
TISAXの対象範囲の広がり―TISAX VCS 車両サイバーセキュリティ
自動車のデジタル化やサプライチェーンの複雑化などにより、自動車産業のサプライチェーン全体でサイバーセキュリティに対する要求が高まっています。今後リリースされる予定のTISAX VCSについて、確認項目の概要やISO/SAE 21434の要件との関連性について解説します。
昨今の自動車業界では、サイバー脅威の増大や自動運転による車載システムの大規模・複雑・高度化、顧客ニーズの多様化・目まぐるしい変化などに対応するため、車両販売後のソフトウェアの更新ニーズが高まっています。
こうした状況を踏まえて、市場でセキュアかつ安全にソフトウェア更新を実施するための規則が国内外で検討され、2020年6月に自動車基準調和世界フォーラム(WP29)第181回会合において「プログラム等改変システムに係る協定規則(第156号):UNR156」(SUMS:ソフトウェア更新マネジメントシステム、型式認可を含む)が新たに採択されました。これにより各自動車メーカーは、2022年7月以降にSUMSの対象となる地域で販売する車両*1に対し、当該法規制への順守が義務付けられました。
SUMS法規は、能力要件と車両型式要件が一般仕様として定められています。これに対し、各自動車メーカーでは適切な法規解釈・文書化および全社的な取り組みが必要となります。
PwCは、これまで培ってきた自動車業界や法規制対応に関する専門的な知見や監査法人を交えての第三者観点からの評価、PwCグローバルネットワークや社外の多様なネットワークとの連携に基づき、SUMS認可取得から運用まで一貫して支援します。
PwCは、SUMS適用活動の準備段階から、対応方針の策定、認証取得、運用まで、あらゆるフェーズで支援を提供します。
*1無線ソフトウェア更新機能付きの新車
自動車のデジタル化やサプライチェーンの複雑化などにより、自動車産業のサプライチェーン全体でサイバーセキュリティに対する要求が高まっています。今後リリースされる予定のTISAX VCSについて、確認項目の概要やISO/SAE 21434の要件との関連性について解説します。
脅威分析やリスク評価、セキュリティテストなどさまざまな用途での活用が期待できる「Automotive Threat Matrix」について、その特徴や「MITRE ATT&CK」との違い、活用イメージについて紹介します。
発行間近のAutomotive SPICE® for Cybersecurityの内容や、活用のポイントなどについて解説します。
PwCコンサルティング合同会社は、WP29 サイバーセキュリティ法規に基づくCSMS(Cyber Security Management System)への現在の対応状況について調査を実施しました。本稿では、その結果について解説します。
SDV(Software Defined Vehicle)の普及に向け、日本の自動車産業は「4つの領域」における取り組みが求められています。各領域で対応が必要となる「ビジネス戦略」と「サイバー脅威」、および「望ましいサイバーセキュリティの未来」について、PwCの知見と公開情報をもとに解説します。
日本車が圧倒的なシェアを誇ってきたASEAN市場への中国EV(電気自動車)の流入が加速しています。ASEANを拠点に中国EVはどこまで存在感を増していくのか。ASEANの経済統合や工業化、タイを中心とした東南アジア経済に造詣が深い国士舘大学の助川成也教授にお話を伺いました。
自動運転領域において、自動運転2.0と呼ばれる 生成AIを活用したテクノロジーが出現し注目を集めています。自動運転領域の現状や生成AIを活用した自動運転技術の実用化に向けたポイントなどを解説します。
PwCは2024年10月から11月にかけて第28回世界CEO意識調査を実施しました。世界109カ国・地域の4,701名のCEO(うち日本は148名)から、世界経済の動向や、経営上のリスクとその対策などについての認識を聞いています。