Die UNECE-Kommission hat in der Arbeitsgruppe WP.29 klare Leitlinien für das Cybersecurity-Management (CSMS) und das Softwareupdate-Management (SUMS) festgelegt. Viele Erstausrüster (OEMs) richten derzeit ein Softwareupdate-System gemäß den neuen UNECE-Vorschriften ein. Dies ist nicht nur aus Gründen der Cybersecurity erforderlich, sondern auch zum Schutz vor Manipulationen an der Fahrzeugsoftware. Darüber hinaus benötigt der Fahrer angesichts zunehmend flexibler „Over-the-Air“-Updates (OTA) Transparenz darüber, welche Softwareversionen im Fahrzeug installiert sind und welche Auswirkungen eine Änderung auf das Verhalten hat.

Wie bereitet man sich auf Zertifizierungsprüfungen vor? Wie lassen sich die UNECE-Standards für CSMS und SUMS effizient umsetzen? Wie führt man Prozessbewertungen für bestehende SUMS- und CSMS-Lösungen durch? Welche Lösungen gibt es für das RxSWIN-Management?

UNECE

Die neuen UNECE-Regelungen für das Cybersecurity-Managementsystem (R155) und das System für Softwareupdates (R156) wurden vom Weltforum für die Harmonisierung der Fahrzeugvorschriften der UNECE verabschiedet .

UNECE R155 und UNECE R156 erweitern die Typgenehmigung auf das lebenslange Management von Cybersecurity und Software.

Die Vorschriften gelten für Personenkraftwagen, Transporter, Lastkraftwagen und Busse. Sie traten Anfang Januar 2021 in Kraft und umfassen:

  • Bewältigung von Cyberrisiken im Fahrzeugbereich;
  • Fahrzeuge bereits beim Design so zu gestalten, dass Risiken entlang der Wertschöpfungskette gemindert werden;
  • Erkennung und Reaktion auf Sicherheitsvorfälle in der gesamten Fahrzeugflotte;
  • Bereitstellung sicherer Softwareupdates und Gewährleistung, dass die Fahrzeugsicherheit nicht beeinträchtigt wird

Schaffung einer Rechtsgrundlage für OTA-Updates

CSMS

CSMS fördert die Sicherheit im gesamten Unternehmen und stellt eine Anforderung an einen OEM, Cybersecurity über den gesamten Lebenszyklus eines Fahrzeugs hinweg zu gewährleisten.

Dies bedeutet, dass Cybersecurity bereits im Design integriert werden muss und bis zum Ende des Supports gewährleistet sein muss. Das CSMS verlangt Folgendes:

  • Risikomanagement im gesamten Unternehmen und über den gesamten Lebenszyklus jedes Fahrzeugs hinweg.
  • Risikobewertungen für jeden Fahrzeugtyp
  • Cybersecurity-Audits für jeden Fahrzeugtyp
  • Schwachstellenanalysen während des gesamten Entwicklungs- und Produktionsprozesses für Produkte
  • Überwachung der Cybersecurity und Response auf Vorfälle bei bestehenden Fahrzeugtypen

Dokumentation eines Cybersicherheitsmanagements

SUMS

Das UNECE-Software-Update-Management (SUMS) sorgt dafür, dass Softwareupdates und deren Auswirkungen auf die Typgenehmigungsparameter für den Fahrer sichtbar und für externe Behörden nachvollziehbar sind, um eine systematische Genehmigung und die erforderlichen Kontrollmechanismen zu gewährleisten.

Für die Governance ist eine Zertifizierung der Erstausrüster (OEM) anhand einer Checkliste erforderlich, die in der Verordnung zusammengefasst ist. Zu den Typgenehmigungsparametern gehören: Umwelt, Diebstahlschutz, Sicherheit, Verbindung und Informationsaustausch.

SUMS befasst sich mit drei wesentlichen Aspekten:

  • Bewertung des Systems des jeweiligen Fahrzeugherstellers
  • Bewertung und Zertifizierung von Fahrzeugen

Einführung eines Systems zur Identifizierung von Software

Unser Angebot

Auf der Grundlage langjähriger Erfahrung in den Bereichen Cybersecurity und Funktionale Sicherheit bietet Vector Consulting Services Unterstützung in folgenden Bereichen:

  • UNECE SUMS und CSMS ReadinessCheck
  • Vorbereitung auf Zertifizierungsprüfungen in Zusammenarbeit mit regionalen und internationalen Zertifizierungsstellen
  • Unterstützung bei der Umsetzung der UNECE-Standards für CSMS und SUMS
  • Prozessbewertungen für bestehende SUMS- und CSMS-Lösungen
  • Entwicklung von Prozessen und Rollen
  • Effiziente Lösungen für das RxSWIN-Management

Feedback

„Vector Consulting Services ist der richtige Partner für Huawei. Sie haben uns dabei geholfen, die Kompetenzen im Bereich Cybersecurity bei Huawei auszubauen – von Ihren Erfahrungen mit TARA über Sicherheitskonzepte bis hin zu Verifikationstests und Sicherheitstests.“

- Li Hailin, Smart Car Solution, Huawei

„Vector Consulting Services ist für Claas ein guter Partner bei der Umsetzung von Cybersecurity-Maßnahmen. Claas hat im Rahmen von TARA und Security Engineering in hohem Maße von dem Vector-Team profitiert.“

- Alexander Grossmann, Geschäftsführer, Claas

„Vector Consulting Services hat Panasonic im Bereich Cybersecurity unterstützt und dabei ein herausragendes Maß an Fachkompetenz unter Beweis gestellt. Das Ziel einer umfassenden TARA, die in ein Sicherheitskonzept integriert wurde, wurde erreicht. Die Unterstützung war intensiv und äußerst erfolgreich!“

- Michael Prantke, Projektleiter, Panasonic

Ihr Partner für technische Exzellenz
Vector Consulting Services
Ihr Partner für technische Exzellenz
Lassen Sie uns gemeinsam den idealen Aufbau für Ihre technischen Herausforderungen entwickeln. Wenden Sie sich an unser Team, um zu erfahren, wie sich unser leistungsstarkes Coaching nahtlos in Ihre bestehenden Arbeitsabläufe integrieren lässt.