自動車じどうしゃサイバーセキュリティ規格きかく ISO/SAE 21434
規格きかく準拠じゅんきょのポイント徹底てってい解説かいせつ

「自動車サイバーセキュリティ規格 ISO/SAE 21434導入ハンドブック」

規定きてい仕様しよう対応たいおう手法しゅほう徹底てってい解説かいせつ

自動車じどうしゃ業界ぎょうかい順守じゅんしゅすべき自動車じどうしゃサイバーセキュリティ規格きかく「ISO/SAE 21434」の解説かいせつ導入どうにゅうかんするガイドブック。

内容ないよう紹介しょうかい

 2021ねん1がつ自動車じどうしゃサイバーセキュリティ法規ほうき「UN-R155」が発効はっこうされ、欧州おうしゅう日本にっぽんでは2022ねん7がつ以降いこう発売はつばいされる一部いちぶ車両しゃりょうからじゅんに、サイバーセキュリティ対策たいさくほどこされていない車両しゃりょうたいする規制きせい開始かいしされている。UN-R155に適合てきごうするには、自動車じどうしゃサイバーセキュリティ規格きかくである「ISO/SAE 21434」に準拠じゅんきょしたCSMS(サイバーセキュリティ管理かんりシステム)を構築こうちくする必要ひつようがある。そのためには、UN-R155の要求ようきゅう事項じこうくわえて、CSMSを構築こうちくするISO/SAE 21434の要求ようきゅう事項じこう理解りかいしなければならない。本書ほんしょ自動車じどうしゃ業界ぎょうかい順守じゅんしゅしなければならないISO/SAE 21434の解説かいせつ導入どうにゅうかんするガイドブックである。

 本書ほんしょでは、まずUN-R155の要求ようきゅう事項じこう解説かいせつする。UN-R155には[1]CSMSが構築こうちく導入どうにゅうできていることを確認かくにんする「プロセス認証にんしょう」の要求ようきゅう事項じこうと、[2]車両しゃりょうのサイバーセキュリティ対策たいさく有効ゆうこうせい確認かくにんする「型式けいしき認証にんしょう」の要求ようきゅう事項じこうがある。これらについてかりやすく解説かいせつする。

 UN-R155の要求ようきゅう事項じこう解説かいせつしたのち、ISO/SAE 21434の要求ようきゅう事項じこう解説かいせつします。ISO/SAE 21434には、(1)サイバーセキュリティに対応たいおうした組織そしきおよびマネジメントシステムの構築こうちくかんする要求ようきゅう事項じこう、(2)製品せいひんのサイバーセキュリティコンセプトの策定さくていかんする要求ようきゅう事項じこう、(3)サイバーセキュリティを考慮こうりょした製品せいひん設計せっけい実装じっそう評価ひょうかかんする要求ようきゅう事項じこう、(4)製品せいひん生産せいさん運用うんよう廃棄はいきにおけるサイバーセキュリティ活動かつどうかんする要求ようきゅう事項じこう──の4つがある。これらについて、具体ぐたいれいみながら対応たいおう方法ほうほうかりやすく解説かいせつする。



著者ちょしゃ紹介しょうかい

杉山 歩 氏
杉山すぎやま あゆみ ちょ
ヴィッツ入社にゅうしゃ以来いらい、RTOS(リアルタイムOS)を専門せんもんとした開発かいはつ活動かつどう従事じゅうじしている。名古屋大学なごやだいがくとの共同きょうどう研究けんきゅうにて次世代じせだい車載しゃさいけRTOSの開発かいはつたずさわった。その機能きのう安全あんぜん対応たいおうRTOSの開発かいはつともない、TUVのアセスメントも経験けいけんしている。2012ねんよりみセキュリティーの研究けんきゅう業務ぎょうむ従事じゅうじし、セキュリティー対応たいおうのRTOS開発かいはつのプロジェクトリーダーをつとめた。現在げんざいは、自動車じどうしゃメーカーおよび自動車じどうしゃ部品ぶひんメーカーを中心ちゅうしんみセキュリティーの導入どうにゅう支援しえん関連かんれんする業務ぎょうむおこなっている

目次もくじ

はじめに

だい1しょう
自動車じどうしゃサイバーセキュリティ法規ほうき「UN-R155」の解説かいせつ
  • ■1.1 自動車じどうしゃサイバーセキュリティ法規ほうき策定さくてい背景はいけい
  • 1.1.1 自動車じどうしゃたいするハッキングの歴史れきし
  • 1.1.2 自動車じどうしゃたいするハッキングの事例じれい
  • ■1.2 UN-R155が自動車じどうしゃ業界ぎょうかいおよぼす影響えいきょう
  • 1.2.1 各国かっこくにおけるUN-R155のあつか
  • 1.2.2 UN-R155による法規ほうきせい内容ないよう
  • 1.2.3 UN-R155の対象たいしょうとなるシステム
  • 1.2.4 UN-R155による規制きせい開始かいしされるまでのスケジュール
  • ■1.3 組織そしきがCSMSを構築こうちくできているかを確認かくにんする「プロセス審査しんさ
  • 1.3.1 UN-R155が要求ようきゅうするCSMSの全体ぜんたいぞう
  • 1.3.2 サイバーセキュリティじょうのリスクを管理かんりする仕組しく
  • 1.3.3 自動車じどうしゃにサイバーセキュリティ対策たいさく適用てきようする仕組しく
  • 1.3.4 自動車じどうしゃのセキュリティインシデント対応たいおうおこな仕組しく
  • 1.3.5 自動車じどうしゃのデータフォレンジックをおこなうための仕組しく
  • 1.3.6 サプライチェーンをつうじた役割やくわり分担ぶんたん責任せきにん分担ぶんたん
  • ■1.4 車両しゃりょうのサイバーセキュリティ対策たいさく有効ゆうこうせい確認かくにんする「型式けいしき認証にんしょう
  • 1.4.1 サプライチェーンをつうじたリスクの管理かんり結果けっか
  • 1.4.2 自動車じどうしゃたいするリスクアセスメント結果けっか確認かくにん
  • 1.4.3 自動車じどうしゃのサイバーセキュリティ対策たいさく有効ゆうこうせい論証ろんしょう
  • 1.4.4 自動車じどうしゃのデータフォレンジック機能きのう確認かくにん
  • 1.4.5 自動車じどうしゃ搭載とうさいしている暗号あんごうモジュールの確認かくにん
  • ■1.5 CSMS適合てきごう証明しょうめいしょ車両しゃりょう型式けいしき認証にんしょう維持いじ管理かんりするためのポイント
  • 1.5.1 CSMS適合てきごう証明しょうめいしょ維持いじ管理かんり
  • 1.5.2 車両しゃりょう型式けいしき認証にんしょう維持いじ管理かんり
だい2しょう
ISO/SAE 21434サイバーセキュリティエンジニアリングの解説かいせつ
  • ■2.1 ISO/SAE 21434の全体ぜんたい概要がいよう
  • 2.1.1 ISO/SAE 21434の策定さくてい背景はいけい
  • 2.1.2 ISO/SAE 21434のスコープ
  • 2.1.3 ISO/SAE 21434のしょう構成こうせい
  • ■2.2 サイバーセキュリティに対応たいおうした組織そしきとマネジメントシステムの構築こうちく
  • 2.2.1 組織そしきのサイバーセキュリティマネジメント
  • 2.2.1.1 サイバーセキュリティガバナンスの構築こうちく
  • 2.2.1.2 サイバーセキュリティに対応たいおうした組織そしき体制たいせい構築こうちく
  • 2.2.1.3 サイバーセキュリティ文化ぶんか醸成じょうせい
  • 2.2.1.4 既存きそん情報じょうほうセキュリティ管理かんりシステムとの連携れんけい
  • 2.2.1.5 既存きそん品質ひんしつマネジメントシステムとの連携れんけい
  • 2.2.1.6 生産せいさんプロセスのサイバーセキュリティ管理かんりシステム
  • 2.2.1.7 サイバーセキュリティに関連かんれんするツールの管理かんり
  • 2.2.1.8 組織そしきたいするサイバーセキュリティ監査かんさ
  • 2.2.2 サイバーセキュリティに関連かんれんする製品せいひんのプロジェクト管理かんり
  • 2.2.2.1 サイバーセキュリティの責任せきにん
  • 2.2.2.2 サイバーセキュリティ計画けいかく策定さくてい
  • 2.2.2.3 サイバーセキュリティ活動かつどうのテーラリング
  • 2.2.2.4 開発かいはつみの製品せいひん利用りようするじょう必要ひつようさい利用りよう分析ぶんせき
  • 2.2.2.5 既製きせいひん開発かいはつ(Component out-of-context)
  • 2.2.2.6 既製きせいひん(Off-the-shelf component)の利用りよう
  • 2.2.2.7 サイバーセキュリティアセスメント
  • 2.2.2.8 製品せいひん開発かいはつフェーズへのリリース
  • 2.2.3 サプライチェーンをつうじた役割やくわり分担ぶんたん責任せきにん分担ぶんたん
  • 2.2.3.1 サプライヤーの能力のうりょく評価ひょうか
  • 2.2.3.2 サイバーセキュリティに関連かんれんする製品せいひん見積みつもり依頼いらい
  • 2.2.3.3 役割やくわり分担ぶんたん責任せきにん分担ぶんたん合意ごうい
  • 2.2.4 製品せいひん報告ほうこくされる脆弱ぜいじゃくせい監視かんし管理かんり
  • 2.2.4.1 製品せいひんたいするサイバーセキュリティ情報じょうほうのフィールド監視かんし
  • 2.2.4.2 製品せいひんたいするサイバーセキュリティ情報じょうほう評価ひょうか
  • 2.2.4.3 製品せいひん潜在せんざいする脆弱ぜいじゃくせい特定とくてい管理かんり
  • 2.2.5 サイバーセキュリティマネジメントに関連かんれんするWork Product
  • ■2.3 製品せいひんのサイバーセキュリティコンセプトの策定さくてい
  • 2.3.1 アイテム(製品せいひん)にたいする脅威きょうい分析ぶんせき実施じっし
  • 2.3.1.1 脅威きょうい分析ぶんせき入力にゅうりょく情報じょうほう定義ていぎ
  • 2.3.1.2 保護ほご資産しさんとダメージシナリオの定義ていぎ
  • 2.3.1.3 アイテムにたいする脅威きょういシナリオの導出どうしゅつ
  • 2.3.2 脅威きょうい分析ぶんせき結果けっかたいするリスクアセスメントの実施じっし
  • 2.3.2.1 ダメージシナリオの影響えいきょう評価ひょうか
  • 2.3.2.2 脅威きょういシナリオの実現じつげん可能かのうせい評価ひょうか
  • 2.3.2.3 脅威きょういシナリオのリスク決定けってい
  • 2.3.2.4 脅威きょういシナリオがおよぼすリスクへの対処たいしょ
  • 2.3.2.5 リスクが許容きょようできない脅威きょういシナリオへの対処たいしょ
  • 2.3.2.6 脅威きょうい分析ぶんせきとリスクアセスメント結果けっか検証けんしょう
  • 2.3.3 サイバーセキュリティコンセプトの作成さくせい
  • 2.3.3.1 ゴールを達成たっせいするためのサイバーセキュリティ要求ようきゅう
  • 2.3.3.2 サイバーセキュリティ要求ようきゅう検証けんしょう
  • 2.3.4 サイバーセキュリティコンセプトに関連かんれんするWork Product
  • ■2.4 サイバーセキュリティを考慮こうりょした製品せいひん開発かいはつ
  • 2.4.1 サイバーセキュリティを考慮こうりょした設計せっけい実装じっそう
  • 2.4.1.1 システムレベルのサイバーセキュリティ設計せっけい
  • 2.4.1.2 ハードウエアレベルのサイバーセキュリティ設計せっけい
  • 2.4.1.3 ソフトウエアレベルのサイバーセキュリティ設計せっけい評価ひょうか
  • 2.4.2 サイバーセキュリティを考慮こうりょした結合けつごう検証けんしょう
  • 2.4.2.1 サイバーセキュリティ対策たいさく機能きのう評価ひょうか性能せいのう評価ひょうか
  • 2.4.2.2 コンポーネントにたいする脆弱ぜいじゃくせい評価ひょうか
  • 2.4.3 サイバーセキュリティ妥当だとうせい確認かくにん
  • 2.4.4 製品せいひん開発かいはつ関連かんれんするWork Product
  • ■2.5 製品せいひん生産せいさん運用うんよう廃棄はいきにおけるサイバーセキュリティ活動かつどう
  • 2.5.1 製品せいひん生産せいさん工程こうていのサイバーセキュリティ対策たいさく
  • 2.5.2 市場いちば流通りゅうつうした車両しゃりょうのサイバーセキュリティ対策たいさく
  • 2.5.2.1 サイバーセキュリティインシデント対応たいおう
  • 2.5.2.2 アップデートする機能きのうのサイバーセキュリティ対策たいさく
  • 2.5.3 車両しゃりょうたいするサイバーセキュリティ対応たいおう終了しゅうりょう
  • 2.5.3.1 車両しゃりょうたいするサイバーセキュリティサポートの終了しゅうりょう
  • 2.5.3.2 車両しゃりょう廃棄はいきするさい考慮こうりょすべきサイバーセキュリティ対策たいさく
  • 2.5.4 製品せいひん生産せいさん運用うんよう廃棄はいき関連かんれんするWork Product
参考さんこう文献ぶんけん

おわりに




自動車サイバーセキュリティ規格 ISO/SAE 21434 規格準拠のポイント徹底解説 詳細はこちら

自動車サイバーセキュリティ規格 ISO/SAE 21434 規格準拠のポイント徹底解説

発行はっこう:2023ねん6がつ6にち
杉山すぎやま あゆみ ちょ
●A4ばん、178ページ、ソフトカバー
●ISBN:4-296-20270-6
発行はっこう発売はつばい日経にっけいBP

価格かかく132,000えん(10%税込ぜいこみ

ほん商品しょうひんは「Fujisan.co.jp」でのご購入こうにゅうとなります。ボタンをクリックすると、「Fujisan.co.jp」のサイトへ移動いどうします。

  • 商品しょうひんのご購入こうにゅう富士山ふじさんマガジンサービス運営うんえいのオンライン書店しょてん「Fujisan.co.jp」にてうけたまわります。
  • ●ご注文ちゅうもん、お支払しはらい、配送はいそう商品しょうひん不良ふりょう破損はそん対応たいおうとうかんしましては、「Fujisan.co.jp」の利用りよう規約きやく やご案内あんないをご確認かくにんください。
  • 商品しょうひんデザインは変更へんこうになる場合ばあいがあります。
  • 内容ないよう仕様しようなどは、一部いちぶ変更へんこうになる場合ばあいがございます。