Resource

Fail-Operational: Architekturen für Drive-by-Wire-Systeme

Steer-by-Wire und Brake-by-Wire gehen in Serie. Damit fällt die mechanische Rückfallebene weg. Es gibt keine Lenksäule mehr, auf die man zurückgreifen kann. Und keine Hydraulikleitung, die den Druck hält. Fällt die Elektronik aus, muss das System trotzdem weiterarbeiten. Das verlangt einen völlig neuen Ansatz bei der Sicherheits-Architektur.

Dieser technische Leitfaden für Entscheider zeigt, wie Hersteller und Zulieferer ein ausfallsicheres Design erreichen – und dabei die Vorgaben für Kosten, Gewicht und Time-to-Market einhalten. Als Vorbild dienen bewährte Konzepte aus Luftfahrt, Bahn und Industrie.

Das erfahren Sie im Überblick:

  • Warum ausfallsicheres Design keine Option mehr ist, sondern Pflicht: rechtlich wie wirtschaftlich. Denn By-Wire-Systeme gehen zwischen 2026 und 2028 in Serie.

  • Wie die ASIL-Dekomposition ein Sicherheits-Niveau wie in der Luftfahrt ermöglicht – ohne die Kosten einer dreifachen Redundanz.

  • Warum eine asymmetrische Architektur mit zwei Kanälen besser abschneidet als ein symmetrischer Aufbau: bei Kosten, Gewicht und Aufwand für die Qualifizierung.

  • Wie Sie Cyber-Bedrohungen, SOTIF-Risiken und OTA-Updates von Anfang an im Sicherheits-Nachweis berücksichtigen.

  • Was Critical Software beisteuert: Joint Ventures mit Airbus, Stadler und der BMW Group. Dazu über 25 Jahre Erfahrung mit sicherheitskritischen Systemen in genau den Branchen, die diese Architektur prägen.