Schlagwort: Security

  • Nachweis der OT/IT-Sicherheit (Cybersecurity)

    Die fortschreitende Digitalisierung und Vernetzung von Steuerungs-, Sicherungs- und Betreibersystemen macht die Schiene angreifbar. Funktionale Sicherheit (Safety) ist heute ohne eine robuste Informationssicherheit (Security) nicht mehr denkbar.

    In einem strukturierten Security-Prozess führen wir detaillierte Bedrohungs- und Risikoanalysen (Threat & Risk Assessments) durch, um zielgerichtete Schutzmaßnahmen zu definieren. Dabei verfolgen wir das Prinzip der Defense-in-Depth (gestaffelte Verteidigung): Im Rahmen einer „First Line of Defense“ wird das Netzwerk inklusive der angeschlossenen Komponenten als Ganzes geschützt, indem unbefugte Zugriffe über alle potenziellen Eintrittsvektoren (z. B. Firewalls, Gateways) abgewehrt werden. Eine „Second Line of Defense“ greift, falls es einem Angreifer dennoch gelingt, in das Netzwerk einzudringen. Hier sorgen Härtungsmaßnahmen auf Komponentenebene (z. B. durch striktes Rechtemanagement und sicheres Booten) für den Schutz der kritischen Einzelsysteme.

    Verscharfte gesetzliche Anforderungen: NIS2 und Cyber Resilience Act (CRA)

    (mehr …)

Jess-Arnold PartGmbB Beratende Ingenieure
Datenschutz-Übersicht

Diese Website verwendet Cookies, damit wir dir die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in deinem Browser gespeichert und führen Funktionen aus, wie das Wiedererkennen von dir, wenn du auf unsere Website zurückkehrst, und hilft unserem Team zu verstehen, welche Abschnitte der Website für dich am interessantesten und nützlichsten sind.