Embedded Security für CRA-Anforderungen

Von der TARA über Security-by-Design bis zum Security Testing

Der Cyber Resilience Act (CRA) erhöht die Anforderungen an die Sicherheit vernetzter Produkte. Für Hersteller bedeutet das, Security bereits während der Produktentwicklung zu berücksichtigen.
Technische Security-Anforderungen entstehen nicht erst am Ende eines Projekts. Sie beeinflussen Anforderungen, Architektur, Hardware-Auswahl, Software-Design, Kommunikationsschnittstellen, Update-Konzepte und die spätere Validierung.

Security-Anforderungen frühzeitig berücksichtigen

Security für Embedded-Systeme

Systeme schützen

Hitex unterstützt Sie bei der technologischen Umsetzung von Security-Anforderungen in Embedded-Systemen. Unser Leistungsumfang reicht von der TARA über Security-by-Design und Entwicklung securer embedded Systeme bis zur Validierung und Testing. Die Basis bilden Standards und Technologien wie IEC 62443, ISO/SAE 21434, Secure Boot, und Arm TrustZone.

Kontaktieren Sie uns
Weiter

Was bedeutet der Cyber Resilience Act für Embedded-Produkte?

Mit dem Cyber Resilience Act (CRA) steigen die Anforderungen an die Cybersicherheit von Produkten mit Kommunikationsschnittstellen. Neben technischen Schutzmaßnahmen müssen Risiken analysiert, Security-Anforderungen definiert und geeignete Sicherheitsmechanismen umgesetzt werden. Das betrifft unter anderem Updates, Kommunikation, Zugriffsschutz und die Absicherung kritischer Funktionen.

Security entsteht nicht durch einzelne Technologien, sondern durch ein systematisches Vorgehen und Einsetzen der richtigen Technologie.

Typische Schritte sind:

  • Risiken analysieren
  • Security-Anforderungen ableiten
  • Sicherheitsarchitektur definieren
  • Security-Funktionen implementieren
  • Security-Maßnahmen validieren

Damit werden Security-Anforderungen frühzeitig in die Entwicklung integriert und Security-by-Design unterstützt.

Hitex kann Ihnen z. B. bei der Erweiterung des klassischen Entwicklungsprozesses um Security-Anforderungen, Security-Architektur, Security-Implementierung und Security-Tests helfen.

Wo unterstützt Hitex?

Threat Analysis and Risk Assessment (TARA)

Eine TARA identifiziert potenzielle Angriffspfade und bewertet Risiken innerhalb eines Embedded-Systems. Standards wie IEC 62443 und ISO/SAE 21434 verwenden TARA und vergleichbare Methoden zur Ableitung von Security-Anforderungen.

Hitex unterstützt bei:

  • Identifikation relevanter Bedrohungen
  • Analyse möglicher Angriffspfade
  • Bewertung von Risiken
  • Ableitung technischer Security-Anforderungen
  • Vorbereitung der Security-Architektur

Security-by-Design

Security sollte von Beginn an Teil der Produktentwicklung sein.

Hitex unterstützt bei:

  • Auswahl geeigneter Microcontroller
  • Auswahl geeigneter Betriebssysteme
  • Auswahl von Security-Komponenten
  • Architekturentscheidungen für sichere Embedded-Systeme

Mehr Informationen finden Sie im Bereich Security Engineering und Requirements Engineering.

Entwicklung securer Embedded-Systeme

Die aus der TARA abgeleiteten Security-Anforderungen müssen in Hardware, Software und Architektur umgesetzt werden.

Hitex unterstützt bei der Umsetzung konkreter Entwicklungsaufgaben wie:

  • Erweiterung bestehender Entwicklungsprozesse
  • Umsetzung technischer Security-Anforderungen
  • Entwicklung sicherheitsrelevanter Software
  • Integration von Security-Funktionen in Embedded-Produkte

Mehr zu unseren Angeboten finden Sie im Bereich Engineering Services.

Security Validation & Security Testing

Security-Maßnahmen müssen überprüfbar wirksam sein. Security Testing und Validierung sind dabei Bestandteile des Entwicklungsprozesses.

Mögliche Themen bei denen Sie auf Hitex zurückgreifen können sind:

Technologien für sichere Embedded-Systeme

Je nach Ergebnis der TARA und den Anforderungen des Systems kommen unterschiedliche Sicherheitsmechanismen wie sichere Software-Updates und Boot-Prozesse, Kryptographie oder Isolation sicherheitskritischer Funktionen zum Einsatz.

Sichere Software-Updates und Boot-Prozesse

Sichere Firmware-Updates und Secure Boot (Embedded Bootloader) stellen sicher, dass nur autorisierte Software ausgeführt wird, Manipulationen frühzeitig erkannt werdenn und die Integrität des Systems sichergestellt ist.

Kryptographie und Schutz sensibler Daten

Die Absicherung von Kommunikation, Updates und Daten basiert häufig auf kryptographischen Verfahren, Schlüsselmanagement und sicheren Speichermechanismen. Mit Software Komponenten zur Embedded Security, Arm Encryption Libraries und Security Stack for HSM unterstützt Hitex Sie bei der Entwicklung sicher geschützter Systeme.

Isolation sicherheitskritischer Funktionen

Arm TrustZone ermöglicht die Trennung zwischen Secure World und Non-Secure World. Dadurch können sicherheitskritische Funktionen von normalen Anwendungsfunktionen isoliert werden. Als Architekturprinzip kann dieser Ansatz sowohl bei Arm-basierten Systemen als auch bei vergleichbaren Security-Konzepten anderer Plattformen, wie z. B. AURIX™ als technologische Grundlage moderner Embedded Security berücksichtigt werden.

Warum Hitex für embedded security für Ihre Projekte?

Hitex verbindet Functional Safety, Embedded Security und Engineering in embedded Produktentwicklungen. Security-Maßnahmen werden dabei nicht isoliert betrachtet, sondern in bestehende Entwicklungsprozesse integriert.

Ihre Vorteile:

  • Embedded-Fokus
  • Erfahrung mit Safety- und Security-Anforderungen
  • Unterstützung von der TARA bis zum Security Testing
  • Know-how für Arm-, AURIX- und RISC-V-basierte Systeme
  • Engineering-Kompetenz für Hard- und Software

Wissen aus der Praxis

Unsere Experten beschäftigen sich täglich mit Functional Safety, Embedded Security und der Entwicklung sicherer Embedded-Systeme.
Dieses Know-how geben wir regelmäßig weiter, z. B. in Fachartikeln und Whitepapern wie “Cybersecurity mit Arm® TrustZone” (in Englisch), Security-Anforderungen in der Produktentwicklung oder Schulungen zu Funktionaler Sicherheit und Embedded Security Training.

Vorträge und Fachveranstaltungen

Unsere Experten treten regelmäßig auf Fachveranstaltungen, Kongressen und Kundenveranstaltungen auf und präsentieren dort Themen wie Cyber Resilience Act (CRA), Embedded Security, Security-by-Design, Functional Safety und mehr. Auf der Eventseite finden Sie die aktuellen Veranstaltungen.

Häufig gestellte Fragen (FAQ) zu Embedded Security

Themen

funktionale Sicherheit

Functional Safety

Profitieren Sie von unserer Erfahrung in der Entwicklung sicherheitskritischer Software, die Sicherheitsstandards wie ISO 26262 und IEC 61508 erfüllen.

Mehr zu Functional Safety
Weiter
Mehr zum Thema Sicherheit

Embedded Security

Wir entwickeln Sicherheits-Architekturen, die Systeme vor unberechtigtem Zugriff, Datenschutz-Verletzungen und böswilligen Angriffen schützen.

Mehr zu Embedded Security
Weiter
Energieeffizienz

Energieeffizienz

Unsere Softwareentwickler sind darauf spezialisiert, eingebettete Systeme hinsichtlich ihrer Energieeffizienz in verschiedenen Anwendungen zu optimieren.

Für mehr Energieeffizienz
Weiter
E-Mobility

Elektromobilität

Unsere Softwarelösungen ermöglichen eine höhere Leistung, eine verbesserte Ladeinfrastruktur und ein intelligentes Energiemanagement.

Mehr zu Elektromobilität
Weiter
safety standards such as ISO 26262

Normen

Sicherheit und Zuverlässigkeit sind essentiell. Wir helfen Ihnen bei der Einhaltung von Sicherheitsnormen wie ISO 26262 und Sicherheits-Anforderungen wie ISO 21434.

Normen und Standards
Weiter
Microcontroller

Microcontroller

Microcontroller Expertise auf höchstem Niveau: Bei Hitex dreht sich alles um den Mikrocontroller: Die Entwicklung, Programmierung, Software und Sicherheit.

Wir lieben Microcontroller
Weiter