elib
DLR-Header
DLR-Logo -> http://www.dlr.de
DLR Portal Home | Impressum | Datenschutz | Kontakt | English
Schriftgröße: [-] Text [+]

CNA INNOVATION CIRCLE |05| RAIL CYBERSECURITY AK IT-SICHERHEIT | WARTUNGSSCHNITTSTELLE

Maiterth, Melanie und Schubert, Max und Feistle, Friedrich und Lüdicke, Daniel und Strang, Thomas und Perner, Max und Rößler, Philipp und Beer, Mathias (2024) CNA INNOVATION CIRCLE |05| RAIL CYBERSECURITY AK IT-SICHERHEIT | WARTUNGSSCHNITTSTELLE. CNA e.V.. [sonstige Veröffentlichung]

[img] PDF
1MB

Offizielle URL: https://www.c-na.de/wp-content/uploads/2024/04/CNA-CBT-IT-Security-von-Wartungsschnittstellen-2024-04-17-FIN.pdf

Kurzfassung

Zentrales Element zur Beherrschung der IT-Sicherheitsrisiken einer industriellen Steuerung ist eine Bewertung der Risiken durch eine Risikoanalyse. Diese besteht aus den Schritten High Level Risikoanalyse und detaillierte Risikoanalyse. Eine frühere Arbeitsgruppe des Arbeitskreises Cybersicherheit des CNA betrachtete in ihrem Bericht [1] wesentliche Aspekte der High Level Risikoanalyse. In diesem Dokument werden beispielhaft die konkreten Schritte zur Durchführung einer detaillierten Risikoanalyse vollzogen. Als Beispiel wird die Wartungsschnittstelle einer Türsteuerung eines Schienenfahrzeuges gewählt. Hierüber sind erhebliche Eingriffe – wie z.B. SW-Aktualisierung oder Änderung der Konfiguration – möglich, die mit entsprechend großen Gefahren für die Cybersicherheit verbunden sind. Die technischen Aspekte dieser Risikoanalyse werden im vorliegenden Dokument bis hin zur Umsetzung in einem beispielhaften Fahrzeug – sowohl für lokale Zugänge als auch für Fernzugriffe - behandelt. Darüber hinaus werden ergänzende Hinweise zu Maßnahmen in der übergeordneten Organisation gegeben. Dieses Dokument dient der Hilfestellung für den Betreiber der Schienenfahrzeuge zur Beschaffung von Fahrzeugen, die ausreichend gegen Bedrohungen der IT-Sicherheit geschützt sind. Daraus abgeleitet ergeben sich Aufgaben für den Betreiber sowie für die Komponentenhersteller und Systemintegratoren zur Umsetzung der Anforderungen zur IT-Sicherheit.

elib-URL des Eintrags:https://elib.dlr.de/206869/
Dokumentart:sonstige Veröffentlichung
Titel:CNA INNOVATION CIRCLE |05| RAIL CYBERSECURITY AK IT-SICHERHEIT | WARTUNGSSCHNITTSTELLE
Autoren:
AutorenInstitution oder E-Mail-AdresseAutoren-ORCID-iDORCID Put Code
Maiterth, Melaniemelanie.maiterth (at) vag.deNICHT SPEZIFIZIERTNICHT SPEZIFIZIERT
Schubert, Maxmax.schubert (at) incyde.comNICHT SPEZIFIZIERTNICHT SPEZIFIZIERT
Feistle, FriedrichFriedrich.Feistle (at) t-online.deNICHT SPEZIFIZIERTNICHT SPEZIFIZIERT
Lüdicke, DanielDaniel.Luedicke (at) dlr.dehttps://orcid.org/0000-0001-7682-1014NICHT SPEZIFIZIERT
Strang, Thomasthomas.strang (at) dlr.dehttps://orcid.org/0009-0000-1313-4751169071809
Perner, MaxMax.perner (at) infoteam.deNICHT SPEZIFIZIERTNICHT SPEZIFIZIERT
Rößler, Philippphilipp.roessler (at) criticalsoftware.comNICHT SPEZIFIZIERTNICHT SPEZIFIZIERT
Beer, Mathiasmathias.beer (at) ci4rail.comNICHT SPEZIFIZIERTNICHT SPEZIFIZIERT
Datum:12 April 2024
Erschienen in:CNA e.V.
Referierte Publikation:Nein
Open Access:Ja
Seitenanzahl:47
Herausgeber:
HerausgeberInstitution und/oder E-Mail-Adresse der HerausgeberHerausgeber-ORCID-iDORCID Put Code
Schäfer, NorbertNICHT SPEZIFIZIERTNICHT SPEZIFIZIERTNICHT SPEZIFIZIERT
Aunkofer, Rudolfrudi.aunkofer (at) cna-ev.deNICHT SPEZIFIZIERTNICHT SPEZIFIZIERT
Verlag:CNA e.V.
Name der Reihe:WhitePaper
Status:veröffentlicht
Stichwörter:IT-Security, Wartung, Schienenfahrzeug
HGF - Forschungsbereich:Luftfahrt, Raumfahrt und Verkehr
HGF - Programm:Verkehr
HGF - Programmthema:Schienenverkehr
DLR - Schwerpunkt:Verkehr
DLR - Forschungsgebiet:V SC Schienenverkehr
DLR - Teilgebiet (Projekt, Vorhaben):V - ProCo - Propulsion and Coupling
Standort: Oberpfaffenhofen
Institute & Einrichtungen:Institut für Systemdynamik und Regelungstechnik
Hinterlegt von: Lüdicke, Dr.-Ing. Daniel
Hinterlegt am:07 Okt 2024 17:44
Letzte Änderung:07 Okt 2024 17:44

Nur für Mitarbeiter des Archivs: Kontrollseite des Eintrags

Blättern
Suchen
Hilfe & Kontakt
Informationen
electronic library verwendet EPrints 3.3.12
Gestaltung Webseite und Datenbank: Copyright © Deutsches Zentrum für Luft- und Raumfahrt (DLR). Alle Rechte vorbehalten.