自働車サイバーセキュリティに関する最新情報をまとめ、分析したレポート「サイバーセキュリティ最新動向ガイド」2024年HY2版をリリース
- 2024年11月13日 10:00:00
- マネー
- Dream News
英国本社を持つSBD Automotiveジャパンは、自動車サイバーセキュリティの最新動向をまとめたレポート「サイバーセキュリティ最新動向ガイド」の最新号を2024年11月6日に発行しました。このレポートでは、自動車のサイバー脅威を理解するために必要な情報を提供し、UNECE R155及びISO/SAE 21434標準に基づくセキュリティ対策を詳述しています。具体的には、ハッキング事例を挙げ、それぞれの事例がどの標準要件に該当するかを分析し、脅威の緩和策を提案しています。レポートは、車両通信ハッキングからバックエンドシステムまで、包括的に情報をカバーし、自動車業界関係者に資する資料です。特に、攻撃事例の分類や緩和策の提案は、企業のリスク管理やセキュリティ戦略に重要な示唆を与える内容となっています。
UNECE WP29自動車サイバーセキュリティ法規では、サイバーセキュリティ管理システムのプロセスによりセキュリティが適切に考慮されていることを証明することが求められ、それにはリスク管理や対策だけでなくサイバーセキュリティインシデント事例の脅威や脆弱性情報などのモニタリングも含まれます。UNECE法規のAnnex5では、脅威に関連する脆弱性および軽減策を車両やバックエンドサーバー、通信の脅威など7つのカテゴリでリスト化しており、OEMはそれらを考慮する必要があります。
本書では、自動車のハッキング事例を挙げながら、それらがAnnex5のどの項目に該当するかを分類しており、こうした情報が自社製品にどのように関連するのかを参照することが可能です。またそれらの事例に対し、サイバーセキュリティゴールおよびセキュリティ要件を含めた脅威の緩和策の推奨策、ISO21434で採用されることになるCAL(Cybersecurity Assurance Level)での基準も含めて整理しており、ハッキング事例を技術面およびリスク管理面の両方からわかりやすくまとめています。
https://insight.sbdautomotive.com/rs/164-IYW-366/images/IB_905_24_Cyber_Security_Intelligence_JPN.pdf
<本書の構成>
はじめに:本書の目的・対象・分析方法
概観:サイバーセキュリティインテリジェンス関連情報の概要
要旨:自動車業界における最新ハッキング動向
車への攻撃:車両の内部ネットワークおよびアプリケーションに関連する攻撃の分析
・STMicroelectronicsのSPC5チップのJTAGエラー注入
・ジャミング攻撃によるUWB測距システムの悪用
・Tesla Model 3に複数の脆弱性が発覚
・Hyundaiのインフォテイメントがセキュリティ修正後にハッキングされる
・Skoda SuperbがOBD IIポート経由でエンジン停止、など過去の攻撃事例66件を掲載
バックエンド/スマートフォンアプリへの攻撃:バックエンドおよびその他のオフボードシステムに関連する攻撃の分析
・Mercedes-Benzの認証トークンがオンライン上で見つかる
・ChargePoint EV充電器への不正アクセス
・Autel MaxiCharger EV充電器への不正アクセス
・JuiceBox EV充電器への不正アクセス
・Skoda Automotive Cloudの脆弱性、など過去の攻撃事例39件を掲載
自動車エコシステム全体における攻撃:OEMの組織全体および自動車サプライチェーンに関連する攻撃の分析
・トヨタ(北米)が攻撃を受け、240GBのデータが流出
・Enterprise Financial Groupへの攻撃
・AutoCanadaのITシステムへのサイバー攻撃、など
Excelデータベース
車への攻撃、バックエンド/スマートフォンアプリへの攻撃、自動車エコシステム全体における攻撃を主な攻撃対象領域として取り上げ、分類しており、分析・比較が可能。
<レポートの詳細>
https://insight.sbdautomotive.com/rs/164-IYW-366/images/IB_905_24_Cyber_Security_Intelligence_JPN.pdf
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000308474&id=bodyimage1】
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000308474&id=bodyimage2】
各レポートの詳細に関するお問い合わせは下記にて承っております。
SBD Automotiveジャパン
〒451-0045 愛知県名古屋市西区名駅1-1-17 名駅ダイヤメイテツビル11F
Tel: 052 253 6201
E-mail: postbox@sbdautomotive.com
https://www.sbdautomotive.com/ja/
【SBD Automotiveについて】
英国を本拠とする自動車技術の調査・コンサルティング会社です。1997年の創業以来、日本、欧州(英国とドイツ)、米国、中国の拠点から自動車業界に携わるクライアントをグローバルにサポートしています。
クライアントは自動車メーカー、サプライヤー、保険業界、通信業界、政府・公的機関、研究機関など自動車業界のバリューチェーン全体。調査対象エリアは欧州、北米、中国、ブラジル、インド、ロシア、東南アジアなど世界各国の市場を網羅。自動車セキュリティおよびIT、コネクテッドカー、自動運転などの分野において調査を実施、各種レポートやコンサルティングサービスを提供しています。
配信元企業:SBD Automotiveジャパン
プレスリリース詳細へ
ドリームニューストップへ
【プレミア12】侍ジャパン4番森下翔太「日本が勝たないと意味ない」史上最年少MVPより世界一
【日本代表】伊東純也「出場時間が長い分、アシストやゴールは絶対」10カ月ぶり先発復帰
【オリックス】若月健矢、来季選手会長に5年ぶり復帰「引っ張っていけたら」中嶋前監督から助言
【プレミア12】大会期間中に距離を縮めるなど人間関係に広がりも 侍ジャパンの相関図が完成
望海風斗「大きな挑戦」 主演舞台「マスタークラス」でオペラ歌手マリア・カラスに
【C大阪】来季監督にポステコグルー氏の参謀役浮上 元横浜コーチでオーストラリア人のパパス氏
大胆な露出にも挑戦♡”グラビア女王”都丸紗也華が4th写真集を発売
GTDC Summit APJ:デジタル変革を導くITディストリビューターの役割を強調
女性向けサプリ『パーフェクトマイクロプラス』全国どこでも送料無料!
流行りのMLBキャップでお馴染みの「ニューエラ」のポップアップストアが原宿で開催! 限定キャップをゲットしたい♡
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
千鳥ノブ、突然の背中激痛で動けなくなり病院直行「診断名」明かす「3日ぐらい動けなかった」
「グラビア界の超新星」榎原依那がスケスケ悩殺Tシャツ姿公開「たまらん」「エロス」「血圧が」
金子恵美氏、玉木雄一郎代表の「不愉快極まりない一言」を痛烈指摘「いらないですよ、そんなの」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
斎藤元彦・前知事の再選確実 兵庫県知事選、失職から返り咲き
岡田将生が高畑充希との結婚発表
三浦瑠璃氏、斎藤元彦氏再選に「一番の敗者は当然、マスコミです」と私見
飯島直子「男性陣がやたらとバックしたがる」好きなしぐさが周囲にバレて…
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
大谷翔平の「盗塁」巡り訴訟、ドジャースなどが訴えられる 50、51個目の盗塁が対象
四千頭身、テレビから消えた理由を明かすも批判殺到「人のせいにするな」
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
たぬかな、「あのチビやろ?」迷惑系黒人YouTuberへの苦言が物議
3時のヒロイン福田麻貴(32)は元アイドルだった!昔の姿がかわいいとヲタク歓喜
ガーシー、橋本環奈と片寄涼太を暴露するも片寄の好感度が上がったワケ
【日本代表】伊東純也「出場時間が長い分、アシストやゴールは絶対」10カ月ぶり先発復帰
【プレミア12】侍ジャパン4番森下翔太「日本が勝たないと意味ない」史上最年少MVPより世界一
【オリックス】若月健矢、来季選手会長に5年ぶり復帰「引っ張っていけたら」中嶋前監督から助言
【プレミア12】大会期間中に距離を縮めるなど人間関係に広がりも 侍ジャパンの相関図が完成
NY外為:リスク回避の円買い後退、株式相場が下げ止まる
望海風斗「大きな挑戦」 主演舞台「マスタークラス」でオペラ歌手マリア・カラスに
大胆な露出にも挑戦♡”グラビア女王”都丸紗也華が4th写真集を発売
[通貨オプション]OP買い加速、リスク上昇で
【C大阪】来季監督にポステコグルー氏の参謀役浮上 元横浜コーチでオーストラリア人のパパス氏
GTDC Summit APJ:デジタル変革を導くITディストリビューターの役割を強調