Gesetz zur Cyber-Resilienz in der Off-Highway-Branche: ETAS unterstützt Hersteller auf dem Weg zur Einhaltung des CRA
Der Cyber Resilience Act (CRA) legt in der gesamten Europäischen Union verbindliche Standards für die Cybersicherheit für Produkte mit digitalen Elementen fest. Zwar unterliegt die Automobilindustrie Vorschriften wie UN-R155 und ISO/SAE 21434, doch gelten diese Ausnahmeregelungen nicht für den Off-Highway-Sektor (OHW). Folglich müssen Hersteller von Land-, Bau- und Spezialmaschinen neue Verpflichtungen im Bereich der Cybersicherheit über den gesamten Produktlebenszyklus hinweg erfüllen. Im aktuellen ETAS-Whitepaper „Navigating the Cyber Resilience Act in the off-highway industry“ erläutern ETAS-Experten, wie Unternehmen diese regulatorischen Anforderungen umsetzen und skalierbare Sicherheitsarchitekturen etablieren können.
Ein ganzheitlicher Sicherheitsansatz über den gesamten Produktlebenszyklus hinweg
Die CRA verlangt einen umfassenden „Security-by-Design“-Ansatz, der Entwicklung, Bereitstellung und Betrieb abdeckt. Dieser Ansatz integriert Cybersicherheitsmaßnahmen über den gesamten Produktlebenszyklus hinweg und ermöglicht es Herstellern, auf sich entwickelnde Bedrohungen zu reagieren. Das Whitepaper nennt mehrere wichtige Faktoren:
Risikobasierte Cybersecurity
Der CRA fordert einen risikobasierten Cybersecurity-Lebenszyklus mit Risikoanalysen, Security-by-Default-Prinzipien, Schutz von Daten und Schnittstellen, Protokollierung sowie sicheren Software-Updates.
Kryptografische Sicherheitsinfrastruktur
Moderne Cybersicherheit basiert auf kryptografischen Identitäten und gerätespezifischen Schlüsseln für sichere Authentifizierung, Software-Updates und Datenschutz. Ein robustes Schlüsselmanagement hilft, die Ausbreitung von Angriffen zu verhindern und Compliance-Anforderungen zu erfüllen.
SBOM & Schwachstellenmanagement
Software Bill of Materials (SBOMs) schaffen Transparenz über alle Softwarekomponenten eines Produkts. Sie ermöglichen Schwachstellenmanagement, Abhängigkeitsverfolgung und die kontinuierliche Überwachung von Cyberrisiken entlang der Lieferkette.
Sichere Updates & Flottenüberwachung
Cybersecurity muss über den gesamten Produktlebenszyklus gewährleistet werden. Sichere OTA-Updates, Protokollierung und Monitoring unterstützen die Verwaltung von Zugriffsrechten, die Erkennung von Anomalien und die Bereitstellung von Sicherheitsupdates.
Praktische Unterstützung bei der Einhaltung der CRA-Vorschriften
ETAS unterstützt Hersteller mit einem umfassenden Dienstleistungsportfolio, darunter Beratung, Starter-Kits, Schlüsselverwaltung, SBOM-Dienstleistungen und Schwachstellenmanagement. Ziel ist es, Unternehmen dabei zu helfen, effiziente Lebenszyklen der Cybersicherheit für ihre Produkte sowie sichere Entwicklungs- und Betriebsprozesse zu etablieren. ETAS nutzt sein umfangreiches Fachwissen aus der stark regulierten Automobilindustrie, um Lösungen für den Off-Highway-Sektor anzubieten.
Für Hersteller im Off-Highway-Bereich wird die CRA zu einer entscheidenden Voraussetzung für die Aufrechterhaltung des Marktzugangs innerhalb der Europäischen Union. Gleichzeitig ermöglichen moderne Konzepte der Cybersicherheit Funktionen wie OTA-Updates, Online-Diagnose und Flottenmanagement. Dieses Whitepaper zeigt, wie regulatorische Anforderungen durch skalierbare Sicherheitsarchitekturen und integrierte Diagnoseplattformen erfüllt werden können.
Kontaktieren Sie uns
Haben Sie Fragen? Schreiben Sie uns gerne eine Nachricht. Wir helfen Ihnen gerne weiter. Kontaktieren Sie uns noch heute!