自動車サイバーセキュリティに関する最新情報をまとめ、分析したレポート「サイバーセキュリティ最新動向ガイド」「サイバーセキュリティ法規制ガイド」2021年Q4版をリリース
[22/01/28]
提供元:DreamNews
提供元:DreamNews
英国に本社を置き自動車技術に関する調査およびコンサルティングを手掛けるSBD Automotiveジャパン(名古屋市)では、自動車サイバーセキュリティに関する調査を継続的に行っており、自動車のサイバーセキュリティに関連する最新動向をまとめ、分析したレポート「サイバーセキュリティ最新動向ガイド」、法規制が車載およびオフボードの自動車システムに及ぼす影響について分析したレポート「サイバーセキュリティ法規制ガイド」の最新版を2022年1月25日に発行いたしました。
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000252414&id=bodyimage1】
<サイバーセキュリティ最新動向ガイド>
UNECE WP29自動車サイバーセキュリティ法規では、サイバーセキュリティ管理システムのプロセスによりセキュリティが適切に考慮されていることを証明することが求められ、それにはリスク管理や対策だけでなくサイバーセキュリティインシデント事例の脅威や脆弱性情報などのモニタリングも含まれます。
UNECE法規のAnnex5では、脅威に関連する脆弱性および軽減策を車両やバックエンドサーバー、通信の脅威など7つのカテゴリでリスト化しており、OEMはそれらを考慮する必要があります。
本書では、自動車のハッキング事例を挙げながら、それらがAnnex5のどの項目に該当するかを分類しており、こうした情報が自社製品にどのように関連するのかを参照することが可能です。またそれらの事例に対し、サイバーセキュリティゴールおよびセキュリティ要件を含めた脅威の緩和策の推奨策、ISO21434で採用されることになるCAL(Cybersecurity Assurance Level)での基準も含めて整理しており、ハッキング事例を技術面およびリスク管理面の両方からわかりやすくまとめています。
<本書の構成>
はじめに:本書の目的・対象・分析手法
要旨:自動車業界におけるハッキング動向
車への攻撃:車両の内部ネットワークおよびアプリケーションに関連する攻撃の分析
・Teslaの走行データ保管システムからのデータ抽出
・ブートローダーセキュリティをバイパスするEMFIパルス攻撃
・CAN周辺クロックへのCANnon攻撃
・Tesla BLEのキーハッキング
・高速充電パイルとEVハッキング、など
バックエンド/スマートフォンアプリへの攻撃:バックエンドおよびその他のオフボードシステムに関連する攻撃の分析
・Pod PointのEV充電アプリユーザーにデータセキュリティリスク
・Schneiderの充電ステーションのリモートroot化
・ChargePointエンドポイントからの情報流出
・家庭用EV充電器の様々なAPI脆弱性
・Nissanのソースコード漏洩、など
自動車エコシステム全体における攻撃:OEMの組織全体および自動車サプライチェーンに関連する攻撃の分析
・Volvoの研究開発データの漏洩
・Tier 1サプライヤーEberspaecherへのランサムウェア攻撃疑惑
・トラックOEM Navistarの従業員データ漏洩、など
<レポートの詳細>
https://insight.sbdautomotive.com/rs/164-IYW-366/images/IB_905_Cyber_Security_Intelligence_2021_JPN.pdf
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000252414&id=bodyimage2】
<サイバーセキュリティ法規制ガイド>
本書では、法規制が車載およびオフボードの自動車システムのどの部分にどのような影響を及ぼすのかについて詳細な分析を行います。欧州、米国、中国、日本における政府の義務化、ガイドライン、標準による影響および機会を特定します。これら以外の国においても法規制に関する重要な進展が見られた場合は適宜、情報を提供します。
また、各地域における法規制制定の背景やタイムライン、ベストプラクティス、および標準規格に関する詳細情報についてまとめており、堅牢なサイバーセキュリティ戦略の策定を支援します。
<本書の構成>
法規制:UNECE、米国上院議員などが成立させた、または作成した、自動車セキュリティに直接的または間接的に影響する法規制または草案の最新情報。
ベストプラクティス:NHTSA、ENISA、Auto-ISACなどが作成した、自動車サイバーセキュリティに直接的または間接的に影響するベストプラクティスガイドラインの最新情報。
標準規格:ISO、SAE、中国GB/Tなどの、自動車サイバーセキュリティに直接的または間接的に影響する国家/国際/業界標準規格の最新情報。
<レポートの詳細>
https://insight.sbdautomotive.com/rs/164-IYW-366/images/IB_539_Cyber_Security_Legislation_2021_JPN.pdf
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000252414&id=bodyimage3】
各レポートの詳細に関するお問い合わせは下記にて承っております。
SBD Automotiveジャパン
〒460-0002 名古屋市中区丸の内2-18-22三博ビル6F
Tel: 052 253 6201
E-mail: postbox@sbdautomotive.com
https://www.sbdautomotive.com/ja/
【SBD Automotiveについて】
英国を本拠とする自動車技術の調査・コンサルティング会社です。1997年の創業以来、日本、欧州(英国とドイツ)、米国、中国の拠点から自動車業界に携わるクライアントをグローバルにサポートしています。
クライアントは自動車メーカー、サプライヤー、保険業界、通信業界、政府・公的機関、研究機関など自動車業界のバリューチェーン全体。調査対象エリアは欧州、北米、中国、ブラジル、インド、ロシア、東南アジアなど世界各国の市場を網羅。自動車セキュリティおよびIT、コネクテッドカー、自動運転などの分野において調査を実施、各種レポートやコンサルティングサービスを提供しています。
配信元企業:SBD Automotiveジャパン
プレスリリース詳細へ
ドリームニューストップへ
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000252414&id=bodyimage1】
<サイバーセキュリティ最新動向ガイド>
UNECE WP29自動車サイバーセキュリティ法規では、サイバーセキュリティ管理システムのプロセスによりセキュリティが適切に考慮されていることを証明することが求められ、それにはリスク管理や対策だけでなくサイバーセキュリティインシデント事例の脅威や脆弱性情報などのモニタリングも含まれます。
UNECE法規のAnnex5では、脅威に関連する脆弱性および軽減策を車両やバックエンドサーバー、通信の脅威など7つのカテゴリでリスト化しており、OEMはそれらを考慮する必要があります。
本書では、自動車のハッキング事例を挙げながら、それらがAnnex5のどの項目に該当するかを分類しており、こうした情報が自社製品にどのように関連するのかを参照することが可能です。またそれらの事例に対し、サイバーセキュリティゴールおよびセキュリティ要件を含めた脅威の緩和策の推奨策、ISO21434で採用されることになるCAL(Cybersecurity Assurance Level)での基準も含めて整理しており、ハッキング事例を技術面およびリスク管理面の両方からわかりやすくまとめています。
<本書の構成>
はじめに:本書の目的・対象・分析手法
要旨:自動車業界におけるハッキング動向
車への攻撃:車両の内部ネットワークおよびアプリケーションに関連する攻撃の分析
・Teslaの走行データ保管システムからのデータ抽出
・ブートローダーセキュリティをバイパスするEMFIパルス攻撃
・CAN周辺クロックへのCANnon攻撃
・Tesla BLEのキーハッキング
・高速充電パイルとEVハッキング、など
バックエンド/スマートフォンアプリへの攻撃:バックエンドおよびその他のオフボードシステムに関連する攻撃の分析
・Pod PointのEV充電アプリユーザーにデータセキュリティリスク
・Schneiderの充電ステーションのリモートroot化
・ChargePointエンドポイントからの情報流出
・家庭用EV充電器の様々なAPI脆弱性
・Nissanのソースコード漏洩、など
自動車エコシステム全体における攻撃:OEMの組織全体および自動車サプライチェーンに関連する攻撃の分析
・Volvoの研究開発データの漏洩
・Tier 1サプライヤーEberspaecherへのランサムウェア攻撃疑惑
・トラックOEM Navistarの従業員データ漏洩、など
<レポートの詳細>
https://insight.sbdautomotive.com/rs/164-IYW-366/images/IB_905_Cyber_Security_Intelligence_2021_JPN.pdf
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000252414&id=bodyimage2】
<サイバーセキュリティ法規制ガイド>
本書では、法規制が車載およびオフボードの自動車システムのどの部分にどのような影響を及ぼすのかについて詳細な分析を行います。欧州、米国、中国、日本における政府の義務化、ガイドライン、標準による影響および機会を特定します。これら以外の国においても法規制に関する重要な進展が見られた場合は適宜、情報を提供します。
また、各地域における法規制制定の背景やタイムライン、ベストプラクティス、および標準規格に関する詳細情報についてまとめており、堅牢なサイバーセキュリティ戦略の策定を支援します。
<本書の構成>
法規制:UNECE、米国上院議員などが成立させた、または作成した、自動車セキュリティに直接的または間接的に影響する法規制または草案の最新情報。
ベストプラクティス:NHTSA、ENISA、Auto-ISACなどが作成した、自動車サイバーセキュリティに直接的または間接的に影響するベストプラクティスガイドラインの最新情報。
標準規格:ISO、SAE、中国GB/Tなどの、自動車サイバーセキュリティに直接的または間接的に影響する国家/国際/業界標準規格の最新情報。
<レポートの詳細>
https://insight.sbdautomotive.com/rs/164-IYW-366/images/IB_539_Cyber_Security_Legislation_2021_JPN.pdf
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000252414&id=bodyimage3】
各レポートの詳細に関するお問い合わせは下記にて承っております。
SBD Automotiveジャパン
〒460-0002 名古屋市中区丸の内2-18-22三博ビル6F
Tel: 052 253 6201
E-mail: postbox@sbdautomotive.com
https://www.sbdautomotive.com/ja/
【SBD Automotiveについて】
英国を本拠とする自動車技術の調査・コンサルティング会社です。1997年の創業以来、日本、欧州(英国とドイツ)、米国、中国の拠点から自動車業界に携わるクライアントをグローバルにサポートしています。
クライアントは自動車メーカー、サプライヤー、保険業界、通信業界、政府・公的機関、研究機関など自動車業界のバリューチェーン全体。調査対象エリアは欧州、北米、中国、ブラジル、インド、ロシア、東南アジアなど世界各国の市場を網羅。自動車セキュリティおよびIT、コネクテッドカー、自動運転などの分野において調査を実施、各種レポートやコンサルティングサービスを提供しています。
配信元企業:SBD Automotiveジャパン
プレスリリース詳細へ
ドリームニューストップへ