近年、自動車の電子化が進む中で、多くの自動車がインターネットに繋がり、リアルタイムで情報をやりとりするようになっています。
外部ネットワーク活用時の「脅威」であるサイバー攻撃の対策をするために、自動車に潜む脆弱性を明確にして、攻撃を受ける経路の特定と対策が必要とされていました。
自動車のサイバーセキュリティ対応では機能安全の規格を適用することが多くあります。
機能安全の対応実績が多くある当社では、サイバーセキュリティ対応も得意としています。
当事例では、以下のご支援を行いました。
※ 関連規格:「Automotive-SPICE」「ISO 21434」「ISO/IEC 15408」「CC/CEM」
脆弱性分析を実施することで、攻撃を受ける経路の特定がされました。また、特定された脆弱性への対応として、アーキテクチャから見直して対策をしました。
今後も自動車業界においては、機能安全やサイバーセキュリティといった規格への準拠を求められることが予想されます。当事例で策定したプロセスや、経験を活かして、そのような対応も実施できることが期待されています。
© 2024 CRESCO LTD.