NA 022

DKE Deutsche Kommission Elektrotechnik Elektronik Informationstechnik in DIN und VDE

Technische Spezifikation [ZURÜCKGEZOGEN]

DIN CLC/TS 50701 ; VDE V 0115-701:2023-04
Bahnanwendungen - Cybersecurity; Deutsche Fassung CLC/TS 50701:2021

Titel (englisch)

Railway applications - Cybersecurity; German version CLC/TS 50701:2021

Verfahren

Vornorm

Einführungsbeitrag

Das Ziel dieses Dokuments ist die Vorstellung der Anforderungen sowie Empfehlungen für die IT-Sicherheit (englisch: Cybersecurity) des Bahnsektors. Dieses Dokument richtet sich an Bahnbetreiber, Systemintegratoren und Zulieferer. Es bietet Anleitung und Spezifikationen bezüglich der Behandlung der IT-Sicherheit, im Kontext des EN 50126-1 RAMS-Lebenszyklus. Ziel dieses Dokuments ist die Implementierung einer konsistenten Herangehensweise zum IT-Sicherheitsmanagement von Bahnsystemen. Darüber hinaus kann dieses Dokument auch für den Nachweis der IT-Sicherheit (Security) von Systemen und Komponenten/Einrichtungen angewendet werden, welche unabhängig von der EN 50126-1:2017 entwickelt wurden. Dieses Dokument behandelt nicht die Anforderungen an die funktionale Sicherheit für Bahnsysteme. Vielmehr die zusätzlichen Anforderungen, die aus Bedrohungen der und den daraus abgeleiteten IT-Sicherheitsschwachstellen entstehen, welche spezifische Maßnahmen und Tätigkeiten erfordern und über den gesamten Lebenszyklus zu verwalten sind. Ziel dieses Dokuments ist es sicherzustellen, dass die RAMS-Eigenschaften von Bahnsystemen/Subsystemen/Einrichtungen im Falle eines beabsichtigten Angriffs nicht in ihrer Funktion gemindert, verloren oder anderweitig kompromittiert werden können. Die in diesem Dokument beschriebenen IT-Sicherheitsmodelle, Konzepte und der Prozess der Risikobeurteilung, wurden aus der IEC/EN IEC 62443 Normenreihe abgeleitet. Dieses Dokument ist konsistent mit der Anwendung der Anforderungen an das IT-Sicherheitsmanagement, enthalten in IEC 62443-2-1, die ihrerseits auf EN ISO/IEC 27001 und EN ISO 27002 basieren. Dieses Dokument gibt keine Einschränkungen vor. Dieses Dokument ist für die Bereiche der Datenkommunikation und Datenverarbeitung, der Signaltechnik, der Bahnfahrzeuge und auch im Bereich der ortsfesten Anlagen anzuwenden. Es unterstützt mit Modellen und Konzepten die Ableitung von Anforderungen und Empfehlungen, welche sicherstellen sollen, dass verbleibende Risiken aus Bedrohungen der IT-Sicherheit durch Bahnunternehmen identifiziert, kontrolliert und schließlich auf ein akzeptables Niveau gebracht werden können. Außerdem werden die zugrundeliegenden Annahmen zur IT-Sicherheit (englisch: security) in strukturierter Form aufgezeigt.

Dokument: zitiert andere Dokumente

Zuständiges nationales Arbeitsgremium

DKE/K 351 - Elektrische Ausrüstung von Bahnen  

Ausgabe 2023-04
Originalsprache Deutsch
Preis ab 218,95 €
Inhaltsverzeichnis

Ihr Kontakt

Deniz Serifsoy

Merianstr. 28
63069 Offenbach am Main

Tel.: +49 69 6308-434

Zum Kontaktformular