smartnuts … the world on the cabaret-style dissecting table

AuthorMichael Bunzel

Michael Bunzel (aka maschasan) is a lawyer and engineer currently living in Germany. He has been working in the field of Cybersecurity and related laws and regulations for over 25 years now.Mike took on various roles and functions in the context of Information Security, Cybersecurity, and SCADA/Shopfloor Security at a German car manufacturer in southern Germany for more than fifteen years - currently in the R&D resort, with focus on E/E-systems in the context of automotive cybersecurity and related regulations in different markets (e.g. UN, EU, China, Korea, India, US, and others).Mike has worked with global organizations across dozens of countries, cultures and languages, well-travelled in EMEIA, APAC and the Americas.All articles in this blog do NOT reflect the opinion of his employer, but are all an expression of his personal view of things.

Cybersecurity Type Approval in Germany: A Layered Guide (As of 2025)

C

A Preliminary Note … The motivation for this post was follow-up questions prompted by several more technically focused or legally specific articles that asked for a general discussion of the normative foundations of automotive cybersecurity as a type-approval-relevant element. Here it is. Cybersecurity is now a non-negotiable entry ticket for vehicles in the EU, and Germany enforces it with...

EU In-Vehicle-Data-Access vs. Automotive Cybersecurity (ACS)

E

Im November 2023 verabschiedete die EU die Verodnung (EU) 2023/2854 “über harmonisierte Vorschriften für einen fairen Datenzugang und eine faire Datennutzung“ (nachfolgend als “Data Act” bezeichnet). Der Data Act wird zum 12. September 2025 anwendbar und regelt ab diesem Zeitpunkt Nutzer- und Drittzugriffsrechte auf Daten vernetzter Produkte, zugleich aber Sicherheits- und...

Insolvenzvorsorge im Lichte der UN-R155

I

Die UN-R155 hat die Automobilwelt aufgemischt: Sie verpflichtet Hersteller, ein Cybersecurity Management System (CSMS) nachzuweisen, um neue Fahrzeugtypen überhaupt genehmigt zu bekommen. Klingt erstmal nach einem reinen OEM-Thema – doch wer genauer hinsieht, erkennt: Auch Supplier stehen unter Druck. Denn der OEM trägt die volle Verantwortung für die Cybersicherheit der Lieferkette. Wenn ein...

Schutz fahrzeuggenerierter Daten gemäß EU-Verordnung 2024/1257 (Euro 7)

S

Hintergrund: Euro 7-Regulierung und Datenintegrität im Fahrzeug Die EU-Verordnung 2024/1257 (Euro 7) führt neue Anforderungen ein, um sicherzustellen, dass Kraftfahrzeuge emissions- und umweltbezogene Vorgaben über ihre gesamte Lebensdauer erfüllen. Dazu gehört erstmals eine umfassende Überwachung von Emissionen und der Batteriedauerhaltbarkeit im Fahrbetrieb. Fahrzeuge müssen...

Updates on the GB/T Semiconductor CS Standard (DfC)

U

1. Progression to Public Consultation The July 2025 version marks a significant step in the regulatory process, transitioning from an internal draft to a public consultation phase. This indicates that the specification is nearing finalization and is now open for feedback from stakeholders, paving the way for broader industry adoption and regulatory enforcement. 2. Structural Refinements and...

smartnuts … the world on the cabaret-style dissecting table

Get in touch

Tags

Meist gesehene Beiträge