UNR155和ISO/SAE21434:汽车网络安全新标准你了解多少?且听专家解读~

2022年7月6日,联合国欧洲经济委员会第155号法规(UNR155)在欧洲生效。就在一年前,ISO/SAE21434标准的第一版刚刚发布。这些都是汽车业的里程碑,加速了从模糊安全向通过设计开发流程保障安全的转变。

在本篇博文中,我将回顾一下R155和ISO/SAE21434的发展历史,说明恩智浦如何在标准发布后不久就成功实现合规性。在第二部分中,我将深入剖析汽车业在开始采用这些要求开发新车辆及其组件时所面临的部分挑战。

查看确认恩智浦符合ISO/SAE21434标准的证书,点击这里>>

2021年9月,恩智浦宣布符合ISO/SAE21434汽车网络安全的新标准,了解为什么这很重要,请点击这里>>

什么是车型审批?

ISO/SAE21434标准为车辆及其组件提供了明确的安全要求,以保护它们免受攻击。该标准还支持在整个供应链的组织中实施R155的要求。因此,遵守这一标准实际上是对恩智浦等汽车芯片供应商的一项要求。

为什么要这么做呢?

这两个标准并不一样,因此说明它们如何协同工作非常重要。UNR155条例是具有约束力的指令,车型必须遵循它才能获得型式批准,进入采用UNR155条例的60多个国家的市场。

新标准有哪些新要求?

简而言之,UNR155要求部署CSMS,而ISO/SAE21434则说明了如何实施CSMS。关于UNR155和ISO/SAE21434发展历史的更多详情,请访问我之前发布的博文《全新21434汽车工程网络安全标准》。

认证方面的情况如何?

每一套全面的要求都需要一种验证手段,为此,R155要求OEM的CSMS至少每三年被重新评估一次,以验证其是否符合R155。它是实现车型批准的前提。在审核机构或技术服务部门成功审核后,OEM收到其CSMS的合规性证书。

恩智浦如何实现法规合规性

考虑到这一点,我们找出了差距并加以解决。2020年,第一份正式草案(DIS)发布,TüVSüD据此进行了预审计(合规性评估)。在随后的几个月中,我们根据这次预审计的调查结果进一步调整了流程和政策。

当然,这只是个开始,在过去12个月中,我们把这些经过认证的流程应用到新的半导体解决方案的开发中。我们正准备进行首次再审计,TüVSüD将审计我们的一些开发项目。

助力实现汽车网络安全新目标

2016年至2019年期间,该论坛就标准涵盖的主题编写了七份最佳做法指南。该论坛与可信赖的同行网络相结合,不仅有助于成员更快地提升网络安全能力,还有助于行业实现R155和ISO/SAE21434合规性。

本文作者

▼▼▼

延伸阅读

原文标题:UNR155和ISO/SAE21434:汽车网络安全新标准你了解多少?且听专家解读~

长沙市望城经济技术开发区航空路6号手机智能终端产业园2号厂房3层(0731-88081133)

THE END
1.ISO21434AutomobileCyberSecurity汽车网络安全服务ISO 21434Automobile Cyber Security汽车网络安全服务 随着网络技术的飞速发展及硬件设备的快速迭代更新,如何确保处于网络节点的单个部件及整个系统可靠地实现其本身功能,而不是会被恶意指令控制或者泄露个人隐私信息变得越发重要。信息安全标准及网络安全标准因而被提上日程,随着全球各个国家相关机构将其工程实践变成技术标准,https://www.munik.com/productinfo/2471078.html?templateId=1133605
2.车联网安全:ISO21434汽车信息安全审核过程介绍iso21434程序文件2021年8月31日,由SAE和ISO共同制订的,汽车网络安全领域首个国际标准ISO/SAE 21434"Road Vehicles-Cybersecurity engineering"正式发布。 什么是21434? 作为道路车辆网络安全标准,ISO/SAE21434适用于道路车辆,包括其部件、连接和软件,覆盖了车辆所有的生命周期,包括概念阶段,开发,生产,运维,报废等所有过程,为开发人员提供https://blog.csdn.net/a1207129057/article/details/135992863
3.ISO21434标准涉及哪些方面的汽车网络安全?00:00/00:00 ISO 21434标准涉及哪些方面的汽车网络安全? 深圳华菱企业管理咨询发布于:广东省2024.10.24 10:34 分享到 ISO 21434标准涉及哪些方面的汽车网络安全?https://www.sohu.com/a/818919423_121255335
4.ISO/SAE21434网络安全认证IP,让汽车网络更安全另外,随着汽车越来越多地由软件定义,OTA更新越来越普遍,可以通过新功能或修复进行远程更新。然而,这也带来了潜在的安全风险,如未经授权的访问、篡改和恶意软件。随着越来越多的攻击渠道成为新车的标配功能,遵守ISO/SAE 21434网络安全标准对于保护安全关键型汽车系统至关重要。https://www.yoojia.com/article/10229633898967885338.html
5.ISO21434汽车网络安全标准规范ISO 21434汽车网络安全标准、规范 HLC华菱咨询 关注0人925粉丝 关注 评论·0 提交评论 暂无更多评论 热门视频 推荐:都市:战神都叫我大佬倾世凰女:大小姐她很嚣张快穿之大佬她无所畏惧穿越星球的恋爱快穿之我养的崽又黑化了我在书中当主角我在玛丽苏小说里当团宠重生:从1997到世界首富!快穿:死神降世,我家宿主拽炸https://www.dongchedi.com/video/7176804476358132276
6.浅谈ISOSAE21434汽车网络安全标准二风险评估方法上.doc浅谈ISOSAE21434汽车网络安全标准(二)风险评估方法(上)风险评估方法之前的章节主要描述的是宏观层面的网络安全活动,从第8章开始,21434将对项目生命周期各个阶段具体的网络安全要求和活动进行详细的叙述。其中风险评估(Risk Assessment)是最早进行,也是最为重要的一项网络安全活动之一,它是整个网络安全工作实施的前提。风险https://max.book118.com/html/2021/0919/5023040104004011.shtm
7.ISO/SAE21434培训道路车辆ISO/SAE 21434培训基于汽车网络安全标准是从事汽车网络安全工作人员必备的基本知识,包括网络安全管理、工程和审计。参与者将了解汽车行业当前面临的挑战和网络安全的重要性,相关的法律法规和标准的背景及要求,特别针对WP.29 UNECE R155和ISO/SAE 21434的相关性。 https://www.tuvsud.cn/zh-cn/services/training/cn/cyber-security/iso-sae-21434-2021-road-vehicles-cybersecurity-engineering
8.UNECER155(WP.29)强制汽车网络安全法规与CSMSUNECE WP.29 CS/OTA法规 (UNECE R155法规) 与其他行业主导的道路车辆信息安全工程研发标准(e.g. ISO / SAE 21434)目前正在同步推进草案的拟定工作,将成为车联网和自动驾驶汽车网络安全主题的,第一个全球性的法律法规和技术标准。UNECE R155强制法规原计划于2020年夏季发布,但因受COVID-19影响,预计正式发布日期http://www.fusa-solutions.com/news/technical-papers/316-unece-wp-29-csms
9.汽车网络安全管理汽车网络安全管理体系审核(ACSMS)是确保汽车网络安全管理体系符合相关标准和要求的重要过程。它主要关注汽车网络安全管理体系的完整性、有效性以及合规性,从而保障车辆及其相关系统的网络安全。 ACSMS通常涵盖多个关键领域,包括但不限于网络安全管理、风险识别与评估、一致性检查、网络安全规范的验证与确认、更新风险评估、网http://www.360doc.com/content/24/0405/16/78548535_1119501570.shtml
10.WP29认证是什么?WP29汽车网络安全条例WP.29联合国网络安全条例是一项前所未有的车辆条例,概述了在其组织和车辆内必须有新的程序和技术制造商,才能在网络安全方面获得车辆类型的批准。虽然在与其他行业主导的汽车网络安全工程标准(例如,iso/sae 21434)相同的时间框架内创建,WP.29成为关于联网和自动车辆网络安全问题的第一个国家或国际法规。WP.29的要求和https://www.nalanchina.org/newsitem/278573994