
CSMS et SUMS
La Commission de la CEE-ONU a défini des lignes directrices claires concernant la gestion de la cybersécurité (CSMS) et la gestion des mises à jour logicielles (SUMS) au sein du WP.29. De nombreux équipementiers mettent actuellement en place un système de gestion des mises à jour logicielles conforme aux nouvelles réglementations de la CEE-ONU. Ce système est nécessaire pour assurer la cybersécurité, mais aussi pour protéger contre toute manipulation du logiciel embarqué dans le véhicule. De plus, avec la généralisation des mises à jour « par voie hertzienne » (OTA) de plus en plus flexibles, le conducteur doit pouvoir savoir quelles versions logicielles sont installées dans le véhicule et quel est l’impact d’une modification sur le comportement de conduite.
Comment se préparer aux évaluations de certification ? Comment mettre en œuvre efficacement les normes de la CEE-ONU relatives au CSMS et au SUMS ? Comment mener des évaluations de processus pour les solutions SUMS et CSMS existantes ? Quelles sont les solutions pour la gestion de RxSWIN ?
CEE-ONU
Les nouveaux règlements de la CEE-ONU relatifs au système de gestion de la cybersécurité (R155) et au système de gestion des mises à jour logicielles (R156) ont été adoptés par le Forum mondial pour l’harmonisation des réglementations relatives aux véhicules de la CEE-ONU.
Les règlements CEE-ONU R155 et R156 étendent l’homologation de type à la gestion tout au long du cycle de vie de la cybersécurité et des logiciels.
Ces règlements s’appliqueront aux voitures particulières, aux fourgonnettes, aux camions et aux autobus. Ils sont entrés en vigueur début janvier 2021 et couvrent :
- Gestion des risques cybernétiques liés aux véhicules ;
- Sécuriser les véhicules dès leur conception afin d’atténuer les risques tout au long de la chaîne de valeur ;
- Détecter les incidents de sécurité au sein de la flotte de véhicules et y réagir ;
- Fournir des mises à jour logicielles sûres et sécurisées et veiller à ce que la sûreté de fonctionnement des véhicules ne soit pas compromise
Mise en place d’un cadre juridique pour les mises à jour « Over the Air » (OTA)
CSMS
Le CSMS facilite la sécurité à l'échelle de l'ensemble de l'entreprise et impose à un équipementier (OEM) d'assurer la cybersécurité tout au long du cycle de vie d'un véhicule.
Cela signifie que la cybersécurité doit être intégrée dès la phase de conception jusqu’à la fin du support. Le CSMS impose les exigences suivantes :
- Une gestion des risques à l’échelle de l’ensemble de l’entreprise et tout au long du cycle de vie de chaque véhicule.
- Des évaluations des risques pour chaque type de véhicule
- Des audits de cybersécurité pour chaque type de véhicule
- Une analyse des vulnérabilités tout au long du processus de développement et de production
- Surveillance de la cybersécurité et gestion des incidents sur les types de véhicules existants
Documentation relative à la gestion de la cybersécurité
SUMS
Le système de gestion des mises à jour logicielles (SUMS) de la CEE-ONU permet de garantir que les mises à jour logicielles et leur incidence sur les paramètres d’homologation soient visibles pour le conducteur et traçables par les autorités externes, afin d’assurer une homologation systématique et la mise en place des mécanismes de gouvernance nécessaires.
En matière de gouvernance, ce système exige la certification des équipementiers (OEM) sur la base d’une liste de contrôle résumée dans le règlement. Les paramètres d’homologation comprennent : l’environnement, le vol, la Sûreté de Fonctionnement, la connectivité et le partage d’informations.
Le système SUMS aborde trois aspects majeurs :
- Évaluation du système de gestion pertinent du constructeur automobile
- L’évaluation et la certification des véhicules
Mise en œuvre d’un système d’identification des logiciels
Ce que nous proposons
Fort de ses nombreuses années d'expérience dans les domaines de la cybersécurité et de la Sûreté de Fonctionnement, Vector Consulting Services vous offre le support suivant :
- Évaluation de l'état de préparation aux normes SUMS et CSMS de la CEE-ONU
- Préparation aux évaluations de certification en collaboration avec les autorités de certification régionales et internationales
- Support dans la mise en œuvre des normes de la CEE-ONU relatives aux systèmes CSMS et SUMS
- Évaluations des processus pour les solutions SUMS et CSMS existantes
- Développement des processus et des rôles
- Solutions efficaces pour la gestion de RxSWIN
Commentaires
« Vector Consulting Services est le partenaire idéal pour Huawei. Vous nous avez aidés à renforcer nos compétences en matière de cybersécurité chez Huawei grâce à votre expertise, allant de TARA et des concepts de sécurité jusqu'à la vérification et aux tests de sécurité. »
- Li Hailin, Smart Car Solution, Huawei
« Vector Consulting Services est un partenaire de choix pour Claas dans la mise en œuvre de la cybersécurité. Claas a grandement bénéficié de l'expertise de l'équipe de Vector dans les domaines de TARA et de l'ingénierie de sécurité. »
- Alexander Grossmann, directeur chez Claas
« Vector Consulting Services a apporté son support à Panasonic en matière de cybersécurité, faisant preuve d'un niveau d'expertise exceptionnel. L'objectif consistant à mettre en place une analyse TARA complète intégrée à un concept de sécurité a été atteint. Ce support a été intense et couronné de succès ! »
- Michael Prantke, chef de projet, Panasonic

