Automotive Cybersecurity

UNECE R155 · R156 · ISO/SAE 21434

Automotive Cybersecurity ist nicht neu. Neu ist, dass sie keine Engineering-Entscheidung mehr ist, sondern Voraussetzung dafür, ein Fahrzeug überhaupt verkaufen zu dürfen.

Wir arbeiten seit 2004 an Fahrzeugsicherheit – zunächst an Kryptographie im Steuergerät, später an Hardware-Security-Modulen, heute an den Managementsystemen und Nachweisen, von denen die Typgenehmigung abhängt. Diese Kontinuität ist der Unterschied: Was Auditoren heute prüfen, war lange vorher ein Engineering-Problem.

Der Weg hierher

Zwanzig Jahre von der Kryptographie zur Typgenehmigung

2004

Kryptographie im Steuergerät

Wegfahrsperre, sicheres Flashen, Schlüsselverwaltung. Security war eine Eigenschaft einzelner Komponenten, gelöst von den Entwicklern, die zufällig Kryptographie verstanden. Es gab keinen Prozess, keine Norm und keinen Auditor.

2009

Security wird Architektur

Die HIS Secure Hardware Extension und das EU-Projekt EVITA etablierten Hardware-Security-Module als Architekturelement statt als Zusatz. Security wurde etwas, das man entwirft – nicht etwas, das man nachrüstet.

2015

Der Fernangriff wird real

Ein aus der Ferne demonstrierter Angriff auf ein Serienfahrzeug führte zum Rückruf von rund 1,4 Millionen Fahrzeugen. Konnektivität hatte aus einer Komponentenfrage ein Produktrisiko für die gesamte Flotte gemacht.

2020

Die Regulierung kommt

Im Juni 2020 verabschiedete UNECE WP.29 die Regelungen R155 und R156 und band die Typgenehmigung an ein zertifiziertes Cybersecurity Management System und ein Software Update Management System. Security wurde zu einer organisatorischen Fähigkeit, die nachgewiesen werden muss.

2021

ISO/SAE 21434 liefert die Methode

Die im August 2021 veröffentlichte ISO/SAE 21434 definierte Cybersecurity Engineering über den gesamten Lebenszyklus – TARA, Arbeitsprodukte, Cybersecurity Case. R155 sagt, was der Regulierer verlangt; 21434 wurde der anerkannte Weg, es zu zeigen.

2024

Kein Zertifikat, kein Verkauf

Pflicht für neue Fahrzeugtypen seit Juli 2022, für alle Neufahrzeuge seit Juli 2024. Einzelne Modelle wurden eingestellt, statt sie in die Konformität zu bringen. Ein fehlendes oder abgelaufenes CSMS-Zertifikat ist heute ein kommerzielles Problem, kein Dokumentationsproblem.

2027

Über das Fahrzeug hinaus

Der Cyber Resilience Act überträgt vergleichbare Pflichten auf Produkte mit digitalen Elementen weit außerhalb der Typgenehmigung – Diagnosewerkzeuge, Backends, Aftermarket-Geräte, Entwicklungswerkzeuge. Die Meldepflichten gelten seit September 2026, die Verordnung vollständig ab Dezember 2027.

Mehr zum Cyber Resilience Act →

Unsere Leistungen

Wo Teams typischerweise Unterstützung brauchen

Die meisten Organisationen scheitern an R155 nicht an der Technik, sondern am Nachweis: Der Prozess existiert in der Praxis, lässt sich einem Auditor aber nicht schlüssig zeigen.

CSMS-Aufbau und Audit-Readiness

UNECE R155 · R156

Aufbau oder Sanierung des Managementsystems hinter der Typgenehmigung: Prozesslandschaft, Rollen, Nachweisstruktur und ein Probelauf, bevor der Technische Dienst kommt.

TARA-Moderation

ISO/SAE 21434, Kapitel 15

Moderierte Bedrohungsanalyse an Ihrer eigenen Item-Definition – mit einem Risikobild, dem Ihre Entwickler zustimmen und dem ein Auditor folgen kann. Kein Excel, das danach niemand mehr öffnet.

Automotive SPICE for Cybersecurity Assessment

INTACS Principal Assessor

Formales Assessment gegen die Security Extension oder dessen Vorbereitung. Alexander Much ist zertifizierter INTACS Principal Assessor für Automotive SPICE mit Security Extension.

Cybersecurity Case und Arbeitsprodukte

Vom Konzept bis zur Serie

Struktur für die Argumentation und die Artefakte dahinter, damit der Case als eine durchgehende Beweisführung lesbar ist – nicht als Ordner mit Dokumenten aus verschiedenen Jahren.

Safety & Security Co-Engineering

ISO 26262 × ISO/SAE 21434

Die Schnittstelle zwischen beiden Disziplinen dort klären, wo sie wirklich weh tut: gemeinsame Items, widersprüchliche Anforderungen und die Frage, wer ein Finding verantwortet, das Hazard und Threat zugleich ist.

Lieferkette und Post-Production

CIA · Monitoring · Response

Cybersecurity Interface Agreements, die Lieferanten tatsächlich erfüllen können, plus Monitoring, Triage und Update-Pfad, die R155 über die gesamte Fahrzeuglebensdauer erwartet.

Nach oben scrollen