Sektor

Automotive

TISAX (VDA-Initiative) · UNECE WP.29 R155 / R156 · EU Data Act · GDPR.

Sektorale Risiken

  • Connected-Car-Datenflüsse

    Telemetriedaten moderner Fahrzeuge erreichen Backends, deren rechtliche und operative Steuerung außerhalb der EU liegen kann.

  • OTA-Update-Souveränität

    Sicherheitskritische Funktionen werden Over-the-Air verändert. Wer den Update-Pfad kontrolliert, kontrolliert das Fahrzeug.

  • Lieferkettenrisiken Halbleiter

    Konzentration der Halbleiterfertigung in wenigen geopolitischen Räumen ist ein strategisches D4-Risiko.

  • Daten-Ownership unklar

    Hersteller, Fahrer, OEM-Plattformen und Drittdienste konkurrieren um Fahrzeugdaten. Rechtliche und technische Kontrolle müssen klar geregelt sein.

  • TISAX-Begrenzung

    TISAX adressiert Informationssicherheit der Zulieferer, jedoch nicht strukturelle Souveränität — EDSO ergänzt.

Regulatorischer Anker

RegelwerkStatusWesentliche AnforderungAnschluss an EDSO
TISAXIndustrieinitiativeInformationssicherheit ZuliefererErgänzung um D1 / D4
UNECE WP.29 R155 / R156TypgenehmigungCybersecurity und Software-UpdatesAnker für D3 (OTA-Pfade)
EU Data Actin KraftDatenzugang im IoT-KontextAnker für D1
GDPREU-Verordnungpersonenbezogene DatenBezug für D2

Empfohlene Mindestlevel pro Anwendungsfall

AnwendungsfallGesamtD1D2D3D4Begründung
OTA-Update-Pfad sicherheitsrelevantL3L3L3L3L3Direkte Wirkung auf Fahrzeugsicherheit.
Telematik-BackendL2L2L2L2L2Personenbezug, Geschäftskritikalität.
Connected-Services-PlattformL2L2L2L1L1Komfortfunktionen mit Datenbezug.
Händler-CRML1L1L1L1L1Standardgeschäftsprozesse.
Marketing / KonfiguratorenL1L1L1L1L1Geringes Risiko.

Typische Anwendungsfälle

OTA-Plattform OEM

Szenario
Ein OEM betreibt eine Plattform für Software-Updates seiner Modellpalette.
Risiken
Single-Vendor-Cloud, geopolitische Verfügbarkeit, Sicherheitskritikalität.
EDSO-Anwendung
L3 zwingend für sicherheitsrelevante Funktionen.
Vorgehen
Pilotzertifizierung mit zwei akkreditierten Prüfstellen.

Connected-Services-Backend Zulieferer

Szenario
Ein Tier-1-Zulieferer betreibt ein Telematik-Backend im Auftrag mehrerer OEMs.
Risiken
Mandantentrennung, Schlüsselverwaltung, Datenflussdokumentation.
EDSO-Anwendung
L2 gesamt, D2 = L2 zwingend.
Vorgehen
Self-Assessment, Vorprüfung, Vollzertifizierung.

EU-Datentreuhand für Fahrzeugdaten

Szenario
Ein Konsortium betreibt eine Treuhand-Plattform für Fahrzeugdaten gemäß Data Act.
Risiken
Governance-Komplexität, Zugriffs-Audits, internationale Anschlussfähigkeit.
EDSO-Anwendung
L2 mit D1 = L3 (juristische Klarheit).
Vorgehen
Begleitung durch den Anwendungsrat, Zertifizierung mit Auflage zur Transparenz.

Vorlagen und Sofort-Einstiege

Sektor-spezifische Leitfäden

Sektor-Konsultationen

Derzeit keine sektor-spezifischen Konsultationen.

Ansprechpartner

Anwendungsrat — Quadrant Anbieter / Sektor AutomotiveSektor-Sprecher

Kontaktformular (Sektor voreingestellt)