Maiterth, Melanie und Schubert, Max und Feistle, Friedrich und Lüdicke, Daniel und Strang, Thomas und Perner, Max und Rößler, Philipp und Beer, Mathias (2024) CNA INNOVATION CIRCLE |05| RAIL CYBERSECURITY AK IT-SICHERHEIT | WARTUNGSSCHNITTSTELLE. CNA e.V.. [sonstige Veröffentlichung]
PDF
1MB |
Offizielle URL: https://www.c-na.de/wp-content/uploads/2024/04/CNA-CBT-IT-Security-von-Wartungsschnittstellen-2024-04-17-FIN.pdf
Kurzfassung
Zentrales Element zur Beherrschung der IT-Sicherheitsrisiken einer industriellen Steuerung ist eine Bewertung der Risiken durch eine Risikoanalyse. Diese besteht aus den Schritten High Level Risikoanalyse und detaillierte Risikoanalyse. Eine frühere Arbeitsgruppe des Arbeitskreises Cybersicherheit des CNA betrachtete in ihrem Bericht [1] wesentliche Aspekte der High Level Risikoanalyse. In diesem Dokument werden beispielhaft die konkreten Schritte zur Durchführung einer detaillierten Risikoanalyse vollzogen. Als Beispiel wird die Wartungsschnittstelle einer Türsteuerung eines Schienenfahrzeuges gewählt. Hierüber sind erhebliche Eingriffe – wie z.B. SW-Aktualisierung oder Änderung der Konfiguration – möglich, die mit entsprechend großen Gefahren für die Cybersicherheit verbunden sind. Die technischen Aspekte dieser Risikoanalyse werden im vorliegenden Dokument bis hin zur Umsetzung in einem beispielhaften Fahrzeug – sowohl für lokale Zugänge als auch für Fernzugriffe - behandelt. Darüber hinaus werden ergänzende Hinweise zu Maßnahmen in der übergeordneten Organisation gegeben. Dieses Dokument dient der Hilfestellung für den Betreiber der Schienenfahrzeuge zur Beschaffung von Fahrzeugen, die ausreichend gegen Bedrohungen der IT-Sicherheit geschützt sind. Daraus abgeleitet ergeben sich Aufgaben für den Betreiber sowie für die Komponentenhersteller und Systemintegratoren zur Umsetzung der Anforderungen zur IT-Sicherheit.
elib-URL des Eintrags: | https://elib.dlr.de/206869/ | ||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Dokumentart: | sonstige Veröffentlichung | ||||||||||||||||||||||||||||||||||||
Titel: | CNA INNOVATION CIRCLE |05| RAIL CYBERSECURITY AK IT-SICHERHEIT | WARTUNGSSCHNITTSTELLE | ||||||||||||||||||||||||||||||||||||
Autoren: |
| ||||||||||||||||||||||||||||||||||||
Datum: | 12 April 2024 | ||||||||||||||||||||||||||||||||||||
Erschienen in: | CNA e.V. | ||||||||||||||||||||||||||||||||||||
Referierte Publikation: | Nein | ||||||||||||||||||||||||||||||||||||
Open Access: | Ja | ||||||||||||||||||||||||||||||||||||
Seitenanzahl: | 47 | ||||||||||||||||||||||||||||||||||||
Herausgeber: |
| ||||||||||||||||||||||||||||||||||||
Verlag: | CNA e.V. | ||||||||||||||||||||||||||||||||||||
Name der Reihe: | WhitePaper | ||||||||||||||||||||||||||||||||||||
Status: | veröffentlicht | ||||||||||||||||||||||||||||||||||||
Stichwörter: | IT-Security, Wartung, Schienenfahrzeug | ||||||||||||||||||||||||||||||||||||
HGF - Forschungsbereich: | Luftfahrt, Raumfahrt und Verkehr | ||||||||||||||||||||||||||||||||||||
HGF - Programm: | Verkehr | ||||||||||||||||||||||||||||||||||||
HGF - Programmthema: | Schienenverkehr | ||||||||||||||||||||||||||||||||||||
DLR - Schwerpunkt: | Verkehr | ||||||||||||||||||||||||||||||||||||
DLR - Forschungsgebiet: | V SC Schienenverkehr | ||||||||||||||||||||||||||||||||||||
DLR - Teilgebiet (Projekt, Vorhaben): | V - ProCo - Propulsion and Coupling | ||||||||||||||||||||||||||||||||||||
Standort: | Oberpfaffenhofen | ||||||||||||||||||||||||||||||||||||
Institute & Einrichtungen: | Institut für Systemdynamik und Regelungstechnik | ||||||||||||||||||||||||||||||||||||
Hinterlegt von: | Lüdicke, Dr.-Ing. Daniel | ||||||||||||||||||||||||||||||||||||
Hinterlegt am: | 07 Okt 2024 17:44 | ||||||||||||||||||||||||||||||||||||
Letzte Änderung: | 07 Okt 2024 17:44 |
Nur für Mitarbeiter des Archivs: Kontrollseite des Eintrags