Der Cyber Resilience Act (CRA) erhöht die Anforderungen an die Sicherheit vernetzter Produkte. Für Hersteller bedeutet das, Security bereits während der Produktentwicklung zu berücksichtigen.
Technische Security-Anforderungen entstehen nicht erst am Ende eines Projekts. Sie beeinflussen Anforderungen, Architektur, Hardware-Auswahl, Software-Design, Kommunikationsschnittstellen, Update-Konzepte und die spätere Validierung.

Hitex unterstützt Sie bei der technologischen Umsetzung von Security-Anforderungen in Embedded-Systemen. Unser Leistungsumfang reicht von der TARA über Security-by-Design und Entwicklung securer embedded Systeme bis zur Validierung und Testing. Die Basis bilden Standards und Technologien wie IEC 62443, ISO/SAE 21434, Secure Boot, und Arm TrustZone.
Mit dem Cyber Resilience Act (CRA) steigen die Anforderungen an die Cybersicherheit von Produkten mit Kommunikationsschnittstellen. Neben technischen Schutzmaßnahmen müssen Risiken analysiert, Security-Anforderungen definiert und geeignete Sicherheitsmechanismen umgesetzt werden. Das betrifft unter anderem Updates, Kommunikation, Zugriffsschutz und die Absicherung kritischer Funktionen.
Security entsteht nicht durch einzelne Technologien, sondern durch ein systematisches Vorgehen und Einsetzen der richtigen Technologie.
Typische Schritte sind:
Damit werden Security-Anforderungen frühzeitig in die Entwicklung integriert und Security-by-Design unterstützt.
Hitex kann Ihnen z. B. bei der Erweiterung des klassischen Entwicklungsprozesses um Security-Anforderungen, Security-Architektur, Security-Implementierung und Security-Tests helfen.
Eine TARA identifiziert potenzielle Angriffspfade und bewertet Risiken innerhalb eines Embedded-Systems. Standards wie IEC 62443 und ISO/SAE 21434 verwenden TARA und vergleichbare Methoden zur Ableitung von Security-Anforderungen.
Hitex unterstützt bei:
Security sollte von Beginn an Teil der Produktentwicklung sein.
Hitex unterstützt bei:
Mehr Informationen finden Sie im Bereich Security Engineering und Requirements Engineering.
Die aus der TARA abgeleiteten Security-Anforderungen müssen in Hardware, Software und Architektur umgesetzt werden.
Hitex unterstützt bei der Umsetzung konkreter Entwicklungsaufgaben wie:
Mehr zu unseren Angeboten finden Sie im Bereich Engineering Services.
Security-Maßnahmen müssen überprüfbar wirksam sein. Security Testing und Validierung sind dabei Bestandteile des Entwicklungsprozesses.
Mögliche Themen bei denen Sie auf Hitex zurückgreifen können sind:
Je nach Ergebnis der TARA und den Anforderungen des Systems kommen unterschiedliche Sicherheitsmechanismen wie sichere Software-Updates und Boot-Prozesse, Kryptographie oder Isolation sicherheitskritischer Funktionen zum Einsatz.
Sichere Firmware-Updates und Secure Boot (Embedded Bootloader) stellen sicher, dass nur autorisierte Software ausgeführt wird, Manipulationen frühzeitig erkannt werdenn und die Integrität des Systems sichergestellt ist.
Die Absicherung von Kommunikation, Updates und Daten basiert häufig auf kryptographischen Verfahren, Schlüsselmanagement und sicheren Speichermechanismen. Mit Software Komponenten zur Embedded Security, Arm Encryption Libraries und Security Stack for HSM unterstützt Hitex Sie bei der Entwicklung sicher geschützter Systeme.
Arm TrustZone ermöglicht die Trennung zwischen Secure World und Non-Secure World. Dadurch können sicherheitskritische Funktionen von normalen Anwendungsfunktionen isoliert werden. Als Architekturprinzip kann dieser Ansatz sowohl bei Arm-basierten Systemen als auch bei vergleichbaren Security-Konzepten anderer Plattformen, wie z. B. AURIX™ als technologische Grundlage moderner Embedded Security berücksichtigt werden.
Hitex verbindet Functional Safety, Embedded Security und Engineering in embedded Produktentwicklungen. Security-Maßnahmen werden dabei nicht isoliert betrachtet, sondern in bestehende Entwicklungsprozesse integriert.
Ihre Vorteile:
Unsere Experten beschäftigen sich täglich mit Functional Safety, Embedded Security und der Entwicklung sicherer Embedded-Systeme.
Dieses Know-how geben wir regelmäßig weiter, z. B. in Fachartikeln und Whitepapern wie “Cybersecurity mit Arm® TrustZone” (in Englisch), Security-Anforderungen in der Produktentwicklung oder Schulungen zu Funktionaler Sicherheit und Embedded Security Training.
Unsere Experten treten regelmäßig auf Fachveranstaltungen, Kongressen und Kundenveranstaltungen auf und präsentieren dort Themen wie Cyber Resilience Act (CRA), Embedded Security, Security-by-Design, Functional Safety und mehr. Auf der Eventseite finden Sie die aktuellen Veranstaltungen.

Profitieren Sie von unserer Erfahrung in der Entwicklung sicherheitskritischer Software, die Sicherheitsstandards wie ISO 26262 und IEC 61508 erfüllen.

Wir entwickeln Sicherheits-Architekturen, die Systeme vor unberechtigtem Zugriff, Datenschutz-Verletzungen und böswilligen Angriffen schützen.

Unsere Softwareentwickler sind darauf spezialisiert, eingebettete Systeme hinsichtlich ihrer Energieeffizienz in verschiedenen Anwendungen zu optimieren.

Unsere Softwarelösungen ermöglichen eine höhere Leistung, eine verbesserte Ladeinfrastruktur und ein intelligentes Energiemanagement.

Sicherheit und Zuverlässigkeit sind essentiell. Wir helfen Ihnen bei der Einhaltung von Sicherheitsnormen wie ISO 26262 und Sicherheits-Anforderungen wie ISO 21434.

Microcontroller Expertise auf höchstem Niveau: Bei Hitex dreht sich alles um den Mikrocontroller: Die Entwicklung, Programmierung, Software und Sicherheit.