Loading article…
サイバーセキュリティ管理システムは、情報セキュリティ管理システムの一種であり、特に自動化システムと輸送システムの保護に重点を置いています。[1] 2019年のEUサイバーセキュリティ法により、サイバーセキュリティ管理システム(CSMS)のコンセプト(および車両システムの無線アップデートを保護するためのアプローチ)を開発したUNECEワーキンググループが設立され、国連規則155で正式化されました。[2]
コンテクスト
セキュリティ技術や脅威は、規制当局よりもはるかに急速に進化する可能性があります。そのため、CSMSは、標準で狭く定義された技術的制御のリストに依存せずに、より迅速に適応できる技術とプロセスのシステムを重視しています。[3]その結果、CSMSは、 PCI DSSなどの詳細な技術的セキュリティ標準とは異なり、 ISO 27001と同様に技術中立となるように設計されています。
フレームワーク
参照
- IEC62443 規格
- ISO/SAE21434 認証
- 国際標準化機構(ISO)27001
- サイバーエッセンシャル
参考文献
- ^ 「自動車」。
- ^ 「コネクテッドカーの大量導入への道を開くサイバーセキュリティとソフトウェア更新に関する国連規則 | UNECE」。
- ^ 「UNECEソフトウェア更新プロセスに関する勧告 - Argus」。2020年5月26日。
さらに読む
- UNECE WP.29 GRVA のサイバーセキュリティと無線問題に関するタスクフォースのサイバーセキュリティに関する勧告草案
