24. Nov 2021

Bedeutung der Informationssicherheit in der Automotive Industrie

TISAX® als Firewall für Ihre Entwicklung und Produktion

Das Thema Informationssicherheit gewinnt in der Automobilindustrie immer mehr an Bedeutung. Durch stetig moderner werdende Systeme und neue Technologien gibt es folglich auch neue Angriffsflächen. Dabei ist es wichtig, alle Beteiligten, Lieferanten und Dienstleister in Sachen Prototypenschutz und Datenschutz abzusichern. Es geht dabei aber nicht ausschließlich um Cyber Security sondern um alle Eckpfeiler von Informationssicherheit wie Vertraulichkeit, Verfügbarkeit und Integrität.

TISAX® (Trusted Information Security Assessment Exchange) bietet hier zielgerichtete Unterstützung.

In der Supply Chain, aber auch besonders bei den Mitarbeitern, ist Vertraulichkeit wichtig. Dazu gehört die Awareness im Umgang mit Informationen – sei es im Unternehmen, Home Office oder auf Dienstreisen. Schon alleine bei Telefonaten im öffentlichen Raum können Informationen ungewollt an Dritte gelangen. Außerdem sollten Besucher des Unternehmens die Regelungen zur Informationssicherheit einhalten. Dafür widmet TISAX® seinen Schwerpunkt dem Schutz vor Betriebsspionage.

Das Thema Verfügbarkeit gewinnt bei TISAX® ebenso einen besonderen Stellenwert. Spricht man bei IT-lastigen Unternehmen von der Verfügbarkeit der IT-Systeme an sich, erweitert sich die Verfügbarkeit insbesondere bei „Just in Time“- und „Just in Sequence“- Lieferanten zwar auf die Verfügbarkeit von Lieferinformation, aber davon abgeleitet auch auf die Verfügbarkeit und Steuerbarkeit vor Hardware wie Komponenten, Baugruppen, usw.

 

Warum ist TISAX® so wichtig?

Mit einem TISAX® Assessment verschaffen Sie sich einen Wettbewerbsvorteil gegenüber anderen Automobilherstellern und können ein einheitliches Informationssicherheitsniveau garantieren. Zeigen Sie klar und transparent nach außen, welchen Stellenwert Informationssicherheit für Sie hat.

Unser Produktexperte Christoph Schuh-Wendl gibt dazu Einblicke in seinen Alltag:

„Was ich aktuell am Markt erlebe, ist, dass die Unternehmen nun sukzessive verstehen lernen, dass es nicht nur darum geht, einen Standard zu implementieren, den der Kunde fordert - TISAX ist bekanntlich nur der Prüf- und Kommunikationsmechanismus. Ein wesentlicher Gewinn besteht darin, dass das eigene Know-how in Produkt- und Prozessentwicklung gegenüber Mitbewerbern, Kunden und Lieferanten geschützt wird.“

Auch dieser Ansatz hält Wettbewerbsvorteile aufrecht. Aber auch insbesondere in den heutigen Zeiten zeigt ein TISAX® Label auch die Integrität der Unternehmen, wodurch eine Partnerschaft zu Kunden gestärkt wird.

TISAX® bietet einen gemeinsamen Standard für Informationssicherheit und sorgt für unternehmensübergreifende Anerkennung. Mit einem TISAX® Assessment weisen Sie die Reife des Informationssicherheitsmanagementsystems entsprechend Ihrer Kundenanforderung nach. Damit ist TISAX® die Grundlage zum Prüf- und Austauschmechanismus Ihres Informationssicherheitsmanagementsystems in der Automobilindustrie.

 

Wie erhalte ich ein TISAX® Assessment?

Zusammen mit der ÖQA (Österreichische Arbeitsgemeinschaft zur Förderung der Qualität) veranstaltet CIS öffentliche und spezielle Inhouse Trainings für TISAX®. Darin lernen Sie die Anforderungen des VDA-ISA Kataloges zu verstehen und für Ihr Unternehmen passende Maßnahmen zur Implementierung Ihres Informationssicherheitsmanagementsystems abzuleiten.

Die Controls innerhalb des Assessments werden anhand eines Reifegradmodells bewertet. Es wird je nach Kritikalität der verarbeiteten Informationen in unterschiedlichen Assessment Levels (inkl. Prototypen Komponenten, Bauteilen und Fahrzeugen, und besonderen Daten) und anhand des VDA-ISA Kataloges geprüft. Dies erfolgt im ersten Schritt durch eine Selbstbewertung, die mit der CIS geteilt und als Grundlage zum Assessment herangezogen wird.

Ähnlich wie bei einem Audit ist die Dauer von der Größe und Struktur Ihres Unternehmens abhängig. Durch die CIS werden die Bewertung der Einzelelemente anhand der Reifegrade und ein Überblick über Stärken und Potenziale erstellt. „In Ableitung daraus wird ein Maßnahmenplan entwickelt, welcher durch Corrective Action Plan Assessments verifiziert wird. Vorläufige Labels können bei Erlangung einer bestimmten Reifegradgrenze schon vor Umsetzung aller Maßnahmen erlangt werden. Mit dem Follow up Assessment wird die Wirksamkeit der Maßnahmen verifiziert und bei erfolgreichem Abschluss des Assessments die Endgültigen Labels erteilt. Ab Erhalt vorläufiger Labels kann der Klient die Prüfergebnisse mit seinen Kunden/Partnern teilen. Bereits vorhandenes Vorwissen in Form von einer Zertifizierung nach ISO 27001 ist von Vorteil.

Genauere Informationen zum TISAX® Assessment finden Sie hier.

Was ist TISAX®?

TISAX® (Trusted Information Security Assessment Exchange) wurde, basierend auf dem Standard ISO 27001, speziell für die Automotive Branche entwickelt. Es ist ein branchenspezifischer Austauschmechanismus von Ergebnissen aus Informationssicherheitsassessments der Automobilindustrie. Wichtig zu beachten ist allerdings, dass sich TISAX® um die Sicherheit im Verfahren der Herstellung, nicht um die Cybersecurity eines bereits fahrenden Autos kümmert. Zuständig für die Organisierung des Prüf- und Austauschmechanismus ist ENX (European Network Exchange Association). TISAX® bietet Unterstützung bei der Verarbeitung sensibler Kundeninformationen sowie bei der Bewertung der Informationssicherheit von Lieferanten, als auch intern und zur Sicherstellung der internen Bedürfnisse in der Informationssicherheit.

Weitere News & Events

Immer topaktuell informiert

26. Sep 2022

41-jähriger Sicherheits-Experte ist heimischer „CISO of the Year“

Österreichs beste Chief Information Security Officer geehrt

Mehr erfahren
21. Sep 2022

Experten präsentieren Strategien gegen Cyber-Attacken auf Betriebs­technologie

Das war der CIS Compliance Summit 2022

Mehr erfahren
12. Sep 2022

Wer ist der beste CISO im ganzen Land?

Nicht mehr lange und der Titel „CISO of the Year 2022“ wird erstmals beim diesjährigen CIS Compliance Summit an die oder den besten Chief Information Security…

Mehr erfahren
19. Aug 2022

ISO/IEC 27001:2022 – was ist neu?

Was bedeutet die Revision der ISO 27001 für Unternehmen?

Mehr erfahren
08. Aug 2022

6 kritische Faktoren der ISMS Umsetzung

Kritische Faktoren der ISMS Umsetzung

Mehr erfahren
28. Jul 2022

Global Threat Report 2022: was Sie jetzt wissen müssen!

Zusammenfassung aktueller Cyber Trends und Angriffe

Mehr erfahren
20. Jul 2022

Sommer­gespräch mit DI Helmut Leopold, PhD

Sichere digitale Zukunft durch beherrschbare Digitalsysteme

Mehr erfahren
19. Sep 2023

Event: CIS Compliance Summit 2023

Security | Privacy | Continuity

Mehr erfahren
05. Jul 2022

Klaus Veselko neuer VÖSI-Präsident

Fragen an den neuen VÖSI-Präsidenten

Mehr erfahren
08. Jun 2022

Was Sie beim CIS Compliance Summit 2022 erwartet!

Unsere Speaker – auch heuer wieder geballtes Know-how!

Mehr erfahren
07. Jun 2022

Cyber Defense: entscheidender Erfolgsfaktor (?)

Nur 20 Prozent der österreichischen Groß- und Mittelbetriebe geben an, dass sie über einen Krisenplan für Cyber-Angriffe verfügen.

Mehr erfahren
24. Mai 2022

Laufende Digitalisierung in der Industrie als Treiber

Shooting Star: OT-Security

Mehr erfahren
+43 732 34 23 22