Railway Applications — Cybersecurity
Issuing body: CENELEC · Version: CLC/TS 50701:2023 · Published: 2023-08-31
Link verified July 21, 2026
Translated automatically. The original was written in English.
Scope
Technische Spezifikation, die den industriellen Cybersicherheitsrahmen IEC 62443 auf Eisenbahnen anwendet: Zonen und Verbindungen, Risikobewertung, Sicherheitsstufen und Lebenszyklus-Sicherheitsanforderungen für Signaltechnik, ortsfeste Anlagen und Fahrzeuge. Sie ist die primäre europäische Referenz, die von Infrastrukturbetreibern, Betreibern und Lieferanten zur Spezifikation und Bewertung der Cybersicherheit von Eisenbahnsystemen verwendet wird.
CLC/TS 50701 ist die technische Spezifikation von CENELEC, die den industriellen Cybersicherheitsrahmen IEC 62443 speziell auf den Eisenbahnbereich anwendet, ein Eisenbahnsystem in Sicherheitszonen und Verbindungen (Conduits) gliedert und verlangt, dass Risikobewertung, festgelegte Sicherheitsstufen und Lebenszyklus-Sicherheitsanforderungen über Signaltechniksysteme, ortsfeste Anlagen und Fahrzeuge hinweg angewendet werden. Sie bietet eisenbahnspezifische Leitlinien zur Anpassung der generischen Sicherheitskonzepte der industriellen Automatisierung von IEC 62443 -- wie Zonensegmentierung und Sicherheitsstufenziele -- an die besondere Architektur von Eisenbahnsteuerungs-, Telekommunikations- und Traktionssystemen. Infrastrukturbetreiber, Eisenbahnbetreiber und Lieferanten nutzen sie als primäre europäische Referenz zur Spezifikation von Cybersicherheitsanforderungen bei neuen Beschaffungen und zur Bewertung der Cybersicherheitslage bestehender Eisenbahnsysteme, ein Bereich wachsender regulatorischer und betrieblicher Aufmerksamkeit, da Eisenbahnsysteme zunehmend vernetzt und softwareabhängig werden. Die aktuelle Ausgabe von 2023 ersetzte die ursprüngliche Ausgabe von 2021, die nach der Aktualisierung am 21. August 2023 zurückgezogen wurde. Als Technische Spezifikation statt vollwertige Europäische Norm trägt sie noch nicht denselben Harmonisierungsstatus wie eine EN, ist aber dennoch bis zur weiteren Normung die faktische Cybersicherheitsreferenz des Sektors.

