ECE R155
概要
自動車ネットワークのセキュリティとデータ保護:UNECE R 155 CSMS(cyber security management system)
国連R 155は2022年7月までに欧州経済委員会市場の新車に拘束力を持っている。日本はすでに2022年1月にこの政策を実施すると表明している。古い車については、この規定は2024年までに発効する。これは、欧州経済委員会の一部である市場で自動車を発表するには認証が必要であるため、元の設備メーカーとそのサプライチェーンに大きな圧力を与えている。また、ネットワークセキュリティを管理する能力を示すことで、お客様に相互信頼を提供することができます。
国連R 155規則による原始設備メーカーのタイプ承認は、2つの主要な要件に分類される
1.元装置製造業者は、ネットワークセキュリティ管理システム(CSMS)を実装しなければならない。
2.CSMSにおいて、元のデバイス製造業者がセキュリティに関する意思決定を実行する監査可能な証拠を示す。この条例は、脅威、軽減脅威、安全制御プロジェクトの例も提供している。言い換えれば、この条例は何をすべきかを明確に示している。しかし、それは指導を提供していません。