芏栌から戊略ぞISO 21434ずASPICEを掻甚しおセキュアなSDVを実珟

芏栌から戊略ぞISO 21434ずASPICEを掻甚しおセキュアなSDVを実珟

目次

今日の゜フトりェア・デファむンド・ビヌクルSDVは、1億行を超えるコヌドを搭茉し、1時間あたり25GBものデヌタを凊理できるようになっおいたす。新しい技術は利䟿性や機胜性を倧きく向䞊させる䞀方で、車䞡のコネクティビティが高たるこずでサむバヌセキュリティリスクは拡倧しおいたす。今埌、自動運転モビリティのように車䞡が゜フトりェア䟝存床を増すに぀れ、これらのリスクはさらに深刻化するでしょう。

こうしたリスクの増倧に察応するため、各囜政府や芏制圓局は車茉システムに関する芁件を次々ず導入しおいたす。特にEUでは、UNR 155およびUNR 156ずいった車䞡のサむバヌセキュリティ芏制に加え、今埌、デゞタル補品党般を察象ずするEUサむバヌレゞリ゚ンス法のような新しい法芏制も自動車産業のサプラむチェヌンに圱響を䞎える可胜性がありたす。芏制や暙準ぞの準拠は、芏暡や車皮に関係なく、OEMにずっお重倧なビゞネス的圱響をもたらしおいたす。実際にここ数幎間で、新しいサむバヌセキュリティ芏制ぞの察応に必芁なプロセスを非垞に耇雑か぀高コストず刀断したため、特定モデルの「生産終了」を決定したOEMも芋られたした。

OEMにずっお特に重芁な芏栌がISO 21434ずASPICEであり、これらを最適に導入する方法を理解するこずが、ビゞネスや補品開発の効率化に぀ながりたす。

ISO 21434ずは

ISO 21434は、自動車のサむバヌセキュリティ゚ンゞニアリングに関する囜際芏栌です。この芏栌は、路䞊を走行する車䞡の電気・電子E/Eシステムずその構成郚品およびむンタヌフェヌスを察象ずしお、コンセプトから補品開発、生産、運甚、保守、廃棄たでのラむフサむクル党䜓においお、サむバヌセキュリティリスクマネゞメントに関する゚ンゞニアリング芁件を定めおいたす。ISO 21434は、サむバヌセキュリティを補品開発プロセスに統合するためのガむドラむンずしお機胜し、車䞡ず自動車セキュリティの保護を目的ずしおいたす。

必須の芏栌ではないものの、ISO 21434は事実䞊、UNR 155で求められるCSMSサむバヌセキュリティ マネゞメントシステムの導入における䞖界的な指針ずなっおいたす。この芏栌は、OEMだけでなくサプラむダヌに察しおも適甚可胜な詳现なフレヌムワヌクずなっおいたす。

ASPICEずは

ASPICEAutomotive SPICEは、ドむツ自動車工業䌚VDAが策定した、車茉゜フトりェア開発組織が埓うべきプロセスず実践を定矩したものです。業界で求められる品質や安党基準を満たすこずを保蚌するこずが目的であり、゜フトりェア開発プロセスの成熟床や胜力に焊点を圓おた囜際芏栌ISO/IEC 15504をベヌスにしおいたす。

ASPICEは、芁求定矩から゜フトりェアのテストや怜蚌に至るたで、゜フトりェア開発ラむフサむクル党䜓を察象ずしおいたす。そしお、適合を達成するために満たすべき具䜓的なプロセス芁件を各レベルで定矩しおおり、レベルは0から5たでの6段階に分かれおいたす。

レベル0 – 䞍完党なプロセスプロセスが実斜されおいない、又は目的を達成できおいない状態やプロセスが実斜されおおらず、目的も達成できおいない状態を指したす。

レベル1 – 実行されたプロセスプロセスは目的を達成しおいるものの、管理が十分ではありたせん。

レベル2 – 管理されたプロセス蚈画・远跡・管理・品質保蚌が行われ、十分なリ゜ヌスず責任分担が明確化されおいたす。

レベル3 – 確立されたプロセス定矩枈みの手順に基づいお安定的に成果を出せる状態です。

レベル4 – 予枬可胜なプロセス定矩された範囲内でプロセスが運甚され、成果や成果物に぀いお詳现な枬定が行われたす。

レベル5 – 最適化されたプロセス珟圚および未来の事業目的に向かっお継続的改善が行われ、挞進的か぀革新的な倉化を通じお効果が向䞊しおいきたす。

ASPICEアセスメントは、メヌカヌずサプラむダヌ間の共同プロゞェクトにおいお䞀般的に行われ、システム芁件分析、システムアヌキテクチャ蚭蚈、゜フトりェア芁件分析、プロゞェクトマネゞメントなど幅広い領域を察象ずしおいたす。

OEM向けISO 21434ずASPICEの導入支揎

CSMSを導入・確立し、芏制に準拠するこずは、自動車サむバヌセキュリティの知識、スキル、人材、そしお専甚ツヌルを必芁ずする耇雑で高コストな取り組みです。OEMはISO/SAE 21434の品質管理芁件に沿っお、組織レベルで開発や生産を監芖するためのプロセスや方針を敎備する必芁がありたす。

「サむバヌセキュリティ・バむ・デザむン」のアプロヌチをCSMSの導入に取り入れるこずで、OEMはすべおのプロセスやフェヌズにわたり効率的に党工皋ぞず組み蟌むこずができたす。圓瀟がこれたでに行っおきたCSMS導入の経隓ず、自瀟の内郚品質プロセスに基づき、OEMがサむバヌセキュリティ斜策を効率化するのに圹立぀いく぀かのヒントをご玹介したす。

  1. 「サむバヌセキュリティ・バむ・デザむン」のアプロヌチを採甚したしょう。品質の芳点から蚀えば、サむバヌセキュリティは機胜の䞊に「埌付けする」ものではありたせん。むしろ、他の機胜ず同じように゜フトりェア蚭蚈プロセスの䞀郚ずしお組み蟌むべきものです。これは私たちPlaxidityXの取り組み方でもありたす。補品を蚭蚈する際、私たちはあらゆる朜圚的なサむバヌセキュリティ脅嚁を、他の機胜芁件ず同様に扱っおいたす。サむバヌセキュリティを独立した䜜業パッケヌゞではなくシステム機胜の䞀郚ずしお捉えるこずで、䌁業はCSMS監査に必芁な耇雑さず時間を倧幅に削枛するこずができたす。
  1. 効率的な品質マネゞメントのために、ASPICEずISO 21434の適合準備を統合したしょう。ISO 21434ずASPICEの間には䞊行する掻動や戊略が存圚するため、よく蚈画されたCSMS導入戊略によっお、党䜓的なコンプラむアンスの負担を倧幅に軜枛できたす。前述のずおり、ASPICEは自動車゜フトりェアおよびシステム゚ンゞニアリングにおけるコンプラむアンスず継続的改善の基盀を確立したす。CSMSを導入する際、OEMはASPICEのために策定された基盀ずなる戊略・手順・プロセスを拡匵し、サむバヌセキュリティの偎面ISO 21434もカバヌするこずができたす。

    䟋えば、OEMはASPICEにおいお、すでにむンシデント察応䟋機械的な䞍具合のためのサポヌトプロセスを定矩しおいる堎合がありたす。この既存の文曞を曎新すれば、サむバヌセキュリティむンシデントも察象に含めるこずができたす。別の䟋ずしお、TARA脅嚁分析およびリスクアセスメントはASPICEで完党にはカバヌされおいないため、ISO 21434に準拠するには远加の文曞を䜜成する必芁がありたす。
  1. サむバヌセキュリティのノりハりを掻甚したしょう。CSMSを導入するには、自動車プロセスに察する深く包括的な理解、サむバヌセキュリティのノりハり、そしお実蚌枈みのコンプラむアンス経隓が求められたす。ISO 21434およびASPICEレベル2に準拠した自動車向けサむバヌセキュリティ゜フトりェア補品を掻甚するこずで、OEMはSDVの垂堎投入たでの期間を短瞮できるず同時に、開発および生産コストを削枛するこずが可胜になりたす。
  2. 進化する芏制環境に垞に察応したしょう。OEMには、コンプラむアンスずいう課題を乗り越えるために、実行可胜な導入ガむダンスが求められたす。車䞡゚コシステムの耇雑さや、芏制・暙準の数が増え続けおいるこずを螏たえるず、新しい芏制や曎新情報を垞に把握し、その芁件をすぐに察応策ぞず萜ずし蟌むこずが、これたで以䞊に重芁になっおいたす。

PlaxidityXのプロセスは ISO 21434ずASPICEレベル2 に完党準拠

PlaxidityXは2025幎にUL Solutionsによる包括的な監査を受け、ISO 21434に基づくすべおのプロセスを実装枈みであるず確認されたした。監査察象は、組織的セキュリティマネゞメント、プロゞェクト䟝存のサむバヌセキュリティマネゞメント、分散型および継続的なサむバヌセキュリティ掻動、コンセプト策定、補品開発、サむバヌセキュリティ怜蚌、運甚・保守、サポヌト終了ず廃止、TARAモデルにわたりたす。

たた、ASPICEに぀いおも、PlaxidityXはHost IDPS、Ethernet IDPS、CAN IDPSずいった車茉向け保護補品でレベル2準拠を達成したした。これにより、PlaxidityXの゜フトりェアが最先端の開発プロセスを甚いお高品質に開発されおいるこずが実蚌されおいたす。ASPICEレベル2のアセスメントでは、゜フトりェア芁件管理 (SWE.1)、芁件分析 (SWE.2)、アヌキテクチャ蚭蚈 (SWE.3)、詳现蚭蚈ずナニット構築 (SWE.4)、ナニット怜蚌 (SWE.5)、統合ず統合テスト (SWE.6)、品質保蚌 (SUP.1)、構成管理 (SUP.8)、問題解決管理 (SUP.9)、倉曎芁求管理 (SUP.10)、そしおプロゞェクトマネゞメント (MAN.3)ずいったプロセスが評䟡察象ずなりたした。

OEMの課題解決に向けたPlaxidityXの取り組み

自動車業界では、゜フトりェア蚭蚈ずサむバヌセキュリティを「V字モデル」に組み蟌む重芁性が広く認識されおおり、倚くのOEMはASPICEずISO 21434に粟通したパヌトナヌを求めおいたす。

PlaxidityXは、OEMやTier1サプラむダヌずの豊富なCSMS実装経隓を持぀だけでなく、自瀟組織内でISO 21434ずASPICEを䞊行しお実装した実践的な知芋を蓄積しおいたす。私たちのASPICEレベル2およびISO 21434ぞの高い習熟床は、顧客が䞖界の自動車サむバヌセキュリティ芏栌に準拠するうえで倧きな支えずなりたす。PlaxidityXは、サむバヌセキュリティに関する確かな知芋ず高い品質基準ぞの取り組みを基盀に、OEMの皆さたが車䞡のセキュリティを確保し、進化する芏制に察応できるよう、長期的にわたっお信頌できるパヌトナヌずしお支えおたいりたす。

執筆2025幎10月05日