Zum Hauptinhalt springen

Gesetz zur Cyber-Resilienz in der Off-Highway-Branche: ETAS unterstützt Hersteller auf dem Weg zur Einhaltung des CRA

Der Cyber Resilience Act (CRA) legt in der gesamten Europäischen Union verbindliche Standards für die Cybersicherheit für Produkte mit digitalen Elementen fest. Zwar unterliegt die Automobilindustrie Vorschriften wie UN-R155 und ISO/SAE 21434, doch gelten diese Ausnahmeregelungen nicht für den Off-Highway-Sektor (OHW). Folglich müssen Hersteller von Land-, Bau- und Spezialmaschinen neue Verpflichtungen im Bereich der Cybersicherheit über den gesamten Produktlebenszyklus hinweg erfüllen. Im aktuellen ETAS-Whitepaper „Navigating the Cyber Resilience Act in the off-highway industry“ erläutern ETAS-Experten, wie Unternehmen diese regulatorischen Anforderungen umsetzen und skalierbare Sicherheitsarchitekturen etablieren können.

Zuversicht auch unter schwierigen Bedingungen

In dem Whitepaper erläutern Michael Friedrich und Tobias Klein die Maßnahmen, die erforderlich sind, um CRA-konforme Produkte zu entwickeln und deren Sicherheit über lange Betriebszyklen hinweg aufrechtzuerhalten. Sie konzentrieren sich dabei auf risikobasierte Prozesse der Cybersicherheit, Schwachstellenmanagement und skalierbare Sicherheitsinfrastrukturen.

Ein ganzheitlicher Sicherheitsansatz über den gesamten Produktlebenszyklus hinweg

Die CRA verlangt einen umfassenden „Security-by-Design“-Ansatz, der Entwicklung, Bereitstellung und Betrieb abdeckt. Dieser Ansatz integriert Cybersicherheitsmaßnahmen über den gesamten Produktlebenszyklus hinweg und ermöglicht es Herstellern, auf sich entwickelnde Bedrohungen zu reagieren. Das Whitepaper nennt mehrere wichtige Faktoren:

Risikobasierte Cybersecurity

Der CRA fordert einen risikobasierten Cybersecurity-Lebenszyklus mit Risikoanalysen, Security-by-Default-Prinzipien, Schutz von Daten und Schnittstellen, Protokollierung sowie sicheren Software-Updates.

Kryptografische Sicherheitsinfrastruktur

Moderne Cybersicherheit basiert auf kryptografischen Identitäten und gerätespezifischen Schlüsseln für sichere Authentifizierung, Software-Updates und Datenschutz. Ein robustes Schlüsselmanagement hilft, die Ausbreitung von Angriffen zu verhindern und Compliance-Anforderungen zu erfüllen.

SBOM & Schwachstellenmanagement

Software Bill of Materials (SBOMs) schaffen Transparenz über alle Softwarekomponenten eines Produkts. Sie ermöglichen Schwachstellenmanagement, Abhängigkeitsverfolgung und die kontinuierliche Überwachung von Cyberrisiken entlang der Lieferkette.

Sichere Updates & Flottenüberwachung

Cybersecurity muss über den gesamten Produktlebenszyklus gewährleistet werden. Sichere OTA-Updates, Protokollierung und Monitoring unterstützen die Verwaltung von Zugriffsrechten, die Erkennung von Anomalien und die Bereitstellung von Sicherheitsupdates.

Praktische Unterstützung bei der Einhaltung der CRA-Vorschriften

ETAS unterstützt Hersteller mit einem umfassenden Dienstleistungsportfolio, darunter Beratung, Starter-Kits, Schlüsselverwaltung, SBOM-Dienstleistungen und Schwachstellenmanagement. Ziel ist es, Unternehmen dabei zu helfen, effiziente Lebenszyklen der Cybersicherheit für ihre Produkte sowie sichere Entwicklungs- und Betriebsprozesse zu etablieren. ETAS nutzt sein umfangreiches Fachwissen aus der stark regulierten Automobilindustrie, um Lösungen für den Off-Highway-Sektor anzubieten.
Für Hersteller im Off-Highway-Bereich wird die CRA zu einer entscheidenden Voraussetzung für die Aufrechterhaltung des Marktzugangs innerhalb der Europäischen Union. Gleichzeitig ermöglichen moderne Konzepte der Cybersicherheit Funktionen wie OTA-Updates, Online-Diagnose und Flottenmanagement. Dieses Whitepaper zeigt, wie regulatorische Anforderungen durch skalierbare Sicherheitsarchitekturen und integrierte Diagnoseplattformen erfüllt werden können.

Illustration von Menschen mit einem Smartphone, einem E-Mail-Symbol und einem Laptop

Kontaktieren Sie uns

Haben Sie Fragen? Schreiben Sie uns gerne eine Nachricht. Wir helfen Ihnen gerne weiter. Kontaktieren Sie uns noch heute!