Die Gesetzgebung zur Cybersicherheit in der Automobilindustrie legt eine Reihe von Anforderungen, Praktiken und Prinzipien fest, um vernetzte Fahrzeuge vor dem Missbrauch durch böswillige Hacker zu schützen. Verbindliche Normen wie ISO 21434 stellen sicher, dass die neuen Mobilitätstechnologien den Anforderungen an eine strenge Funktionsintegrität und Sicherheit erfüllen. AVL unterstützt die Einhaltung dieser Standards und ist ständig auf dem neuesten Stand der gesetzlichen Anforderungen.
Der Fokus ist klar: Es geht nicht nur darum, auf potenzielle Risiken zu reagieren, sondern um den Aufbau einer agilen Cyber-Resilienz über den gesamten Lebenszyklus eines Fahrzeugs. Angreifer wird es wahrscheinlich immer geben - aber eine wirksame und hoch belastbare Cybersicherheit wird die Wahrscheinlichkeit verringern, dass diese Albträume eintreten.
Cybersecurity Risikoanalyse
In der Systemanforderungsphase dient diese Analyse als Grundlage für den gesamten Entwicklungsprozess. Somit sollte sie gleich zu Beginn eines Projekts durchgeführt werden, da sie auch das Hardware-Design und die Softwareentwicklung beeinflusst.
Architektur- und Konzeptentwicklung
Basierend auf den high-level Sicherheitszilen aus TARA fürhen wir die Entwicklung der Secure-by-Design-Architektur sowie die Zuordnung der Sicherheitsanforderungen zu den Komponenten durch.
Implementierung von Cybersecurity
Sie besteht aus sicherer Software-Implementierung, sicherem Hardware-Design und sicheren Betriebssystemen sowie deren Konfiguration im Hinblick auf gültige sicherheitsorientierte technische Standards.
Absicherung und Verifizieren von Cybersecurity
Schwachstellenscan und -Bewertung, funktionale Sicherheits- und Penetrationstests sind Maßnahmen, um zu prüfen und nachzuweisen, dass die technische Lösung den Anforderungen entspricht.
Kontinuierliche Systempflege
Diese Phase beschreibt das Security Lifecycle Management der AVL. Es überwacht die verwendeten Sicherheitsmechanismen, Hardware und Implementierungen von der Entwicklung bis zur "Entbetriebnahme"; und bietet darüber hinaus Lösungen und Fixes, wenn neue Schwachstellen auftreten.
Automotive Cybersecurity Portfolio - Application Sheet
Secure and Compliant From Design to Post-Production