VicOne通過TISAX AL3汽車工業資訊安全最高等級認證

VicOne已獲得TISAX(可信任資訊安全評估交換)Assessment Level 3認證,這是汽車工業資訊安全的最高等級,代表VicOne具備為汽車製造商及其供應商提供最嚴密的資料保護和數據互聯的安全性。...
2024 年 10 月 03 日

建立QM流程整合三大車用資安標準

歐盟即將針對車廠強制實施資安標準R155,車用供應商則需要透過導入ISO/SAE 21434來協助車廠達成R155的要求。DEKRA德凱認證全球功能安全/網路安全資深經理黃浩鈿分析,企業導入ISO/SAE...
2024 年 01 月 09 日

VicOne宣布在日本成立全球企業總部

VicOne宣布其總部在日本東京正式設立,全球營運據點包含日本、台灣、德國、美國以及韓國與印度。另外,VicOne任命Mahendra Negi擔任董事長。 VicOne執行長鄭奕立表示,日本汽車品牌全球聞名,世界上每一個角落都能看到日本汽車的軌跡。VicOne憑藉著在網路威脅情報的多年專業,提供能涵蓋汽車完整生命週期的資安防護。將營運中心設在日本東京,可讓車用資安專業與全球汽車製造與創新中樞就近整合。...
2023 年 09 月 27 日

VicOne車用資安方案助亞旭5G車聯網產品漏洞管理

VicOne宣布,亞旭電腦(Askey)已在其聯網汽車裝置開發流程中導入漏洞掃描與軟體物料清單(SBOM)管理工具,結合車載單元(OBU)、路側系統(RSU)以及雲端式先進技術來打造智慧運輸。 亞旭電腦的5G...
2023 年 09 月 20 日
汽車網路資安防護

系統級統包方案問世 車用資安防護實作變Easy

有鑑於車輛互聯程度越來越高,趨勢科技車用資安新公司VicOne宣布,與恩智浦半導體(NXP)及英業達合作,開發一套整合式即時網路安全解決方案,共同為建構相容、高效且安全的軟體定義汽車(SDV)跨出一大步。...
2023 年 06 月 14 日

R155大限將至 英飛凌搶推ISO 21434認證MCU

聯合國歐洲經濟委員會(UNECE)新頒布的UN R155法規旨在解決智慧聯網汽車日益受到關注的網路安全問題。這項法規自2022年7月開始生效,要求車廠在其產品和流程中採用安全設計(Security-by-design)方法。如要將新車銷售至R155法規所涵蓋的市場,車廠必須取得每種車型的有效網路安全管理體系(CSMS)合規認證。為了獲得該認證,車廠必須在整個供應鏈中實施網路安全實務,進而降低車輛在全生命週期(從初始概念到車輛報廢)內遭受攻擊的總體風險。...
2023 年 03 月 02 日

系統漏洞不可輕忽 資安軟體強化車輛防駭

電動車/智慧車在市場上邁向普及,車廠陸續推出更智慧化的輔助駕駛/自駕功能,加上汽車聯網、空中下載技術(OTA)更新等應用,都讓駭客有了更多攻擊汽車系統的機會。一旦汽車系統受到駭客入侵,除了可能導致車主個人資料外洩,也可能導致汽車的各項控制系統失控,嚴重影響駕駛與乘客的人身安全。國際法規也加強對汽車資安的防範,世界車輛法規協調論壇(WP.29)訂定的R155標準將在2024年強制執行,促使車用供應商高度關注ISO...
2023 年 02 月 09 日

法規助推防駭觀念 車輛安全晶片蓄勢待發

汽車的智慧化功能持續增加,輔助駕駛等技術更佳完善,但是聯網也為車用系統帶來更多資安風險。世界車輛法規協調論壇(WP.29)公布UN R155及R156,規範車內的資安管理並要求汽車導入符合標準的軟體更新系統,確保汽車的OTA更新安全。因此車廠與供應鏈廠商都關注到ISO/SAE...
2023 年 02 月 06 日

R155強制執行在即 車廠全速趕上資安法規

汽車網路安全是一項重大的挑戰,UN R155和ISO/SAE 21434等新規範已經生效,從2024年起,所有新推出的車款都將強制執行。筆者將深入探討汽車廠商及其供應商現在和將來面臨的問題。對此,汽車資訊共用和分析中心(Auto-ISAC)是連接汽車業網路安全專家的關鍵平台,提供良好的機會,業者可藉此交流並共同應對挑戰。...
2023 年 02 月 06 日

G20後地緣衝突未緩解 製造業強化資安迫不及待

拜登政府在2022年10月11日公布強化美國資安競爭力的策略,闡明美國未來資安發展重點,有別於過去資安多半由CISA與FBI宣布,近年來資安議題多由白宮直接傳遞。此聲明宣示美國在資安領域將由被動防禦轉為主動出擊,除了透過數位科技嚴守國家的「數位大門」,還需要從基礎建設、政府資通訊設備採購、反勒索軟體、強化制裁能力、建立國際資安標準、建立設備通用標準、培養資安人才,以及發展量子電腦等八大面向提升美國資安競爭力,包含防禦與攻擊手段。對電子業而言,這場戰爭也已經從硬體設備延伸到整個網路空間。...
2023 年 01 月 28 日

車用安全標準軟硬兼施全護駕

隨著汽車的駕駛輔助系統普及、自駕等級提高,以及軟體程式碼數量大幅增加,資安成為汽車技術發展的必要基礎。德凱認證(DEKRA)全球功能安全/網路安全經理黃浩鈿指出,當軟體在汽車中的比重在目前的車輛中越來越高,且傳統車廠多數軟體由供應商提供的情況下,以BMW為例,軟體代碼已達到億萬等級,不容易維護軟體,因此車廠需要標準化的方式來確保供應商的軟體品質,ASPICE便是軟體開發流程的評估標準。...
2023 年 01 月 16 日

汽車供應鏈強化合規滿足資安要求

汽車系統資安事件頻傳,車廠為了確保自身產品及供應鏈沒有資安疑慮,除了要求供應鏈遵守ISO 21434,也要求廠商符合TISAX 規範。TÜV NORD Taiwan工業服務部資深技術經理林正偉指出,根據Upstream統計2019~2021年車用資安相關漏洞,可觀察到2021年的安全漏洞數量與攻擊事件竄升,其中最嚴重且高度影響的漏洞所占的比重最高。造成上述資安漏洞的來源,不只是車用零件模組本身的資安風險,甚至還包括伺服器,亦即整體上下游生產環境中即有資安漏洞。伺服器的資安漏洞除了影響車廠的產品,也導致整體車用供應鏈內的重要資訊外洩。有鑑於市場上發生的各種資安事故有增無減,...
2023 年 01 月 12 日