Detaillierte Informationen zum Seminar
Inhalte:
Grundlagen
- Warum Cybersicherheit?
- Historischer Hintergrund
- Wichtigkeit und Unterschiede zwischen IT-Sicherheit und OT-Sicherheit
- Zusammenhang zwischen ISO/SAE 21434, TISAX/ENX VCS, VDA ACMS-A, ISO PAS 5112, ISO 26262, ISO 27001 etc.
- Ziele eines CSMS
- Organisatorische Grundsätze
- Security vs. Safety
- Lebenszyklus der Cybersicherheit
- Angriffsarten / Malware-Typen
- STRIDE- und DREAD-Methode
- Schwachstellen-Bewertung und Schwachstellen-Datenbanken
- Pentest-Beispiele
Rechtsgrundlagen
- Überblick über die Regulierung und Normung
- Gesetzliche Vorgaben, Anforderungen und Rahmenbedingungen - Erläuterung der wichtigsten Vorschriften
- Relevanz der ISO/SAE 21434
Anforderungen der ISO/SAE 21434 und CSMS:
- Organisatorisches Cybersicherheitsmanagement
- Verteilte Cybersicherheitsaktivitäten
- Kontinuierliche Cybersicherheitsaktivitäten
- Lieferantenmanagement
- Projektabhängiges Cybersicherheitsmanagement
- Produktentwicklung: Konzeptphase, Entwicklungsphase und Nachentwicklungsphase
- TARA (Threat Analysis Risk Assessment)
Abschlussprüfung zum Automotive Cyber Security Expert (TÜV)
Ziele/Bildungsabschluss:
Lernen Sie in unserem 3-tägigen Automotive-Cyber-Security-Training (auch bekannt als ISO-21434-Schulung), wie Sie durch die Einhaltung vorhandener Regularien Cyberangriffe auf Fahrzeuge vermeiden, um die Sicherheit der Passagiere sowie der Öffentlichkeit zu gewährleisten. Fahrzeuge sind bereits vermehrt mit kabellosen Schnittstellen ausgestattet, immer vernetzter und damit anfälliger für Cyberangriffe. Potenzielle Angreiferinnen und Angreifer haben die Möglichkeit, auf das interne Fahrzeugnetzwerk zuzugreifen und dieses zu manipulieren, sofern es nicht richtig geschützt ist.
Deshalb hat die Wirtschaftskommission für Europa der Vereinten Nationen (UNECE) Regularien für die Fahrzeughersteller und Zulieferer auf den Weg gebracht, um die Cybersicherheit im Automobilbereich zu erhöhen. Dazu gehört eine sicherheitstechnische Betrachtung über alle Cybersicherheitsaspekte hinweg: Produkte, Prozesse und IT-Systeme, die die Cybersicherheit über die gesamte Nutzungsdauer eines Fahrzeugs garantieren.
Zusätzlich wurde für die Cyber-Security im Automotive-Bereich die ISO 21434 ?Road Vehicles - Cyber Security Engineering? eingeführt. Dieser prozessorientierte Standard zielt auf die Sicherheit aller elektrischen und insbesondere elektronischen Systeme während des gesamten Lebenszyklus eines Fahrzeugs ab.
Bauen Sie in unserem Automotive-Cyber-Security-Training ein fundiertes Verständnis über die Bedeutung der Einhaltung der UNECE-Regulierung auf, welche die Grundlage für die Umsetzung eines Cyber-Security-Managementsystems (CSMS) bildet. Außerdem zeigen wir Ihnen anhand praktischer Beispiele, wie Sie den Inhalten und Anforderungen der ISO 21434 gerecht werden. Gemeinsam erarbeiten wir zielführende Methoden und Werkzeuge zur Umsetzung eines CSMS gemäß ISO 21434. Zusätzlich zeigen wir Ihnen die Unterschiede zwischen IT- und OT-Security und erklären Ihnen, wie ISO 21434, TISAX, ISO 27001, VDA-Rotband etc. zusammenhängen.
Nach bestandener Prüfung erhalten Sie unser Automotive-Cyber-Security-Expert (TÜV)-Zertifikat. Sie erfüllen alle Anforderungen an die Entwicklung von cybersicherheitsrelevanten Komponenten, können ein CSMS aufbauen und schützen Ihre Fahrzeugkomponenten gegen Cyberangriffe. Zusätzlich weisen Sie die Einhaltung der rechtlichen Rahmenbedingungen, der UNECE-Regulierung sowie der eingeführten Regelwerke (ISO 21434) in Bezug auf Ihre aktuelle Technik nach.
Teilnahmevoraussetzungen:
Es werden Basiswissen zu Managementsystemen und Kenntnisse im Bereich Entwicklungslebenszyklus von Hard- und/oder Software vorausgesetzt.
Lehrgangsverlauf/Methoden:
Präsenzseminar
Zielgruppe:
Cybersicherheitsaspekte sind von hoher Relevanz für Fahrzeughersteller (OEM), Zulieferer von hard- und/oder softwarebasierten Komponenten und/oder Systemen, Engineering-Dienstleister, Software- und ICT-Infrastruktur-Dienstleister und Zulieferer der Automobilindustrie generell (Entwicklung/Komponenten/Produktion). Die Einführung und Umsetzung eines Cyber-Security-Managementsystems (CSMS) wird durch Entwickler (Hard-/Software) und Entwicklungsleiter, IT-Spezialisten, Projektleiter/-manager sowie Qualitätsmanager begleitet.
Seminarkennung:
EX/A43/20201711/02092025-1