Risikoanalyse Cybersecurity effizient in Produktionsumgebungen integrieren

Quelle: Pressemitteilung 1 min Lesedauer

Anbieter zum Thema

Das Risikobewertungstool QuBA-libre ermöglicht die Validierung des Cybersecuritystatus von Produkten wie Sensoren oder Edge-Geräten sowie von einfachen Systemen bereits im Entwicklungszyklus.

Das vom Fraunhofer-Institut AISEC und Sick gemeinsam entwickelten Risikobewertungstool QuBa-libre ermöglicht die Validierung des Cybersecuritystatus von Produkten wie Sensoren oder Edge-Geräten sowie von einfachen Systemen bereits in deren Entwicklungszyklus.(Bild:  Sick)
Das vom Fraunhofer-Institut AISEC und Sick gemeinsam entwickelten Risikobewertungstool QuBa-libre ermöglicht die Validierung des Cybersecuritystatus von Produkten wie Sensoren oder Edge-Geräten sowie von einfachen Systemen bereits in deren Entwicklungszyklus.
(Bild: Sick)

Das vom Fraunhofer-Institut für Angewandte und Integrierte Sicherheit Aisec und der Sick AG gemeinsam entwickelte, fragebogenbasierte Assessment macht es möglich, Risiken schnell und präzise zu analysieren und zu bewerten. Darüber hinaus generiert das Open-Source-Tool Vorschläge für Gegenmaßnahmen zur Minderung oder Vermeidung identifizierter Risiken. Nach Abschluss der Risikoanalyse erstellt QuBA-libre automatisch eine Maßnahmenliste, die die Ergebnisse zusammenfasst und den Anforderungen der CRA zuordnet. Sick integriert mit QuBA-libre Cybersecurity effizient in die Entwicklung eigener Produkte.

Der EU-Cyber Resilience Act schreibt ausdrücklich Risikobewertungen für alle Produkte mit digitalen Elementen vor. Mihilfe von QuBA-libre lassen sich Risikobewertungen bereits in frühen Phasen der Produkt- oder Systementwicklung durchzuführen. Wie vom CRA gefordert, können dadurch schon in der Konzeptions- und Entwurfsphase Angriffsflächen vermieden und geeignete Schutzmaßnahmen geplant werden. Mögliche Sicherheitslücken lassen sich so bereits frühzeitig in der Produktentwicklung systematisch identifizieren und beheben. Die auf dieser Basis erstellten Konzepte für die Cybersecurity von Produkten und Systemen gewährleisten, dass die Schutzmechanismen direkt in das Produktdesign integriert werden.

Automatisierte Ergebnis- und Anforderungsdokumentation

Mit der Erfassung von Antworten auf Fragen zur Auswirkungsbewertung und zum erforderlichen Angriffspotenzial sowie der automatisierten Risikobewertung, Generierung und Zuordnung geeigneter Schutzmaßnahmen, mit Hilfe integrierter Maßnahmenkatalogen auf Basis der IEC 62443-4-2, ermöglicht QuBA-libre eine umfassende Analyse der Cybersecurity eines Produktes oder eines einfachen Systems. Möglicherweise verbleibende Risiken werden benannt und Cybersecurityspezialisten zur Bewertung zur Verfügung gestellt. Nach Abschluss des Risiko Assessments wird von QuBA-libre automatisiert eine Liste von Maßnahmen erstellt, die eine Zusammenfassung der Ergebnisse und die Zuordnung zu den Anforderungen aus der CRA enthält.

(ID:50651210)

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung