Cybersicherheit für Aufzüge – TRBS 1115-1 sicher erfüllen

TBS LiftSecure unterstützt Aufzugsbetreiber dabei, Cyberrisiken systematisch zu bewerten, wirksame Schutzmaßnahmen umzusetzen und die Anforderungen der TRBS 1115-1 rechtssicher zu dokumentieren.

Analyse von Cyberrisiken an Aufzugsanlagen

Maßnahmenplan & Unterstützung bei der Umsetzung

Dokumentation für Gefährdungsbeurteilung & wiederkehrende Prüfungen

Cyberangriffe auf Aufzüge

Reales Risiko, neue Betreiberpflichten.

Vernetzte Aufzüge

Moderne Aufzüge sind heute stark digitalisiert und vernetzt – z. B. durch Notrufsysteme, Ferndiagnose oder Schnittstellen zum Gebäudeleitsystem. Dadurch entsteht ein neues Einfallstor für Cyberangriffe.

Neue Betreiberpflichten

Seit Veröffentlichung der TRBS 1115-1 „Cybersicherheit für sicherheitsrelevante Mess-, Steuer- und Regeleinrichtungen“ (Ausgabe 11/2022, wirksam seit 2023) müssen Betreiber mögliche Cyberbedrohungen im Rahmen ihrer Gefährdungsbeurteilung betrachten und geeignete Maßnahmen festlegen und dokumentieren.

Cybersicherheit

Bei wiederkehrenden Prüfungen überwachungsbedürftiger Anlagen (z. B. durch eine zugelassene Überwachungsstelle) wird künftig auch geprüft, ob die Anforderungen an die Cybersicherheit berücksichtigt wurden und eine anlagenspezifische Dokumentation vorliegt.

Rechtlicher Rahmen

Rechtsgrundlage sind u. a. das Gesetz über überwachungsbedürftige Anlagen (ÜAnlG), die Betriebssicherheitsverordnung (BetrSichV) und die TRBS 1115-1 als Konkretisierung dieser Vorgaben.

Leistungspakete

Was TBS LiftSecure für Sie übernimmt.

Analyse

Bestandsaufnahme & Risikoanalyse

  • Erfassung der relevanten Komponenten und Schnittstellen der Aufzugsanlagen
  • Bewertung möglicher Cyberbedrohungen gemäß TRBS 1115-1
  • Einordnung der Risiken für Personen, Anlagen und Betrieb

Konzept

Maßnahmenkonzept & Handlungsempfehlungen

  • Ableitung technischer und organisatorischer Maßnahmen (z. B. Zugangs-/Zugriffskonzepte, Netzwerkabgrenzung, Umgang mit Fernzugriffen, Notfallmanagement)
  • Priorisierung nach Risiko und Aufwand
  • Roadmap zur Umsetzung

Konzept

Maßnahmenkonzept & Handlungsempfehlungen

  • Ableitung technischer und organisatorischer Maßnahmen (z. B. Zugangs-/Zugriffskonzepte, Netzwerkabgrenzung, Umgang mit Fernzugriffen, Notfallmanagement)
  • Priorisierung nach Risiko und Aufwand
  • Roadmap zur Umsetzung

Dokumentation

Dokumentation für Ihre Gefährdungsbeurteilung

  • Aufbereitung der Ergebnisse so, dass sie in die bestehende Gefährdungsbeurteilung übernommen werden können
  • Unterstützung bei der Nachweisführung gegenüber Prüforganisationen / Behörden

Umsetzung

Begleitung bei Umsetzung & Schulung

  • Fachliche Begleitung bei der Umsetzung von Maßnahmen (in Zusammenarbeit mit Aufzugsfirma/IT)
  • Sensibilisierung von verantwortlichen Personen (Betreiber, Facility Management, IT, Betreibervertreter)

Umsetzung

Begleitung bei Umsetzung & Schulung

  • Fachliche Begleitung bei der Umsetzung von Maßnahmen (in Zusammenarbeit mit Aufzugsfirma/IT)
  • Sensibilisierung von verantwortlichen Personen (Betreiber, Facility Management, IT, Betreibervertreter)

Ablauf in 3 Schritten

So arbeiten wir:

01.

Schritt

Erstgespräch & Quick-Check

  • Kurze Aufnahme der Ausgangssituation (Anzahl/Typ der Aufzüge, vorhandene Dokumentation)
  • Klärung von Zielen, Umfang und Rahmenbedingungen

02.

Schritt

Analyse & Maßnahmenplan

  • Detaillierte Risikoanalyse der relevanten Komponenten
  • Erstellung eines Maßnahmen- und Prioritätenplans
  • Abstimmung mit Betreiber/Verantwortlichen

03.

Schritt

Dokumentation & Umsetzung

  • Bereitstellung der Ergebnisdokumentation für die Gefährdungsbeurteilung
  • Optional:
    Begleitung bei Umsetzung und Vorbereitung auf Prüfungen

Über uns

Warum TBS LiftSecure?

Ihr spezialisiertes Bindeglied zwischen Aufzugstechnik und Cybersicherheit.

N

Fokus auf Aufzugsanlagen und Anforderungen der TRBS 1115-1

N

Verständnis sowohl der technischen Seite (MSR, Notruf, Vernetzung) als auch der rechtlichen Anforderungen (BetrSichV, ÜAnlG, TRBS)

N

Praxisorientierte, umsetzbare Maßnahmen statt theoretischer Berichte

N

Klare, strukturierte Dokumentation, die direkt in Ihre Gefährdungsbeurteilung übernommen werden kann

Für Aufzug-Betreiber

Häufig gestellte Fragen

Gilt die TRBS 1115-1 auch für meine Aufzüge?

Die TRBS 1115-1 richtet sich generell an Betreiber überwachungsbedürftiger Anlagen mit sicherheitsrelevanten Mess-, Steuer- und Regeleinrichtungen – dazu gehören auch Aufzüge, bei denen technische Schutzmaßnahmen über programmierbare Elektronik realisiert sind. Ob Ihre Anlage betroffen ist, klären wir im Erstgespräch anhand Dokumentation, Baujahr, Modernisierungen und Vernetzung.

Müssen auch ältere Aufzüge betrachtet werden?

Ja. Auch ältere Anlagen können betroffen sein, wenn z.B. Notrufsysteme, Steuerungen oder andere elektronische Komponenten nachgerüstet wurden, die über Schnittstellen (Internet, Mobilfunk, Fernwartung) erreichbar sind.

Was passiert, wenn ich nichts mache?

Dann besteht das Risiko, dass Cyberangriffe unentdeckt bleiben, der Aufzugsbetrieb gestört wird oder Personen gefährdet werden. Außerdem kann es bei Prüfungen Beanstandungen geben, wenn keine anlagenspezifische Dokumentation zur Cybersicherheit vorgelegt werden kann.

Arbeitet TBS LiftSecure mit meinem Aufzugsunternehmen / IT-Dienstleister zusammen?

Ja. Wir verstehen uns als Ergänzung zu bestehenden Dienstleistern: Wir analysieren Risiken, definieren Maßnahmen und unterstützen bei der Abstimmung mit Aufzugsfirmen und IT-Verantwortlichen.

Erklärvideo

„Warum Aufzüge Ziel von Cyberangriffen sind“

In 2 Minuten: Wo kommen Cyberrisiken am Aufzug her – und warum betreffen sie auch ältere Anlagen?

Erklärvideo

„Was die TRBS 1115-1 konkret von Betreibern fordert“

Überblick über Gefährdungsbeurteilung, Schutzmaßnahmen und Dokumentationspflichten.

Erklärvideo

„So unterstützt TBS LiftSecure Sie bei der Umsetzung“

So läuft eine Analyse ab und welche Ergebnisse Sie erhalten.

Erstgespräch vereinbaren!

Sie möchten wissen, wie gut Ihre Aufzugsanlagen gegen Cyberangriffe geschützt sind und ob Sie die Anforderungen der TRBS 1115-1 bereits erfüllen? Schreiben Sie uns – wir melden uns mit Terminvorschlägen für ein Erstgespräch.

Datenschutzhinweis

Kontakt

0176 636 787 85
Info@tbs-liftsecure.de

Addresse

Am Brennbusch 26
44141 Dortmund