Projekte


Software-Lieferkette

Wie Marquardt Software sicher macht

Bernd Reder ist freier Journalist und Autor mit den Schwerpunkten Technologien, Netzwerke und IT in München.
Bei Marquardt hat die Software-Sicherheit besonders hohe Priorität. Der Automobilzulieferer hat daher eine spezielle Security-Plattform implementiert.
Marquardt, im Bild das Entwicklungs- und Innovationszentrum (EIZ) am Hauptsitz in Rietheim-Weilheim, hat weltweit etwa 10.000 Beschäftigte an mehr als 20 Standorten.
Marquardt, im Bild das Entwicklungs- und Innovationszentrum (EIZ) am Hauptsitz in Rietheim-Weilheim, hat weltweit etwa 10.000 Beschäftigte an mehr als 20 Standorten.
Foto: Marquardt

Als Tier-1-Zulieferer der Automobilindustrie mit weltweit etwa 10.000 Beschäftigten muss Marquardt die Sicherheit und ComplianceCompliance der Software garantieren, die in Fahrzeugen und deren Steuergeräten (Electronic Control Units) zum Einsatz kommt. Dies wird wichtiger, weil Fahrzeuge über immer mehr Assistenzsysteme und Software-Funktionen verfügen. Alles zu Compliance auf CIO.de

Standards wie ISO/SAE 21434 und UNECE R155 verlangen daher von OEMs, dass sie Sicherheitsschwachstellen in der Fahrzeugsoftware identifizieren und beseitigen. "Um den Cybersecurity-Compliance-Anforderungen von OEMs in Deutschland und weltweit gerecht zu werden, setzen wir alles daran, an der Spitze der Cybersecurity in der Automobilindustrie zu stehen", sagt Oliver Huppenbauer, Global Cybersecurity Manager bei Marquardt.

Security-Software vom Automobilspezialisten

Um das zu erreichen, setzt der Anbieter von mechatronischen Systemen die Software-Suite PlaxidityX SW Supply Chain Security von PlaxidityX ein, einem Spezialisten für Cybersecurity im Automobilbereich. Das Unternehmen aus Israel ist Teil der Continental AG.

Oliver Huppenbauer ist Global Cybersecurity Manager bei Marquardt.
Oliver Huppenbauer ist Global Cybersecurity Manager bei Marquardt.
Foto: Marquardt

"Wir betrachten Cybersecurity als ein zentrales Unterscheidungsmerkmal unseres Marktangebots und sind überzeugt, dass unsere Partnerschaft mit PlaxidityX unser Engagement in diesem Bereich stärkt und uns dabei unterstützt, unser Ziel zu erreichen, ein führendes Unternehmen in der sicheren Software- und Elektronikentwicklung zu werden", unterstreicht Oliver Huppenbauer.

Einsatz in der Software-Entwicklung

Das Unternehmen aus Rietheim-Weilheim (nordwestlich vom Bodensee) nutz PlaxidityX SW Supply Chain Security als zentrale Komponente im Software-Entwicklungssystem. Die Basis ist DevSecOps. Dieser Ansatz ermöglicht es, Cybersecurity in jede Entwicklungsphase von Software und in die entsprechenden Tools und Methoden einzubinden.

Die Funktionnen von PlaxidityX SW Supply Chain Security: Die Software ermöglicht es unter anderem, alle Software-Elemente einer Anwendung zu extrahieren (SBOM) und auf Sicherheitsschwachstellen hin zu untersuchen.
Die Funktionnen von PlaxidityX SW Supply Chain Security: Die Software ermöglicht es unter anderem, alle Software-Elemente einer Anwendung zu extrahieren (SBOM) und auf Sicherheitsschwachstellen hin zu untersuchen.
Foto: PlaxidityX

Die Software von PlaxidityX überwacht Fahrzeugkomponenten, erkennt Schwachstellen und priorisiert diese automatisch anhand ihres Schweregrads. Fachleute von Marquardt können dadurch potenzielle Security-Risiken von ECUs proaktiv ausschalten.

Transparenz bei Software

Wichtig ist außerdem die automatische SBOM-Extraktion (Software Bill of Materials) bei ECUs, die auf dem Standard Autosar-Standard basieren. Dies verschafft Marquardt einen Überblick darüber, welche Software in den elektronischen Steuereinheiten vorhanden ist, einschließlich der Komponenten von nachgelagerten Lieferanten.

Mit Digital Shield hat Marquardt einen Cybersecurity-Service entwickelt. Mit ihm können Nutzer Sicherheitsrisiken in der Hard- und Software von Produkten identifizieren und beseitigen. Durch die Partnerschaft mit PlaxidityX hat Marquardt den Funktionsumfang von Digital Shield erweitert.
Mit Digital Shield hat Marquardt einen Cybersecurity-Service entwickelt. Mit ihm können Nutzer Sicherheitsrisiken in der Hard- und Software von Produkten identifizieren und beseitigen. Durch die Partnerschaft mit PlaxidityX hat Marquardt den Funktionsumfang von Digital Shield erweitert.
Foto: Marquardt

Die Fachleute von Marquardt können dadurch die gesamte Software-LieferketteSoftware-Lieferkette überprüfen. Dadurch soll ausgeschlossen sein, dass Code mit SicherheitslückenSicherheitslücken in kritischen Anwendungen und Systemen Eingang findet. Alles zu Security auf CIO.de Alles zu Supply Chain auf CIO.de

Marquardt | Software-Lieferkette
Branche: AutomobilAutomobil
Use Case: Sicherheit in der Softwareentwicklung garantieren
Lösung: PlaxidityX SW Supply Chain Security
Partner: PlaxidityX Top-Firmen der Branche Automobil

Zur Startseite