Gestaltung und Durchführung von Cybersecurity-Maßnahmen im Produktlebenszyklus

  • Motiviert durch das aktuell rasante Wachstum der elektrischen und elektronischen Systeme in einem Fahrzeug ergeben sich viele zusätzliche Herausforderungen für die Entwicklung und den Betrieb der Fahrzeuge sowie für die an der Entwicklung, dem Betrieb und der Produktion beteiligten Unternehmen. Ein immer wichtiger werdender Teil dabei ist die Cybersecurity. Damit sind Maßnahmen gemeint, die das System Fahrzeug in all seinen Funktionen betriebssicher und möglichst schwer angreifbar machen. In der Anwendung auf den Industriezweig und die hoch sicherheitsrelevanten Gegenstände wie Fahrzeuge bringt neue Herausforderungen mit sich. Beispielsweise müssen nicht nur die Endprodukte, sondern auch die Systeme bei den Herstellern und Zulieferern als gesamtes Ökosystem ertüchtigt werden, um im Zweifelsfall einen Nachweis erbringen zu können, dass angemessene Maßnahmen getroffen wurden und diese auch laufend gepflegt werden. Vertretende Personen der Industrie, von Standardisierungsinstituten und der Gesetzgebung haben einen gemeinsamen Weg definiert, der mittlerweile auch gesetzlich verpflichtend ist, um eine Betriebserlaubnis zu erhalten. Motiviert durch diese Anforderungen ergibt sich für ein dienstleistendes Unternehmen die Chance, mit neuen Produkten und Leistungen eine neue Nachfrage zu bedienen und damit ein lukratives Geschäft auszubauen. Mit der Frage nach der idealen Gestaltung der Unterstützung bei der Implementierung von Maßnahmen zur Erhöhung oder dem Erhalt der Cybersecurity beschäftigt sich diese Arbeit. Die Betrachtung beginnt mit der Analyse des Umfeldes, der Beschreibung der Herausforderungen und Rahmenbedingungen in dem Industriezweig sowie der grundsätzlichen Motivation und Historie zu dem Themengebiet. Darauf folgt die Bewertung des Umfeldes und der notwendigen Tätigkeiten. Diese wurden dann auf ein theoretisches Umfeld eines dienstleistenden Unternehmens reduziert und dessen Möglichkeiten für innovative Produkte in diesem Sektor analysiert und bewertet. Dies wurde anhand für diesen Zweck sinnvollen etablierter Methodiken und Ansätzen durchgeführt und bewertet. Daraus folgert ein ideal-theoretischer Fahrplan für die Produkte, Dienstleistung und einer Softwarelösung. Abschließend wurde dieser auf die Entwicklung einer Dienstleistung angewandt und die verwendeten Methoden einem Entwicklungszeitpunkt zugeordnet, in welchem die Ergebnisse die meiste Relevanz aufweisen. In der anschließenden praktischen Anwendung auf ein reales dienstleistendes Unternehmen wurde die Detaillierung des Umfelds weiter verfeinert und entsprechend mit den unternehmensinternen Erkenntnissen eine weitere Detaillierung erreicht. Dafür wurden Workshops mit unterschiedlichen Gewerken des Unternehmens abgehalten, um für die beiden Produktklassen eine detailliertere Beschreibung zu generieren sowie potenziell entscheidende Faktoren herausgearbeitet. Die sich daraus ergebende Beschreibung der Geschäftsmodelle zu den Produkten und auch der spezifischen Anforderungen wurde durch die Finalisierung der möglichen Innovationspotenziale abgerundet. Als finales Ergebnis ergab sich eine Bewertung und Empfehlung für die Produkte und deren Zukunft sowie eine detaillierte Analyse der Gemeinsamkeiten und Unterschiede in der Erstellung und Abarbeitung. Daraus ließ sich eine Handlungsempfehlung abgleiten und damit das Ergebnis diskutieren sowie ein Ausblick geben.
  • Motivated by the current rapid increase of electrical and electronic systems in a vehicle, there are numerous additional challenges for the development and operation of the vehicles as well as for the companies involved in the development, use, and production of the product. An increasingly important part of this is cybersecurity. This refers to measures that make the vehicle system dependable in all its functions and therefore as difficult to attack as possible. The application to the industry and highly security-relevant objects such as vehicles brings in new challenges to cope with. For example, not only the products, but also the systems at the manufacturers and suppliers must be upgraded as an entire ecosystem to be able to prove in case of doubt that appropriate measures have been taken and that they are maintained on an ongoing basis. Representatives of industry, standardization institutes and legislation have defined a common path, which is now also legally mandatory to obtain an operating license for the product. Motivated by these requirements, a service provider has the opportunity to meet a new demand with new products and services and thus apparently expand business. This thesis tries to answer the question of how ideal service and support in the implementation of measures to increase or maintain cybersecurity look like. The thesis begins with the analysis of the environment, the description of the challenges and framework conditions in the industry, as well as the basic motivation and history of the security topic. This is followed by the evaluation of the environment and the necessary activities. This was then reduced to a theoretical environment of a service provider, and its possibilities for innovative products in this sector were analyzed and evaluated. This was carried out and evaluated based on established methodologies and approaches that were applicable for this purpose. From this the ideal-theoretical roadmap for the products service and a software solution is developed. Finally, this was applied to the development theory of a service and the used methods were assigned to a development point in time at which the results have the most relevance. In the subsequent practical application to a real service provider, the environment was refined, and further detailing was achieved according to the possible internal discussion. For this purpose, workshops were held with different teams and departments of the company in order to generate a more detailed description for the two product classes and to identify potentially decisive factors for the products and the company. The resulting description of the business models for the products and the specific requirements was completed by the finalization of the possible innovation potentials and paths. The result was an evaluation and recommendation for the products and their future, as well as a detailed analysis of the similarities and differences in the creation and processing. From this, a recommendation for action could be derived, the result could be discussed, and an outlook can be given.

Download full text files

Export metadata

Additional Services

Share in Twitter Search Google Scholar
Metadaten
Author(s):Gregor Pucher
DOI:https://doi.org/10.58023/361
Subtitle (German):Als Ingenieurdienstleister im Umfeld der Fahrzeugindustrie
Referee:Gerd Hribernig, Michael Terler
Advisor:Gerd Hribernig
Document Type:Master's Thesis
Language:German
Year of Publication:2023
Publishing Institution:FH CAMPUS 02 (CAMPUS 02 Fachhochschule der Wirtschaft)
Granting Institution:FH CAMPUS 02 (CAMPUS 02 Fachhochschule der Wirtschaft)
Release Date:2024/08/28
GND Keyword:ComputersicherheitGND
Page Number:iii,123
Institutes:Innovationsmanagement
Dewey Decimal Classification:6 Technik, Medizin, angewandte Wissenschaften / 65 Management, Öffentlichkeitsarbeit / 658 Allgemeines Management
BKL-Classification:85 Betriebswirtschaft / 85.20 Betriebliche Information und Kommunikation
Open Access:ja
Licence (German):License LogoBundesgesetz über das Urheberrecht an Werken der Literatur und der Kunst und über verwandte Schutzrechte (Urheberrechtsgesetz)

$Rev$