
Dienstleistungen zur Einhaltung von Vorschriften zur Cybersecurity
Vector unterstützt Sie während des gesamten Lebenszyklus der Cybersecurity im Automobilbereich – vom Aufbau der Prozesse und der Vorbereitung auf die Einhaltung von Vorschriften bis hin zu praktischen Sicherheitstests und Penetrationstests.
Profitieren Sie von unserer Expertise in den Bereichen ISO/SAE 21434, CSMS, SUMS, TARA, Cybersicherheits-Audits und Verifikationen der Cybersicherheit. Wir bieten Ihnen Hilfe bei der Identifizierung von Risiken, der Definition geeigneter Maßnahmen und der Vorbereitung Ihres Unternehmens sowie Ihrer Projekte auf die Anforderungen der Cybersicherheit.
Unsere Cybersecurity-Dienste für Sie
ISO/SAE 21434 – Cybersecurity-Engineering
Wir unterstützen Sie bei der Umsetzung der Norm ISO/SAE 21434 in Ihrem Unternehmen und Ihren Projekten – von der Lückenanalyse über den Aufbau der Prozesse bis hin zu Cybersecurity-Anforderungen, TARA und Sicherheitskonzepten.
Sicherheitstests – Überprüfen Sie Ihre Cybersecurity-Maßnahmen
Wir bieten Ihnen Hilfe bei der Definition und Durchführung von Sicherheitstests, um zu überprüfen, ob Cybersecurity-Anforderungen und Schutzmechanismen wirksam umgesetzt wurden.
Penetrationstests – Echte Schwachstellen aufdecken
Unsere Experten führen praxisnahe Penetrationstests durch, um Schwachstellen in Steuergeräten, Netzwerken, Diagnosesystemen, Schnittstellen und Kommunikationswegen aufzudecken.
Audit und Bewertung – Unabhängige Überprüfung
Wir bewerten Ihre Cybersecurity-Prozesse, Projekte und Produkte und identifizieren Lücken, Risiken und Verbesserungspotenziale im Hinblick auf Audits oder Kundenerwartungen.
CSMS und SUMS – Unterstützung bei der Einhaltung der UNECE-Vorgaben
Wir unterstützen Sie beim Aufbau und der Verbesserung von Cybersecurity-Managementsystemen und Softwareupdate-Managementsystemen gemäß den UNECE-Vorschriften R155 und R156.
Schulungen – Aufbau von internem Know-how
Wir bieten praxisorientierte Schulungen und Workshops zu ISO/SAE 21434, TARA, CSMS, SUMS, Sicherheitstests und Cybersecurity-Engineering im Automobilbereich an.
Von der ersten Risikoanalyse bis zur sicheren Freigabe
Mit den „Vector Cybersecurity Services“ unterstützen wir Sie bei der Entwicklung Ihrer Fahrzeuge und Steuergeräte – von der ersten Cybersecurity-Analyse bis zur Vorbereitung der Markteinführung –, wobei wir den Schwerpunkt auf praktische Situationen legen, die bei der Automobilentwicklung auftreten.
- Design und Konzept: Wir analysieren Ihre Systemarchitektur bis hinunter auf die Ebene der Software- und Hardwarekomponenten und leiten aus den technischen Cybersicherheitsanforderungen Sicherheitskonzepte ab. Dazu gehören die Unterstützung von „Security by Design“, Schlüsselverwaltung, sichere Codierung, Netzwerkhärtung und Modernisierung.
- Bedrohungsanalyse und Risikobewertung: Wir bieten Hilfe bei der Identifizierung relevanter Ressourcen, Sicherheitseigenschaften, Schadensszenarien, Bedrohungen und Angriffspfade. Auf Grundlage der Ergebnisse leiten wir Cybersecurity-Ziele, Anforderungen und priorisierte Sicherheits-Steuerelemente ab, unterstützt durch das COMPASS-Toolvon Vector für TARA.
- CSMS- und SUMS-Bereitschaft: Wir arbeiten mit Ihnen zusammen, um Cybersicherheitsprozesse, Governance und die Einhaltung von Standards zu bewerten und zu verbessern. Das schließt CSMS-/SUMS-Bereitschaftsprüfungen gemäß UNECE ein, die Vorbereitung auf Audits sowie die effiziente Umsetzung von CSMS und SUMS ein.
- CSMS-Audit: Unsere Auditoren führen eine Evaluierung des implementierten CSMS durch, identifizieren Schwachstellen und erstellen einen übersichtlichen Bericht mit priorisierten Nichtkonformitäten, Lücken und Verbesserungsmaßnahmen auf der Grundlage von ISO/PAS 5112.
- Sicherheitstests: Wir unterstützen die Verifikation der Sicherheit durch statische Code-Analyse, Fuzz-Tests und Penetrationstests in unserem eigenen Testlabor. Unser risikoorientierter Grey-Box-Penetrationstest hilft dabei, Schwächen im System durch gezielte Testaufwände aufzudecken.
- Schulung und Coaching: Wir vermitteln Ihren Teams praktisches Cybersecurity-Know-how, das Sicherheitsspezifikationen, Analysen, Tests, Standards, gesetzliche Verpflichtungen, Governance, Fallstudien, aktuelle Bedrohungen sowie kundenspezifische E-Learning-Kurse oder Zertifizierungen umfasst.
Weitere Einblicke


Cybersecurity


Sicherheitstests


Penetration tests
CSMS-Prüfung und -Bewertung


CSMS und SUMS


COMPASS

