◆ DSGVO & Datenhoheit
DSGVO & Datenhoheit: Wie ein Industrie-Zulieferer Besucher ins Netz lässt, ohne die Produktion zu öffnen

Das Gästenetzwerk der MULTIMEDIAFABRIK aus Vorarlberg ist das eigene Besucher-WLAN, das Lieferanten, Monteuren und Gästen Internet gibt und sie zugleich über VLAN-Segmentierung strikt von Produktion und Office isoliert. Aus einem offenen Einfallstor wird eine dokumentierte, saubere Netz-Trennung, die zugleich auf die Anforderungen des NISG 2026 einzahlt.
Ausgangssituation
Bei einem Industrie-Zulieferer mit Werksverkehr im Rheintal brauchten Lieferanten, Monteure und Besucher Internet im Haus, durften aber unter keinen Umständen ins Produktions- oder Office-Netz. Tatsächlich hingen Gäste im selben Netz wie Maschinen und ERP, ein offenes Einfallstor.
Das eigentliche Problem war die Risiko-Exposition. Jeder Besucher mit Zugang zum gemeinsamen Netz war ein potenzielles Sicherheitsrisiko für die Produktion, und mit dem NISG 2026 wird saubere Netzwerk-Segmentierung zur dokumentationspflichtigen Vorgabe [WKO, 2026].
Was sich der Kunde wünschte
Besucher und Monteure sollen problemlos ins Internet kommen, aber sie dürfen nie auch nur in die Nähe unserer Produktion oder unseres ERP gelangen. Und ich will die Trennung sauber dokumentiert haben, damit wir auch gegenüber großen Auftraggebern nachweisen können, dass unser Netz getrennt ist.

Warum ein Gästenetzwerk die Lösung war
Umsetzung
| Komponente | Detail |
|---|---|
| Segmentierung | getrennte VLANs für Gast, Mitarbeiter, IoT und Produktion |
| Firewall-Regeln | strikte Isolation, keine Brücke zwischen Gast und Produktion |
| Captive-Portal | Einwilligung, Nutzungsbedingungen, datensparsame Protokollierung |
| Verschlüsselung | WPA3 für das Gast-Netz, 802.1X für Mitarbeiter |
| Dokumentation | Netzplan und Übergabe-Dokumentation als Compliance-Nachweis |
Der Schlüssel war die VLAN-Architektur: Erst die saubere Trennung in eigene Zonen machte aus dem gemeinsamen Netz vier isolierte Bereiche, zwischen denen nichts ungewollt übergreift.

Output
- Internet für Besucher, Lieferanten und Monteure
- Produktion und Office strikt isoliert
- rechtssicheres Captive-Portal mit Einwilligung und Löschfrist
- dokumentierte Netz-Trennung als NIS-2-Baustein
- regionaler Service mit definierten Reaktionszeiten
Ergebnis
Gäste online, Produktion isoliert · dokumentierte Netz-Trennung · ein geschlossenes Einfallstor
Die folgenden Werte sind eine illustrative Modellrechnung, aus vergleichbaren Projekten verdichtet, kein konkretes Einzel-Mandat.
| Kennzahl | Vorher | Nachher |
|---|---|---|
| Gäste-Zugang zum Produktionsnetz | technisch möglich | ausgeschlossen |
| Netz-Trennung | keine | strikte VLAN-Segmentierung |
| Dokumentation für Auftraggeber | nicht vorhanden | Netzplan und Übergabe-Doku |
| Rechtssicheres Gäste-Portal | fehlt | Captive-Portal mit Einwilligung |
| NIS-2-Vorbereitung | offen | Baustein vorhanden |

Was sich daraus ableiten lässt
Wenn Besucher bei dir im selben Netz hängen wie Maschinen und ERP, fehlt nicht ein weiterer Router, sondern eine saubere Segmentierung. Drei Faktoren sind über vergleichbare Fälle konstant:
- Die VLAN-Trennung macht aus einem offenen Netz isolierte Zonen.
- Das rechtssichere Portal koppelt Komfort an die DSGVO-Pflichten.
- Die Dokumentation verwandelt die Trennung in einen belastbaren Nachweis.
Lass Besucher rein, ohne die Produktion zu öffnen
Hängen deine Gäste noch im selben Netz wie deine Maschinen? Wir planen das getrennte Besucher-WLAN mit dokumentierter Segmentierung, geliefert und betreut aus der Region.


Gästenetzwerke-Guide 2026
- Strikte VLAN-Trennung von Gast, Mitarbeiter, IoT und Produktion, WPA3-Verschlüsselung empfohlen
- Captive-Portal im Marken-Look mit Einwilligung, Löschfristen und optionalem Marketing-Opt-in
- PMS-Anbindung: Login per Zimmernummer, automatischer Entzug beim Check-out
- Funkausleuchtung mit Heatmap statt Schätzung, Wi-Fi 6, 6E oder 7 je nach Last
Das passt dazu
Gratis-ePaper · PDFGästenetzwerke-Guide 2026Strikte VLAN-Trennung von Gast, Mitarbeiter, IoT und Produktion, WPA3-Verschlüsselung empfohlenePaper laden
ProduktProduktseite gaestenetzwerkeAlle Funktionen, Technik und Anwendungsfälle im Überblick.Produkt ansehen Im Detail
Aus der Praxis
Wissen & Hintergrund
Häufige Fragen
- Reicht nicht einfach ein guter Router aus dem Elektromarkt?
- Wie viele Access Points brauchen wir?
- Wie steht es um Gäste-WLAN und DSGVO in Österreich?
- Trennt ihr das Gäste-Netz wirklich sicher vom Firmennetz?
- Müssen wir auf Wi-Fi 7 gehen oder reicht Wi-Fi 6?
- Können sich Gäste über die Zimmernummer anmelden?
- Was, wenn das WLAN mal ausfällt?
- Arbeitet ihr auch außerhalb von Vorarlberg im Bodensee- und Alpenraum?
Bereit für den nächsten Schritt?
Wir hören zu, denken mit und zeigen dir, was für dein Vorhaben wirklich Sinn ergibt.
