Automotive Security

Termin: 27.04.2023
Dauer: 10:00-16:30
Ort: Fraunhofer SIT
Rheinstraße 75
64295 Darmstadt
Diese Veranstaltung wird als Weiterbildung im Sinne der T.I.S.P.-Rezertifizierung anerkannt

Programm

10:00
Begrüßung und Moderation
Christoph Krauß
Hochschule Darmstadt / INCYDE GmbH
Christoph Krauß
Christian Wieschebrink
Bundesamt für Sicherheit in der Informationstechnik BSI
10:10
Sarah Syed-Winkler
Continental
Sarah Syed-Winkler
Privacy by Design for Connected Mobility

Data privacy is becoming increasingly critical as connected vehicles generate large amounts of personal data. This talk will explain the necessary steps to incorporate data privacy measures at every stage of the data lifecycle. Furthermore, a system model for connected mobility is presented.

10:50
Mirko Funk
T-Systems
Mirko Funk
Automotive Security Monitoring

Die UNECE R155 fordert Cybersecurity Monitoring Systeme zur Erkennung von Angriffen und Manipulationen für alle neuen Fahrzeugmodelle. Diese bestehen aus Intrusion Detection Systemen in den Fahrzeugen, welche über den gesamten Lifecycle potenzielle Security Events an die Vehicle Cloud liefern und einem Backendsystem, dem Automotive Security Monitoring, das diese und andere Daten einer Fahrzeugflotte entgegennimmt, persistiert, anreichert, aufbereitet und voranalysiert, bevor Security Alerts an ein Vehicle Operation Center gemeldet werden. Darüber hinaus bildet dies die Grundlage für forensische Analysen und automatische Erstellung von Berichten, wie es ebenfalls durch die R155 gefordert wird.

11:30 Kaffeepause
11:50
Carla Trevino
irdeto
PKI is necessary but is it sufficient? 

Public Key Infrastructure (PKI) technology needed to enable secure authentication and authorization between connected assets, allowing vehicle manufacturers, charging point operators, and businesses to certify that communication is coming from a trusted source. But is it enough for cybersecurity?

12:30
Jens Gramm
ETAS
Jens Gramm
Automotive Intrusion Detection and Prevention Solutions

Increasing connectivity and automation of vehicles in combination with new regulations and standards like UN Regulation 155 and ISO/SAE 21434 require OEMs to monitor incidents and risks of their vehicle fleets over the entire life cycle. In this presentation, we survey solutions to enable fleet security monitoring based on vehicle events. Covered topics include on-board Intrusion Detection and Prevention Systems, the standardization of vehicle security events, and the processing of events in an offboard Vehicle Security Operation Center.

13:10 Mittagspause
14:00
Michael Mock
Fraunhofer IAIS
Michael Mock
Zur Absicherung von KI im automatisierten Fahren

Der Einsatz von KI basierten Funktionen im automatisierten Fahren erfordert macht einen Nachweis der Sicherheit der Funktion erforderlich. Das Projekt KI Absicherung wurde aus der VDA Leitinitiative autonomes und vernetztes Fahren initiiert und entwickelt und vom Bundesministerium für Wirtschaft und Klimaschutz gefördert. Das Konsortium aus 24 OEMs, Zulieferern, Technologie­providern und Forschungseinrichtungen hat eine Methodik für eine neuartige Sicherheitsargumentation entwickelt, die systematisch Schwächen von KI­ basierten Funktionen identifiziert, messbar macht und mitigiert. In dem Vortrag gibt der wissenschaftlicher Koordinator und stellv. Konsortialführer einen Überblick über Ergebnisse aus dem Projekt und einen Ausblick auf aktuelle Arbeiten im Kontext von fahrerlosen Regionalzügen.

14:40
Eric Papenfuss
Kraftfahrt-Bundesamt
Eric Papenfuss
Erteilung von Konformitätsbescheinigungen im Rahmen der UN-Regelungen Nr. 155 und 156

Die UN-Regelung Nr. 155 sieht einheitliche Bedingungen für die Genehmigung von Fahrzeugen hinsichtlich der Cybersicherheit und Cybersicherheitsmanagementsystems vor. Inhärenter Bestandteil dieser UN-Regelung ist die Bewertung der Hersteller hinsichtlich der etablierten Cybersecurity-Managementsysteme. Vorgehensweise der Bewertung der Hersteller und die anschließende Erteilung von Konformitätsbescheinigungen unterliegen behördlichen Verfahren. Die UN-Regelung Nr. 156 sieht wiederum Bestimmungen für die Softwareaktualisierung und das Softwareaktualisierungsmanagementsystems vor.

15:20 Kaffeepause
15:40
Wei Zhuo
Huawei Singapore
Wei Zhuo
Security techniques for vehicle sensor protection

Sensors for autonomous driving devices without security by design are getting out of control due to intentional attacks. We will analyze the cause of sensor security and share proposed countermeasures.

16:00
Jason Yi
Huawei Deutschland GmbH
Jason Yi
HEAVENS based Intelligent Vehicle Penetration Test Evaluation method

A comprehensive assessment method applied to Intelligent Vehicle Pen-test based on the attack chain (based on ISO 18045) and using the four-dimensional scoring (S/F/O/P defined in ISO 21434) for the risk assessment after the test.

16:20
Christoph Krauß
Hochschule Darmstadt / INCYDE GmbH
Christian Wieschebrink
Bundesamt für Sicherheit in der Informationstechnik BSI
Abschluss der Veranstaltung und Ausblick

Informationen und Kontakt

Wenn Sie noch Fragen haben, wenden Sie sich bitte an:

Moderation

Christoph Krauß
Hochschule Darmstadt / INCYDE GmbH
E-Mail:

Christian Wieschbrink
Bundesamt für Sicherheit in der Informationstechnik (BSI)
E-Mail:

Administration

Simone Zimmermann
CAST e.V.
Tel.: +49 6151 869-230
E-Mail:

Reiseplanung

Start


CAST e.V.
Rheinstraße 75
64295 Darmstadt

Kommende CAST Veranstaltungen

Künstliche Intelligenz und Cybersicherheit 16.05.2024
23nd International Conference of the Biometrics Special Interest Group (BIOSIG 2024) 25.-27.09.2024
Forensik / Internetkriminalität 28.11.2024
ID:SMART Workshop 2025 19.-20.02.2025