日本語版
最新ニュース
科学&テクノロジー

封鎖のリスクは本当にあるのか?

記事の音声版を聞くMicrosoft プラットフォームの障害により、世界中で何百機もの飛行機が地上にとどまり、多くの空港の運行が停止しました。コネクテッドカーの使用がますます増えていることを考えると、サイバーセキュリティの問題やハッカーの攻撃によって四輪車の交通がブロックされる可能性があるのではないかという疑問が自然に生じます。私たちが毎日使用する自動車が危険にさらされているかどうかを調べる前に、この分野を保護する規制を覚えておくと役に立ちます。 自動車のサイバーセキュリティ: 再検討自動車業界に関連するサイバーセキュリティに関する主な規制は何ですか? 国連規則n.155は、OEM(Original Equipment Manufacturersの略で、部品の製造業者および生産者)が車両の開発とサプライチェーンに適用しなければならないサイバーセキュリティ管理システム(CSMS)に関するものです。 規則n.156は、ソフトウェアの更新とOEMのソフトウェア更新管理システム(SUMS)を扱っています。 昨年7月7日以来、製造業者はUNECE規則n.155に従って、製品開発中にサイバーセキュリティが適切に考慮されていることを実証しなければなりませんでした。 国連欧州経済委員会(UNECE)は58か国で構成され、乗用車、バン、トラック、長距離バス、バス、農業用車両、非道路移動機械をカバーしています。 ヨーロッパでは、UNECE規則は一般車両安全規則を通じて実施されており、これは運転者支援システム(現在は必須)の原則と法的枠組みを確立しています。サイバーセキュリティ、標準 ISO規則第155号および第156号の適用を容易にするために、ISOはSAE(自動車技術者協会)と協力して、遵守すべき一連の規格を作成しました。規則第155号に対応するISO 21434規格、 実際、これは情報セキュリティ管理システム(Csms)の要件を示しており、その遵守は新しく承認された車両のサイバーセキュリティの証明となります。規制番号156にリンクされているISO 24089規格は、ソフトウェア更新プロセスのガイドです。ISO 21434規格(道路車両サイバーセキュリティエンジニアリング)は、) 情報セキュリティ管理システム(CSMS)の要件を示しており、これに準拠することで、新たに承認されたスマート車両の情報セキュリティが証明されます。 ISO 21434規格は、ソフトウェア、関連コンポーネント、インターフェイスを含む、量産道路車両の電気および電子システムに適用されます。情報セキュリティに関する技術的要件や技術は示されていませんが、サイバーセキュリティリスクを管理するための要件を指定し、製品ライフサイクルのトピックを扱い、共通言語とアフターセールスおよびスペアパーツを定義します。 しかし、どのコンポーネントがISO 21434の影響を受けるのでしょうか? インフォテインメントシステム、ゲートウェイ、センサー、ビデオカメラ、セキュリティおよび通信システム。 新しい規制の著名な「犠牲者」の中で、ポルシェマカンサーマルが際立っています。このドイツ製SUVは、サイバーセキュリティ要件の欠如のためにヨーロッパ市場から撤退しました。 自動車とコンピュータの事故2024年版グローバル自動車サイバーセキュリティレポートでは、2010年以降、コネクテッドカーに関連するサイバーインシデントが1,468件以上発生していると報告されています。2023年以降、コネクテッドカーに対するインシデントやサイバー攻撃が増加しています。詳細には、事故の半数が車両とドライバーに損害を与えています。もう1つの懸念点は、攻撃の種類です。95%がリモートで実行されました。 フラッタシ:サイバー攻撃は増加中、2023年には1,411件ハッカーが運転するジープ・チェロキー事件2015年に2人のコンピューター科学者がジープ チェロキーのUconnectシステムに侵入し、遠隔操作で車のコントロールに成功してから約10年が経ちました。この事件を受けて、FCAは米国市場から約140万台の車両をリコールすることを決定しました。その後、同社は米国の一部のモデルに搭載されている特定のタッチスクリーン無線システムを搭載した車への外部からのハッキングや操作のリスクに対して追加のセキュリティ対策を採用することを決定しました。 #封鎖のリスクは本当にあるのか

封鎖のリスクは本当にあるのか?

1721576098
2024-07-19 12:19:00

Microsoft プラットフォームの障害により、世界中で何百機もの飛行機が地上にとどまり、多くの空港の運行が停止しました。コネクテッドカーの使用がますます増えていることを考えると、サイバーセキュリティの問題やハッカーの攻撃によって四輪車の交通がブロックされる可能性があるのではないかという疑問が自然に生じます。私たちが毎日使用する自動車が危険にさらされているかどうかを調べる前に、この分野を保護する規制を覚えておくと役に立ちます。

自動車のサイバーセキュリティ: 再検討

自動車業界に関連するサイバーセキュリティに関する主な規制は何ですか? 国連規則n.155は、OEM(Original Equipment Manufacturersの略で、部品の製造業者および生産者)が車両の開発とサプライチェーンに適用しなければならないサイバーセキュリティ管理システム(CSMS)に関するものです。 規則n.156は、ソフトウェアの更新とOEMのソフトウェア更新管理システム(SUMS)を扱っています。 昨年7月7日以来、製造業者はUNECE規則n.155に従って、製品開発中にサイバーセキュリティが適切に考慮されていることを実証しなければなりませんでした。 国連欧州経済委員会(UNECE)は58か国で構成され、乗用車、バン、トラック、長距離バス、バス、農業用車両、非道路移動機械をカバーしています。 ヨーロッパでは、UNECE規則は一般車両安全規則を通じて実施されており、これは運転者支援システム(現在は必須)の原則と法的枠組みを確立しています。

サイバーセキュリティ、標準 ISO

規則第155号および第156号の適用を容易にするために、ISOはSAE(自動車技術者協会)と協力して、遵守すべき一連の規格を作成しました。規則第155号に対応するISO 21434規格 実際、これは情報セキュリティ管理システム(Csms)の要件を示しており、その遵守は新しく承認された車両のサイバーセキュリティの証明となります。規制番号156にリンクされているISO 24089規格は、ソフトウェア更新プロセスのガイドです。ISO 21434規格(道路車両サイバーセキュリティエンジニアリング)は、 情報セキュリティ管理システム(CSMS)の要件を示しており、これに準拠することで、新たに承認されたスマート車両の情報セキュリティが証明されます。 ISO 21434規格は、ソフトウェア、関連コンポーネント、インターフェイスを含む、量産道路車両の電気および電子システムに適用されます。情報セキュリティに関する技術的要件や技術は示されていませんが、サイバーセキュリティリスクを管理するための要件を指定し、製品ライフサイクルのトピックを扱い、共通言語とアフターセールスおよびスペアパーツを定義します。 しかし、どのコンポーネントがISO 21434の影響を受けるのでしょうか? インフォテインメントシステム、ゲートウェイ、センサー、ビデオカメラ、セキュリティおよび通信システム。 新しい規制の著名な「犠牲者」の中で、ポルシェマカンサーマルが際立っています。このドイツ製SUVは、サイバーセキュリティ要件の欠如のためにヨーロッパ市場から撤退しました。

自動車とコンピュータの事故

2024年版グローバル自動車サイバーセキュリティレポートでは、2010年以降、コネクテッドカーに関連するサイバーインシデントが1,468件以上発生していると報告されています。2023年以降、コネクテッドカーに対するインシデントやサイバー攻撃が増加しています。詳細には、事故の半数が車両とドライバーに損害を与えています。もう1つの懸念点は、攻撃の種類です。95%がリモートで実行されました。

フラッタシ:サイバー攻撃は増加中、2023年には1,411件

ハッカーが運転するジープ・チェロキー事件

2015年に2人のコンピューター科学者がジープ チェロキーのUconnectシステムに侵入し、遠隔操作で車のコントロールに成功してから約10年が経ちました。この事件を受けて、FCAは米国市場から約140万台の車両をリコールすることを決定しました。その後、同社は米国の一部のモデルに搭載されている特定のタッチスクリーン無線システムを搭載した車への外部からのハッキングや操作のリスクに対して追加のセキュリティ対策を採用することを決定しました。

#封鎖のリスクは本当にあるのか

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。