OT-Cybersicherheit über Teilsektoren
Jeder Modus hat seinen OT-Stack: Signaltechnik, ATC, Port Community Systems, Flotten-Telematik. NIS-2 + Sektorregeln überlagern.
NIS2 (Anlage 1, wesentliche Einrichtung), LkSG für Logistiker, Cyber Security im vernetzten Flotten-Management und DSGVO für Kunden- und Mitarbeiterdaten.
Antwort innerhalb eines Werktages. Klare nächste Schritte und indikative Vergütung.
Von globalen Airlines bis zur Last-Mile-Logistik. NIS-2 erfasst jeden Teilsektor, aber die Betriebsregeln divergieren stark je nach Modus.
EASA Part-IS Cybersicherheit, Passagierdaten, ADS-B, Slot-Vergabe.
IMO 2021 Cyber, Port Community Systems, SafeSeaNet, MARPOL-Meldungen.
ERA TSI, Signaltechnik, Reisendensysteme, NIS-2 wesentliche Einrichtung.
eFTI-Compliance, Lenkzeiten, Entsendung, Lieferketten-Due-Diligence.
Passagierdaten, kontaktloses Bezahlen, KI-Disposition, Barrierefreiheit.
AI Act Hochrisiko, Typgenehmigung, UNECE R155 Cyber-Typgenehmigung.
Mehrere Regime greifen ineinander. Wir takten sie an Ihrer Betriebsfrequenz.
Luftfahrt, Schiene, Wasser und Straße als wesentlich klassifiziert nach NIS-2 Anhang I.
Informationssicherheits-Management für Luftfahrtorganisationen. Risikobewertung, Meldung an EASA und LBA.
Identifizierung kritischer Transport-Einrichtungen, Risikobewertungen, Vorfallmeldung, Überprüfungen.
IMO MSC.428(98) verlangt Cyber-Risiko im Safety Management System. Hafenstaatkontrolle prüft.
Behörden müssen elektronische Frachtdaten akzeptieren. Betreiber erhalten standardisierten Datenaustausch.
KI für Verkehrsmanagement, autonomes Fahren, ATC und Bahnsignalisierung als Hochrisiko nach Annex III.
Alle neuen Fahrzeugtypen brauchen zertifiziertes CSMS und SUMS für Software-Updates.
Große Transportunternehmen müssen Due-Diligence in der Lieferkette durchführen. Gestaffelte Anwendung ab 2027.
Jeder Modus hat seinen OT-Stack: Signaltechnik, ATC, Port Community Systems, Flotten-Telematik. NIS-2 + Sektorregeln überlagern.
Buchung, Biometrie beim Boarding, Vielfliegerprogramme, kontaktlos. Hochvolumige DSGVO plus PNR-Regeln für Luft.
Luftfahrt-Cyber von freiwillig zu verpflichtend. Behörden bewerten Umsetzungen jetzt aktiv.
Fahrzeug-OEMs brauchen zertifiziertes CSMS und SUMS. Tier-1- und Tier-2-Zulieferer in Lieferketten-Audits.
Autonome-Fahrzeug-Systeme und ATC-KI als Hochrisiko nach AI Act. Konformität, Human Oversight, PMM gelten.
Cyber-Vorfälle im Transport sind per Definition grenzüberschreitend. Mehrere CSIRTs und Sektorbehörden parallel zu informieren.
Klassifizierung, ISMS nach ISO 27001 und IEC 62443, Lieferketten-Due-Diligence, Meldepfade.
Informationssicherheits-Managementsystem für Luftfahrt, Risikobewertung, Meldung an EASA und LBA.
Umsetzung von IMO MSC.428(98), Integration ins Safety Management System, Hafenstaatkontroll-Readiness.
Cyber-Management-System und Software-Update-Management-System für Fahrzeug-OEMs und Zulieferer.
Annex-III-Klassifizierung für KI in Fahrzeugen, Verkehrsmanagement und Signaltechnik. Technische Akte, Human Oversight, PMM.
Rechtsgrundlage für Buchung, biometrisches Boarding, Vielfliegerprogramme, PNR-Regeln für Luftfahrt.
Adoption von eFTI, Datenaustauschstandards, Behörden-Interface-Design.
Multi-CSIRT-Koordination, Sektorbehörden-Kontakt, Post-Incident-Hygiene über alle Modi.
Senior-Berater mit Transport-Erfahrung, Behördenkontakt, Vorstandsreporting, Programm-Stewardship.
Acht Fragen zu Modus, Flotte und digitalen Systemen. Indikative Pflichtenkarte über NIS-2, CER, AI Act, EASA Part-IS und R155.
Pflichten-Mapper starten~ 4 MINDie meisten Transport-Betreiber fallen unter wesentliche Einrichtungen in NIS-2 Anhang I (Luftfahrtunternehmen, Flughafenbetreiber, Verkehrsmanagement, Bahninfrastruktur, Hafenbetreiber, ÖPNV-Behörden). Spezifische Schwellen gelten pro Teilsektor.
Informationssicherheitsverordnung für Luftfahrtorganisationen nach Durchführungsverordnung 2023/203. Risikomanagement, Vorfallmeldung, Schulung und Integration ins Safety Management System.
Fahrzeug-OEMs brauchen CSMS-Zertifizierung und reichen Anforderungen an Zulieferer weiter. Ihre Software, Steuergeräte und Komponenten müssen entsprechend R155 und R156 SUMS entwickelt und aktualisiert werden. Wir bauen das Compliance-Pack auf Zulieferer-Seite.
Annex III listet KI für autonome Fahrzeuge und Verkehrsmanagement als Hochrisiko. Konformitätsbewertung, technische Dokumentation (Annex IV), Human Oversight und PMM zusätzlich zu Typgenehmigung und R155.
Cyber-Risiko muss im Safety Management System adressiert sein. Hafenstaatkontrollen prüfen Nachweise. Wir integrieren Cyber ins SMS, ohne ein paralleles ISMS aufzubauen.
Transport-Teilsektoren sind in beiden Richtlinien gelistet. CER fokussiert physische Resilienz, NIS-2 die Cybersicherheit. Wir entwerfen eine integrierte Risikobewertung für beide.
Buchungsdaten, PNR, biometrisches Boarding, kontaktlose Zahlungen und Vielfliegerprogramme sind im Geltungsbereich. PNR-Richtlinie gilt separat für die Luftfahrt; das Rahmenwerk ist mehrschichtig.
Ja. Betreiber mit Straßen-, Schienen- und Schifffahrtsbereichen brauchen ein einheitliches Compliance-Programm, das Modus-spezifische Regeln respektiert. Wir entwerfen die Integration über CSIRT-Meldewege, ISMS-Bereiche und Behördenkontakt.
Scoping, ISMS, Lieferkette und Vorfallmeldung für wesentliche Einrichtungen.
Praxis öffnen →ISMS, ISO 27001, IEC 62443 und OT-Sicherheit für Transport-Infrastruktur.
Praxis öffnen →AI Act für autonom, ADAS und KI im Verkehrsmanagement.
Praxis öffnen →Kostenloses Erstgespräch, 30 Minuten. Wir klären Ihre Einordnung und liefern einen priorisierten Umsetzungsplan.