Information Security

CSMS(유럽 사이버 보안관리체계) 본문

INTERLUDE/Automotive

CSMS(유럽 사이버 보안관리체계)

sohexz 2023. 8. 4. 17:29

유럽경제위원회(UNECE)

2020년 6월 차량 사이버보안 관련 법규인 ‘UNECE R-155(UNECE Regulation No.155: Cybersecurity Regulation)’를 채택하고 2021년 1월 공식 발효

UN Regulation No. 155 - Cyber security and cyber security management system | UNECE

 

UN Regulation No. 155 - Cyber security and cyber security management system | UNECE

UN Regulation No. 155 - Cyber security and cyber security management system Languages and translations English File type1 R155e (2).docx (application/vnd.openxmlformats-officedocument.wordprocessingml.document, 188.68 KB) File type2 French File type1 R155f

unece.org

 

2022년 7월 이후 개발에 들어가는 모든 자동차는 해당 법규에 따른 사이버보안 관리체계 인증을 받아야 함

CSMS 체계에 따라 차량이 개발되었는지 형식승인(VTA, Vehicle Type Approval)을 받아야만 유럽경제위원회 협약국에 출시할 수 있음

 

 

CSMS 자체에는 별도의 인증서가 없음
ISO/SAE 21434 표준 인증을 받는 것-> CSMS인증을 취득했다는 의미로 사용

최소 3년마다 재평가 및 갱신해야 됨

 

 

 

ISO/SAE 21434?

자동차 사이버 보안을 위한 국제 표준

 

자동차에서 발생할 수 있는 사이버 위협에 대응하기 위한 요구사항, 위험 평가 및 관리, 보안 수준 결정, 보안 기능 및 요구사항 등에 대한 기준을 제공

ISO/IEC 27032:2012(en), Information technology — Security techniques — Guidelines for cybersecurity

 

https://www.iso.org/obp/ui/#iso:std:iso-iec:27032:ed-1:v1:en

 

www.iso.org

 

'INTERLUDE > Automotive' 카테고리의 다른 글

Automotive Cybersecurity - 2  (0) 2023.08.10
Automotive Cybersecurity - 1  (0) 2023.08.08
V2I 통신의 이해  (0) 2023.05.09
V2V 통신의 이해  (0) 2023.05.09
V2X 통신의 이해  (0) 2023.04.11