Palo Alto Networks: SBB migriert komplexe Sicherheitsarchitektur
26. Mai 2026 – Gewachsene IT-Sicherheitslandschaften stossen bei den rasant steigenden Anforderungen schnell an ihre Grenzen. Die Schweizerischen Bundesbahnen (SBB) gingen diese Herausforderung zusammen mit der Omicron AG proaktiv an: Bestehende Firewall- und IPS-Systeme wurden durch eine konsolidierte Next-Generation-Architektur ersetzt. Im Zuge einer mehrstufigen, unterbruchsfreien Migration entstand eine integrierte Architektur mit höherem Schutzniveau, geringerem Betriebsaufwand und verbesserter Skalierbarkeit.
Die SBB
Die Schweizerische Bundesbahnen AG (SBB) ist das grösste Transportunternehmen der Schweiz und beschäftigt rund 35'000 Mitarbeiter. Mit Sitz in Bern bietet sie zentrale Dienstleistungen wie Personenverkehr, Gütertransport und den Betrieb der Schieneninfrastruktur. Auf einem Streckennetz von 3'000 Kilometern verkehren täglich 11'000 Züge, die etwa 1,3 Millionen Fahrgäste und 175'000 Tonnen Fracht befördern.
Der SBB Projektleiter
„Was die Omicron AG übernommen hat, hat jederzeit funktioniert. Besonders beeindruckt hat mich die Verlässlichkeit und Sorgfalt im gesamten Migrationsprozess. Wir konnten uns in jeder Projektphase darauf verlassen, dass alles optimal umgesetzt wurde und enger, proaktiver Austausch bestand", bekräftigt der SBB Projektleiter.
Moderne Sicherheit strukturiert umgesetzt
Über Jahre gewachsene Sicherheitslandschaften bringen augenscheinliche Stabilität mit sich, führen jedoch im laufenden Betrieb häufig zu zunehmender Komplexität und höherem Abstimmungsaufwand. Im Rahmen dieses Projekts wurde die bestehende Architektur gezielt weiterentwickelt und auf eine konsolidierte, zukunftsfähige Sicherheitslösung ausgerichtet. Im Zentrum standen dabei sowohl die Reduktion von Komplexität als auch die nachhaltige Verbesserung von Sicherheit und Betriebseffizienz.
Die wichtigsten Herausforderungen und Rahmenbedingungen im Überblick:
- End-of-Life von Firewall- und IPS-Komponenten machte eine technologische Erneuerung der Sicherheitsinfrastruktur erforderlich
- Getrennte Systeme für Firewall und Intrusion Prevention führten zu erhöhtem Administrations- und Koordinationsaufwand im Betrieb
- Statisches Routing begrenzte die Flexibilität bei Anpassungen und Weiterentwicklungen im Netzwerkdesign
- Zunehmend komplexe Bedrohungsszenarien erfordern integrierte, moderne Sicherheitsmechanismen zur zuverlässigen Erkennung und Abwehr
- Heterogene Systemlandschaften erschwerten Skalierung, Standardisierung und die Umsetzung einheitlicher Sicherheitsrichtlinien
Durch die gezielte Zusammenführung zentraler Sicherheitsfunktionen in einer modernen Next-Generation-Architektur wurde eine Grundlage geschaffen, die den Betrieb deutlich vereinfacht, die Transparenz erhöht und gleichzeitig eine hohe Flexibilität für zukünftige Anforderungen bietet.
Erfolgsgeschichte Schweizerische Bundesbahnen AG - SBB
Lesen Sie die komplette Erfolgsgeschichte der SBB – und erfahren Sie, wie sich die SBB mit einer neuen, integrierten Sicherheitsarchitektur gegen aktuelle und künftige Cyberbedrohungen schützt!

Sie haben Fragen?
Gern stehen wir Ihnen als Ihr Schweizer Diamond Innovator Partner sowie Authorized Support Center (ASC) wie auch Managed Security Services Provider (MSSP) von Palo Alto Networks auch gerne für Fragen oder eine persönliche Beratung zur Verfügung.
Kontaktieren Sie uns per Telefon unter +41 44 839 11 11 oder E-Mail.
Ihr Omicron AG Team
