UNECE R155 · R156 · ISO/SAE 21434
Automotive Cybersecurity ist nicht neu. Neu ist, dass sie keine Engineering-Entscheidung mehr ist, sondern Voraussetzung dafür, ein Fahrzeug überhaupt verkaufen zu dürfen.
Wir arbeiten seit 2004 an Fahrzeugsicherheit – zunächst an Kryptographie im Steuergerät, später an Hardware-Security-Modulen, heute an den Managementsystemen und Nachweisen, von denen die Typgenehmigung abhängt. Diese Kontinuität ist der Unterschied: Was Auditoren heute prüfen, war lange vorher ein Engineering-Problem.
Der Weg hierher
Zwanzig Jahre von der Kryptographie zur Typgenehmigung
2004
Kryptographie im Steuergerät
Wegfahrsperre, sicheres Flashen, Schlüsselverwaltung. Security war eine Eigenschaft einzelner Komponenten, gelöst von den Entwicklern, die zufällig Kryptographie verstanden. Es gab keinen Prozess, keine Norm und keinen Auditor.
2009
Security wird Architektur
Die HIS Secure Hardware Extension und das EU-Projekt EVITA etablierten Hardware-Security-Module als Architekturelement statt als Zusatz. Security wurde etwas, das man entwirft – nicht etwas, das man nachrüstet.
2015
Der Fernangriff wird real
Ein aus der Ferne demonstrierter Angriff auf ein Serienfahrzeug führte zum Rückruf von rund 1,4 Millionen Fahrzeugen. Konnektivität hatte aus einer Komponentenfrage ein Produktrisiko für die gesamte Flotte gemacht.
2020
Die Regulierung kommt
Im Juni 2020 verabschiedete UNECE WP.29 die Regelungen R155 und R156 und band die Typgenehmigung an ein zertifiziertes Cybersecurity Management System und ein Software Update Management System. Security wurde zu einer organisatorischen Fähigkeit, die nachgewiesen werden muss.
2021
ISO/SAE 21434 liefert die Methode
Die im August 2021 veröffentlichte ISO/SAE 21434 definierte Cybersecurity Engineering über den gesamten Lebenszyklus – TARA, Arbeitsprodukte, Cybersecurity Case. R155 sagt, was der Regulierer verlangt; 21434 wurde der anerkannte Weg, es zu zeigen.
2024
Kein Zertifikat, kein Verkauf
Pflicht für neue Fahrzeugtypen seit Juli 2022, für alle Neufahrzeuge seit Juli 2024. Einzelne Modelle wurden eingestellt, statt sie in die Konformität zu bringen. Ein fehlendes oder abgelaufenes CSMS-Zertifikat ist heute ein kommerzielles Problem, kein Dokumentationsproblem.
2027
Über das Fahrzeug hinaus
Der Cyber Resilience Act überträgt vergleichbare Pflichten auf Produkte mit digitalen Elementen weit außerhalb der Typgenehmigung – Diagnosewerkzeuge, Backends, Aftermarket-Geräte, Entwicklungswerkzeuge. Die Meldepflichten gelten seit September 2026, die Verordnung vollständig ab Dezember 2027.
Unsere Leistungen
Wo Teams typischerweise Unterstützung brauchen
Die meisten Organisationen scheitern an R155 nicht an der Technik, sondern am Nachweis: Der Prozess existiert in der Praxis, lässt sich einem Auditor aber nicht schlüssig zeigen.
CSMS-Aufbau und Audit-Readiness
UNECE R155 · R156
Aufbau oder Sanierung des Managementsystems hinter der Typgenehmigung: Prozesslandschaft, Rollen, Nachweisstruktur und ein Probelauf, bevor der Technische Dienst kommt.
TARA-Moderation
ISO/SAE 21434, Kapitel 15
Moderierte Bedrohungsanalyse an Ihrer eigenen Item-Definition – mit einem Risikobild, dem Ihre Entwickler zustimmen und dem ein Auditor folgen kann. Kein Excel, das danach niemand mehr öffnet.
Automotive SPICE for Cybersecurity Assessment
INTACS Principal Assessor
Formales Assessment gegen die Security Extension oder dessen Vorbereitung. Alexander Much ist zertifizierter INTACS Principal Assessor für Automotive SPICE mit Security Extension.
Cybersecurity Case und Arbeitsprodukte
Vom Konzept bis zur Serie
Struktur für die Argumentation und die Artefakte dahinter, damit der Case als eine durchgehende Beweisführung lesbar ist – nicht als Ordner mit Dokumenten aus verschiedenen Jahren.
Safety & Security Co-Engineering
ISO 26262 × ISO/SAE 21434
Die Schnittstelle zwischen beiden Disziplinen dort klären, wo sie wirklich weh tut: gemeinsame Items, widersprüchliche Anforderungen und die Frage, wer ein Finding verantwortet, das Hazard und Threat zugleich ist.
Lieferkette und Post-Production
CIA · Monitoring · Response
Cybersecurity Interface Agreements, die Lieferanten tatsächlich erfüllen können, plus Monitoring, Triage und Update-Pfad, die R155 über die gesamte Fahrzeuglebensdauer erwartet.
