Cyber

Cybersecurity für vernetzte Produkte, über den gesamten Lebenszyklus.

Vernetzte Produkte brauchen Cybersecurity über den gesamten Lebenszyklus — von der ersten Architekturentscheidung bis zum Sicherheitsvorfall im Feld. Wir begleiten Sie auf diesem Weg, technisch und regulatorisch.

Cybersecurity für vernetzte Produkte, über den gesamten Lebenszyklus.
Regulatorische Rahmenbedinungen ab 2027

Cybersecurity ist keine Option mehr.

Cyber Resilience Act, NIS2, UNECE R155, ISO/SAE 21434

Die regulatorische Landschaft hat sich verändert. Vernetzte Produkte ohne nachweisbare Sicherheitsarchitektur kommen nicht mehr auf den Markt. Und Schwachstellen, die nach der Auslieferung auftreten, kosten weit mehr als die, die in der Entwicklung gefunden werden.

Wir helfen Ihnen, Cybersecurity nicht als Pflichtübung zu verstehen, sondern als Eigenschaft Ihres Produkts.

Dienstleistungen

Vier Bausteine entlang des Lebenszyklus.

Cybersecurity Beratung

Regulatorische Anforderungen wie CRA, NIS2 oder ISO/SAE 21434 sind nicht nur Dokumentationsaufgaben — sie verändern, wie Sie entwickeln, einkaufen und betreiben. Wir bewerten Ihre Ausgangslage, definieren Roadmaps und unterstützen Sie beim Aufbau tragfähiger Strukturen.

Was wir liefern:

  • Analyse regulatorischer Anforderungen (CRA, NIS2, ISO/SAE 21434)
  • Aufbau und Optimierung von Cybersecurity Management Systemen (CSMS)
  • Bewertung von Organisation, Prozessen und Rollen
  • Ableitung konkreter Maßnahmen und Roadmaps
  • Unterstützung beim internationalen Marktzugang
Entwicklungsbegleitung

Sichere Produkte entstehen in der Architektur, nicht im Audit. Wir begleiten Ihre Entwicklungsteams technisch — von der Threat Analysis and Risk Assessment (TARA) über die Sicherheitsarchitektur bis zur Implementierung kryptografischer Verfahren.

Was wir liefern:

  • Threat Analysis and Risk Assessment (TARA) nach ISO/SAE 21434
  • Bewertung und Definition von Sicherheitsarchitekturen
  • Secure Coding Reviews und Sicherheitskonzepte
  • Begleitung in der Lieferkette und bei Komponentenauswah

Penetration Testing

Wir prüfen Ihr Produkt mit den Methoden eines Angreifers — bevor es jemand anderes tut. Strukturierte Penetrationstests an Hardware, Firmware, Schnittstellen und Funkmodulen, mit nachvollziehbaren Findings und konkreten Handlungsempfehlungen.

Was wir liefern:

  • Hardware- und Firmware-Penetrationstests
  • Funkschnittstellen-Tests (Bluetooth, WLAN, Mobilfunk)
  • Schwachstellenanalysen mit CVSS-Bewertung
  • Re-Testing nach Mängelbehebung
Security Monitoring

Sicherheit endet nicht mit der Markteinführung. Wir unterstützen Sie beim Aufbau strukturierter Schwachstellen- und Incident-Response-Prozesse — Pflicht unter CRA und Voraussetzung für nachhaltigen Marktzugang.

Was wir liefern:

  • Aufbau von Vulnerability Disclosure Programs (VDP)
  • Schwachstellen-Tracking und CVE-Management
  • Incident-Response-Prozesse und PSIRT-Begleitung
  • Security Patch Management
Eine Zusammenarbeit mit Marquardt GmbH

Wir kennen die Regeln, die vernetzte Produkte erfüllen müssen.

IHR PRODUKT IST VERNETZT?

Dann sollte es auch sicher sein.

Anfrage stellen
arrow-icon