CANape_Kernel_PressRelease_202601_Graphic2.jpg

サイバーセキュリティ

ISO/SAE 21434に基づくサイバーセキュリティ分析およびリスク評価

自動車はますますネットワーク化が進んでおり、そのため、外部からのサイバー攻撃に対する脆弱性が高まっています。これは、乗員や一般市民の安全を深刻に脅かす可能性があります。しかし、既存の標準では、安全性、長いライフサイクル、組み込みコントローラーの使用など、自動車工学特有のサイバーセキュリティ上の課題に対応できていません。そのため、自動車セキュリティに関する統一的なガイドラインや標準を策定する必要があります。

なぜISO/SAE 21434なのでしょうか?

ISO/SAE 21434「道路車両-サイバーセキュリティ工学」は、将来の自動車セキュリティ標準です。これは、自動車製品の開発および関連するすべてのプロセスにおいて重要です。

ISO/SAE 21434は、世界の自動車サプライチェーン全体で共通の用語を定義し、主要なサイバーセキュリティ課題に関する業界の合意形成を促進します。また、車両のサイバーセキュリティエンジニアリングに関する最低基準を設定し、エンジニアリングの品質を確保するためのガバナンスの指針を提供します。

ISO/SAE 21434のScope

新しいISO/SAE 21434は、道路車両の開発プロセス全体およびライフサイクルを保護し、「セキュリティ・バイ・デザイン」を推進するものです。Vモデルに従い、要件工学、設計、仕様策定、実装、試験、運用が含まれています。

そのため、ISO/SAE 21434はプロセス志向の標準であり、ライフサイクル全体にわたるサイバーセキュリティを確保するための体系的なプロセスの定義を支援するものです。この標準は、特定のサイバーセキュリティ技術、ソリューション、または是正措置を規定するものではありません。

サイバーセキュリティのプロセス

当社は、以下の活動を行う、最先端のサイバーセキュリティプロセスの構築を支援いたします:

サイバーセキュリティのプロセス

当社のソリューション

  • 脅威およびリスク分析(TARA)、セキュリティコンセプト、優先順位付けされた提案、および初期の体系的な指示を含むベクター SecurityCheck
  • セキュリティ重視のテストおよびレジリエンスに向けた方法論およびツールによる支援
  • 御社のサプライヤーに対するプロセス評価
  • 管理職および開発者を対象とした、サイバーセキュリティおよびISO/SAE 21434に関する意識啓発トレーニング
  • ライフサイクル全体にわたるISO/SAE 21434の効果的な実施に向けた、管理職および開発者向けのトレーニングおよびコーチング
  • 暫定安全管理者・セキュリティマネージャー
技術記事のハイライト
ISO 21434 に基づく実践的なサイバーセキュリティ 『ATZ エレクトロニクス』誌 2022年3月・4月号に掲載 ビジネスITと組み込み製品のITは、多目的システムへと融合しつつあります。自動車サイバーセキュリティに関するISO 21434標準は、製品、プロジェクト、および組織におけるセキュリティリスクを軽減するための指針を提供しています。ベクターによる本記事では、ISO 21434標準に準拠した体系的なセキュリティエンジニアリングについて解説します。また、ISO 21434標準を効率的に導入するための、世界各国のプロジェクトから得られた実践的な事例も紹介しています。

ベクター SecurityCheck

エンドツーエンドのセキュリティ対策の分析

エンドツーエンドの安全対策に関するセキュリティ分析およびセキュリティコンセプト

脅威シナリオに基づくセキュリティ要件仕様書

脅威シナリオおよび自動車向け共通基準に基づくセキュリティ要件の策定と仕様定義

資産および脅威の分類分析

資産が特定され、各資産について、想定される攻撃、その影響、およびその結果生じる脅威の観点から解析が行われます。各脅威は、セキュリティレベルに応じて分類されます。このワークパッケージの最初のステップは、セキュリティエンジニアリングプロセスのScope内のセキュリティ項目を解析することです。

サイバーセキュリティインシデントの概念策定

産業界や研究機関で報告されているサイバーセキュリティ関連のインシデントを題材に、コンセプトやソリューションを考案します。

ECUのセキュリティ脆弱性分析とリスク防止

ECUを解析し、潜在的なセキュリティ上の脆弱性を特定した上で、その結果を報告し、将来のリスクを回避するために更新すべき新たな要件、テスト、またはプロセスを洗い出します。ストーリーボード、ユースケース、概念実証(PoC)デモ、仕様書および要件定義の策定経験

セキュリティの概念と攻撃手法の検討

セキュリティの概念と攻撃手法を解析する

高レベルの脅威に対するセキュリティ目標の策定

セキュリティレベルの高い脅威ごとに、セキュリティ目標が導き出されます。セキュリティ目標は、高レベルのセキュリティ要件として要約することができます。

機能的および技術的なセキュリティ要件の精緻化

その後、各セキュリティ目標は、その達成に役立つ機能的および技術的なセキュリティ要件へとさらに具体化されます。このステップでは、「どのように?」という問いに対する答えを示し、実装に向けた具体的な指針を提供します。

セキュリティ要件に関する予備的なギャップ分析

さらに、初期のコンセプト文書がすでに用意されている場合は、予備的なギャップ分析を行うことが可能です。この分析では、セキュリティ要件に基づいて、システム要求仕様が関連するセキュリティ面を網羅しているかどうかを評価します。

実践チュートリアル

卓越したエンジニアリングを実現するパートナー
Vector Consulting Services
卓越したエンジニアリングを実現するパートナー
お客様のエンジニアリング上の課題に対し、共に理想的なセットアップを構築しましょう。当社の強力なコーチングを、お客様の既存のワークフローにシームレスに組み込む方法について、ぜひ当社チームまでお問い合わせください。