自動車向けサイバーセキュリティ:ISO-21434とUNECEガイドラインはこのセグメントをどのように推進するか
自動車には多くの利便性、機能性、性能、安全性が絶えず追加され、自動車はますます複雑になっている。このような複雑さと多数の機能により、脅威、脆弱性、緩和策に取り組むサイバーセキュリティの重要性はますます高まっている。UNECEのサイバーセキュリティ規制と、2021年初頭に予定されているISO / SAE 21434(道路走行車両のサイバーセキュリティエンジニアリングの標準)のリリースは、このセグメントにおけるセキュリティ実装の標準化における前進の道を示すと確信している。
OEM、ティア1、ティア2の各組織は現在、サイバー・セキュリティ・エンジニアリングの適切なプロセスを確立する必要がある。しかし、製造される製品に十分なレベルのサイバーセキュリティを保証するために、 、これをどのように適切かつ効率的に実施できるかという疑問が生じる。
すでにセキュリティ・エンジニアリング・プロセスを確立している企業は少ないが、部品や製品の品質、コスト、時間の適切なバランスを見つけるという課題に直面している。設計・開発部門は、一般的に柔軟性を持たせるように設計され、細部に至るまで方法論が規定されていないプロセスを設定する必要がある。この柔軟性は、企業内のさまざまな製品を考慮することを可能にしますが、個々の解釈が必要になります。その結果、シャーシ、ADAS、ドライブ、テレマティクスにかかわらず、ほぼすべての部署がサイバーセキュリティに接することになります。
2020年11月24日に開催されたこのウェビナーでは、UNECE規制とISO / SAE21434規格によって最近導入された機能と、それが業界に与える広範な影響についてお話ししました。
ウェビナーの最後にいくつかの収穫がありました:
- 自動車サイバーセキュリティ規格の現状に関する洞察
- サイバーセキュリティに関するUNECEガイドラインの詳細な理解と、ISO 21434を遵守することがUNECEガイドラインの遵守にどのように役立つのか。
- さまざまな部門にまたがるセキュリティ・エンジニアリング・プロセスを設定し、統合するためのベストプラクティス
ISO-21434とUNECEガイドラインが自動車セグメントをどのように推進するかについては、LTTSのホワイトペーパー「THE RACE FOR AUTONOMOUS VEHICLE CYBERSECURITY」をご覧ください。
スピーカー
IoT、クラウド、アナリティクスのプロジェクトにテクニカルアーキテクトとして携わり、16年の経験を持つ。現在はサイバーセキュリティの責任者として、企業の製品やプラットフォームに対する強固なサイバーセキュリティ戦略の構築を支援している。アタヌはIoTセキュリティを専門とし、製品およびOTセキュリティとソリューションの構築に強い関心を持っている。

アタヌ・ニヨギ
プラクティスヘッド - サイバーセキュリティ
L&Tテクノロジーサービス
8年以上セキュリティ分野に携わり、倫理的ハッカーとして、またセキュリティ・アーキテクトとしての経験を持つ。現在の職務では、医療、IoT、クラウド、アプリケーション・セキュリティ、自動車セキュリティなど、複数の領域にわたるセキュリティ設計と評価に取り組んでいる。ADASなどの重要な自動車コンポーネントのセキュリティ・アーキテクチャ設計や、ISO 21434などの規格に準拠するためのプロセス設計に携わってきた。

コマル・プリート・カウル
スペシャリスト、サイバー・セキュリティ・プラクティス
L&Tテクノロジーサービス