Neue Compliance-Unterstützung für die Cybersicherheit im Schweizer Eisenbahnsektor
Hamburg, August 2026 – Mit der Integration der Richtlinie „Cybersicherheit Eisenbahn“ (RL CySec-Rail) erweitert CRISAM® seine Multi-Compliance-Unterstützung für Betreiber kritischer Infrastrukturen. Eisenbahnunternehmen können die regulatorischen Anforderungen des Schweizer Bundesamts für Verkehr nun strukturiert bewerten, mit bestehenden Sicherheitsstandards verknüpfen und ihre Umsetzung nachvollziehbar dokumentieren.
Die RL CySec-Rail ist seit dem 1. Juli 2024 in Kraft. Sie konkretisiert die Anforderungen an Informationssicherheitsmanagementsysteme im Schweizer Eisenbahnsektor und dient dem Bundesamt für Verkehr zugleich als Grundlage für seine Aufsichtstätigkeit. Betroffen sind Eisenbahninfrastrukturbetreiberinnen und Eisenbahnverkehrsunternehmen. Der Geltungsbereich umfasst die eingesetzten Prozesse, Informationssysteme und Datennetze – von klassischer IT über Operational Technology bis zu ICT-Systemen in Eisenbahnfahrzeugen.
Im Zentrum der Richtlinie steht ein risikobasiertes Informationssicherheitsmanagementsystem. Die sieben übergeordneten Mindestanforderungen betreffen:
Ergänzt werden diese Anforderungen durch 29 organisatorische und technische Controls. Sie behandeln unter anderem Asset- und Lieferantenmanagement, Informationssicherheit in Projekten, Cloud-Nutzung, Security Monitoring, Incident Management, Business Continuity, Zugriffsmanagement, Schwachstellenmanagement und Netzsegmentierung.
Besonderes Augenmerk gilt den Anforderungen an Operational Technology und Eisenbahnfahrzeuge. Hier müssen Security-Maßnahmen eng mit dem Safety Management abgestimmt werden. Damit trägt die Richtlinie den besonderen Rahmenbedingungen des Eisenbahnbetriebs Rechnung: hohe Verfügbarkeitsanforderungen, lange Systemlebenszyklen, eingeschränkte Aktualisierungsmöglichkeiten und die enge Verbindung zwischen Cybersecurity und funktionaler Sicherheit.
Die RL CySec-Rail greift zahlreiche etablierte Standards und Regelwerke auf. Dazu gehören insbesondere ISO/IEC 27001 und ISO/IEC 27002, das NIST Cybersecurity Framework 2.0, CLC/TS 50701, IEC 62443 sowie die Delegierte Verordnung (EU) 2018/762.
Genau hier setzt die CRISAM® Multi-Compliance an: Inhaltlich zusammengehörende Anforderungen unterschiedlicher Regelwerke werden miteinander verknüpft. Bereits vorhandene Bewertungen, Kontrollen, Maßnahmen und Nachweise können dadurch auch für die Erfüllung der CySec-Rail-Anforderungen herangezogen werden. Doppelarbeiten werden reduziert und bestehende ISMS-Strukturen konsequent weiterverwendet.
Statt regulatorische Anforderungen in voneinander getrennten Listen und Dokumenten zu verwalten, entsteht eine konsistente Sicht auf Compliance, Risiken und Umsetzungsmaßnahmen. Verantwortlichkeiten, Abweichungen und Handlungsbedarf bleiben transparent und können zielgruppengerecht ausgewertet werden.
Mit CRISAM® lässt sich der Erfüllungsgrad der RL CySec-Rail systematisch erfassen. Abweichungen können bewertet, Maßnahmen zugewiesen und ihre Umsetzung nachverfolgt werden. Die zugehörigen Nachweise stehen zentral für interne Audits, Managementberichte und aufsichtsrechtliche Prüfungen zur Verfügung.
Auch der von der Richtlinie geforderte verbindliche Umsetzungszeitplan kann transparent gesteuert werden. So wird aus der regulatorischen Vorgabe ein nachvollziehbarer Verbesserungsprozess – von der ersten Gap-Analyse über die Risikobehandlung bis zur regelmäßigen Überprüfung der Wirksamkeit.
Mit der Aufnahme der RL CySec-Rail in die CRISAM® Multi-Compliance unterstützen wir Eisenbahnunternehmen dabei, regulatorische Anforderungen effizient in bestehende Informationssicherheits- und Risikomanagementprozesse zu integrieren.
Sie möchten wissen, wie sich Ihre bestehenden Bewertungen und Nachweise für CySec-Rail nutzen lassen? Sprechen Sie mit unserem Team. Wir zeigen Ihnen gerne, wie Sie Ihren aktuellen Umsetzungsstand transparent machen, Synergien mit bestehenden Standards nutzen und sich strukturiert auf Prüfungen vorbereiten können.
CySec-Rail lässt sich effizient umsetzen, wenn Anforderungen, Risiken, Maßnahmen und Nachweise nicht isoliert betrachtet werden, sondern Teil eines integrierten Informationssicherheitsmanagements sind.
Sie möchten CySec-Rail strukturiert in Ihr bestehendes ISMS integrieren?
Entdecken Sie unser ISMS-Modul und erfahren Sie, wie CRISAM® Sie dabei unterstützt, Anforderungen zentral zu steuern, Synergien mit bestehenden Standards zu nutzen und sich strukturiert auf Audits vorzubereiten.
Sie sehen gerade einen Platzhalterinhalt von Facebook. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie müssen den Inhalt von reCAPTCHA laden, um das Formular abzuschicken. Bitte beachten Sie, dass dabei Daten mit Drittanbietern ausgetauscht werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Hubspot Embedded Content. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von HubSpot. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Hubspot Meetings. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Instagram. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von X. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr Informationen