Managing cyber risk in connected vehicle ecosystems

커넥티드 차량 생태계의 사이버 위험 관리

백서

백서

자동차 산업의 사이버 위험

세계 제1위의 재보험사 Munich Re 공동 집필

커넥티드 차량과 소프트웨어 정의 차량은 자동차 사이버 보안 환경을 근본적으로 변화시키고 있습니다. 차량이 클라우드 플랫폼, 소프트웨어 공급업체, 무선 소프트웨어 업데이트(OTA) 및 커넥티드 서비스에 대한 의존도를 높이면서 사이버 위험은 차량 자체를 훨씬 넘어 확장되고 있습니다. 이제 사고는 디지털 생태계 어디에서든 발생할 수 있으며, 차량 자체가 직접 침해되지 않더라도 차량 운행 불능, 서비스 중단, 데이터 유출, 법적 책임 및 막대한 재무적 손실로 이어질 수 있습니다.

동시에 UN R155/R156, ISO/SAE 21434, 사이버복원력법(CRA), 개정 제조물책임지침(PLD) 등 새롭게 변화하는 규제는 차량의 전체 수명주기에 걸쳐 사이버 보안 요건을 강화하고 있습니다. 그러나 규제 준수만으로는 사이버 위험을 완전히 제거할 수 없습니다. 소프트웨어의 복잡성, 상호 연결된 생태계 및 끊임없이 진화하는 사이버 위협으로 인해 잔여 위험은 여전히 존재합니다.

TÜV SÜD와 Munich Re가 공동으로 발간한 본 백서는 조직이 규제 준수 중심의 접근 방식에서 벗어나 통합적인 사이버 위험 관리 체계로 전환할 수 있는 방안을 살펴봅니다. 또한 기술적 사이버 보안 평가, 체계적인 위험 등급화 및 재무적 위험 이전을 결합하여 회복탄력성을 높이고, 정보에 기반한 비즈니스 의사결정을 지원하며, 커넥티드 차량 사이버 위험의 보험 가능성을 확보하는 방법을 제시합니다.


주요 내용

  • 커넥티드 차량 생태계가 사이버 보안을 비즈니스에 필수적인 위험 관리 과제로 어떻게 변화시키고 있는지 알아볼 수 있습니다.
  • UN R155/R156, ISO/SAE 21434, 사이버복원력법(CRA), 개정 제조물책임지침(PLD) 등 새로운 규제가 미치는 영향을 이해할 수 있습니다.
  • 커넥티드 차량 생태계 전반에서 발생하는 사이버 사고의 기술적·운영적·법적·재무적 영향을 확인할 수 있습니다.
  • 잔여 사이버 위험을 평가하고 등급화하여 측정 가능한 비즈니스 및 보험 위험으로 전환하는 방법을 알아볼 수 있습니다.
  • 사이버 보안 성숙도를 재무적 회복탄력성 및 위험 이전과 연결하는 TÜV SÜD와 Munich Re의 실질적인 프레임워크를 살펴볼 수 있습니다.
  • OEM, 공급업체 및 생태계 파트너가 투명성과 의사결정 역량을 높이는 동시에 사이버 회복탄력성을 강화하는 방법을 확인할 수 있습니다.

 

다음

Site Selector