
Sichere industrielle Software & CRA
Entwicklung industrieller Software mit Blick auf Cybersecurity und zukünftige regulatorische Anforderungen.
Die zunehmende Vernetzung von Maschinen und Anlagen stellt neue Anforderungen an die Sicherheit industrieller Software. Mit dem Cyber Resilience Act (CRA) entstehen europaweit verbindliche Anforderungen an digitale Produkte – auch im Maschinenbau.
​
Wir unterstützen Maschinenbauunternehmen dabei, Cybersecurity bereits in der Entwicklung industrieller Software zu berücksichtigen und Systeme langfristig sicher betreiben zu können.
CRA im Maschinenbau
Der Cyber Resilience Act wird in den kommenden Jahren verbindliche Anforderungen an digitale Produkte stellen.
​Für Maschinen und Anlagen mit Software bedeutet das unter anderem:
​
-
Cybersecurity muss bereits bei der Entwicklung berücksichtigt werden,
-
Software muss langfristig wartbar und updatefähig sein,
-
Softwareänderungen müssen nachvollziehbar dokumentiert werden,
-
Hersteller müssen strukturiert mit Schwachstellen und Sicherheitsupdates umgehen
​
Viele Maschinenbauunternehmen stellen sich deshalb die Frage, wie diese Anforderungen praxisnah in der Softwareentwicklung umgesetzt werden können.
Unser Entwicklungsprozess
Unsere Softwareentwicklung folgt einem strukturierten Engineering-Prozess, der Qualität, Wartbarkeit und Nachvollziehbarkeit unterstützt.
​
Dabei setzen wir unter anderem auf:​​​
-
​Strukturierte Planung und Nachverfolgung von Anforderungen,
-
Versionsverwaltung mit Git,
-
automatisierte Build- und Testprozesse,
-
reproduzierbare Softwarestände und
-
kontrollierte Releaseprozesse
​
Unsere Entwicklungsumgebung basiert auf Azure DevOps oder GitLab und ermöglicht eine transparente und nachvollziehbare Entwicklung über den gesamten Projektverlauf.
Industriestandards
Orientierung an IEC 62443
Für die Cybersecurity industrieller Systeme haben sich internationale Standards etabliert. Eine zentrale Rolle spielt dabei die Normenreihe IEC 62443, die weltweit als Referenz für Cybersecurity in industriellen Automatisierungssystemen gilt.
​
Unsere Entwicklungsprozesse orientieren sich an den Prinzipien der IEC 62443-4-1, welche Anforderungen an einen sicheren Softwareentwicklungsprozess beschreibt.
​
Damit unterstützen wir unsere Kunden dabei, ihre Systeme langfristig sicher und zukunftsfähig zu entwickeln.
Zertifikate & Fachliche Kompetenz
​Unsere Mitarbeiter verfügen über Qualifikationen im Bereich Industrial Cybersecurity nach IEC 62443, darunter das Zertifikat:
Industrial Cybersecurity Professional nach IEC 62443 – TÜV SÜD
​
Diese Weiterbildung vermittelt unter anderem Kenntnisse zu:
​
-
​Cybersecurity in industriellen Automatisierungssystemen,
-
sicheren Softwareentwicklungsprozessen und
-
Sicherheitsarchitekturen für vernetzte industrielle Systeme
Sichere industrielle Software beginnt mit der richtigen Architektur
Sie haben Fragen oder möchten eine mögliche Softwarelösung unverbindlich besprechen?
Dann freuen wir uns auf Ihre Kontaktaufnahme:
Tel.: +49 176 627 200 30
​
Altrottstraße 31
69190 Walldorf
​
