzgebiet
Kunde und Messwesen
Marktprozess-Clearing und Klärfallprüfung
Ausnahmen aus Lieferantenwechsel, Stammdatenänderung und Zählerständen landen in einer zentralen Queue mit Frist, Verantwortlichem und Fehlerbehebung statt in Postfächern.
- Frist je Fall
- Zuständigkeit zugewiesen
- MaKo-Referenz verknüpft
Geführter Tarifwechsel, Eignungsprüfung für dynamische Tarife anhand des Messsystems, Einwilligung und Bestätigung mit Nachweisakte je Vertrag.
- Eignungsprüfung
- Einwilligung protokolliert
- Rückschreiben in Abrechnung
Smart-Meter-Rollout: Termine und Gerätewechsel
3-Monats-Ankündigung, Terminbuchung, Monteurbestätigung, Gerätewechselprotokoll und strukturierter Ausnahmeprozess bei Zugangsverweigerung.
- Ankündigungsüberwachung
- Terminbuchung
- Ausnahmeprozess
Kommunale Förderprogramme und Zuschüsse
Anträge für kommunale Förderprogramme mit Dokumentenprüfung, Förderkriterien, Genehmigungsstufen und Auszahlungsprotokoll.
- Förderkriterien
- Zweistufige Freigabe
- Auszahlungsnachweis
Compliance, Fernwärme und Außendienst
KRITIS-Risikoanalyse und Resilienz-Nachweise
Strukturierte Risikoanalyse je kritischer Anlage, Maßnahmen mit Verantwortlichen und Fälligkeiten sowie die Nachweisakte für Behörden und Vor-Ort-Prüfungen.
- Je kritischer Anlage
- Maßnahmen mit Zuständigen
- Export auf Knopfdruck
NIS2-Vorfallmelde-Workflow
Vorfallaufnahme, Klassifizierung, 24h-, 72h- und Abschlussberichte mit namentlich erfasstem Meldeverantwortlichen und archivierter Meldung.
- Meldefristen
- Klassifizierung
- Archivierte Meldungen
Arbeitserlaubnisscheine und Schaltanträge
Arbeitserlaubnisse für Fremdfirmen und Kolonnen, Schaltanträge an die Leitstelle als dokumentierte Anfrage, zeitfensterbasierte Freigaben und Abschluss mit Beleg.
- Zeitfenster-Freigabe
- Fremdfirmen-Nachweise
- Abschlussbeleg
Kommunale Wärmeplanung und Wärmenetz-Anschluss
Gebäude- und Verbrauchsdaten für die kommunale Wärmeplanung strukturiert erfassen und Fernwärme-Anschlussanträge nach dem gleichen Schema wie Netzanschlüsse abwickeln.
- Strukturierte Datenerfassung
- Je Gebäude oder Straßenzug
- Rückmeldung mit Frist
Fügt sich in Ihre Kernsysteme ein
Der größte Mehrwert entsteht, wenn manuelle Übergaben zwischen Netzplanung, Kundenservice, Messwesen und Compliance entfallen und Schnittstellen zum Abrechnungssystem klare Zuständigkeiten haben.
Wir bauen rechtssichere Workflows rund um Abrechnung, CRM, GIS, Zählerdatenmanagement, DMS und Marktkommunikation. Wir lesen, was diese Systeme bereitstellen, und schreiben über freigegebene Schnittstellen zurück. Wir verarbeiten keine Marktformate direkt und greifen nicht in Leitsysteme oder Gateways ein.
Was wir von Ihnen benötigen
- Schnittstellenspezifikationen oder Sandbox-Zugang zum Abrechnungssystem (APIs, Exporte oder Datenbank-Views)
- Beispielexporte aus GIS, Zählerdatenmanagement oder MaKo-System
- Jeweils einen verantwortlichen Ansprechpartner je Workflow aus Fachbereich und IT – getrennt nach Marktrollen bei Entflechtung
- Die Freigabematrix: Wer darf was freigeben, je Sparte und Betragsgrenze
Unterstützte Integrationsmuster
- APIs und Exporte Ihrer Abrechnungs-, CRM- und GIS-Systeme
- Dateiaustausch per SFTP (CSV, XML und gängige Branchenformate) mit Validierung und Fehler-Queue
- Schreibgeschützte Datenbank-Views und zeitgesteuerte Auszüge aus Messdaten- und Anlagensystemen
- Webhooks und Status-Events für Abrechnung, Ticketing und E-Mail
- Dokumentenübergabe an DMS und Archivsysteme mit Aufbewahrungs-Metadaten
Geregelte Releases, stabiler Betrieb
- Scope und Abnahmekriterien werden vor der Umsetzung verbindlich definiert.
- Jede Änderung ist eine Aufgabe mit Prüfer, Preview-Umgebung und Freigabeprotokoll.
- Releases durchlaufen Preview, Test und Production, jede frühere Version kann erneut ausgerollt werden.
- Spartenspezifische Konfiguration ist Datenbestand, kein Code – ein Release bedient alle Sparten.
- Marktrollentrennung wird im Zugriffsmodell durchgesetzt und für den Compliance-Beauftragten dokumentiert.
- Prüfpfad je Vorgang und je Release, exportierbar für Regulierer, Revision und Aufsichtsrat.
Sicherheits- und Datenkontrollen für Versorger
Jede Anwendung läuft mit eigenem Backend, je Environment mit einer gemanagten, verschlüsselten Postgres-Datenbank. Single-Tenant-Infrastruktur, BYOC und On-Premise im Enterprise-Tarif. Standard-Hosting in Deutschland oder der EU.
RBAC, Audit-Logs und Monitoring steuern den Zugriff nach Marktrolle, Sparte und Funktion. Dependency-Scanning, Secrets-Handling, CVE-Patching und nächtliche ZAP-Scans laufen für jede App – das liefert dokumentierte technische Maßnahmen für NIS2 und Ihr ISMS. Inhalte aus Ihrem Workspace werden nicht für das Training von Modellen verwendet.
Sicherheitskontrollen in der Praxis
- Eigenes Backend je Anwendung, gemanagtes Postgres je Environment, jede Anwendung mit eigenem Tabellen-Suffix, dedizierte oder Single-Tenant-Datenbanken im Enterprise-Tarif.
- RBAC mit Berechtigungen nach Marktrolle, Sparte und Funktion; SSO im Enterprise-Tarif
- Audit-Log für jeden Schreibzugriff und sensible Lesezugriffe, vollständig exportierbar
- Dependency-Scanning, CVE-Patching und nächtlicher ZAP-Scan für jede App
- Kein Zugriff auf Netzleittechnik oder OT; Integration ausschließlich über freigegebene IT-Schnittstellen
So läuft ein erstes Pilotprojekt bei einem Stadtwerk ab
Wir starten mit einem genehmigungsintensiven Workflow und liefern überprüfbare Inkremente mit klarer Governance.
Scope, Abnahmekriterien und Architekturskizze
Einen Workflow auswählen (z. B. Netzanschluss-Eingang, §14a-Registrierung oder Klärfallbearbeitung). Marktrolle, Freigabematrix, Abrechnungsfelder und Rückschreibevorgänge definieren.
Erste lauffähige Version in Preview
Formulare, Routing, Fristen, Genehmigungen und Lese-Integration an Abrechnungs- oder GIS-Exporte. Netz- und Kundenserviceteam testen und kommentieren Aufgaben.
Testumgebung mit realen Rollen und Daten
Sparten- und Marktrollenberechtigungen, optional SSO, Rückschreiben in Abrechnung oder DMS, Export des Prüfpfads. IT und ISB prüfen Schnittstellen und Zugriffskonzept.
Produktions-Release und Übergabe
Freigabe, Bereitstellung in Produktion, verifiziertes erneutes Deployment einer früheren Version. Dokumentation für IT, Compliance-Beauftragten und Betriebsrat. Entscheidung über Folge-Workflows.
Beispiele für Erfolgskriterien
- Jeder Vorgang im Pilot-Workflow mit lückenloser Freigabekette und sichtbarer Frist abgeschlossen
- Prüfpfad-Export durch Revision oder Informationssicherheitsbeauftragten abgenommen
- Abrechnungsschnittstelle dokumentiert und vom Systemverantwortlichen freigegeben
- Keine Änderungen am Change-Backlog des Abrechnungssystems
Häufige Fragen zu Energie & Versorgung
Antworten für Netzbetrieb, IT, Informationssicherheit und Kundenservice bei Stadtwerken und Regionalversorgern.
Was bedeutet „governed" für Netz- und Kunden-Workflows?
Aufgaben sind in prüfbare Schritte mit Abnahmekriterien unterteilt. Releases durchlaufen Preview, Test und Produktion mit Freigabe und erneutem Deployment jeder früheren Version. Jeder Fall dokumentiert Erfasser, Prüfer und Genehmiger mit Zeitstempel und Nachweisen – genau das verlangen Regulierer, KRITIS-Prüfer, Revision und Aufsichtsrat.
Wir migrieren von IS-U zu S/4HANA Utilities. Können wir trotzdem starten?
Ja, und genau das ist der Regelfall. Anwendungen laufen neben dem Abrechnungssystem an stabilen Schnittstellen, nicht darin. Es entsteht kein Mehraufwand im Migrations-Backlog, und beim Umstieg wird nur die Schnittstelle umgestellt, nicht die Fachanwendung neu gebaut.
Verbindet sich Nuclicore mit Leittechnik, SCADA oder Smart-Meter-Gateways?
Nein. Wir greifen nicht in Leitstelle, RTUs, SCADA oder die SMGW-Infrastruktur ein. Anwendungen nutzen IT-seitige Exporte und Schnittstellen, die Sie freigeben. Ihr Schutzkonzept für die Leittechnik bleibt unberührt.
Übernimmt Nuclicore die Marktkommunikation (MaKo)?
Nein. Marktnachrichten werden von Ihrem bestehenden MaKo-System erzeugt und verarbeitet. Wir bauen die Prozesse drumherum: Eingang, Klärung von Ausnahmen, Fristenüberwachung, Genehmigungen und Nachweisprotokolle. Die Nachricht selbst verbleibt im Fachsystem.
Wir haben unter 100.000 Zählpunkte. Spielt Entflechtung trotzdem eine Rolle?
Unterhalb der De-minimis-Grenze entfällt die gesellschaftsrechtliche und operationelle Entflechtung, aber informatorische und buchhalterische Entflechtung gelten weiterhin. Wo Trennung gefordert ist, bauen wir getrennte Apps mit RBAC, die Netzdaten vor dem Vertrieb verbergen und umgekehrt – dokumentiert für den Compliance-Beauftragten.
Hilft die Plattform bei KRITIS-Dachgesetz und NIS2?
Ja, auf zwei Wegen: Die Anwendungen selbst laufen mit Dependency-Scanning, Secrets-Handling, CVE-Patching, ZAP-Scans und Audit-Logs als dokumentierte technische Maßnahmen. Zudem gehören Risikoanalysen, Resilienz-Nachweise und Vorfallmeldeprozesse zu den typischen Einstiegs-Workflows.
Kann die Software On-Premise oder im eigenen Azure-Tenant betrieben werden?
Ja. BYOC und On-Premise-Bereitstellung stehen im Enterprise-Tarif zur Verfügung. Standard ist der Betrieb als Single-Tenant bei Nuclicore auf Hetzner in Deutschland oder Azure in der EU.
Wir betreiben Strom, Gas, Wärme, Wasser und ein Bad. Eine App oder fünf?
Eine Anwendung, eine Codebasis, ein Release – es sei denn, Entflechtungsvorschriften verlangen eine getrennte Anwendung für eine Marktrolle. Spartenspezifische Felder, Genehmiger und Grenzwerte sind Konfiguration. Deployment-Labels ermöglichen getrennte Releases je Sparte.
Wir unterliegen dem Vergaberecht. Wie funktioniert das Code-Eigentum?
Jede Anwendung ist ein reguläres React- und Node-Repository mit eigenem Backend, betrieben auf einer gemanagten, verschlüsselten Postgres-Datenbank, jederzeit exportierbar. Ihnen gehören Code und Daten, und der Ausstiegspfad ist vor dem Zuschlag geklärt. Das verlangt in der Regel die Vergabestelle.
Wer wartet die Anwendung nach dem Pilotprojekt?
Ihr Team über dieselbe Plattform: Anforderung beschreiben, Aufgabe prüfen, Release freigeben. Sicherheitsaktualisierungen für Abhängigkeiten übernimmt die Plattform automatisch. Sie können den Code auch intern weiterentwickeln.
Wofür eignet sich die Plattform nicht?
Netzleittechnik, Echtzeitsteuerung, MaKo-Formatverarbeitung, Abrechnung selbst und Alles im OT-Netzwerk. Nuclicore baut die rechtssicheren Workflows um diese Kernsysteme herum, nicht die Kernsysteme selbst.
Verlagern Sie Netz- und Kundenprozesse aus E-Mails in verlässliche Software.
Parallel zu Ihrer Abrechnungsmigration bereitgestellt – entflechtungskonform, mit Prüfpfad und vollem Code-Eigentum.