UNR155和ISO/SAE21434:汽车网络安全新标准你了解多少?且听专家解读~

2022年7月6日,联合国欧洲经济委员会第155号法规(UNR155)在欧洲生效。就在一年前,ISO/SAE21434标准的第一版刚刚发布。这些都是汽车业的里程碑,加速了从模糊安全向通过设计开发流程保障安全的转变。

在本篇博文中,我将回顾一下R155和ISO/SAE21434的发展历史,说明恩智浦如何在标准发布后不久就成功实现合规性。在第二部分中,我将深入剖析汽车业在开始采用这些要求开发新车辆及其组件时所面临的部分挑战。

查看确认恩智浦符合ISO/SAE21434标准的证书,点击这里>>

2021年9月,恩智浦宣布符合ISO/SAE21434汽车网络安全的新标准,了解为什么这很重要,请点击这里>>

什么是车型审批?

ISO/SAE21434标准为车辆及其组件提供了明确的安全要求,以保护它们免受攻击。该标准还支持在整个供应链的组织中实施R155的要求。因此,遵守这一标准实际上是对恩智浦等汽车芯片供应商的一项要求。

为什么要这么做呢?

这两个标准并不一样,因此说明它们如何协同工作非常重要。UNR155条例是具有约束力的指令,车型必须遵循它才能获得型式批准,进入采用UNR155条例的60多个国家的市场。

新标准有哪些新要求?

简而言之,UNR155要求部署CSMS,而ISO/SAE21434则说明了如何实施CSMS。关于UNR155和ISO/SAE21434发展历史的更多详情,请访问我之前发布的博文《全新21434汽车工程网络安全标准》。

认证方面的情况如何?

每一套全面的要求都需要一种验证手段,为此,R155要求OEM的CSMS至少每三年被重新评估一次,以验证其是否符合R155。它是实现车型批准的前提。在审核机构或技术服务部门成功审核后,OEM收到其CSMS的合规性证书。

恩智浦如何实现法规合规性

考虑到这一点,我们找出了差距并加以解决。2020年,第一份正式草案(DIS)发布,TüVSüD据此进行了预审计(合规性评估)。在随后的几个月中,我们根据这次预审计的调查结果进一步调整了流程和政策。

当然,这只是个开始,在过去12个月中,我们把这些经过认证的流程应用到新的半导体解决方案的开发中。我们正准备进行首次再审计,TüVSüD将审计我们的一些开发项目。

助力实现汽车网络安全新目标

2016年至2019年期间,该论坛就标准涵盖的主题编写了七份最佳做法指南。该论坛与可信赖的同行网络相结合,不仅有助于成员更快地提升网络安全能力,还有助于行业实现R155和ISO/SAE21434合规性。

本文作者

▼▼▼

延伸阅读

原文标题:UNR155和ISO/SAE21434:汽车网络安全新标准你了解多少?且听专家解读~

长沙市望城经济技术开发区航空路6号手机智能终端产业园2号厂房3层(0731-88081133)

THE END
1.ISO21434中的汽车电子安全是什么意思?视频加载失败,可以 刷新 试试 00:00/00:00 评论 还没有人评论过,快来抢首评 发布ISO 21434中的汽车电子安全是什么意思?深圳华菱企业管理咨询 发布于:广东省 2024.12.11 10:16 +1 首赞 收藏 ISO 21434中的汽车电子安全是什么意思? 推荐视频 已经到底了 热门视频 已经到底了 https://www.sohu.com/a/835197033_121255335
2.TüV南德赋能潍柴动力筑基"智"与"质"潍柴动力获颁 ISO/SAE 21434汽车网络安全流程认证证书及ASPICE 2级能力评估认可 潍坊2024年11月27日 /美通社/ -- 日前,国际第三方检测认证机构TüV南德意志集团(以下简称"TüV南德")向潍柴动力股份有限公司(以下简称"潍柴动力")颁发ISO/SAE 21434汽车网络安全流程认证证书及ASPICE(Automotive Software Process Improhttps://www.pcauto.com.cn/hj/article/2719584.html
3.会员动态│德赛西威SynergyVOSAP荣获ASILD认证,引领软件安全新11月29日,德赛西威自主研发Synergy Vehicle Operating System Adaptive AUTOSAR(简称Synergy VOS AP)中间件达到ISO 26262 ASIL D能力,并获得了全球应用安全科学专家 UL Solutions颁发的功能安全产品认证证书。此项里程碑的成就不仅彰显了德赛https://mp.weixin.qq.com/s?__biz=MzA5NTA1MDc1Mw==&mid=2651923236&idx=2&sn=4bd84c562235339225cd13583e97f8ed&chksm=8ba0ce4abcd7475cf76e5a7fce6f06777fed714b289c4906ceedb8bcb2a971c3779c1372495a&scene=27
4.开源网安亮相2024中国国际车联网技术大会网联汽车通信未来开源网安将持续关注车联网产业发展趋势,根据国内外法规标准,严格把控车联网安全,携手更多汽车制造商、车联网系统开发商、汽车检测机构等合作方,打造智能网联汽车安全标杆,护航车联网产业高质量发展。https://www.163.com/dy/article/JINJ0F1O05382WNM.html
5.汽车信息安全标准ISO/SAE21434与UN/WP.29阅读总结2021年8月31日,汽车信息安全领域首个国际标准ISO/SAE 21434“Road vehicles—Cybersecurity engineering(道路车辆 信息安全工程)”正式发布。ISO/SAE 21434由国际标准化组织(ISO)/美国汽车工程师学会(SAE)联合起草并发布,用于指导规范行业发展。ISO21434标准定义了车辆网络安全的完整框架和产品网络安全生命周期的相关流程。https://blog.csdn.net/qq_33163046/article/details/123524602
6.UNECER155(WP.29)强制汽车网络安全法规与CSMSUNECE WP.29 CS/OTA网络安全法规 (UNECE R155法规) 概述了对新车辆及其制造组织的要求。UNECE WP.29 CS/OTA法规 (UNECE R155法规) 与其他行业主导的道路车辆信息安全工程研发标准(e.g. ISO / SAE 21434)目前正在同步推进草案的拟定工作,将成为车联网和自动驾驶汽车网络安全主题的,第一个全球性的法律法规和技http://www.fusa-solutions.com/news/technical-papers/316-unece-wp-29-csms
7.ISO21434汽车网络安全标准介绍于是,汽车行业意识到需要通过特定的行业标准来解决汽车网络安全问题并保护个人资产。国际标准化组织(ISO)/美国汽车工程师学会(SAE)近期联合起草发布了“ISO/SAEDIS21434道路车辆-汽车网络安全工程”国际规范。从汽车行业的角度来看,该标准就产品开发和整个供应链设计的安全性方面达成了共识。 https://www.yoojia.com/ask/17-12064233522974876614.html
8.汽车信息安全研究报告》发布报告从法规标准、攻防研究、学术研究发展和建设建议等多个维度总结智能网联汽车信息安全产业的最新发展情况。 360智能网联汽车安全实验室发布2022智能网联汽车信息安全研究报告,从法规标准、攻防研究、学术研究发展和建设建议等多维度,总结智能网联汽车信息安全最新的发展情况。 https://www.secrss.com/articles/43191
9.德赛西威获ISO/SAE21434汽车网络安全流程认证在东方财富看资讯行情,选东方财富证券一站式开户交易>> e公司讯,7月26日,德赛西威通过ISO/SAE 21434汽车网络安全流程认证。国际知名认证机构TüV南德意志集团为德赛西威颁发了证书,这也是TüV南德大中华区颁发的首张ISO/SAE 21434 汽车网络安全流程认证证书。https://finance.eastmoney.com/a/202207272463324950.html
10.斑马智行荣获DEKRA德凯颁发的ISO21434汽车网络安全认证证书导读:5月24日,斑马智行荣获由DEKRA德凯颁发的ISO/SAE21434汽车网络安全认证证书。斑马智行首席信息安全专家李斓先生,DEKRA德凯亚太区高级副总裁、中国大陆及香港董事总经理Kilian Aviles博士,DEKRA德凯中国汽车网络安全总经理罗黎先生等双方代表出席了此次颁证仪式。 http://www.evinchina.com/newsshow-3391.html
11.汽车视觉功能安全的思考与实践51CTO博客汽车功能安全行业标准里的ISO 26262-2018版本是目前最新的版本,共有12个章节,对于功能安全的管理,概念,硬件,软件,系统,方法,制造等方面都提出了很有价值的参考意见。其中和研发工程师最为紧密相关的是:26262-4(系统需求和测试),26262-5(硬件),26262-6(软件),26262-9(ASIL分析),其它的内容和项目管理,流程管理,https://blog.51cto.com/u_15127555/2709952
12.汽车网络安全管理此外,ACSMS还强调对车辆及其相关系统的网络安全风险进行持续监控和评估。这包括对已知和潜在的网络威胁进行识别、分析和应对,以确保车辆在整个生命周期内都能保持较高的网络安全水平。 ISO/SAE 21434 以及 UNECE 155 的发布和实施不仅提高了汽车产品中的安全意识(汽车网络安全),还需要采取相应的行动来获得车型认证。 这http://www.360doc.com/content/24/0405/16/78548535_1119501570.shtml