自動車サイバーセキュリティエンジニアが、自動車サイバーセキュリティチームのために構築。
私たちは実際の車両プログラムでTARAを実施してきました。ワークベンチは私たちが欲しかったもの——今では業界の仲間全員が求めているので販売しています。
SecBergは2023年にTier-1サプライヤーの内部から始まりました。サイバーセキュリティチームは2年間で3つ目の車両プログラムに取り組んでおり、毎回同じ壁にぶつかっていました:互いに矛盾するスプレッドシート、誰かのノートパソコンに眠る攻撃ツリー、リリースウィンドウの四分の一を消費するレビューサイクル。
チームはオープンな形でツールチェーンを再構築しました——最初は実行中のプログラムのプライベートワークベンチとして、その後3つの他のチームからコピーを求められて独立した製品として。最初の有料顧客は5つの並行するR155型式認定を抱えたドイツのTier-1でした。前回より11日早く最初のドシエをクローズしました。
SecForge SPLMはベルリンとシュトゥットガルトにエンジニアリング拠点を持つフォーカスプロダクト会社として成長しました。自動車サイバーセキュリティの実務家を採用し、ダッシュボードを自分たちが今もって使い続けなければならないツールとして扱っています。
意思決定の方法。
監査は意見に勝る
すべての成果物はスナップショットされます。すべての変更には作成者がいます。作業を示せないものはリリースしません。
装飾より密度
製品が密度が高いのは作業が密度が高いからです。マーケティング向けのスクリーンショットのために情報密度を犠牲にすることはありません。
テナント分離、常に
お客様のTARAはテナントから外部に出ません。コードベースにはどこにもクロステナント結合は存在せず、その制約を四半期ごとに監査しています。
美観より標準規格
すべての画面は21434 / R155 / R156の条項にまでさかのぼります。条項にトレースできない機能はカットします。
3人のエンジニア、1つの製品。
自動車Tier-1向けの安全・セキュリティクリティカルな組み込みシステムを構築した10年のキャリア。8つの週末でワークベンチの最初のバージョンを書き上げました。
ドイツのOEMのサイバーセキュリティマネージャー出身。R155を通じて2つの型式認定を完了し、適切なツールなしに3つ目をやることを拒否しました。
サイバーセキュリティエンジニア出身のプロダクトデザイナー。自動車チームに優れたUIが任意ではないことを説得するのに3年を費やしました。
これまでの歩み。
- 2023年Q3
最初の社内ワークベンチ
Tier-1内部での6ヶ月の構築、1つのADASプログラムで使用。
- 2024年Q2
SecBergとしてスピンアウト
3人の創業者、ベルリンでシードラウンドをクローズ。OEM顧客に近いシュトゥットガルトにエンジニアリングを移転。
- 2024年Q4
最初の有料顧客
ドイツのTier-1がワークベンチ上で5つの並行R155型式認定を実施。最初のドシエを前回より11日早くクローズ。
- 2025年Q2
ISO 21434準拠監査
条項カバレッジとエビデンスパックの独立監査。是正措置ゼロ。
- 2026年Q1
4つのOEMにわたる12のプログラム
パイロットアカウント全体でTARサイクルタイムが67%削減。SOC 2 Type II監査期間開始。