Sichere Systemarchitektur für vernetzte Schiffe

Cyber Security ist heute Teil der Seetüchtigkeit

Die maritime Industrie befindet sich in einem tiefgreifenden technologischen Wandel. Moderne Schiffe sind hochvernetzte Systeme, in denen Navigation, Maschinensteuerung, Sensorik, Kommunikation und Managementsysteme auf IP-basierter Netzwerktechnik beruhen.

Gleichzeitig bestehen permanente externe Schnittstellen – etwa über Satellitenkommunikation, Hafeninfrastrukturen oder Remote-Wartungszugänge. Dadurch entstehen neue Angriffsflächen, die direkte Auswirkungen auf Betriebssicherheit, Verfügbarkeit und Haftung haben können.

Maritime Cyber Security ist damit kein optionales IT-Thema, sondern ein wesentlicher Bestandteil der Seetüchtigkeit eines Schiffes. VEINLAND betrachtet Cyber Security daher als integralen Bestandteil einer sicheren maritimen Systemarchitektur.

Wir schaffen Resilienz, Transparenz und Kontrollierbarkeit.

Mehr zu unsere Lösungen

So unterstützt VEINLAND die Cyber Security an Bord von Schiffen

VEINLAND ist kein klassischer IT-Security-Anbieter und kein Hersteller von Endpoint- oder Antivirenlösungen.
Der Fokus liegt auf der sicheren Strukturierung, Trennung und Kontrolle maritimer Netzwerke.

Der VEINLAND-Ansatz basiert auf folgenden Grundprinzipien:

  • klare Trennung sicherheitskritischer Systeme
  • kontrollierte und nachvollziehbare Datenflüsse
  • Reduktion unnötiger Netzwerkverbindungen
  • kontinuierliche Überwachung statt Blindflug
  • normkonforme und auditfähige Architektur

Wir schaffen damit die technische Grundlage, auf der Reedereien, Werften und Systemintegratoren Cyber-Risiken systematisch beherrschen können.

Ziel ist Resilienz, Transparenz und Kontrollierbarkeit.

Aktuelle Bedrohungslage in der maritimen Cyber Security

Die reale Bedrohungslage in der Schifffahrt ist selten spektakulär, aber strukturell relevant.
In der Praxis entstehen die meisten Cyber-Risiken durch:

  • unzureichend segmentierte Netzwerke
  • fehlende Zugriffskontrolle
  • mangelhafte Überwachung
  • komplexe Systemlandschaften ohne klare Verantwortlichkeiten

Im Folgenden sind typische Bedrohungsszenarien dargestellt.

Sie kennen diese Risiken bereits und möchten direkt zu den Lösungsansätzen?
Zu den VEINLAND-Lösungsansätzen für maritime Cyber Security

Häufige Cyber-Risiken an Bord

Welche Rolle spielt Anti-Spoofing in der maritimen Cyber Security?

Spoofing, insbesondere GNSS/GPS-Spoofing, betrifft die Integrität von Navigationsdaten.
VEINLAND adressiert dieses Risiko systemisch – durch Netzwerkarchitektur, Datenflusskontrolle und Überwachung.

Vertiefende Informationen finden Sie auf der Themenseite
Anti-Spoofing in der maritimen Navigation.

Vom Risiko zur Lösung – der VEINLAND-Ansatz

VEINLAND verfolgt einen präventiven Sicherheitsansatz auf architektonischer Ebene.

Zentrale Leitprinzipien:

  • Trennung statt pauschalem Vertrauen
  • explizite Freigabe statt dauerhafter Verbindung
  • Überwachung statt Annahmen
  • Normkonformität statt Sonderlösungen

Diese Prinzipien bilden die Grundlage für alle VEINLAND-Lösungen im Bereich maritime Cyber Security.

VEINLAND-Produkte im Cyber-Security-Einsatz

VEINLAND 460 Gateway – kontrollierte Übergänge zwischen Netzwerken

Das VEINLAND 460 Gateway bildet die definierte Grenze zwischen vertrauenswürdigen und nicht vertrauenswürdigen Netzwerken an Bord.

Funktion im Gesamtsystem

  • Trennung interner Bordnetze von externen Netzen
  • kontrollierte, zeitlich begrenzte Verbindungen
  • zentrale Durchsetzung von Kommunikationsregeln

Beitrag zur maritimen Cyber Security

  • Schutz vor unkontrolliertem Datenverkehr
  • sichere Remote-Wartung
  • vollständige Nachvollziehbarkeit aller Verbindungen

Das Gateway ist kein permanenter Durchlass, sondern ein bewusst kontrolliertes Sicherheitsinstrument.

Zur Produkt Detailansicht

VEINLAND Ethernet Switch (IEC 61162-460 konform)

Der VEINLAND Ethernet Switch bildet die strukturelle Basis sicherer Bordnetzwerke.

Rolle im Sicherheitskonzept

  • Segmentierung sicherheitskritischer Systeme
  • stabile, deterministische Netzwerkstruktur
  • Grundlage für Zonenkonzepte

Beitrag zur Cyber Security

  • Begrenzung lateraler Bewegungen
  • klare Systemzuordnung
  • auditfähige Infrastruktur

Der Switch ist kein isoliertes Security-Produkt, sondern Teil einer ganzheitlichen Architektur.

Zur Produkt Detailansicht

Sprechen Sie mit uns über den Einsatz der VEINLAND-Komponenten in Ihrer maritimen Systemarchitektur.

 +49 33205 2697 0

oder per Kontaktformular

Normen & Compliance in der maritimen Cyber Security

Die Anforderungen an Cyber Security in der maritimen Industrie werden zunehmend durch internationale Regelwerke und technische Normen geprägt. Für Reedereien, Werften und Systemintegratoren bedeutet dies, dass Cyber-Risiken nicht nur technisch adressiert, sondern auch organisatorisch und dokumentierbar beherrscht werden müssen. VEINLAND ordnet sich bewusst in diesen normativen Rahmen ein und unterstützt die Umsetzung auf technischer Ebene.

Normkonforme Umsetzung mit VEINLAND-Komponenten

Die Umsetzung regulatorischer und normativer Anforderungen erfordert eine technische Infrastruktur, die von Beginn an auf Sicherheit, Trennung und Kontrollierbarkeit ausgelegt ist. Die Netzwerkkomponenten von VEINLAND sind für den Einsatz in sicherheitskritischen maritimen Umgebungen entwickelt und erfüllen die relevanten Anforderungen internationaler Standards.

Sowohl der VEINLAND LAN24CH Switch als auch das VEINLAND 460 Gateway sind nach IEC 61162-460 zugelassen und typgeprüft. Sie unterstützen die normkonforme Trennung von Netzwerkzonen, den kontrollierten Datenaustausch über definierte Übergänge sowie die Überwachung sicherheitsrelevanter Netzwerkzustände.

Damit schaffen VEINLAND-Produkte die technische Grundlage, um Cyber-Security-Anforderungen nicht nur formal zu adressieren, sondern im laufenden Schiffsbetrieb nachvollziehbar, auditfähig und zukunftssicher umzusetzen.

IACS UR E26 / E27 und die Einordnung von IEC 61162-460

Mit Inkrafttreten der IACS Unified Requirements E26 und E27 gelten seit dem 1. Juli 2024 verbindliche Cyber-Security-Anforderungen für Computer Based Systems (CBS) auf Neubauten.
Ziel dieser Regelwerke ist es, Cyber-Risiken systematisch für alle relevanten rechnerbasierten Systeme an Bord zu adressieren.

Der Anwendungsbereich umfasst dabei ebenfalls Operational-Technology-Systeme wie Navigations- und Kommunikationssysteme sowie alle IP-basierten Schnittstellen zwischen diesen Systemen – unabhängig davon, ob Verbindungen dauerhaft oder nur temporär bestehen. Die Anforderungen beziehen sich unter anderem auf Netzwerkgeräte, Security-Komponenten, Computer, Automatisierungsgeräte sowie virtualisierte Systeme.

Die Norm IEC 61162-460 adressiert primär den Navigations- und Kommunikationsbereich und stellt hierfür einen etablierten technischen Standard für sichere maritime Netzwerke dar. Für bestimmte Gerätetypen, wie Netzwerk- und Security-Komponenten, kann die IEC 61162-460 (Edition 3) von Klassifikationsgesellschaften als gleichwertige technische Grundlage zur Erfüllung der Anforderungen aus IACS UR E26/E27 anerkannt werden, sofern diese Komponenten innerhalb von 460-Navigationsnetzwerken eingesetzt werden.

VEINLAND bietet eine Vielzahl von Produkten für die maritime Industrie, darunter Netzwerk- und Security-Komponenten mit IP-basierten Schnittstellen. Diese Produkte sind oder werden als 460-Gateway, 460-Switch, 460-Node, 460-Forwarder oder 460-Network Monitoring Device gemäß IEC 61162-460 typgeprüft und können damit von Klassifikationsgesellschaften für den Einsatz in Navigationsnetzwerken akzeptiert werden.

Darüber hinaus unterstützt VEINLAND seine Kunden durch die Bereitstellung umfassender Dokumentation, wie Asset-Übersichten, Netzwerk-Topologien und detaillierte Installationsanleitungen. Damit wird die Integration der Komponenten in übergeordnete Systeme erleichtert und die Erfüllung der Anforderungen aus IACS UR E26/E27 für Systemintegratoren, Werften und Klassifikationsgesellschaften nachvollziehbar unterstützt.

Für technische Rückfragen oder weiterführende Informationen nutzen Sie bitte unser Kontaktformular.



    0/250

    Bitte beweise, dass du kein Spambot bist und wähle das Symbol Baum.