防不胜防的黑客可能会在您开发过程中的某个未知点通过后门进入。 在不知不觉中,您为保护联网车辆中的技术而设置的安全机制将不再起作用。 系统的风险评估可以向您展示受到威胁的真实区域。 我们系统和有条不紊地改进您的流程, 以确保可以提前查明和屏蔽威胁,并确保您的公司和系统享有最佳保护。
如果新车不能提供 24/7 全天候连接,很多客户是不会选择的。 互联网接入现在是许多舒适功能和移动服务的基本组成部分。 但在网络安全方面,这些功能隐藏了许多看不见的风险。
制造商不仅负责产品开发和生产期间的网络安全。 当汽车行驶时、车主使用车辆和相关服务时,网络安全措施也必须到位——即使是在系列中的最后一辆汽车下线多年之后。
这是网络安全管理系统 (CSMS) 的任务。 我们建议将这些 CSMS 问题集成到您现有的流程环境中。
根据联合国欧洲经济委员会制定的指导方针,网络安全要求对于认证很重要。
我们的网络安全专家可以通过进行风险评估来帮助您弄清楚问题所在。 他们熟悉您的系统可能面临的特定威胁。 根据他们的发现,我们可以帮助您设计流程, 使您的公司能够安全运营,重点是应对潜在威胁。
我们将与您一起积极起草一系列保护措施,以便您开发自己的汽车网络安全概念。 我们还将帮助您的网络安全专家提供产品,并向您展示如何保护信息资产的安全 (ISO 27001)。 通过从更广泛的角度看待问题,您还可以在有效评估的基础上引入端到端保护措施——将所有正确的网络安全问题考虑在内:产品本身、流程和 IT 系统。
需要关键项目的支持? 在电子开发方面的管理咨询和改进计划方面的需求,我们是您的首选。
新的 ISO/SAE 21434 标准将于 2020 年 11 月生效。我们的汽车网络安全解决方案让您可以立即开始考虑未来的汽车安全标准。 与新标准一样,我们建议使用综合方法进行风险管理。
为了解决所有这些因素,为 ISO/SAE 21434 开发了一个框架, 用于捕获与网络安全有关的任何关键要求。这为受影响的利益相关者提供了第一套沟通原则。
我们的风险管理解决方案让您获得制定网络安全战略所需的透明度。 它还将允许您将所有运营和组织结构基于与您的公司相关的网络安全标准。 利用我们在规划工作流程方面的专业知识以符合既定目标, 您可以规划自己的流程环境以满足所有关键要求——从所需的用户体验到商业因素、 功能安全 (ISO 26262) 和 SPICE® 等行业标准。
汽车网络安全指南中规定的安全目标比功能安全指南更进一步,这使得它们对公司的要求更高。
联合国欧洲经济委员会 (UNECE) 的区域委员会将网络安全描述为量产车辆认证的关键先决条件。 该委员会负责《日内瓦公约》。 它为车辆批准的统一条件和批准的相互承认制定了指导方针。
如果没有积极相信的安全文化,您保护公司及其车辆免受恶意攻击的努力将徒劳无功。 所需要的只是同事的一次小小的疏忽,您为提供保护而采取的一切措施都可能变得无效。 我们帮助您引入预防措施,以防止通过社会工程进行操纵。
我们支持您提高员工对安全问题的认识。 安全文化使您的网络安全措施能够闭合循环。 敏锐的意识使您的团队成员更容易发现威胁。 这提高了安全评估的质量, 从而提高了提前抵御威胁的可能性。