Safety & Security

Wer die Freiheit aufgibt, um Sicherheit zu gewinnen, wird am Ende beides verlieren.
— Benjamin Franklin
 
AdobeStock_41696502.jpeg

Bei dem Begriff Sicherheit geht es in Bezug auf Embedded Systems um zwei verschiedene Dinge: Funktionssicherheit, im Englischen als Safety bezeichnet, und Informationssicherheit oder Security. Durch die offene Vernetzung eingebetteter Systeme muss beides ineinandergreifen.

 

Safety

Bei eingebetteten Systemen übernehmen spezielle Baugruppen sicherheitskritische Anwendungen, um die funktionale Sicherheit einer Anlage zu gewährleisten. Kran- oder Aufzugbau, Avionik, Anbindung an Steuerungs- und Überwachungssysteme, Situationsmanagement in der Medizintechnik, Automobil- oder Verteidigungstechnik sind beispielsweise typische Einsatzbereichen hierfür.

Sicherheitskritische Entwicklungen unterliegen im Allgemeinen behördlichen Vorschriften, Normen und Regularien. Wir stellen in enger Zusammenarbeit mit den zuständigen Stellen sicher, dass die vorgeschriebenen Sicherheitseigenschaften Hand-in-Hand mit der angestrebten Funktionalität umgesetzt werden. Validierung und Verifikation (V&V) spielen dabei eine oft unterschätzte, aber nichtsdestoweniger zentrale Rolle, denn erst durch akribisches Testen können lückenlose Nachweise für die einwandfreie Funktion der Sicherheitsschaltungen oder -maßnahmen in Firm- und Software erbracht werden. Bei diesen Audits ist es ratsam, die Nachweise so aufzubauen und zu erklären, dass die Behörde die Prüfungen nachvollziehen und deren Wirksamkeit bewerten kann.

Unser Safety-Know-how gründet auf zahlreichen Projekten in den oben genannten Bereichen, in denen die Regularien sehr voneinander abweichen können. Im Kern haben sie jedoch dieselben Grundsätze und Methoden zum Inhalt: eine prozessorientierte, kontrollierte Arbeitsweise, die auf sauberen Anforderungen beruht und die umfassende und verantwortungsvolle Überprüfung dieser Anforderungen sicherstellt. Dabei können wir Sie professionell und mit sehr viel Erfahrung, aber auch Augenmaß unterstützen.

Security

Hierbei geht es darum, eingebettete bzw. funktionssichere Systeme gegen ungewollte und/oder unautorisierte Eingriffe zu schützen, diese zu erkennen und abzuwehren. Dieser Aspekt gewinnt leider gerade in den letzten Jahren zunehmend an Bedeutung und wird noch nicht von allen Kunden mit der nötigen Relevanz behandelt. 

Durch die zunehmende Komplexität der Systeme und vor allem die Vernetzung ins Internet, wie beispielsweise Cloud-Anbindung, wird die Cybersicherheit aber immer wichtiger. Wenn Menschen ihr Leben oder ihre Gesundheit in die Hände technischer Systeme legen, tun sie das in dem Vertrauen, dass die Entwickler diese nicht nur gegen technische Fehlfunktion gewappnet, sondern auch gegen böswillige Manipulation abgesichert haben. Und genau dafür entwickeln wir schon seit vielen Jahren verschlüsselte Systeme, die durch Autorisierungsmechanismen in verschiedenen Komplexitätsstufen gesichert und damit auch permanent gegen das Einschleusen von Malware geschützt sind. 

Die enorme Wichtigkeit der System-Security unterstreichen wir dadurch, dass die dazugehörige Beratung bei uns zum Standard zählt. Sie können uns jedoch auch als unabhängigen Gutachter, wie beispielsweise die Deutsche Telekom, bei der Realisierung von Security-Funktionen hinzuziehen.