UNECE R155/R156 Ausbildung
... > Trainingskurse > UNECE-Regelungen zur Cybersicherheit & Software-Updates Schulung
UNECE-Regelungen zu Cybersicherheit und Software-Updates Schulung
Die UNECE hat in den letzten Jahren an zwei neuen internationalen Regelungen gearbeitet: Cybersicherheit (R155) und Software-Updates (R156). Secura bietet diese spezielle Schulung an, um ein besseres Verständnis für die Anforderungen von R155 und R156 zu vermitteln.
Über die UNECE-Vorschriften
Die Vorschriften wurden im Juni 2020 formell verabschiedet und würden im Januar 2021 in Kraft treten. Nach diesen Vorschriften müssen Fahrzeughersteller die CSMS- und SUMS-Anforderungen erfüllen, um eine Typgenehmigung für bestimmte Fahrzeugtypen zu beantragen. Die Vorschriften gelten für alle UNECE-Länder des Abkommens von 1958.
Nach ihrer Einführung gab es viele Diskussionen über die Umsetzung der Anforderungen. Letztlich geht es darum, gleiche Wettbewerbsbedingungen für alle Fahrzeughersteller weltweit zu schaffen. Nach erfolgreichen Webinaren zu diesem Thema bietet Secura diese spezielle Schulung zum besseren Verständnis von R155 und R156 an, sowohl aus Sicht der Hersteller als auch der Zulieferer.
Warum teilnehmen?
- Verstehen Sie die allgemeine Landschaft der Kfz-Homologation gemäß den UNECE-Vorschriften.
- Vertiefen Sie sich in die Anforderungen der UNECE R155 und R156.
- Untersuchen Sie relevante Industrienormen wie ISO/SAE 21434.
- Lernen Sie aus verschiedenen Fallstudien.
- Verstehen Sie die nächsten Schritte und die zu erwartenden Herausforderungen.
Zielpublikum
Die Schulung richtet sich an Fahrzeughersteller und Zulieferer, einschließlich:
- Homologationsspezialisten/Manager.
- Cybersecurity-Spezialisten, die mit R155 zu tun haben.
- Manager von CSMS und SUMS.
- Alle, die sich für die UNECE-Vorschriften zur Cybersicherheit (R155) und Software-Updates (R156) interessieren.
Erforderliche Fähigkeiten und Kenntnisse
Der Kurs deckt den Inhalt von R155 und R156 eingehend ab. Es sind keine Vorkenntnisse erforderlich, aber ein Grundwissen über Cybersicherheit ist für die Fallstudien nützlich.
Programm
1. Hintergrundwissen über die UNECE und die Fahrzeugvorschriften.
2. Cybersicherheitsverordnung (R155) - vertieftes Studium.
- Überblick über Anforderungen, Anwendungsbereich, CSMS-Prozesse, Risikomanagement, Umgang mit Lieferanten, Anforderungen an den Fahrzeugtyp.
3. Verordnung über Software-Updates (R156) - Vertiefung der Studie.
- Überblick über Anforderungen, Anwendungsbereich, SUMS-Prozesse, Sicherheit von Software-Updates, Anforderungen an den Fahrzeugtyp.
4. Auswirkungen, Zeitplan und nächste Schritte.
- Lehren aus durchgeführten Projekten, Erwartungen, Typgenehmigungsprozess, Aufwand für die Typgenehmigung.
5. Frage-und-Antwort-Runde.
Beabsichtigte Zielgruppe
Die Schulung richtet sich sowohl an Fahrzeughersteller als auch an Fahrzeuglieferanten. Die erwartete Zielgruppe besteht aus:
- Homologationsspezialisten/Manager von Fahrzeugherstellern und Zulieferern von Fahrzeugkomponenten/Dienstleistungen
- Spezialisten für Cybersecurity-Design und -Tests, die mit den Anforderungen von R155 zu tun haben
- Manager für das Cybersecurity Management System (CSMS)
- Manager für das Software-Update-Management-System (SUMS)
- Jeder, der sich für die UNECE-Regelungen für Cybersicherheit (R155) und Software-Updates (R156) oder allgemein für Cybersicherheit in der Automobilindustrie interessiert
Erforderliche Fertigkeiten und Fachkenntnisse
Die Schulung dient der Erläuterung und Vertiefung der Inhalte der R155- und R156-Verordnungen. Es sind keine Vorkenntnisse der R155- oder R156-Vorschriften erforderlich. Grundlegende Kenntnisse über Cybersicherheitskonzepte sind von Vorteil, um den vorgestellten Fallstudien leichter folgen zu können.
Was Sie erwarten können
Die Schulung umfasst die folgenden Themen.
1. Hintergrund der UNECE- und Fahrzeugvorschriften
2. Cybersicherheitsverordnung (R155) - ein tiefer Einblick
- Überblick über die Anforderungen der Verordnung (Bedeutung der einzelnen Anforderungen, erforderliche Nachweise, Audit-/Prüfungsansatz, Beispiele für ausreichende/unzureichende Dokumentation)
- Geltungsbereich der Verordnung und Gültigkeit der Zertifizierung
- Überprüfung der erforderlichen Prozesse des Cybersicherheitsmanagementsystems (CSMS)
- Risikomanagement-Prozesse
- Umgang mit der Lieferkette
- Überprüfung der Anforderungen für die Fahrzeugtypbewertung
3. Verordnung über Software-Updates (R156) - Vertiefung
- Überblick über die Anforderungen der Verordnung (Bedeutung der einzelnen Anforderungen, erforderliche Nachweise, Audit-/Prüfungsansatz, Beispiele für ausreichende/unzureichende Dokumentation)
- Geltungsbereich der Verordnung und Gültigkeit der Zertifizierung
- Überprüfung der notwendigen Prozesse für das Software Updates Management System (SUMS)
- Sicherheit von Software-Updates (Verbindung mit R155)
- Überprüfung der Anforderungen für die Fahrzeugtypbewertung
4. Auswirkungen, Zeitplan und nächste Schritte
- Lehren aus durchgeführten Projekten
- Was ist als nächstes zu erwarten?
- Wie wird der Typgenehmigungsprozess aussehen?
- Erwarteter Aufwand für die Typgenehmigung und Beziehung zu den Genehmigungsbehörden und technischen Diensten
5. QundA-Sitzung
ÜBER DIE TRAINER
Razvan Venter
Razvan ist Manager der Gruppe Produkthersteller bei Secura. Er verfügt über umfangreiche Erfahrungen mit den UNECE-Vorschriften R155 und R156 und war bereits in einem frühen Entwurfsstadium beteiligt. Razvan ist Mitglied der Arbeitsgruppe, die die R155- und R156-Vorschriften entwickelt, und hat an der Ausarbeitung der Auslegungsdokumente zu den beiden Vorschriften mitgewirkt.
YANNICK FOURNEL
Yannick ist Senior Security Specialist bei Bureau Veritas Cybersecurity und verfügt über umfangreiche praktische Erfahrung im Bereich der Cybersicherheit in der Automobilindustrie. Yannick hat mehrere Fahrzeughersteller und -zulieferer dabei unterstützt, die Konzepte der R155- und R156-Verordnungen zu verstehen, und hat Audit- und Beratungsdienstleistungen erbracht.
KONTAKTIEREN SIE UNS
Möchten Sie mehr über die UNECE-Schulung erfahren? Füllen Sie das Formular aus und wir werden Sie innerhalb eines Arbeitstages kontaktieren.
Warum sollten Sie sich für Bureau Veritas Cybersecurity entscheiden?
Bureau Veritas Cybersecurity ist Ihr kompetenter Partner für Cybersicherheit. Wir unterstützen Unternehmen dabei, Risiken zu identifizieren, ihre Abwehrmaßnahmen zu stärken und Cybersicherheitsstandards und -vorschriften einzuhalten. Unsere Dienstleistungen umfassen Menschen, Prozesse und Technologien, von Sensibilisierungsschulungen und Social Engineering bis hin zu Sicherheitsberatung, Compliance und Penetrationstests.
Wir sind in IT-, OT- und IoT-Umgebungen tätig und unterstützen sowohl digitale Systeme als auch vernetzte Produkte. Mit über 300 Cybersicherheitsexperten weltweit verbinden wir fundiertes technisches Fachwissen mit einer globalen Präsenz. Bureau Veritas Cybersecurity ist Teil der Bureau Veritas Group, einem weltweit führenden Unternehmen im Bereich Prüfung, Inspektion und Zertifizierung.