摘要: |
Die urspruenglich als Inselloesungen konzipierten Systeme der Verkehrstelematik werden aufgrund von neuen Anforderungen vermehrt untereinander vernetzt. Es entstehen dadurch neue Zugriffs- und Datenaustauschmoeglichkeiten. Diese offenen Architekturen bergen aber auch Sicherheitsrisiken, die es gilt in der Zukunft zu beherrschen. Mit dieser Forschungsarbeit wird ein IT-Sicherheitskonzept fuer die Verkehrstelematik-Anwendungen entwickelt. Es entsteht ein Regelwerk mit Checklisten, das fuer typische Anwendungen die notwendigen IT-Sicherheitsmassnahmen definiert. Diese sollen den Verkehrstelematik-Anwendern und -Betreibern als Hilfsmittel fuer die Erhoehung der Datensicherheit bei der Vernetzung, innerhalb des Netzwerks und beim Zugriff von Dritten dienen und die Grundlagen fuer eine anwenderorientierte Normierung bieten. Die Untersuchung der IT-Security beinhaltet sowohl eine technische Komponente als auch eine organisatorische Komponente. Es werden die beteiligten Akteure auf den Ebenen Bund, Kantone, Staedte sowie private Organisationen beruecksichtigt. Das Vorgehen beruht auf dem anerkannten vierstufigen BSI-Verfahren: 1. Ermittlung der Schutzbeduerftigkeit; 2. Bedrohungsanalyse; 3. Risikoanalyse; 4. Sicherheitskonzept. Auf Grund der staendigen Weiterentwicklungen im Bereich der Angriffstechniken und erweiterten Sicherheitsanforderungen neuer Systemkomponenten ist es notwendig, das Sicherheitskonzept regelmaessig zu ueberpruefen und gegebenenfalls anzupassen. Aus diesem Grund wird eine weitere Stufe "Empfehlung" angefuegt, welche die langfristige Nutzung und Nachfuehrung des Sicherheitskonzepts sicherstellt. (A) |