Zum Hauptinhalt springen
Cybersecurity-Engineering skalieren: Wie Co-Development mit ZF itemis SECURE geprägt hat
AutomobilindustrieCompliance Intelligence

Cybersecurity-Engineering skalieren: Wie Co-Development mit ZF itemis SECURE geprägt hat

ZF Group

ZF und itemis entwickeln itemis SECURE gemeinsam weiter und übersetzen reale Herausforderungen des automotive Cybersecurity-Engineerings in wiederverwendbare Produktfähigkeiten für Katalog-basierte Wiederverwendung, Versionierung und Dependency Management.

Cybersecurity-Engineering wird zunehmend komplexer, je mehr sich Produkte über Varianten, Releases und Lebenszyklen hinweg weiterentwickeln. Was als einzelne Threat Analysis and Risk Assessment (TARA) beginnt, wird schnell zu einer umfassenderen Engineering-Herausforderung: Cybersecurity-Informationen müssen konsistent, nachvollziehbar, wiederverwendbar und wartbar bleiben, während sich Produkte und ihr Umfeld verändern.

Hier setzt itemis SECURE mit einem anderen Ansatz an. Statt Cybersecurity-Analysen als eine Sammlung isolierter Dokumente und Tabellen zu behandeln, bietet itemis SECURE eine spezialisierte, modellbasierte Lösung für Cybersecurity-Engineering. Es verbindet Cybersecurity-Artefakte und ihre Abhängigkeiten in einem konsistenten Modell und schafft damit eine verlässliche Grundlage, um komplexe TARAs zu verwalten und über den gesamten Produktlebenszyklus weiterzuentwickeln.

Co-Development, verankert in der automotive Realität

Ein zentraler Baustein bei der Ausarbeitung dieses Ansatzes ist unsere langjährige Co-Development-Zusammenarbeit mit der ZF Group.

Die enge Zusammenarbeit mit Cybersecurity-Experten von ZF gab uns kontinuierlichen Einblick in die Realität von Cybersecurity-Engineering in einem komplexen automotive Umfeld. Reale Workflows, Anforderungen und Engineering-Herausforderungen lieferten eine unverzichtbare Grundlage, um Konzepte zu hinterfragen, Fähigkeiten zu validieren und zu bestimmen, wo spezialisiertes Tooling den größten Mehrwert schafft.

Ziel war dabei nie, eine kundenspezifische Lösung zu bauen. Stattdessen übersetzt itemis Erkenntnisse aus dem realen industriellen Einsatz in wiederverwendbare Produktfähigkeiten, die Herausforderungen adressieren, die Cybersecurity-Engineering-Organisationen branchenübergreifend teilen.

Diese Kombination steht im Zentrum unseres Co-Development-Ansatzes: ZF bringt umfassende automotive Cybersecurity-Expertise und praktische Erfahrung aus realen Engineering-Umgebungen ein, während itemis Cybersecurity-Methodik, modellbasierte Engineering-Expertise und Produktentwicklungs-Fähigkeiten beiträgt.

Von der Einzelanalyse zum skalierbaren Cybersecurity-Engineering

Die Zusammenarbeit hat dazu beigetragen, itemis SECURE über die reine Unterstützung bei der Erstellung konformer TARAs hinaus weiterzuentwickeln.

Fähigkeiten wie Katalog-basierte Wiederverwendung, Versionierung und Dependency Management adressieren Herausforderungen, die entstehen, wenn Cybersecurity-Engineering über Projekte, Produkte und Varianten hinweg skalieren muss.

Kataloge helfen Teams, etabliertes Cybersecurity-Wissen wiederzuverwenden, statt ähnliche Artefakte immer wieder neu zu erstellen. Versionierung unterstützt die kontrollierte Weiterentwicklung von Analysen, während sich Produkte verändern. Dependency Management macht Beziehungen zwischen Cybersecurity-Artefakten transparent und hilft Engineers, die Auswirkungen von Änderungen über ihre Analysen hinweg zu verstehen.

Gemeinsam helfen diese Fähigkeiten, Cybersecurity-Analysen von projektspezifischen Liefergegenständen zu wiederverwendbaren und wartbaren Engineering-Assets zu machen.

Für Engineering-Teams bedeutet das mehr Konsistenz und Nachvollziehbarkeit bei weniger repetitiver Arbeit. Für Organisationen entsteht die Grundlage für skalierbarere Cybersecurity-Prozesse — und wertvolles Engineering-Wissen bleibt über Projekte und Produktgenerationen hinweg erhalten.

Spezialisiert, wo es zählt. Integriert, wo es darauf ankommt.

Dieser Fokus prägt auch die Positionierung von itemis SECURE.

Statt zu versuchen, bestehende Engineering-Umgebungen durch eine weitere allumfassende Plattform zu ersetzen, ist itemis SECURE als spezialisierte Cybersecurity-Engineering-Lösung konzipiert, die sich in bestehende Toolchains integriert.

Der modellbasierte Ansatz liefert die Struktur, die nötig ist, um die komplexen Beziehungen innerhalb des Cybersecurity-Engineerings zu verwalten, während Integrationen die Cybersecurity-Aktivitäten mit dem breiteren Entwicklungslebenszyklus verbinden.

Diese Kombination aus spezialisierten Cybersecurity-Fähigkeiten, modellbasiertem Engineering, Wiederverwendung und Toolchain-Integration ist es, die Organisationen befähigt, isolierte Compliance-Aktivitäten hinter sich zu lassen und zu systematischem, skalierbarem Cybersecurity-Engineering zu gelangen.

Die Reise geht weiter

Die Veröffentlichung von itemis SECURE Cloud im Oktober 2025 markierte einen wichtigen Meilenstein, um diese Fähigkeiten über eine moderne, kollaborative Lösung verfügbar zu machen. Seitdem prägt unser Co-Development-Ansatz die Weiterentwicklung kontinuierlich weiter.

Der nächste Schritt erweitert dasselbe Prinzip über die TARA hinaus: Cybersecurity endet nicht, wenn eine erste Risikoanalyse abgeschlossen ist.

Lifecycle-Integration, Vulnerability Management und Cybersecurity Requirements Management werden die initiale Risikoanalyse zunehmend mit der kontinuierlichen Weiterentwicklung von Produkten und neu entstehenden Bedrohungen verbinden. KI-gestützte Fähigkeiten werden diesen Ansatz ergänzen, indem sie Engineers helfen, wachsende Mengen an Cybersecurity-Informationen zu navigieren und ausgewählte Engineering-Aktivitäten zu straffen.

Unsere Zusammenarbeit mit ZF liefert auch für diese Weiterentwicklung weiterhin wertvollen Input aus der Praxis.

Der grundlegende Anspruch bleibt unverändert: komplexes Cybersecurity-Engineering handhabbar, wiederverwendbar und skalierbar zu machen — und dabei in die Engineering-Umgebungen zu integrieren, auf die Organisationen bereits setzen.

Verwandte Projekte

Ähnliche Referenzen

Interesse geweckt?

Werden Sie unsere nächste Erfolgsgeschichte.