Automotive & Zulieferer · TISAX Prototypenschutz

Physische Sicherheit für
Werksgelände & Prototypen

TISAX ist für Zulieferer der deutschen Automobilindustrie praktisch Pflicht, alle Details dazu, VDA ISA, Assessment-Level, Zertifizierungslabels, findet ihr auf unserer ausführlichen TISAX-Seite. Diese Seite hier ergänzt das um den Teil, den ein Fragebogen nicht abbildet: physische Sicherheit rund um Werksgelände, Entwicklungsbereiche und Prototypen, genau das, was ein Auditor bei der Gebäudebegehung vor Ort prüft.

Fokus: Gebäudebegehung & Prototypenschutz Erfahrung mit OEM- & Tier-1-Anforderungen Kostenloses Erstgespräch
Was ihr bekommt
Realistischer Zutrittsversuch statt Checkliste
Wir simulieren, wie jemand tatsächlich versuchen würde, an einen Prototypen zu gelangen, statt nur zu prüfen, ob eine Tür auf dem Papier verschlossen ist.
Ohne Stillstand am Band
Testzeitpunkt und -tiefe stimmen wir vorab so ab, dass Produktion und Entwicklung ungestört weiterlaufen.
Direkt verwertbar für eure Gebäudebegehung
Der Bericht liefert genau die Nachweise, die euer TISAX-Auditor beim Vor-Ort-Termin sehen will.
Flaggschiff-Thema

Der Perimeter-Test, den eure Gebäudebegehung ohnehin erwartet

Ab Assessment-Level 2 gehört eine Gebäudebegehung zum TISAX-Ablauf, bei AL3 sogar ein vollständiges Vor-Ort-Audit. Genau dabei wird geprüft, ob Werksgelände, Entwicklungsbereiche und die Lagerung von Prototypen einem echten Zutrittsversuch standhalten. Ein realistisches Physical- und Social-Engineering-Assessment bereitet euch deshalb genau auf das vor, was der Auditor vor Ort sehen will.

Ein realistisches Szenario
01

Der Vorwand

Ein Tester gibt sich am Werkstor als Mitarbeiter eines bekannten Zulieferers oder als Lieferfahrer aus, mit Warnweste, Klemmbrett und einer plausiblen Lieferung im Gepäck.

02

Der Zutritt

An einer stark frequentierten Schleuse oder einem Seiteneingang zum Entwicklungsflügel reicht oft, kurz hinter einem Mitarbeiter mit Badge durchzugehen. Tailgating funktioniert dort besonders gut, wo viele Menschen gleichzeitig ein- und ausgehen.

03

Die Nähe zum Prototyp

Einmal im Entwicklungsbereich zeigt sich, ob Abdeckungen, Zutrittszonen und Kamerabereiche tatsächlich verhindern, dass ein Unbefugter unbemerkt in Sichtweite eines getarnten Testfahrzeugs gelangt.

Jeder Schritt läuft kontrolliert und vorab abgestimmt, inklusive eines festgelegten Ansprechpartners, der im Ernstfall sofort informiert wird.
Angriffsfläche Automotive-Zulieferer

Wo Angreifer bei Zulieferern wirklich ansetzen

Drei Bereiche fallen bei Automotive-Zulieferern immer wieder auf, wenn wir Werksgelände und Netzwerke prüfen.

Entwicklungs- & Prototypenbereiche

CAD-Daten, Testfahrzeuge und Konzeptunterlagen liegen hier dicht beieinander, oft mit mehr internem Publikumsverkehr, als von außen sichtbar ist.

Produktionsnetze

Fertigungslinien und Steuerungstechnik laufen häufig neben klassischer IT, über gewachsene Verbindungen, die bei der letzten Netzwerkplanung niemand mehr auf dem Schirm hatte.

Lieferkette: Tier-2- & Tier-3-Zulieferer

Kleinere Zulieferer geraten zunehmend ins Visier, gerade weil sie als leichterer Weg in das Ökosystem der großen OEMs gelten.

Für die Compliance-Tiefe

VDA-ISA-Mapping und Assessment-Level gehören auf unsere TISAX-Seite

Diese Seite bleibt bewusst schlank. Für das vollständige VDA-ISA-Mapping, die Assessment-Level-Details (AL1 bis AL3) und die Vorbereitung auf euer TISAX-Zertifizierungsaudit: unsere ausführliche TISAX-Seite.

Zur TISAX-Seite
Was passieren kann

Continental: Ransomware trifft auch Tier-1-Zulieferer

Continental AG · 2022

2022 wurde Continental, einer der größten Tier-1-Zulieferer der deutschen Automobilindustrie, laut Medienberichten Ziel eines Angriffs der Ransomware-Gruppe LockBit. Der Fall zeigt: Auch etablierte, gut abgesicherte Zulieferer sind vor Ransomware nicht gefeit, unabhängig von Größe oder TISAX-Reifegrad.

Angaben nach öffentlicher Berichterstattung. accessgranted war an diesem Vorfall nicht beteiligt.

Passende Module

Diese Tests ergänzen euer TISAX-Assessment

Für den physischen und netzwerkseitigen Teil eures Sicherheitsnachweises hat sich diese Kombination bei Automotive-Zulieferern bewährt.

Physical Pentest

Simulierter Zutritt zu Werksgelände, Entwicklungsflügeln und Prototypenbereichen, genau der Teil, den eure Gebäudebegehung erwartet.

Mehr erfahren

OT/ICS Pentest

Sicherheitsprüfung von Fertigungslinien und Steuerungstechnik, ohne Risiko für den laufenden Produktionsbetrieb.

Mehr erfahren

Infrastruktur-Pentest

Netzwerksegmentierung zwischen Entwicklung, Produktion und Verwaltung, inklusive Zugriffsrechten und Fernwartungszugängen.

Mehr erfahren

Automotive & Prototypenschutz: eure Fragen

Unsere TISAX-Seite deckt das komplette Thema ab: VDA-ISA-Kontrollen, Assessment-Level AL1 bis AL3, TISAX-Labels und den Vergleich zu ISO 27001. Diese Seite hier fokussiert bewusst auf einen einzelnen Ausschnitt daraus, den physischen Zutritt zu Werksgelände und Prototypenbereichen, weil das oft der am wenigsten getestete Teil ist.
Prototypenschutz ist ein eigenständiges TISAX-Prüfmodul für den Schutz von Testfahrzeugen und -teilen vor unautorisierter Einsicht: Abdeckungen, Camouflage, sichere Lagerung, Transport und Zutrittskontrolle zu den entsprechenden Bereichen. Details dazu und zu den zugehörigen Labels findet ihr auf unserer TISAX-Seite.
Ja. Gerade kleinere Zulieferer geraten zunehmend ins Visier, weil sie häufig als einfacherer Weg in die Lieferkette großer OEMs gelten. Umfang und Scope passen wir an eure Unternehmensgröße und euer Assessment-Level an.
Das hängt von Anzahl und Größe der Standorte ab, sowie davon, ob Social Engineering als Vorbereitung mit einbezogen werden soll. Ein kurzes Erstgespräch reicht, um das einzugrenzen, danach bekommt ihr ein festes Angebot.
Der physische Kern, also der simulierte Zutrittsversuch, ja, das lässt sich nicht remote testen. Vorbereitung, Scoping und Auswertung laufen dagegen wie gewohnt per Video-Call, sodass der Aufwand vor Ort auf den eigentlichen Test beschränkt bleibt.