Automotive Cybersecurity Quick Sheet
汽車技術的進步導致風險升高
從資訊娛樂系統和操作感應器,到行動應用程式整合,乃至駕駛自動化,汽車技術日新月異持續迅速進步。現代車輛內建有最多 150 個電子控制單元和 1 億行的程式碼。許多觀察家預估 2030 年汽車將內建大約 3 億行軟體程式碼。而相比之下,廣為大眾使用的個人電腦軟體僅接近 4,000 萬行。1 雖然每一行程式碼和每一個連接點都增強了功能和可用性,但也帶來漏洞和網路攻擊的風險。
互連產品和系統可能成為攻擊者的目標,這些攻擊者會利用軟體漏洞和生態系統中的弱點加以操縱。汽車產業的網路攻擊會加劇公共安全的風險;因此互連產品和系統的網絡安全,對於安全採用現代汽車技術至關重要。
UL Solutions 可提供指導和支援,幫助原始設備製造商 (OEM) 和汽車零組件和系統製造商迎向高複雜度的挑戰,並開發汽車網路安全標準和最佳實務的框架。我們透過專業團隊進行的差距分析、培訓和顧問服務,可以幫助您找出和管理軟體漏洞和網路風險,進而推動更值得信賴和安全的創新,並加速進入全球市場。
現今普遍的互連汽車系統帶來的網路威脅讓安全面臨了高風險。
每增加一台與外部裝置、網路和系統的新連線,就會讓人更加擔憂安全性、保安和品質等問題。
了解 UL Solutions 如何幫助您最大幅提高汽車網路安全和功能性安全,並為市場推動更安全且更可靠的創新。
汽車連接的網路安全
我們針對各種連線合規性領域的議題,與 OEM 和零組件製造商緊密合作,包括:
- 雙頻 Wi-Fi
- GPS/全球導航衛星系統/北斗
- 4G/5G 行動網路連線
- 資訊娛樂中心
- 攝影機
- 訂閱式通訊
- 車聯網 (V2X)
- 維護手機無線電系統
- 胎壓監控
- 遠端無鑰匙上車和發動
- 車載診斷
- 光線偵測和雷達
- 藍牙
汽車網路安全顧問
我們的顧問和差距分析服務會對比網路安全管理系統與 UNECE WP.29 法規和 ISO/SAE 21434 的要求,然後會根據詳盡的文件來評估和設計藍圖和框架,以幫助您達成合規性的目標。我們的顧問服務包括:
- 差距分析
- 網路安全管理體系 (CSMS) 框架
- 軟體更新管理系統框架
- 風險管理框架
- 威脅分析和風險評估(TARA)框架
- 網路安全事件監控與評估
- 供應鏈管理
汽車網路安全稽核和測試
我們針對相關汽車零組件和系統進行網路安全硬體和軟體測試,以幫助客戶了解產品的攻擊風險,並確認其安全措施是否有效,也會評估客戶的網路安全體系是否符合如 ISO/SAE 21434 和 WP.29 等產業規範來協助客戶了解其產品的網路安全成熟度。
汽車網路安全培訓與教育
我們提供的課程可以讓產品所有者、汽車工程師和開發人員了解相關的安全流程、相關標準以及對汽車產業的影響,且專業的講師會提供以下主題的培訓和教育:
- 汽車網路安全最佳做法
- 風險管理原則
- 威脅模型建立和分析
專業團隊了解網路安全要求
UL Solutions 的物聯網和 OT 安全實驗室、安全專家和顧問在全球汽車生態體系的安全標準、框架和最佳作法方面 擁有豐富的網路安全專業知識,並組成遍佈全球的安全團隊,可以有效協助企業
- 確定產品在網路安全成熟度的等級
- 了解需要採取哪些措施來開發安全裝置
- 管理人員和產品的數位身份
- 提升內部網路安全能力和流程
- 驗證產品完整生命週期的安全性
- 產品以市場安全為核心,得以脫穎而出
我們超過 500 名的國際安全專家,善用其領先業界的汽車標準和最佳作法等相關知識,提供全球客戶完整的服務並積極參與多個標準組織和產業聯盟,例如國際標準化組織、聯合國車輛法規協調世界論壇等組織,並提供相關顧問服務。所以我們對這些組織和聯盟的理解以及深厚廣泛的技術專業知識,可以讓我們高效且積極主動與您合作,以規劃、測試、驗證並確保您的汽車創新產品不受到網路安全的威脅,讓安全性更高的車輛上路。
References
1 McKinsey,「The race for cybersecurity: Protecting the connected car in the era of new regulation」,2019 年 10 月。
取得聯繫
有任何疑問,或需要特定資訊嗎?歡迎與我們聯繫。
深入分析和資源
新聞
- UL Solutions Issues First Automotive Cybersecurity Assurance Program Certificate to LG Innotek
- UL Solutions Advances Automotive Safety and Security with New Approach to Integrated Functional Safety and Cybersecurity
- UL Receives RDW Approval to be a Technical Service for UN Regulations Focusing on Cybersecurity in Connected Vehicles