Vernetzte E/E-Architekturen Softwaregestützte Bedrohungsanalyse

Von Dipl.-Ing. (FH) Thomas Kuther Lesedauer: 1 min

Unter dem Namen Escrypt CycurRisk bietet Etas ein Software-Tool zur Bedrohungsanalyse und Risikobewertung an. OEMs und Zulieferer können so bereits während der Fahrzeugentwicklung Security-Schwachstellen identifizieren und Cyberrisiken systematisch vorbeugen.

Eine softwaregestützte Bedrohungsanalyse und Risikobewertung (engl. Threat Analysis and Risk Assessment, TARA).
Eine softwaregestützte Bedrohungsanalyse und Risikobewertung (engl. Threat Analysis and Risk Assessment, TARA).
(Bild: Gorodenkoff Productions OU)

Die UN R155 und andere internationale Vorschriften haben einen risikobasierten Ansatz bei der Entwicklung der E/E-Architektur zur Voraussetzung für die Typgenehmigung gemacht. Die ISO/SAE 21434 „Road vehicle – Cybersecurity engineering“ setzt darüber hinaus neue Maßstäbe für ein Security-gerechtes Design neuer vernetzter Fahrzeugarchitekturen. Eine Bedrohungsanalyse und Risikobewertung (engl. Threat Analysis and Risk Assessment, Tara) wird dabei zu einem zentralen Baustein: Bereits während des Entwicklungsprozesses werden Cybersicherheitsrisiken erkannt und behoben und die Risiko-Analysen dabei laufend verfeinert. Möglichen späteren Cyberangriffen wird wirksam vorgebeugt, Schäden und Folgekosten werden vermieden.

Mit Escrypt CycurRisk haben Fahrzeughersteller und ihre Lieferanten nun eine Software an der Hand, mit der sich Fahrzeugentwicklung und die Phase danach per IT-gestützter Bedrohungsanalyse und Risikobewertung systematisch begleiten lassen. Insbesondere können OEMs und Zulieferer so künftig nicht nur einzelne Systeme, sondern auch die E/E-Architektur als Ganzes auf Security-Risken hin durchleuchten. Escrypt CycurRisk ermöglicht außerdem, kombinierte und besonders ausgeklügelte Angriffsszenarien abzubilden. „Traditionelle Methoden zur Bewertung von Cyberrisiken sind komplex und nicht immer effizient“, erklärt Lena Steden, Etas Service Lead Security Engineering. „Mit Escrypt CycurRisk versetzen wir die Akteure der Automobilindustrie in die Lage, das Risikomanagement passgenau über alle Komponenten hinweg in ihre Cybersicherheitsstrategie zu integrieren. Sie bleiben den Bedrohungen stets einen Schritt voraus und erfüllen zugleich die Anforderungen des ISO/SAE 21434-Standards und der UN R 155.“

Artikelfiles und Artikellinks

(ID:49267012)

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung