Branche

Informationssicherheit für die Automobilindustrie.

Wir begleiten Automobilzulieferer, Dienstleister und OEM-Partner bei TISAX-Assessments, ISO-27001-Zertifizierungen und der Umsetzung von NIS-2 – strukturiert und auf die Anforderungen der automobilen Lieferkette ausgerichtet.

7+Jahre am Markt
200+betreute Mandate
12Branchen im Portfolio
100 %unabhängige Beratung

Bedrohungslage

Automobillieferkette unter zunehmendem Bedrohungsdruck

Die enge Vernetzung von OEMs, Tier-1- und Tier-2-Zulieferern macht die Automobilindustrie besonders anfällig für gezielte Angriffe auf Entwicklungsdaten und Produktionssysteme.

01

Diebstahl von Konstruktions- und Prototypendaten

Fahrzeugdaten, Entwicklungspläne und Fertigungsgeheimnisse zählen zu den häufigsten Schadensursachen durch Industriespionage.

02

Ransomware auf Produktions- und Lieferkettensysteme

Angriffe auf vernetzte Fertigungsanlagen blockieren die gesamte Lieferkette und verursachen Millionenschäden.

03

Angriffe über Lieferkettenpartner

Ein kompromittierter Zulieferer kann als Einfallstor in die Systeme von OEMs und anderen Partnern dienen.

04

Steigende TISAX-Anforderungen

OEMs verschärfen laufend ihre Informationssicherheitsanforderungen – fehlende oder abgelaufene TISAX-Labels gefährden Geschäftsbeziehungen.

05

NIS-2-Betroffenheit in der Lieferkette

Zulieferer und Dienstleister in kritischen Lieferketten können als wesentliche oder wichtige Einrichtungen unter NIS-2 fallen.

Regulatorik & Standards

Welche Anforderungen relevant werden.

Wir verbinden regulatorische Einordnung mit einer umsetzbaren Priorisierung.

TISAX

Branchenstandard der Automobilindustrie (VDA ISA) – TISAX-Labels sind Voraussetzung für Geschäftsbeziehungen mit VW, BMW, Mercedes und anderen OEMs.

Zur TISAX-Beratung

NIS-2

Zulieferer und Dienstleister in kritischen Lieferketten können unter NIS-2 fallen. Betroffenheit und Anforderungen sind strukturiert zu prüfen.

Zur NIS-2-Beratung

ISO 27001

Bildet die strukturelle Basis für TISAX und andere Kundennachweise; häufig parallel aufgebaut.

Zur ISO-27001-Beratung

DSGVO

Verarbeitung von Kundendaten, Mitarbeiterdaten und Kfz-bezogenen personenbezogenen Daten erfordert belastbare Datenschutzstrukturen.

Zur DSGVO-Beratung

Unser Beitrag

Sicherheit, die in der Automobilindustrie funktioniert.

Automobilzulieferer benötigen eine Beratung, die TISAX-Anforderungen kennt, die Verbindung zu ISO 27001 nutzt und den Aufwand für mehrere parallele Nachweise minimiert. MACONIA begleitet von der Scope-Festlegung bis zum erfolgreichen Assessment – produktneutral und ohne Eigeninteresse an Sicherheitstechnologie.

Über Ihre Anforderungen sprechen
Visuelle Einordnung: Sicherheit, die in der Automobilindustrie funktioniert.

Warum MACONIA

Vier Gründe für eine Beratung, die Verantwortung mitträgt.

  1. 01

    Unabhängig in der Empfehlung

    Wir beraten ausschließlich nach Ihrem tatsächlichen Bedarf – ohne Software-, Hardware- oder SOC-Verkauf.

  2. 02

    Persönlich in der Verantwortung

    Ein fester Ansprechpartner begleitet Ihr Mandat von der ersten Einordnung bis über die Umsetzung hinaus.

  3. 03

    Praxistauglich in der Umsetzung

    Wir entwickeln Strukturen und Prozesse, die im realen Betrieb funktionieren – nicht nur in Konzeptpapieren.

  4. 04

    Belastbar im Nachweis

    Dokumentation und Umsetzung werden von Beginn an nachvollziehbar, prüffähig und auditfest aufgebaut.

Zertifizierungen

Nachweise, klar und sichtbar.

ISO 27001 auf Basis von IT-Grundschutz

ISO 27001 auf Basis von IT-Grundschutz

Nachweis auf Grundlage der Anforderungen des BSI IT-Grundschutzes.

BSI Testat IT-Grundschutz

BSI Testat IT-Grundschutz

Bestätigung einer strukturierten Basis-Absicherung nach BSI-Vorgaben.

BSI IT-Grundschutz-Berater

BSI IT-Grundschutz-Berater

Offizielle Qualifikation für Beratung und Umsetzung nach BSI IT-Grundschutz.

Qualitätsmanagement nach ISO 9001

Qualitätsmanagement nach ISO 9001

Zertifiziertes DEKRA-Qualitätsmanagementsystem.

Für wen geeignet

Organisationen, die Verantwortung tragen.

Die Beratung wird auf Organisationsform, Betriebsmodell und regulatorischen Kontext zugeschnitten.

Tier-1- und Tier-2-Zulieferer

Für Unternehmen mit direkten TISAX-Anforderungen aus der OEM-Lieferkette.

Entwicklungs- und Engineering-Dienstleister

Für Unternehmen, die sensible Fahrzeugdaten und Konstruktionsdaten verarbeiten.

Automobildienstleister und IT-Anbieter

Für Dienstleister, die Systeme, Plattformen oder Services für OEMs und Zulieferer betreiben.

Unternehmen mit Prototypenschutz-Anforderungen

Für Organisationen mit besonders hohen TISAX-Label-Anforderungen (High, Very High).

Auswahl unserer Kunden

FAQ

Häufige Fragen zur Informationssicherheit in der Automobilindustrie.

Was ist der Unterschied zwischen TISAX und ISO 27001?

TISAX basiert auf ISO 27001, ist aber branchenspezifisch zugeschnitten und nutzt ein eigenes Assessment-Verfahren. Beide können parallel aufgebaut werden.

Welche TISAX-Label-Stufe benötige ich?

Die Stufe richtet sich nach Art und Sensibilität der verarbeiteten Informationen sowie den Anforderungen des jeweiligen OEM-Partners.

Wie lange dauert die TISAX-Vorbereitung?

Abhängig vom Reifegrad und Scope – in der Regel mehrere Monate. MACONIA begleitet strukturiert von der Gap-Analyse bis zum Assessment.

Nächster Schritt

Sprechen Sie mit Ihrem Experten für Automotive.

Sie möchten Informationssicherheit und regulatorische Anforderungen für Ihre Organisation strukturiert angehen? Wir ordnen ein, was in der Automobilindustrie besonders relevant ist, und zeigen Ihnen einen realistischen nächsten Schritt.

Ermin Kadic, Senior Security Consultant · Branchenberatung
Ihr Ansprechpartner für Automotive

Ermin Kadic

Senior Security Consultant · Branchenberatung

Ermin Kadic begleitet Organisationen in der Automobilindustrie bei der Einordnung, Umsetzung und belastbaren Dokumentation ihrer Sicherheitsanforderungen.

Ein paar kurze Angaben reichen für eine erste Einordnung. Den passenden nächsten Schritt stimmen wir persönlich mit Ihnen ab.