Security by Design – von der Bedrohungsanalyse bis zum sicheren Betrieb

Pfaffenhofen a. d. Roth, 9. September 2026. NewTec, Spezialist für sicherheitsgerichtete elektronische Systeme, stellt auf der InnoTrans vom 22. bis 25. September seine umfangreichen Services und Lösungen für cyberresiliente Bahnsysteme vor. Mit seinen NTTrainSolutions unterstützt das Unternehmen Hersteller dabei, Cybersecurity als integralen Bestandteil der Produktentwicklung bei Fahrzeugen, Infrastruktur sowie Leit- und Sicherungstechnik zu etablieren.

Die Digitalisierung und Vernetzung moderner Bahnsysteme eröffnen neue Möglichkeiten etwa in Bezug auf Leistung oder Wartbarkeit. Gleichzeitig müssen vernetzte Fahrzeuge, Leit- und Sicherungstechnik sowie Infrastruktur für eine zuverlässige Funktion auch gegen Cyberangriffe geschützt werden.

Stimmungsbarometer:unverb. KI-Analyse*

Wer Fahrzeuge, Leit- und Sicherungstechnik, Stellwerke, Zugbeeinflussungssysteme, Bahnstrom- oder Telekommunikationssysteme liefert, gilt als kritischer Zulieferer und muss die Anforderungen von NIS-2 (in Deutschland: NIS-2-Umsetzungsgesetz / neues BSIG) beachten. Große Fahrzeughersteller gelten ggf. auch selbst als KRITIS-Unternehmen. Neben NIS-2 müssen Hersteller und Zulieferer zudem weitere regulatorische und normative Vorgaben z. B. des Cyber Resilience Act (CRA), des TS 50701 oder der IEC 61375-1:2026 bei Entwicklung, Betrieb und Wartung umsetzen.

Gefordert sind insbesondere Security by Design sowie Maßnahmen wie regelmäßige Sicherheitsupdates und Patch-Prozesse über den gesamten Lebenszyklus, sichere Authentifizierung und Zugriffskontrolle, Verschlüsselung von Kommunikation (z. B. zwischen Fahrzeug und Leitstelle) und ein Schutz vor unbefugtem Zugriff auf Wartungsschnittstellen. NewTec bietet hierzu eine leistungsfähige Public Key Infrastructure (PKI). Dies ermöglicht es Herstellern, die regulatorischen und normativen Security-Anforderungen umzusetzen.

Auf der diesjährigen InnoTrans informiert NewTec zudem über den Product Security Incident Response Service (PSIRT) – ein Service für die schnelle und rechtzeitige Bearbeitung gemeldeter Sicherheitsvorfälle, speziell im CRA-Umfeld. Ein dediziertes NewTec-Team übernimmt neben den Standard PSIRT-Aufgaben wie Monitoring und Behandlung von Schwachstellen auch die 24/7-Bereitschaft für das fristgerechte Melden an die Behörden.

Mit den NTTrainSolutions präsentiert der Safety- und Security-Spezialist NewTec zudem sein umfassendes Portfolio von Services und Lösungen zur Entwicklungsunterstützung cyberresilienter Bahntechnik – von der ersten Systemarchitektur über Elektronik- und Embedded-Softwareentwicklung bis zur Integration, Verifikation und Serienbetreuung von Security-kritischen Anwendungen. Damit ermöglichen die NTTrainSolutions normgerechte Lösungen, die alle regulatorischen Anforderungen erfüllen und langfristig sicher betrieben werden können.

Darüber hinaus informiert TRDP-Mitgestalter NewTec in Berlin über weitere Services und Werkzeuge aus seinem NTTrainSolutions-Portfolio, etwa zur Safety-Entwicklung von Elektronik und Embedded Software nach den aktuellen CENELEC-Normen sowie für die Entwicklung maßgeschneiderter Lösungen im TCN-Umfeld (Train Communication Network).

Besucher finden den NewTec-Messestand in Halle 6.1, Stand 510.

NewTec ist ein führender Spezialist für die Entwicklung von Elektronik- und Softwaresystemen mit besonderem Fokus auf funktionaler Sicherheit (Safety) und Informationssicherheit (Embedded Security). In den Bereichen Automotive, Industrie, Medizintechnik, Avionik und Railway bietet das Unternehmen umfassende Leistungen vom Konzept über Elektronik- und Softwareentwicklung sowie Testing bis zur Unterstützung bei Zulassung und Betrieb. Verschiedene sofort einsatzfähige Plattformen von NewTec ermöglichen zudem Herstellern und Entwicklern einen schnelleren Produktlaunch sicherer Systeme.
Darüber hinaus unterstützt NewTec seine Kunden mit Technologieberatung und Trainings sowie bei der Integration von KI-Technologie in sicherheitsgerichtete Systeme (Safe AI). An sechs Standorten in Neu-Ulm (Pfaffenhofen a.d. Roth), Bremen, Freiburg, Mannheim, Friedrichshafen und Ulm beschäftigt das Unternehmen rund 330 MitarbeiterInnen.

Firmenkontakt
NewTec GmbH
Brigitte Kunze
Buchenweg 3
89284 Pfaffenhofen a.d. Roth
+49 7302 9611-757
3a7c06898917da29b2b8be9cd36b70c139bac567
https://www.newtec.de

Pressekontakt
unlimited communications marketing gmbh berlin
Ernst Nill
Rosenthaler Str. 40-41
10178 Berlin
+49 30 280078 20
3a7c06898917da29b2b8be9cd36b70c139bac567
https://www.ucm.de

Themenrelevante Wikipedia-Infos:
  • CENELEC (Wikipedia)
    Das Europäische Komitee für elektrotechnische Normung, französisch: Comité Européen de Normalisation Électrotechnique (CENELEC), englisch: European Committee for Electrotechnical Standardization, ist die Europäische Normungsorganisation im Bereich der Elektrotechnik und verwandter Technologien, die unter Beteiligung aller interessierten Kreise die elektrotechnische Normung fördert und organisiert. CENELEC ist zuständig für die europäische Normung im Bereich Elektrotechnik (ENEC-Kennzeichnung). Zusammen mit ETSI (Normung im Bereich Telekommunikation) und CEN (Normung in allen anderen technischen Bereichen) bildet CENELEC das europäische System für technische Normen. CENELEC wurde 1973 gegründet. Zuvor waren zwei Organisationen für die elektrotechnische Normung zuständig: CENELCOM und CENEL. CENELEC ist eine gemeinnützige Organisation unter belgischem Recht mit Sitz in Brüssel. Daher ist die in allen Mitgliedsländern verwendete Abkürzung "CENELEC" aus der französischen Sprachversion des Organisations-Namens gebildet. Verkehrssprache ist jedoch Englisch.
  • Cybersecurity (Wikipedia)
    Informationssicherheit ist ein Zustand von technischen oder nicht-technischen Systemen zur Informationsverarbeitung und -speicherung, der die Schutzziele Vertraulichkeit, Verfügbarkeit und Integrität sicherstellen soll. Informationssicherheit dient dem Schutz vor Gefahren bzw. Bedrohungen, der Vermeidung von wirtschaftlichen Schäden und der Minimierung von Risiken. In der Praxis orientiert sich die Informationssicherheit im Rahmen des IT-Sicherheitsmanagements unter anderem an der internationalen ISO/IEC-27000-Reihe oder dem US-System der System and Organization Controls (SOC). Im deutschsprachigen Raum ist ein Vorgehen nach IT-Grundschutz verbreitet. Im Bereich der Evaluierung und Zertifizierung von IT-Produkten und -systemen findet die Norm ISO/IEC 15408 (Common Criteria) häufig Anwendung. Die Normenreihe IEC 62443 befasst sich mit der Informationssicherheit von „Industrial Automation and Control Systems“ (IACS) und verfolgt dabei einen ganzheitlichen Ansatz für Betreiber, Integratoren und Hersteller. Die Umsetzung aus der Cyberresilienz-Verordnung schafft dabei auch Sicherheit auf Hardwareebene und schützt dadurch auch die Betreiber von Anlagen und Maschinen, indirekt auch die Verbraucher.
  • InnoTrans (Wikipedia)
    Die InnoTrans ist eine seit 1996 alle zwei Jahre im September auf dem Messegelände Berlin stattfindende internationale Fachmesse für Bahn- und Verkehrstechnik. Die Innotrans 2024 fand zwischen dem 24. und 27. September statt. Die 15. InnoTrans 2026 soll vom 22. bis 25. September 2026 stattfinden.
  • KRITIS (Wikipedia)
    Infrastrukturen, die eine wesentliche Bedeutung für die Aufrechterhaltung gesellschaftlicher Funktionen haben, werden als kritische Infrastrukturen bezeichnet. Diese verdienen besonderen Schutz. Zu kritischen Infrastrukturen zählen beispielsweise die Versorgung mit Lebensmitteln, Energie und Wasser.
  • TRDP (Wikipedia)
    Das Train Real Time Data Protocol (TRDP) ist ein Netzwerkprotokoll für die Kommunikation über IP-basierte Netzwerke in Zügen und ist Teil des TCN (Train Communication Network). Es setzt auf UDP und optional auf TCP auf und ermöglicht den Austausch von Prozessdaten (PD) und Message-Daten (MD) zwischen Geräten wie Türsteuerungen, Displays, Klimaanlagen usw. TRDP ist ein verbindungsloses, rahmenorientiertes Protokoll und bildet die Basis für die Kommunikation in zukünftigen Zügen. Als Vorläufer gilt das proprietäre IP Train Wire Protocol (IPTWP) der Firma Bombardier Transportation, von dem TRDP viele Merkmale übernimmt. Das Protokoll wurde von der Working Group TC9/WG43 des IEC als Teil des TCN entwickelt und in IEC61375-2-3 standardisiert. Beteiligt an der Entwicklung und Standardisierung sind namhafte Hersteller und Zulieferer von rollendem Material für den Bahnverkehr. Die Aktivitäten werden von der 'Train Communication Network Open Source Special Interest Group' unter dem Kürzel TCNOpen koordiniert. TCNOpen ist eine von den Partnern der Eisenbahn-Industrie gegründete Open-Source Initiative, die als Ziel die gemeinsame Entwicklung von Schlüsselkomponenten für die kommenden Kommunikationsstandards im Bahnbereich hat. Eine Referenzimplementierung in 'C' steht unter der quelloffenen Mozilla Lizenz MPL2 als „TRDP Light“ auf der Plattform SourceForge zur Verfügung.
Werbung
connektar.de