Cybersicherheit von Fahrzeugen

Die EU verpflichtet Fahrzeughersteller und Zulieferer zum Risikomanagement bezüglich Cybersecurity in der Fahrzeugentwicklung. Das AIT Austrian Institute of Technology hat gemeinsam mit LieberLieber Software ein Werkzeug entwickelt, das msg Plaut nun in der Praxis dafür einsetzt: THREATGET. [...]

Wie essentiell Cybersecurity für moderne Fahrzeuge ist, zeigen Fälle aus der jüngsten Zeit. (c) AIT
Wie essentiell Cybersecurity für moderne Fahrzeuge ist, zeigen Fälle aus der jüngsten Zeit. (c) AIT

Wie essentiell Cybersecurity für moderne Fahrzeuge ist, zeigen Fälle aus der jüngsten Zeit. Bei einem Hintergrundgespräch, zu dem die COMPUTERWELT eingeladen war, berichteten Willibald Krenn, AIT Teamleiter Dependable Systems Engineering, und Christoph Schmittner, Spezialist für Safety & Security Co-Engineering bei AIT, unter anderem von einem Diebstahl im letzten Jahr, bei dem in Indien über 4.000 Fahrzeuge gestohlen wurden. Den Dieben gelang es, die Fahrzeuge zu entriegeln, den Motor zu starten und auf den Computer der Autos zuzugreifen.

Seit dem 1. September 2020 sowie der jüngsten gemeinsamen Empfehlung der EU-Kommission und der EU-Agentur für Cybersicherheit (ENISA) entsprechend müssen Fahrzeughersteller Cybersicherheitsrisiken in automatisierten Fahrzeugen vom Beginn jeder Fahrzeugentwicklung an berücksichtigen, wenn sie eine Typgenehmigung in der EU oder auch in Japan erreichen wollen. Denn ab Juli 2022 müssen alle neu typgenehmigten Fahrzeuge diese Voraussetzungen erfüllen.

Im Teamwork zu mehr Cybersicherheit

msg Plaut setzt als Unternehmen mit Expertise im Automotive-Bereich das Produkt bereits in seinen Projekten für Fahrzeugzulieferer ein. „THREATGET baut auf einem Katalog mit Bedrohungspotenzialen auf, der laufend gewartet und mittels künstlicher Intelligenz aktualisiert wird“, sagt Bernhard Schrammel, Senior Business Consultant BCC Automotive von msg Plaut. „Damit können wir Unternehmen dabei unterstützen, Bedrohungen für die Betriebssicherheit von Fahrzeugen – und somit für die Firmenfinanzen – sowie im Speziellen von automatisierten Fahrzeugen frühzeitig zu erkennen und die damit einhergehenden Risiken rasch abzuschätzen. Wir sind in der Lage, Vorbeugemaßnahmen proaktiv bereitzustellen und, wenn notwendig, rasch Abhilfemaßnahmen für das System-Design unserer Kunden vorzuschlagen und einfließen zu lassen. So können Unternehmen sich mit Security made in Austria einen Wettbewerbsvorsprung auf dem internationalen Automobil-Markt verschaffen.“

Helmut Leopold, Head of Center for Digital Safety & Security am AIT Austrian Institute of Technology: „Mit THREATGET leisten wir einen wichtigen Beitrag für höchste Qualitäts- und Sicherheitsstandards europäischer Hersteller. Unsere gelebte Kooperation mit Leistungspartnern aus der Industrie wie msg Plaut und LieberLieber Software beweist, dass wir in der Digitalisierung eine internationale Technologieführerschaft durch Forschungsexzellenz am Standort Österreich erreicht haben.“

Peter Lieber, Inhaber von LieberLieber Software, ergänzt: „Gemeinsam mit dem AIT konnten wir THREATGET 2019 am Markt vorstellen. Das Cybersecurity-Produkt bietet IT-Systemdesignern eine effektive Unterstützung bei Sicherheitsvorkehrungen gegenüber potenziellen Cyberangriffen, so genannten Threats. Im Vorjahr wurden wir dafür mit dem eAward 2020 im Bereich Industrie 4.0 ausgezeichnet. So sind wir also stolz darauf, auch als KMU einen wichtigen Beitrag im stark wachsenden Cybersecurity-Markt leisten zu können!“

Features von THREATGET

Hersteller und Zulieferer haben mit THREATGET ein Tool in der Hand, um die Cybersicherheit ihrer Fahrzeugsysteme ECE-konform für die Typgenehmigung vorzubereiten und somit in Topmärkten wettbewerbsfähig zu bleiben, so die Informationen der Anbieter. Die frühzeitige Erkennung von Risiken soll Kosten sparen und durch den aktualisierbaren Bedrohungskatalog bleibt die Analyse automatisch auf dem neuesten Stand. Hier die wichtigsten Features:

  • Automatisiertes Security Assessment: Unterstützt durch künstliche Intelligenz identifiziert THREATGET automatisch Bedrohungen und unterstützt das laufende Risikomanagement. Das Tool erweitert die etablierte Modellierungsplattform „Enterprise Architect“ und ist so konzipiert, dass es Anwendungsfälle in verschiedenen Domänen unterstützt.
  • Erweiterbare Modellbibliothek: THREATGET enthält domänenspezifische, securityrelevante Elemente für die Systemmodellierung. Auch firmenspezifische Modellelemente und Bedrohungen können hinzugefügt werden. Alle Elemente enthalten vordefinierte Parameter, um bestehende Securitykonzepte zu unterstützen.
  • Automatisierte Updates der Bedrohungsdaten: THREATGET hält die Entwickler auf dem Laufenden und versorgt sie per Abonnement für die Bedrohungsdatenbank mit Informationen über die neuesten Cyber-Security-Bedrohungen.

Mehr Artikel

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Maximilian Schirmer (rechts) übergibt zu Jahresende die Geschäftsführung von tarife.at an Michael Kreil. (c) tarife.at
News

tarife.at ab 2026 mit neuer Geschäftsführung

Beim österreichischen Vergleichsportal tarife.at kommt es mit Jahresbeginn zu einem planmäßigen Führungswechsel. Michael Kreil übernimmt mit 1. Jänner 2026 die Geschäftsführung. Maximilian Schirmer, der das Unternehmen gegründet hat, scheidet per 14. April 2026 aus der Gesellschaft aus. […]

News

Warum Unternehmen ihren Technologie-Stack und ihre Datenarchitektur überdenken sollten

Seit Jahren sehen sich Unternehmen mit einem grundlegenden Datenproblem konfrontiert: Systeme, die alltägliche Anwendungen ausführen (OLTP), und Analysesysteme, die Erkenntnisse liefern (OLAP). Diese Trennung entstand aufgrund traditioneller Beschränkungen der Infrastruktur, prägte aber auch die Arbeitsweise von Unternehmen.  Sie führte zu doppelt gepflegten Daten, isolierten Teams und langsameren Entscheidungsprozessen. […]

News

Windows 11 im Außendienst: Plattform für stabile Prozesse

Das Betriebssystem Windows 11 bildet im technischen Außendienst die zentrale Arbeitsumgebung für Service, Wartung und Inspektionen. Es verbindet robuste Geräte, klare Abläufe und schnelle Entscheidungswege mit einer einheitlichen Basis für Anwendungen. Sicherheitsfunktionen, Updates und Unternehmensrichtlinien greifen konsistent und schaffen eine vertrauenswürdige Plattform, auf der sowohl Management als auch Nutzer im Feld arbeiten können. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*