{"id":279830,"date":"2024-06-18T16:14:43","date_gmt":"2024-06-18T14:14:43","guid":{"rendered":"https:\/\/www.ci4rail.com\/?p=279830"},"modified":"2024-06-18T16:37:46","modified_gmt":"2024-06-18T14:37:46","slug":"it-sicherheit-auch-fuer-die-wartungsschnittstelle","status":"publish","type":"post","link":"https:\/\/www.ci4rail.com\/de\/it-sicherheit-auch-fuer-die-wartungsschnittstelle\/","title":{"rendered":"IT Sicherheit f\u00fcr die Wartungsschnittstelle"},"content":{"rendered":"<p>[et_pb_section fb_built=&#8220;1&#8243; _builder_version=&#8220;4.25.2&#8243; _module_preset=&#8220;default&#8220; min_height=&#8220;1156px&#8220; global_colors_info=&#8220;{}&#8220;][et_pb_row _builder_version=&#8220;4.25.2&#8243; _module_preset=&#8220;default&#8220; width=&#8220;79%&#8220; min_height=&#8220;185px&#8220; custom_padding=&#8220;||8px|||&#8220; global_colors_info=&#8220;{}&#8220;][et_pb_column type=&#8220;4_4&#8243; _builder_version=&#8220;4.25.2&#8243; _module_preset=&#8220;default&#8220; global_colors_info=&#8220;{}&#8220;][et_pb_text _builder_version=&#8220;4.25.2&#8243; _module_preset=&#8220;default&#8220; custom_padding=&#8220;||0px|||&#8220; link_option_url_new_window=&#8220;on&#8220; global_colors_info=&#8220;{}&#8220;]<\/p>\n<h5>Eine Handlungsanweisung f\u00fcr Systemhersteller und Betreiber f\u00fcr die Implementierung und Nutzung von Wartungsschnittstellen in Embedded Systemen aus Sicht der IT-Security.<\/h5>\n<p>Die Digitalisierung ist die gr\u00f6\u00dfte Chance im Bahnsektor, die Klimaziele Deutschlands und Europas zu erreichen. Durch die Digitalisierung sowie autonomes Fahren kann die Wettbewerbsf\u00e4higkeit der Bahnen gesteigert, die Transportkapazit\u00e4ten erh\u00f6ht und die Kundenzufriedenheit verbessert werden. Durch Vernetzung und Standardisierung k\u00f6nnen zudem Vorhersagen und Echtzeit-Optimierungen erreicht werden. Damit einher geht jedoch eine erh\u00f6hte Abh\u00e4ngigkeit von der Verf\u00fcgbarkeit der Daten sowie der digitalen Infrastruktur der Bahnen. Dies erh\u00f6ht gleichzeitig auch die Verwundbarkeit gegen Cyberangriffe. Die Entwicklung der letzten Monate und Jahre zeigt, dass die kritische Infrastruktur Bahn zunehmend in den Fokus von Angreifern ger\u00e4t. Allen Beteiligten ist klar, dass der Transport von Personen und G\u00fctern sch\u00fctzenswert aus vielerlei Hinsicht ist, was den Schutz der IT-Sicherheit der Systeme hinsichtlich der Vertraulichkeit (Confidentiality), der Integrit\u00e4t (Integrity) oder der Verf\u00fcgbarkeit (Availability) mit abdeckt.<\/p>\n<p>Obwohl die Risiken und Bedrohungen bekannt und viel diskutiert sind, tut sich die Branche dennoch schwer mit einheitlichen Vorgaben und L\u00f6sungen. Warum ist das so?<\/p>\n<p>Bei Betrachtung der verschiedenen Interessensgruppen (Bahn-Betreiber und \u00d6PNV-Betreiber, sowie Fahrzeug-, System- und Komponenten-Hersteller) f\u00e4llt auf, dass noch kein einheitliches Verst\u00e4ndnis \u00fcber die Anforderungen und L\u00f6sungen im Bereich der Security vorliegt. Der vorliegende Bericht diskutiert die benannten Herausforderungen stellvertretend am Beispiel der Wartungsschnittstelle f\u00fcr Schienenfahrzeuge. Die Wartungsschnittstelle wurde gew\u00e4hlt, da sie in vielen F\u00e4llen tiefe Eingriffe in technische Systeme und sicherheitsrelevante Funktionen des Zuges erlaubt und sie als eine der ersten Digitalisierungsma\u00dfnahmen bereits in einigen Fahrzeugen zu finden ist. Da diese Funktionen und Schnittstellen zunehmend zur Fernwartung von Schienenfahrzeugen implementiert werden und sich ihr Funktionsumfang st\u00e4ndig erweitert, ist ihre Absicherung von besonderer Relevanz.<\/p>\n<p>Der nachfolgende Bericht entstand in einer Arbeitsgruppe des <a href=\"https:\/\/www.c-na.de\/\" target=\"_blank\" rel=\"noopener\">C-NA<\/a> (Think Tank f\u00fcr Mobilit\u00e4t &amp; Logistik) mit dem Fokus auf die IT-Sicherheit der Wartungsschnittstellen von Embedded Systemen im Bahnumfeld. Der Bericht basiert auf den Ergebnissen einer vorausgegangenen Arbeitsgruppe <a href=\"https:\/\/www.c-na.de\/wp-content\/uploads\/2021\/06\/210420_CNA_IT-Sec_Abschlussbericht_210521_oB.pdf\" target=\"_blank\" rel=\"noopener\"><em>Generisches IT Security Architekturmodell von Schienenfahrzeugen<\/em><\/a>, welches wesentliche Aspekte einer High Level Risikoanalyse darlegt.<\/p>\n<p>Bei der Erstellung des Berichts unter der Schirmherrschaft der C-NA wirken Mitarbeiter der folgenden Unternehmen mit: <span>IoW, Incyde, DLR, Infoteam, VAG, Critical Software, Wabtec, Ci4Rail.\u00a0<\/span><\/p>\n<p><span>Der vollst\u00e4ndige Bericht kann hier heruntergeladen werden:<\/span><\/p>\n<p>[\/et_pb_text][et_pb_button button_url=&#8220;https:\/\/www.ci4rail.com\/wp-content\/uploads\/2024\/06\/CNA-CBT-IT-Security-von-Wartungsschnittstellen-2024-04-17-FIN.pdf&#8220; url_new_window=&#8220;on&#8220; button_text=&#8220;Download&#8220; _builder_version=&#8220;4.25.2&#8243; _module_preset=&#8220;default&#8220; hover_enabled=&#8220;0&#8243; global_colors_info=&#8220;{}&#8220; sticky_enabled=&#8220;0&#8243;][\/et_pb_button][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Digitalisierung ist die gr\u00f6\u00dfte Chance im Bahnsektor, die Klimaziele Deutschlands und Europas zu erreichen. Durch die Digitalisierung sowie autonomes Fahren kann die Wettbewerbsf\u00e4higkeit der Bahnen gesteigert, die Transportkapazit\u00e4ten erh\u00f6ht und die Kundenzufriedenheit verbessert werden. Durch Vernetzung und Standardisierung k\u00f6nnen zudem Vorhersagen und Echtzeit-Optimierungen erreicht werden. Damit einher geht jedoch eine erh\u00f6hte Abh\u00e4ngigkeit von der Verf\u00fcgbarkeit der Daten sowie der digitalen Infrastruktur der Bahnen. Dies erh\u00f6ht gleichzeitig auch die Verwundbarkeit gegen Cyberangriffe. Die Entwicklung der letzten Monate und Jahre zeigt, dass die kritische Infrastruktur Bahn zunehmend in den Fokus von Angreifern ger\u00e4t. Allen Beteiligten ist klar, dass der Transport von Personen und G\u00fctern sch\u00fctzenswert aus vielerlei Hinsicht ist, was den Schutz der IT-Sicherheit der Systeme hinsichtlich der Vertraulichkeit (Confidentiality), der Integrit\u00e4t (Integrity) oder der Verf\u00fcgbarkeit (Availability) mit abdeckt.<\/p>\n","protected":false},"author":3,"featured_media":279850,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":"795","_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[30],"tags":[],"dipi_cpt_category":[],"class_list":["post-279830","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-artikel-deutsch"],"_links":{"self":[{"href":"https:\/\/www.ci4rail.com\/de\/wp-json\/wp\/v2\/posts\/279830","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ci4rail.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ci4rail.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ci4rail.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ci4rail.com\/de\/wp-json\/wp\/v2\/comments?post=279830"}],"version-history":[{"count":9,"href":"https:\/\/www.ci4rail.com\/de\/wp-json\/wp\/v2\/posts\/279830\/revisions"}],"predecessor-version":[{"id":279865,"href":"https:\/\/www.ci4rail.com\/de\/wp-json\/wp\/v2\/posts\/279830\/revisions\/279865"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ci4rail.com\/de\/wp-json\/wp\/v2\/media\/279850"}],"wp:attachment":[{"href":"https:\/\/www.ci4rail.com\/de\/wp-json\/wp\/v2\/media?parent=279830"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ci4rail.com\/de\/wp-json\/wp\/v2\/categories?post=279830"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ci4rail.com\/de\/wp-json\/wp\/v2\/tags?post=279830"},{"taxonomy":"dipi_cpt_category","embeddable":true,"href":"https:\/\/www.ci4rail.com\/de\/wp-json\/wp\/v2\/dipi_cpt_category?post=279830"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}