Dietenmeier_2022_VI-R_07448-hd_jpg.jpg

サイバーセキュリティ・コンプライアンス・サービス

ノウハウを活かした、自動車向けサイバーセキュリティのオーダーメイドサービス

ベクターは、プロセスのセットアップやコンプライアンス対応の準備から、実践的なセキュリティテストや侵入テストに至るまで、自動車サイバーセキュリティのライフサイクル全体を通じてお客様をサポートいたします。

ISO/SAE 21434、CSMS、SUMS、TARA、サイバーセキュリティ監査、およびセキュリティ検証に関する当社の専門知識のメリットをご活用ください。リスクの特定、適切な対策の策定、そして組織やプロジェクトがサイバーセキュリティ要件に対応できるよう準備するお手伝いをいたします。

お客様向けの当社のサイバーセキュリティサービス

  • ISO/SAE 21434 – サイバーセキュリティエンジニアリング

    弊社では、ギャップ解析やプロセスのセットアップから、サイバーセキュリティ要件、TARA、セキュリティコンセプトに至るまで、貴社組織およびプロジェクトにおけるISO/SAE 21434の導入を全面的にサポートいたします。

  • セキュリティテスト – サイバーセキュリティ対策の検証

    サイバーセキュリティ要件や保護メカニズムが効果的に実装されているかどうかを検証するためのセキュリティテストの定義および実施を行うことを支援いたします。

  • 侵入テスト – 実際の脆弱性を特定

    当社のエキスパートが実践的な侵入テストを行い、ECU、ネットワーク、診断システム、インターフェイス、通信経路における脆弱性を洗い出します。

  • 監査および評価 – 独立したレビュー

    お客様のサイバーセキュリティプロセス、プロジェクト、および作業成果物を評価し、監査やお客様の期待に応えるための課題、リスク、改善の余地を特定いたします。

  • CSMSおよびSUMS – UNECE準拠支援

    UNECE R155およびR156に準拠したサイバーセキュリティマネジメントシステム(CSMS)およびソフトウェア更新管理システム(SUMS)のセットアップと改善を支援いたします。

  • トレーニング – 社内ノウハウの構築

    ISO/SAE 21434、TARA、CSMS、SUMS、セキュリティテスト、および自動車サイバーセキュリティエンジニアリングに関する実践的なトレーニングやワークショップを提供いたします。

最初のリスク解析から安全なリリースまで

ベクター Cybersecurity Servicesでは、自動車開発の過程で実際に発生する状況に焦点を当て、初期のサイバーセキュリティ解析からリリース準備に至るまで、お客様の車両および車載ECUの開発を支援いたします。

  • 設計とコンセプト:お客様のシステムアーキテクチャをソフトウェアおよびハードウェアのコンポーネントレベルまで詳細に解析し、技術的なサイバーセキュリティ要件からセキュリティコンセプトを導き出します。これには、「セキュリティ・バイ・デザイン」、鍵管理、セキュアコーディング、ネットワークの強化、および近代化への支援が含まれます。
  • 脅威解析およびリスク評価:関連する資産、セキュリティプロパティ、被害シナリオ、脅威、および攻撃経路の特定を支援いたします。その結果に基づき、ベクター 社のTARA向けツール「COMPASS」を活用し、サイバーセキュリティの目標、要件、および優先順位付けされたセキュリティコントロールの策定を行います
  • CSMSおよびSUMSの準備状況:お客様と連携し、サイバーセキュリティプロセス、ガバナンス、および標準への準拠状況を評価・改善いたします。これには、UNECE CSMS/SUMSの準備状況チェック、監査準備、ならびにCSMSおよびSUMSの効率的な導入が含まれます。
  • CSMS監査:当社の監査員は、導入済みのCSMSを評価し、弱点を特定するとともに、ISO/PAS 5112に基づき、不適合事項、ギャップ、および改善策を優先順位付けした明確なレポートをご提供いたします。
  • セキュリティテスト:弊社では、自社テストラボにおいて、静的コード解析、ファズテスト、侵入テストを通じてセキュリティ検証を支援いたします。リスク重視のグレーボックス侵入テストにより、的を絞ったテスト作業を通じてシステムの脆弱性を明らかにします。
  • トレーニングおよびコーチング:セキュリティ仕様、解析、テスト、標準、法的義務、ガバナンス、ケーススタディ、最新の脅威、およびお客様固有のe-learningや認定資格など、実践的なサイバーセキュリティのノウハウを貴社のチームに提供いたします。

関連コンテンツ

CANape_Kernel_PressRelease_202601_Graphic2.jpg

サイバーセキュリティ

当社は、お客様が関連するサイバーセキュリティリスク、被害シナリオ、および攻撃経路を早期に特定できるよう支援し、適切なコントロールや対応措置を優先的に実施できるようお手伝いいたします。
CANoe_TestPackage_EV_Security_PressRelease_202604_Graphic1.jpg

セキュリティテスト

当社のエキスパートは、システムレベルからソフトウェア、ハードウェア、インターフェイスレベルに至るまで、サイバーセキュリティの目標、技術要件、およびコンセプトの策定を支援いたします。
CANoe_Model_Option_Electric_Motor_PressRelease_202601_Graphic1.jpg

侵入テスト

弊社では、ペネトレーションテスト、ファズテスト、コード解析、グレーボックステストを通じたセキュリティ検証を支援し、脆弱性がプロジェクトのリスクとなる前に特定いたします。

CSMSの監査および評価

当社は、体系化されたプロセス、ガバナンス、および監査対応可能な証拠資料を通じて、UNECE R155/R156、ISO/SAE 21434、およびISO 24089への対応準備を支援いたします。
MICROSAR_IO_PressRelease_202503_Graphic1.jpg

CSMSとSUMS

当社は、実用的な手法、ツールの使用、そして明確な優先順位設定を通じて、不必要な負担をかけることなく、標準やセキュリティ対策の導入を支援いたします。
COMPASS.png

COMPASS

COMPASSは、評価や監査の計画、実行、評価を行うためのベクターのソリューションです。また、脅威分析およびリスク評価(TARA)にも対応しており、チームがサイバーセキュリティ活動を管理し、コンプライアンスを効率的に証明できるよう支援します。
卓越したエンジニアリングを実現するパートナー
Vector Consulting Services
卓越したエンジニアリングを実現するパートナー
お客様のエンジニアリング上の課題に対し、共に理想的なセットアップを構築しましょう。当社の強力なコーチングを、お客様の既存のワークフローにシームレスに組み込む方法について、ぜひ当社チームまでお問い合わせください。