R155要求OEM具备哪些能力?

汽车   2025-01-10 12:03   上海  

/注明/ 文章内容由汽车功能安全行业工程师口述及参考行业资料整理,仅代表个人观点,如果更好的建议和补充,可以留言互动!

先大致看下R155的主要内容:
R155 法规是联合国欧洲经济委员会(UNECE)制定的一项重要法规,全称为《关于车辆网络安全和网络安全管理系统的统一规定》(UN Regulation No.155 - Cybersecurity and Cybersecurity Management System)。
R155 法规是为了确保汽车制造商能够有效地管理和降低车辆网络安全风险,在车辆越来越多地接入互联网、采用复杂的电子系统和软件的情况下,黑客攻击、数据泄露等网络安全威胁成为了亟待解决的问题。
R155 法规的主要目的是确保车辆在整个生命周期内的网络安全,防止因网络攻击而导致的车辆故障、失控等安全事故。比如通过要求对车辆的电子控制单元(ECU)等关键部件进行网络安全保护,避免黑客篡改车辆的行驶参数,如车速、转向角度等。另外,在智能网联汽车时代,车辆会收集大量用户数据,包括位置信息、驾驶习惯等。R155 法规旨在保障这些数据不被非法获取和滥用。比如规定汽车制造商必须采用加密技术对用户数据进行保护,并且限制数据的访问权限,只有经过授权的人员和系统才能获取和处理用户数据。
R155 法规适用于所有类型的机动车辆,包括传统燃油汽车、混合动力汽车和纯电动汽车。无论是乘用车、商用车还是特种车辆,只要车辆配备了电子系统和网络连接功能,都需要满足该法规的要求。
R155 法规涵盖了车辆的整个电子系统,包括车载电脑、通信模块、传感器、执行器等。
那么对于OEM或制造商来说,R155要求他们具备哪些能力呢?
网络安全管理系统(CSMS)要求
汽车制造商必须建立一个完善的网络安全管理系统,这个系统要包括网络安全策略、流程和程序。例如,要有明确的风险评估流程,能够识别车辆系统中的潜在网络安全风险,如通过威胁建模等方法,分析黑客可能的攻击路径和影响。制造商要对整个车辆供应链进行管理,确保供应商提供的零部件和软件符合网络安全要求。例如,与供应商签订网络安全协议,要求供应商提供产品的网络安全测试报告等。
  • 建立流程体系:在车辆完整生命周期的各个阶段,包括设计、开发、生产、运营、维护及报废等,均制定网络安全管理流程,如建立网络安全策略、制度和操作流程等,以确保汽车全生命周期中都有对应的流程措施控制风险。
  • 文化管理:建立、灌输和维护网络安全治理和网络安全文化,提升员工网络安全意识,进行网络安全能力管理和持续改进。
  • 供应商管理:承担确保整个供应链及汽车全生命周期网络安全的法定责任,与供应商签订网络安全接口相关协议,并确保协议中的各项要求得到切实执行。


风险评估和管理要求
规定汽车制造商要对车辆进行全面的网络安全风险评估,包括对车辆硬件、软件和通信接口等方面的评估。例如,在车辆设计阶段,要评估新引入的电子设备或软件可能带来的网络安全风险;在车辆使用阶段,要持续评估新出现的网络威胁对车辆的影响。
对于评估出的风险,制造商要采取相应的管理措施,如采用加密技术降低数据传输风险、设置访问控制权限防止未经授权的访问等。并且要对风险的处理过程和结果进行记录,以便后续审计和监管。
  • TARA 评估:完成对与网络相关的车辆及其组件的威胁分析和风险评估(TARA),记录和跟踪风险,以管理车辆和联网生态系统的网络安全设计和测试。
  • 风险识别与处理:识别、分析、评估和优先处理汽车网络安全风险,确保风险评估保持最新状态,对在车辆开发和后期生产中发现的安全事故和漏洞作出响应。


网络安全测试与验证要求
通过多种网络安全测试,如功能测试、接口测试、渗透测试、模糊测试和漏洞扫描等,验证车辆、组件和联网生态系统是否满足网络安全要求。
车辆在生产前和生产过程中需要进行多种网络安全测试,如功能测试、接口测试、渗透测试、模糊测试和漏洞扫描等。比如功能测试用于验证车辆的网络安全功能是否正常工作,如用户认证功能是否能够有效防止非法用户登录;渗透测试则模拟黑客攻击,检验车辆系统的防护能力。
事件监测和响应要求
制造商要建立车辆安全运营中心(VSOC),用于监测车辆网络安全事件。VSOC 能够实时收集车辆的网络活动数据,如通信流量、系统访问记录等,通过分析这些数据来检测异常行为。例如,当检测到车辆系统出现异常的通信连接或频繁的错误访问请求时,VSOC 能够及时发出警报。
对于监测到的网络安全事件,制造商要制定相应的响应计划,包括隔离受影响的系统、通知用户和相关机构、采取修复措施等。并且要对事件的响应过程进行记录和评估,不断改进事件响应机制。
  • 建立 VSOC:具备监控、检测和响应后期生产车辆面临的网络威胁的能力,包括网络安全监控、网络安全事件评估、漏洞分析和漏洞管理等。
  • 响应行动:跟踪针对网络安全事件的事件响应行动,根据事件的严重程度,及时采取措施减轻后果,可能还需要及时向有关当局报告。


文档记录与证据提供能力
记录并提供可审计的证据,证明其车辆和联网生态系统的网络安全状况,以及在整个车辆生命周期中遵守其记录的 CSMS。
....以上,仅供学习参考!
推荐学习:


汽车功能安全
汽车功能安全:从系统、硬件、软件、工具等方面,符合安全开发流程,以及系统概念设计的开发,满足汽车行业要求,并提供功能安全信息化服务。
 最新文章