Anna-Lena Marx: „Vom E-Reader bis zur komplexen Industriesteuerung: Eingebettete Systeme sind das unsichtbare Herzstück unzähliger Produkte. Sie werden immer leistungsstärker und sind zunehmend vernetzt. Als Basis dienen oft Linux- oder Echtzeitsysteme wie Zephyr bei Mikrocontroller-basierten Produkten.
Diese Vernetzung macht sie jedoch zu Zielen von Cyberangriffen.
Gleichzeitig erhöhen neue Regularien, wie der EU Cyber Resilience Act (CRA) und ähnliche branchenspezifische Vorgaben, die Anforderungen an Hersteller drastisch: Produkte müssen über ihren gesamten Lebenszyklus nachweisbar sicher sein.
Um diese Herausforderung zu meistern, fokussiert sich unsere Embedded-Entwicklung auf drei entscheidende Bereiche:
1. Security by Design
Sicherheit ist für uns kein Add-on, sondern von Anfang an Teil der Systemarchitektur. Wir härten die Betriebssysteme, minimieren Angriffsflächen und nutzen bewährte Kryptografie, um Daten und Kommunikation robust zu schützen.
2. Zukunftsfähigkeit durch Wartbarkeit (OTA-Updates)
Ein System ist nur so lange sicher, wie es gewartet wird – Regularien fordern dies explizit. Ein robuster Over-the-Air (OTA)-Update-Mechanismus ist daher unerlässlich. Er erlaubt uns, Geräte im Feld zuverlässig und sicher mit Patches gegen neue Bedrohungen zu versorgen und Features nachzurüsten, ohne dass ein Techniker vor Ort sein muss.
3. Transparenz für Sicherheit und Compliance
Um Compliance und Sicherheit zu gewährleisten, muss bekannt und jederzeit transparent sein, welche Softwarekomponenten in das System eingebunden sind. Dazu wird, entsprechend der neuen Vorgaben, eine „Software-Stückliste“ (SBOM – Software Bill of Materials) erstellt. Diese erlaubt es uns, verwendete Open-Source-Komponenten kontinuierlich auf bekannte Schwachstellen (CVEs) zu überwachen und schnell zu reagieren.
Unsere Mission in der Embedded-Entwicklung ist es, vertrauenswürdige und robuste Produkte zu schaffen. Wir bauen eine sichere, digitale Grundlage, um unsere Geräte an die hohen Kundenansprüche und strengen Vorgaben von morgen anzupassen.“