security & safety
Security und Safety sind kein Add-on, sondern Teil eines guten Software-Produktdesigns. Während Security Ihr Produkt vor Cyberangriffen schützt, sorgt Safety für den sicheren Betrieb im Umgang mit Menschen und Umgebung. Mit Security by Design und konsequenter Berücksichtigung der Funktionalen Sicherheit schaffen wir von Beginn an die Grundlage für robuste, zertifizierbare und zukunftssichere Software.
Über den gesamten Lebenszyklus hinweg unterstützen wir Sie dabei, Sicherheitsanforderungen zuverlässig zu erfüllen und Ihre Systeme sicher zu halten.
.png)
Wir entwickeln Embedded-Systeme, bei denen Security und functional safety von Anfang an Teil der Architektur sind.
01
Security by Design
Wir denken Sicherheit ab der ersten Architekturentscheidung mit: Bedrohungsanalyse, Secure Boot, verschlüsselte Kommunikation und sicheres Schlüsselmanagement.
Mehr erfahren02
Functional Safety
Für funktional sicherheitskritische Systeme liefern wir Konzept, Umsetzung und Nachweis (z.B. nach IEC 61508 und ISO 13849) vom Sicherheitskonzept bis zum PL- und SIL-Nachweis.
Mehr erfahren03
SW Lifecycle Management
Sichere Software endet nicht mit der Auslieferung. Wir pflegen Ihre Codebasis über die gesamte Produktlebensdauer inklusive Schwachstellenüberwachung und Security-Patches.
Mehr erfahren04
Prozesse & Zertifizierungen
Nachweisbare Sicherheit braucht nachweisbare Prozesse. Wir entwickeln normkonform und mit durchgängiger Traceability. Dies bildet die Grundlage jeder erfolgreichen Zulassung.
Mehr erfahrenIhr Weg zum sicheren und zertifizierbaren Produkt
Security by Design
- Risk Assessment und Threat Modeling
- Secure Boot und Firmware-Signaturen
- Verschlüsselte Kommunikation (AES/TLS/DTLS)
- Schlüssel- und Zertifikatsmanagement
- Einsatz von Secure Elements (Extern oder intern im Controller)
- Sichere Update-Mechanismen mit Signatur und Rollback
- Device-Provisioning in der Produktion
Functional Safety
- IEC 61508 als Grundnorm der funktionalen Sicherheit
- ISO 13849 für Maschinensteuerungen
- Machinery Regulation (EU) 2023/1230
- Sicherheitsgerichtete Architektur: Trennung, Redundanz, Diagnose
- FMEDA und PL- beziehungsweise SIL-Nachweise
- Verifikations- und Teststrategien für zertifizierbare Firmware
SW-Lifecycle-Management
- Übernahme bestehender Codebasen inklusive Code-Audit
- Schwachstellenüberwachung auf Basis von SBOM und CVE-Daten
- Bereitstellung von Security-Patches über den Lebenszyklus
- Bugfixing und Portierung auf neue Controller oder Toolchains
- Langzeitverfügbarkeit über zehn Jahre und mehr
- Übergabe an die Fertigung: Produktionstest-Firmware und Dokumentation
Prozesse & Zertifizierungen
- Normkonformer Entwicklungsprozess nach V-Modell
- Durchgängige Traceability von der Anforderung bis zum Nachweis
- Zulassungsdokumentation als integraler Projektbestandteil
- Zertifiziertes Qualitätsmanagement nach ISO 9001
- Unterstützung bei Prüfstellen- und Auditverfahren

.png)