CySAF
CySAF ist die KI-gestützte Plattform von LTTS für die Bewertung und Einhaltung von Cybersicherheitsstandards in der Automobilbranche. Sie industrialisiert den gesamten Prozess der Sicherheitsbewertung mithilfe wissensbasierter KI-Agenten.
Aufbauend auf einer kuratierten Wissensdatenbank zur Fahrzeugsicherheit und einem nativen Compliance-Framework, das sich über die Bereiche funktionale Sicherheit und ASPICE erstreckt, unterstützt CySAF OEMs und Tier-1-Zulieferer dabei, präzise, lückenlos nachvollziehbare und normkonforme Bewertungen in einem Bruchteil der Zeit zu erstellen. Damit verwandelt es eine durch begrenzte Kapazitäten eingeschränkte Expertenpraxis in ein wiederholbares, auditfähiges Produkt.
Die „Cybersecurity Assessment Challenge“
Die zunehmende Komplexität der Cybersicherheit erfordert Sicherheit
Moderne Fahrzeuge sind verteilte Netzwerke aus Software, Sensoren und Daten, und jede Schnittstelle stellt einen potenziellen Angriffspunkt dar. Die Sicherheitsbewertung erfolgt jedoch nach wie vor manuell, schrittweise und unter Einbeziehung von Experten, was es schwierig macht, mit den immer schneller werdenden Software-Release-Zyklen und den sich weiterentwickelnden Compliance-Anforderungen Schritt zu halten.
Für jeden OEM, Tier-1-Zulieferer und Anbieter von Ingenieursdienstleistungen, der an sicherheitskritischen Systemen arbeitet, ist die Einhaltung von Vorschriften nicht mehr optional – sie ist eine Voraussetzung für die Geschäftstätigkeit. Diese Herausforderung ist im Bereich der softwaredefinierten Mobilität besonders akut, wo Konnektivität und kontinuierliche Updates die Angriffsfläche ständig vergrößern.
Zentrale Herausforderungen bei der Bewertung
- Lange, sequenzielle ECU-Bewertungszyklen, die die Typgenehmigung und die Erstellung von Compliance-Nachweisen verzögern.
- Wiederkehrender Aufwand, da bei jedem neuen Programm dieselben Bedrohungsmodelle von Grund auf neu erstellt werden müssen.
- Ergebnisse, Nachweise und Abhilfemaßnahmen erfolgen größtenteils manuell, was die Bewertung langsam, ressourcenintensiv und schwer skalierbar macht.
- Eine wachsende, softwaredefinierte Angriffsfläche über 5G/V2X-Ökosysteme, HPC/SDV-Architekturen und OTA-Update-Pfade hinweg
Was CySAF leistet
Ein Rahmenwerk für die Bewertung vernetzter Fahrzeugsicherheit
CySAF vereint den gesamten Workflow der Sicherheitsbewertung in einem einzigen KI-gestützten Rahmenwerk. Autonome Agenten übernehmen die Vorarbeit, während jede Ausgabe im Rahmen eines geregelten Validierungs-Workflows überprüft wird, um Genauigkeit, Nachvollziehbarkeit und Konsistenz zu gewährleisten. Das Ergebnis ist eine höhere Geschwindigkeit ohne Abstriche bei der Genauigkeit sowie eine konzeptionell garantierte Konsistenz bei jedem Auftrag.
Die Plattform lässt sich anhand von fünf Ebenen verstehen: Die funktionale Architektur von CySAF
Von der Sicherheitsstudie zum zertifizierbaren Bericht
CySAF bündelt den gesamten Prozess der Sicherheitsbewertung in einem einzigen, prozessgesteuerten und an Standards ausgerichteten Workflow und gewährleistet so Konsistenz, Nachvollziehbarkeit und die Einhaltung gesetzlicher Vorschriften.
CySAF
Handpicked for You
Auswirkungen auf das Geschäft
Skalierbare Sicherheitsbewertung ermöglichen
- Beschleunigt die Markteinführung, da die Nachweise für die Typgenehmigung bereits Monate früher erstellt werden können.
- Verbessert die Rückverfolgbarkeit über Geräte, Komponenten, Schnittstellen, Steuergeräte und Fahrzeugsysteme hinweg.
- Erweitert das Leistungsangebot, indem manuelle, einmalige Bewertungen in ein vorhersehbares und standardisiertes Angebot umgewandelt werden.
- Schafft einen sich ständig vergrößernden Wissensschatz, da jedes Projekt die Wissensbasis bereichert und erweitert.
Auswirkungen der Sicherheitsbewertung
- Verkürzt die Dauer von Sicherheitsbewertungen von Monaten auf Wochen.
- Bietet eine um das Zehnfache höhere Bewertungskapazität bei gleichem Expertenpersonal.
- Bietet eine native Compliance-Grundlage für ISO/SAE 21434, ISO 26262 und ASPICE.
Sicherheitsbewertungen schnell, nachvollziehbar und zertifizierbar gestalten
Verwandeln Sie manuelle Sicherheitsbewertungen in KI-gesteuerte, faktengestützte Compliance-Workflows mit schnelleren, auditfähigen Ergebnissen.
CySafe ist die KI-gestützte Plattform von LTTS zur Bewertung der Cybersicherheit im Automobilbereich und zur Einhaltung von Vorschriften, die Unternehmen dabei unterstützt, Sicherheitsbewertungen zu beschleunigen, die Nachverfolgbarkeit zu verbessern und auditfähige Compliance-Ergebnisse zu erstellen.
CySafe richtet seine Bewertungen an den Standards, Vorschriften und Prozessrahmenwerken für Cybersicherheit im Automobilbereich aus, darunter ISO/SAE 21434, UNECE R155/R156, ASPICE für Cybersicherheit sowie die Anforderungen an die Audit-Bereitschaft gemäß CSMS.
CySafe nutzt wissensbasierte KI-Agenten, um Bewertungsaktivitäten wie die Bestandsaufnahme von Ressourcen, die Bedrohungs- und Risikoanalyse, die Erfassung von Kontrollmaßnahmen und die Erstellung von Abhilfemaßnahmen zu automatisieren, wobei die Validierung durch Experten weiterhin einbezogen wird.
Ja. CySafe unterhält eine wiederverwendbare Wissensdatenbank zur Cybersicherheit im Automobilbereich, in der Bedrohungen, Schwachstellen, Kontrollmaßnahmen und Abhilfemaßnahmen erfasst werden, um künftige Bewertungen zu beschleunigen und Doppelarbeit zu vermeiden.
CySafe richtet sich an OEMs, Tier-1-Zulieferer, Ingenieurdienstleister sowie Teams, die für Cybersicherheit, Compliance, funktionale Sicherheit und Sicherheitsgewährleistung zuständig sind.
CySafe unterstützt den gesamten Bewertungsworkflow – von der Bestandsaufnahme der Assets und der Risikoanalyse über die Zuordnung von Kontrollmaßnahmen, die Lückenanalyse und die Planung von Abhilfemaßnahmen bis hin zur Compliance-Berichterstattung – und gewährleistet dabei durchgehend die Rückverfolgbarkeit.
Nein. CySafe unterstützt Cybersicherheitsexperten durch die Automatisierung sich wiederholender Tätigkeiten, sodass diese sich auf die Validierung, die Entscheidungsfindung und wichtige Aufgaben im Bereich der Sicherheitsentwicklung konzentrieren können.
Ja. CySafe bietet eine nachverfolgbare Beweismittelverwaltung, Compliance-Dashboards und Funktionen zur strukturierten Berichterstellung, um auditfähige Berichte zur Cybersicherheitsbewertung zu erstellen.