Daniel Breschan
Patrick Smuda
04.04.2024
Whitepaper | Sichere Fahrzeuge durch UNECE R155 & ISO/SAE 21434
Die UNECE Regelung Nr. 155 (UNECE R155) fordert von Fahrzeugherstellern den Aufbau und Betrieb eines Cybersicherheits-Managementsystems. Spezifiziert werden die Anforderungen im begleitenden ISO/SAE Standard 21434.
In erster Linie verantwortlich für die Umsetzung sind die Original Equipment Manufacturer (OEM). Es zeigt sich jedoch, dass Anforderungen immer häufiger an die Lieferanten weitergereicht werden und sie die entsprechende Einhaltung nachweisen müssen.
Der Umsetzungsstand von CSMS-Maßnahmen bei Lieferanten variiert dabei stark je nach Produktportfolio, Unternehmensgröße und Unternehmensbereich. Um in Zukunft weiterhin als Lieferant von elektronischen Komponenten und Systemen berücksichtig zu werden, herrscht Handlungsbedarf.
- Der OEM stellt die nach UNECE R155 zu zertifizierende Partei dar, dennoch müssen die Anforderungen in der gesamten Wertschöpfungskette berücksichtigt werden
- Bei Nicht-Umsetzung der UNECE Anforderungen droht der Absatzverlust in 56 UNECE-Mitgliedsländern
- Große Automobil Lieferanten sind bereits zum Teil nach ISO/SAE 21434 zertifiziert
- Bei kleineren Lieferanten stellt sich in Zusammenhang mit Zertifizierungen die Ressourcenfrage
- Der Schwerpunkt von CSMS-Aktivitäten bei Lieferanten liegt in der technischen Entwicklung und Produktion
Mehr zur Business Area:
Information Security