01 · Datenstandard
Einführung eines verbindlichen europäischen Datenstandards
EU-weit vorgeschriebener Datenaustausch im Schienenverkehr — Schnittstellenkonzept, Abstimmung über drei Länder, Abnahme bis zur Inbetriebnahme.
Projekte
Fünf Vorhaben aus sechs Jahren, bewusst anonymisiert. Ein Klick auf eine Karte öffnet den ganzen Fall: Ausgangslage, Aufgabe, Vorgehen und Ergebnis.
01 · Datenstandard
EU-weit vorgeschriebener Datenaustausch im Schienenverkehr — Schnittstellenkonzept, Abstimmung über drei Länder, Abnahme bis zur Inbetriebnahme.
02 · Portfolio
Parallele Integrationsvorhaben in drei Ländern — Priorisierung, Ressourcen- und Budgetsteuerung, ein Berichtswesen für die Geschäftsführung.
03 · Informationssicherheit
Vom unklaren Geltungsbereich zur prüffähigen Dokumentation — ISO 27001, NIS2 und KRITIS, verzahnt mit ISO 9001.
04 · Plattform
Firmenweite Migration der Projekt- und Zeiterfassung — Rollenkonzept, Automatisierung, Datenübernahme ohne Betriebsunterbrechung.
05 · Effizienz
Zwei Programme mit Kennzahlensteuerung — zweistellige Kostensenkung und Projektumsatz zurück auf Planniveau.
Ihr Vorhaben
Beschreiben Sie kurz die Lage. Ich melde mich in der Regel innerhalb eines Werktags.
Einordnung
Auftraggeber und vertrauliche Details nenne ich nicht öffentlich — dieselbe Verschwiegenheit gilt dann auch für Ihr Vorhaben.
Schwerpunkt waren Fahrgastinformation und Datenaustausch im europäischen Schienenverkehr sowie IT in regulierten und kritischen Infrastrukturen. Die Methode dahinter — mehrere unabhängige Akteure, ein verbindliches Regelwerk, geprüfte Schnittstellen — trägt weit darüber hinaus.
Im Gespräch ordne ich jedes Vorhaben fachlich ein.
Dreißig Minuten reichen meist, um einzuschätzen, ob und wie ich helfen kann.
Ein EU-weit vorgeschriebener Standard für den Datenaustausch im Schienenpersonenverkehr — von der Anforderungsanalyse bis zur Inbetriebnahme, über drei Länder und mehrere unabhängige Beteiligte.
Die europäische Regulierung verpflichtet Eisenbahnunternehmen und Infrastrukturbetreiber, bestimmte Betriebs- und Fahrzeugdaten in einem verbindlichen Format auszutauschen. Wer die Vorgabe nicht erfüllt, verliert im Zweifel den Zugang zu Betriebsdaten, die er für den täglichen Verkehr braucht.
Beim Auftraggeber trafen dabei drei Welten aufeinander: Fahrzeuge unterschiedlicher Hersteller mit jeweils eigener Datenlogik, Betriebssysteme mit gewachsenen Schnittstellen, und Infrastrukturbetreiber in drei Ländern mit je eigener Auslegung derselben Norm. Eine gemeinsame Zielarchitektur existierte nicht.
Ich habe das Vorhaben als Programmleitung von der Konzeption bis zur Inbetriebnahme verantwortet. Dazu gehörten die Spezifikation der Schnittstellen, die Steuerung der internen Entwicklung und externer Zulieferer, die Abstimmung mit Herstellern und Infrastrukturseite sowie die Planung von Test und Abnahme.
Die Besonderheit lag in der Mehrparteienkonstellation: Keiner der Beteiligten war mir unterstellt, und jeder hatte eigene Termine und eigene Prioritäten. Geführt wurde über Ergebnisse, klare Übergabepunkte und nachvollziehbare Nachweise, nicht über Weisung.
Am Anfang stand die Übersetzung des Normtextes in prüfbare Anforderungen — inklusive der Stellen, an denen die Norm Spielraum lässt und die Auslegung zwischen Ländern auseinanderläuft. Diese Abweichungen früh sichtbar zu machen, hat später Nacharbeit verhindert.
Darauf folgte ein Schnittstellenkonzept, das den gemeinsamen Kern vom länderspezifischen Rand trennt. Ziel war ein möglichst hoher Standardanteil, damit jedes weitere Land als Konfiguration und nicht als neues Projekt hinzukommt.
Die Abnahme wurde von Beginn an mitgeplant: definierte Testfälle je Land, dokumentierte Nachweise, ein Go-/No-go-Punkt vor der Inbetriebnahme.
Der Standard ist in allen drei Ländern in Betrieb. Der Auftraggeber erfüllt die regulatorische Vorgabe und empfängt die Betriebsdaten, auf die er angewiesen ist.
Wichtiger als der einzelne Rollout ist die Struktur dahinter: Das Konzept trennt Standard und Landesspezifik so, dass weitere Anbindungen deutlich schneller möglich sind.
Auftraggeber und vertrauliche Details nenne ich nicht öffentlich. Im Gespräch kann ich das Vorhaben einordnen.
Ähnliches Vorhaben besprechenMehrere Integrationsvorhaben gleichzeitig, verteilt auf drei Länder und mehrere Auftraggeber — mit einem Berichtswesen, auf dessen Grundlage die Geschäftsführung tatsächlich entscheiden konnte.
Die Vorhaben liefen fachlich getrennt, zogen aber aus demselben Pool an Entwicklern, Testumgebungen und Fachwissen. Engpässe fielen erst auf, wenn sie schon eingetreten waren, und jeder Projektstand war anders aufgebaut.
Für die Geschäftsführung bedeutete das: viel Bericht, wenig Entscheidungsgrundlage.
Meine Rolle war die Steuerung über alle Vorhaben hinweg: Priorisierung nach Wirkung und Termindruck, Zuteilung knapper Ressourcen, Nachhalten von Meilensteinen und Aufbau eines einheitlichen Berichtsformats.
Dazu kam die Vertretung des Portfolios gegenüber der Geschäftsführung und gegenüber Auftraggebern in drei Ländern.
Alle Vorhaben berichten seither im selben Raster: Stand, nächster Meilenstein, Risiken, offene Entscheidungen. Erst dadurch lassen sich Projekte überhaupt vergleichen und Engpässe erkennen, bevor sie eskalieren.
Ergänzt wurde das um eine Vorschau auf Ressourcenkonflikte: Wenn zwei Vorhaben dieselbe Testumgebung im selben Monat brauchen, ist das eine Entscheidung und kein Zufall.
Die Geschäftsführung bekommt ein vergleichbares Bild über alle Vorhaben und entscheidet auf dieser Grundlage über Prioritäten und Einsatz von Ressourcen.
Termin- und Ressourcenkonflikte werden vorher sichtbar statt hinterher erklärt.
Auftraggeber und vertrauliche Details nenne ich nicht öffentlich. Im Gespräch kann ich das Vorhaben einordnen.
Ähnliches Vorhaben besprechenVom unklaren Geltungsbereich zur prüffähigen Dokumentation — in einem Unternehmen, das kritische Verkehrsinfrastruktur beliefert und dessen Kunden selbst auditieren.
Kunden aus dem Bereich kritischer Infrastruktur verlangten belastbare Aussagen zur Informationssicherheit, teils in Form eigener Lieferantenaudits. Parallel verschärfte die europäische Gesetzgebung die Anforderungen an Betreiber und ihre Zulieferer.
Im Unternehmen existierte ein gelebtes Qualitätsmanagement nach ISO 9001, aber kein Informationssicherheitsmanagementsystem. Unklar war vor allem, was überhaupt in den Geltungsbereich gehört.
Ich habe den Aufbau koordiniert: Bestimmung des Geltungsbereichs einschließlich der Frage, ob und wie NIS2 und KRITIS greifen, Aufbau der Compliance-Dokumentation, Verzahnung mit dem bestehenden Qualitätsmanagement und Vorbereitung der Audits.
Beteiligt waren Fachbereiche, IT-Betrieb, Geschäftsführung und externe Berater. Meine Aufgabe war weniger das Schreiben von Dokumenten als das Zusammenführen von Zuarbeiten zu einem prüffähigen Ganzen.
Am Anfang stand die Abgrenzung: Welche Systeme, Standorte und Prozesse gehören dazu, welche nicht, und was bedeutet die Zulieferrolle für kritische Infrastruktur konkret. Ein zu weit gefasster Geltungsbereich erzeugt Aufwand ohne Nutzen, ein zu enger fällt im Audit auf.
Statt ein zweites Managementsystem neben ISO 9001 aufzubauen, wurden gemeinsame Elemente — Kontextbetrachtung, Risikobewertung, Dokumentenlenkung, interne Audits — zusammengeführt. Das halbiert den Pflegeaufwand dauerhaft.
Ergänzend entstand eine unternehmensweite Richtlinie für den Einsatz von KI-Werkzeugen, weil die Nutzung schneller wuchs als die Regelung.
Die Dokumentation erreichte Auditreife. Zwei externe Kundenaudits wurden in diesem Rahmen begleitet: ein Cybersecurity-Audit durch eine staatliche Bahngesellschaft und ein Lieferantenaudit eines Schienenfahrzeugherstellers zu Qualitäts- und IT-Sicherheitsmanagement.
Der eigentliche Gewinn liegt im Nebeneffekt: Sicherheitsanforderungen werden jetzt in Angeboten und Projekten früh mitgedacht, statt am Ende nachgewiesen zu werden.
Auftraggeber und vertrauliche Details nenne ich nicht öffentlich. Im Gespräch kann ich das Vorhaben einordnen.
Ähnliches Vorhaben besprechenEine gewachsene Werkzeuglandschaft ablösen, ohne den Betrieb anzuhalten — und dabei die Regeln mitgestalten, nach denen anschließend gearbeitet wird.
Projekte, Aufgaben und Zeiten lagen verteilt über mehrere Werkzeuge und Konventionen. Auswertungen über Projekte hinweg waren aufwendig und ihre Ergebnisse angreifbar, weil jeder Bereich anders erfasste.
Gleichzeitig war das System betriebskritisch: Es hängt daran, wie Aufwände erfasst, Leistungen abgerechnet und Projekte nachgehalten werden.
Ich habe die Migration geleitet: Zielarchitektur, Rollen- und Berechtigungskonzept, Automatisierungen, Übernahme der Bestandsdaten und Einführung in allen Bereichen.
Der schwierigere Teil war nicht technisch: Ein einheitliches System bedeutet einheitliche Regeln, und die mussten zwischen Bereichen mit unterschiedlichen Gewohnheiten ausgehandelt werden.
Vor der technischen Umstellung stand die Verständigung darüber, wie künftig erfasst wird — Projektstruktur, Statusmodell, Zeitarten. Ohne diese Einigung migriert man Uneinheitlichkeit mit.
Berechtigungen wurden über Rollen statt über Einzelfälle vergeben, damit die Pflege nicht an einer Person hängt. Wiederkehrende Abläufe wurden automatisiert.
Die Datenübernahme erfolgte abschnittsweise mit Rückfallmöglichkeit, sodass der Betrieb durchgehend weiterlief.
Alle Bereiche arbeiten auf einer Plattform mit einheitlicher Struktur. Auswertungen über Projekte hinweg sind ohne Nacharbeit möglich und werden nicht mehr in Frage gestellt.
Die Betriebsunterbrechung während der Umstellung lag bei null.
Auftraggeber und vertrauliche Details nenne ich nicht öffentlich. Im Gespräch kann ich das Vorhaben einordnen.
Ähnliches Vorhaben besprechenZwei bereichsübergreifende Programme, die nicht bei der Maßnahmenliste aufhören, sondern bis zum messbaren Ergebnis durchgehalten wurden.
Erstens waren die Infrastrukturkosten deutlich aus der Budgetplanung gelaufen — gewachsen über Jahre, ohne dass jemand die Summe verantwortet hätte.
Zweitens blieb der Umsatz aus dem Projektgeschäft im Jahresverlauf hinter der Planung zurück. Die Ursache lag nicht in fehlenden Aufträgen, sondern darin, dass Zahlungsmeilensteine nicht konsequent geplant und erreicht wurden.
Beide Themen habe ich als Programme aufgesetzt: Ist-Aufnahme, Ableitung von Maßnahmen, Bewertung nach Aufwand und Wirkung, und vor allem das Nachhalten bis zur Wirkung in der Zahl.
Der entscheidende Teil ist der letzte. Maßnahmenlisten entstehen schnell; was fehlt, ist meist jemand, der sie über Monate gegen den Alltag durchsetzt.
Statt breiter Berichterstattung wurden wenige Kennzahlen definiert, die die Wirkung tatsächlich abbilden, mit je einer verantwortlichen Person.
Bei den Infrastrukturkosten wurden die größten Posten aufgeschlüsselt, Einsparpotenziale gegen Risiko und Aufwand bewertet und schrittweise umgesetzt.
Bei den Zahlungsmeilensteinen wurde den Projektverantwortlichen sichtbar gemacht, welche Meilensteine wann fällig sind und was ihre Verschiebung für das Jahresergebnis bedeutet.
Die Infrastrukturkosten wurden um einen zweistelligen Prozentsatz reduziert.
Der Umsatz aus dem Projektgeschäft näherte sich nach schwachem Jahresstart wieder der ursprünglichen Jahresplanung an.
Beides beruht auf derselben Mechanik: eine Zahl, eine verantwortliche Person, ein fester Takt — und jemand, der nachfragt.
Auftraggeber und vertrauliche Details nenne ich nicht öffentlich. Im Gespräch kann ich das Vorhaben einordnen.
Ähnliches Vorhaben besprechen