
ベクターは、プロセスのセットアップやコンプライアンス対応の準備から、実践的なセキュリティテストや侵入テストに至るまで、自動車サイバーセキュリティのライフサイクル全体を通じてお客様をサポートいたします。
ISO/SAE 21434、CSMS、SUMS、TARA、サイバーセキュリティ監査、およびセキュリティ検証に関する当社の専門知識のメリットをご活用ください。リスクの特定、適切な対策の策定、そして組織やプロジェクトがサイバーセキュリティ要件に対応できるよう準備するお手伝いをいたします。
お客様向けの当社のサイバーセキュリティサービス
ISO/SAE 21434 – サイバーセキュリティエンジニアリング
弊社では、ギャップ解析やプロセスのセットアップから、サイバーセキュリティ要件、TARA、セキュリティコンセプトに至るまで、貴社組織およびプロジェクトにおけるISO/SAE 21434の導入を全面的にサポートいたします。
セキュリティテスト – サイバーセキュリティ対策の検証
サイバーセキュリティ要件や保護メカニズムが効果的に実装されているかどうかを検証するためのセキュリティテストの定義および実施を行うことを支援いたします。
侵入テスト – 実際の脆弱性を特定
当社のエキスパートが実践的な侵入テストを行い、ECU、ネットワーク、診断システム、インターフェイス、通信経路における脆弱性を洗い出します。
監査および評価 – 独立したレビュー
お客様のサイバーセキュリティプロセス、プロジェクト、および作業成果物を評価し、監査やお客様の期待に応えるための課題、リスク、改善の余地を特定いたします。
CSMSおよびSUMS – UNECE準拠支援
UNECE R155およびR156に準拠したサイバーセキュリティマネジメントシステム(CSMS)およびソフトウェア更新管理システム(SUMS)のセットアップと改善を支援いたします。
トレーニング – 社内ノウハウの構築
ISO/SAE 21434、TARA、CSMS、SUMS、セキュリティテスト、および自動車サイバーセキュリティエンジニアリングに関する実践的なトレーニングやワークショップを提供いたします。
最初のリスク解析から安全なリリースまで
ベクター Cybersecurity Servicesでは、自動車開発の過程で実際に発生する状況に焦点を当て、初期のサイバーセキュリティ解析からリリース準備に至るまで、お客様の車両および車載ECUの開発を支援いたします。
- 設計とコンセプト:お客様のシステムアーキテクチャをソフトウェアおよびハードウェアのコンポーネントレベルまで詳細に解析し、技術的なサイバーセキュリティ要件からセキュリティコンセプトを導き出します。これには、「セキュリティ・バイ・デザイン」、鍵管理、セキュアコーディング、ネットワークの強化、および近代化への支援が含まれます。
- 脅威解析およびリスク評価:関連する資産、セキュリティプロパティ、被害シナリオ、脅威、および攻撃経路の特定を支援いたします。その結果に基づき、ベクター 社のTARA向けツール「COMPASS」を活用し、サイバーセキュリティの目標、要件、および優先順位付けされたセキュリティコントロールの策定を行います 。
- CSMSおよびSUMSの準備状況:お客様と連携し、サイバーセキュリティプロセス、ガバナンス、および標準への準拠状況を評価・改善いたします。これには、UNECE CSMS/SUMSの準備状況チェック、監査準備、ならびにCSMSおよびSUMSの効率的な導入が含まれます。
- CSMS監査:当社の監査員は、導入済みのCSMSを評価し、弱点を特定するとともに、ISO/PAS 5112に基づき、不適合事項、ギャップ、および改善策を優先順位付けした明確なレポートをご提供いたします。
- セキュリティテスト:弊社では、自社テストラボにおいて、静的コード解析、ファズテスト、侵入テストを通じてセキュリティ検証を支援いたします。リスク重視のグレーボックス侵入テストにより、的を絞ったテスト作業を通じてシステムの脆弱性を明らかにします。
- トレーニングおよびコーチング:セキュリティ仕様、解析、テスト、標準、法的義務、ガバナンス、ケーススタディ、最新の脅威、およびお客様固有のe-learningや認定資格など、実践的なサイバーセキュリティのノウハウを貴社のチームに提供いたします。
関連コンテンツ


サイバーセキュリティ


セキュリティテスト


侵入テスト
CSMSの監査および評価


CSMSとSUMS


COMPASS

