自動車業界の現場が直面しているサイバーセキュリティの課題と実態【自動車セキュリティ解説 第1回】

自動車セキュリティに関する国際法規「WP29 UNR155」

法規に準拠するためのセキュア開発

セキュア開発における現場の悩み

イメージ
イメージ全 2 枚

自動運転車の実用化が進む中、自動車業界では自動運転技術の国際基準を策定し、標準化を進める動きが活発化している。自動運転自動車の安全性を維持するには、適切なサイバーセキュリティ対策とソフトウェアアップデートが欠かせない。

本連載では、自動車サイバーセキュリティに関する国際基準を取り巻く状況、各OEMやサプライヤーのセキュリティ対応について、現状や課題を取り上げ全4回にわたって解説する。第1回では、国際基準であるWP29 UNR155に対し各社が取り組んでいる内容とその立場について概況する。

自動車セキュリティに関する国際法規「WP29 UNR155」

従来、自動車と物理的に近接することが必須だったハッキング行為も、近年では無線通信(Over-The-Air)によるソフトウェアのアップデートシステムを悪用することで遠隔地からの攻撃の可能性が指摘されており、いくつかの攻撃実証事例も報告されている。こうした状況を踏まえ、「自動車基準調和世界フォーラム(WP29)」では、2016年から国連法規基準についての議論が始まり、2020年6月には自動車サイバーセキュリティに関する国際基準が策定された。

このうちCSMS(Cyber Security Management System)の整備を含むサイバーセキュリティの標準がUNR155である。日本でも2021年に道路運送車両法が改正され、2022年7月からは無線によるアップデート機能を持った新規発売車種に対して、車両セキュリティ法規を順守する義務が生じている。さらに2024年7月からは搭載されている機能にかかわらず、全車種に対して同法規が適用される予定となっている。

WP29 UNR155では、設計・開発段階だけではなく、生産・アフターセールスなど自動車のライフサイクル全般を網羅したサイバーセキュリティの構築と検討体制が求められるため、認可を取得するための検討には各OEM、サプライヤー共に組織を横断した全社的な活動が必要となる。よって日本のOEM・サプライヤー各社は1年以上の時間をかけてプロセスを構築し、規定を改定し、社員の教育を進めてきた。

法規に準拠するためのセキュア開発

国際法規に準拠するためのガイドとして活用されているのが車両サイバーセキュリティに関する国際標準規格である「ISO/SAE 21434」だ。その中では従来使用されているV字開発プロセスの中で、車両の企画・開発から生産、廃棄まで、製品ライフサイクル全体を包含したセキュリティ確保のための7つの要求事項が示されている。


《PwCコンサルティング合同会社》

アクセスランキング

  1. ゴミ回収箱に人が入ることは予見不能
  2. 「さすが俺達の日産技術陣!」日産の新型EVセダン『N7』にSNS反応、「カッコ良すぎないか」などデザイン評価
  3. ヤマハの125ccスクーター『NMAX 125 Tech MAX』が世界的デザイン賞、ヤマハとしては14年連続受賞
  4. ホンダ『モンキー』イベントに過去最高の550台超が集結!「自腹」でも続ける「二輪文化継承」への思い
  5. ショッピングセンターに320台の名車・旧車が大集結…第5回昭和平成オールドカー展示会
ランキングをもっと見る

ブックマークランキング

  1. AI導入の現状と未来、開発にどう活かすか? エンジニアの声は?…TE Connectivityの独自リポートから見えてきたもの
  2. トヨタ「GRファクトリー」の意味…モータースポーツのクルマづくりを生産現場で実現【池田直渡の着眼大局】
  3. 住友ゴム、タイヤ製造に水素活用…年間1000トンのCO2削減へ
  4. EVシフトの大減速、COP消滅の危機…2024年を振り返りこの先を考える 【池田直渡の着眼大局】
  5. 【学生向け】人とくるまのテクノロジー展 2025 学生向けブース訪問ツアーを開催…トヨタ、ホンダ、矢崎総業、マーレのブースを訪問
ランキングをもっと見る