CySAF
CySAFは、LTTSが提供する、自動車サイバーセキュリティの評価およびコンプライアンス管理のためのAI主導型プラットフォームです。知識に基づいたAIエージェントを活用し、エンドツーエンドのセキュリティ評価プロセスを体系化します。
厳選された自動車セキュリティ知識ベースと、機能安全およびASPICEのプロセス領域を網羅する独自のコンプライアンスフレームワークを基盤とするCySAFは、OEMやティア1サプライヤーが、従来に比べてはるかに短い時間で、正確かつ完全にトレーサビリティを確保し、規格に準拠した評価結果を作成できるよう支援します。これにより、リソースに制約のある専門家による業務を、再現性が高く、監査対応が可能な製品へと変革します。
サイバーセキュリティ評価チャレンジ
サイバーセキュリティの複雑化が進む中、保証が求められている
現代の車両は、ソフトウェア、センサー、データからなる分散型ネットワークであり、あらゆるインターフェースが潜在的な侵入経路となり得ます。しかし、セキュリティ評価の方法は依然として手作業による逐次的なものであり、専門家主導であるため、加速するソフトウェアのリリースサイクルや変化し続けるコンプライアンス要件に追いつくことが困難になっています。
セキュリティが極めて重要なシステムに携わるすべてのOEM、ティア1サプライヤー、およびエンジニアリングサービスプロバイダーにとって、コンプライアンスはもはや任意の選択肢ではなく、事業を行うための前提条件となっています。この課題は、コネクティビティと継続的なアップデートによって攻撃対象領域が絶えず拡大している「ソフトウェア定義モビリティ」分野において、特に深刻です。
評価における主な課題
- ECU評価サイクルが長期にわたり順次処理されるため、型式認証やコンプライアンス証明の作成が遅延する。
- 反復的な作業:新しいプログラムごとに、同じ脅威モデルを一から再構築する必要がある。
- 調査結果、証拠、および是正措置の実施が主に手作業で行われているため、評価に時間がかかり、リソースを大量に消費し、スケールアップが困難である。
- 5G/V2Xエコシステム、HPC/SDVアーキテクチャ、およびOTAアップデート経路にまたがる、ソフトウェア定義による攻撃対象領域の拡大
CySAFの機能
自動車セキュリティのための連携型評価フレームワーク
CySAFは、セキュリティ評価のワークフロー全体を単一のAI支援型フレームワークに統合しています。自律型エージェントが基礎作業を行い、すべての出力結果は、正確性、トレーサビリティ、一貫性を確保するために、管理された検証ワークフローを通じて審査されます。その結果、厳密さを損なうことなくスピードが向上し、すべてのプロジェクトにおいて設計段階から一貫性が確保されます。
5つのレイヤーから理解できるプラットフォーム:CySAFの機能アーキテクチャ
セキュリティ調査から認証可能な報告書へ
CySAFは、セキュリティ評価の全プロセスを、プロセス主導型かつ標準に準拠した単一のワークフローに統合し、一貫性、トレーサビリティ、および規制要件への準拠を確保します。
CySAF
Handpicked for You
事業への影響
拡張性のあるセキュリティ評価の実現
- 型式認定の証拠を数ヶ月早く作成できるようにすることで、市場投入までの期間を短縮します。
- デバイス、コンポーネント、インターフェース、ECU、および車両レベルのシステム全体にわたるトレーサビリティを強化します。
- 手作業による単発の評価を、予測可能で標準化されたサービスへと転換することで、提供規模を拡大します。
- 案件ごとにナレッジベースが充実・拡大するため、複合的な資産を構築します。
セキュリティ評価の影響
- セキュリティ評価の所要期間を数ヶ月から数週間に短縮します。
- 同じ専門家チームで、評価処理能力を10倍に拡大します。
- ISO/SAE 21434、ISO 26262、およびASPICEにまたがるネイティブなコンプライアンス基盤を提供します。
セキュリティ評価を迅速かつ追跡可能で、認証取得可能なものに
手動によるセキュリティ評価を、AI主導で証拠に基づいたコンプライアンス・ワークフローへと転換し、より迅速に監査対応可能な成果を実現します。
CySafeは、LTTSが提供するAIを活用した自動車向けサイバーセキュリティ評価・コンプライアンスプラットフォームであり、組織がセキュリティ評価を迅速化し、トレーサビリティを向上させ、監査対応可能なコンプライアンス成果物を生成できるよう支援します。
CySafeは、ISO/SAE 21434、UNECE R155/R156、ASPICE for Cybersecurity、およびCSMS監査対応要件など、自動車サイバーセキュリティの規格、規制、プロセスフレームワークに準拠した評価を実施しています。
CySafeは、知識に基づいたAIエージェントを活用し、資産マッピング、脅威およびリスク分析、制御マッピング、是正措置の生成といった評価業務を自動化的すると同時に、専門家による検証プロセスを継続的に組み込んでいます。
はい。CySafeでは、脅威、脆弱性、対策、および緩和策を網羅した、再利用可能な自動車サイバーセキュリティ知識ベースを整備しており、これにより今後の評価を迅速化し、重複作業を削減しています。
CySafeは、OEM、ティア1サプライヤー、エンジニアリングサービスプロバイダー、およびサイバーセキュリティ、コンプライアンス、機能安全、セキュリティ保証を担当するチーム向けに設計されています。
CySafeは、資産の特定やリスク分析から、統制のマッピング、ギャップ評価、是正計画の策定、コンプライアンス報告に至るまでの評価ワークフロー全体をサポートし、その全過程においてトレーサビリティを確保します。
いいえ。CySafeは、反復的な作業を自動化することでサイバーセキュリティ専門家の業務を支援し、専門家が検証、意思決定、および重要なセキュリティエンジニアリング業務に集中できるようにします。
はい。CySafeは、追跡可能な証拠管理、コンプライアンスダッシュボード、および構造化されたレポート作成機能を提供し、監査対応可能なサイバーセキュリティ評価レポートを作成します。