자동차 사이버보안

모빌리티의 보안성, 안전성, 지속가능성

모빌리티의 보안성, 안전성, 지속가능성

자동차 산업을 위한 TÜV SÜD 사이버보안 서비스

 

모빌리티 산업의 디지털 혁신은 운전 경험에 변화를 가져왔습니다. 이제는 GPS 추적에서 예지 정비 (Predictive Maintenance)에 이르기까지 인터넷이 사용됩니다. 현대의 자동차는 말 그대로 바퀴 달린 컴퓨터입니다.

이에 따라 자동차 산업 공급업체, 제조업체 및 고객은 디지털화로 인해 야기되는 문제에 대처해야 합니다.  

 

지난 몇 년 동안 자동차의 IT 관련 복잡성은 기능 및 구조적 요인을 넘어 연결성, 사용자 및 클라우드 인터페이스, 소프트웨어 설계 관리, 그리고 가장 중요한 사이버보안까지 영향을 미치며 급격히 증가했습니다. 이러한 지속적인 상호 연결성 증가로 신차는 사이버보안 공격에 더욱 취약해졌습니다. 더불어 운전자와 동승자의 생명을 위협하며 자동차 제조업체 및 공급업체의 비즈니스 연속성을 위태롭게 하고 있습니다. 

 

따라서, 견고한 사이버보안 조치와 지속적인 규정 준수를 입증할 수 있는 자동차 회사는 경쟁에서 결정적인 우위를 점하게 될 것입니다.

 

자동차 산업에서의 사이버보안 이슈

모빌리티 산업의 디지털 혁신이 계속됨에 따라 기술 곡선보다 앞서 나가기 위해 다음과 같은 문제를 사전에 해결해야 합니다.

1. 진화하는 산업 표준 대응

새로운 기술 발전과 사이버 위협은 함께 일어나는 경우가 많기 때문에 우리는 사이버보안 시스템 관리, 위협 분석 및 위험 평가(TARA)의 수행, 발생할 수 있는 문제 해결 등을 위해 꼭 필요한 자원을 투입해야 합니다. 또한 업계에서 인정된 원칙에 따라 제품 개발을 관리 및 유지하고, 보안 백엔드를 통해 차량 데이터와 기능을 전송하는 동시에 고객 요구사항을 충족해야 합니다.

2. UN 규정 준수

2021년 1월부터 시행된 사이버보안 관리 시스템(CSMS) R155 및 소프트웨어 업데이트 관리 시스템(SUMS) R156에 대한 두 가지 새로운 UNECE 규정은 자동차 산업에 대한 정확한 성능 및 심사 요구사항을 확립하였습니다. 제조업체 및 기타 자동차 비즈니스 이해당사자는 이러한 규정 및 파이프라인 상의 기타 사항을 반드시 준수하여 보안 사고를 감지, 대응하고 차량 전반에서 운전자 안전을 보장하는 능력을 입증해야 합니다. 

3. 경쟁 우위 요소로 사이버보안 사용

사이버보안을 소홀히 하면 비즈니스에 심각한 타격을 입게 됩니다. 보안 침해가 발생하면 수리에 많은 비용이 발생될 뿐 아니라 부정적인 평판을 생성해 회사 및 제품에 대한 고객의 신뢰가 손상되며 이는 자동차 제조사에 치명적입니다. 사이버보안 관련 이슈를 선제적으로 대응함으로써 경쟁 우위를 가질 수 있습니다. 계속되는 문제에 직면하여 안정적인 제품을 공급하고 커넥티드 솔루션을 안전하게 보호할 수 있는 능력을 갖추면, 업계에서 명성을 높이고 비즈니스 기회를 확대하여 기존 고객의 충성도를 높일 수 있습니다. 

 

TÜV SÜD는 자동차 산업을 위한 사이버보안 파트너입니다.

새로운 소프트웨어 기능으로 차량 기술의 복잡성이 증가하면서 자동차 사이버 공격에 잠재적으로 노출되는 영역도 증가하고 있습니다.

 

TÜV SÜD는 자동차 부품에 대한 사이버보안 개발을 지원합니다. 전체 자동차 공급망을 포괄하는 ISO/SAE 21434 프로세스 및 제품 인증을 제공합니다. 또한 UNECE R155 및 R156이 적용되는 차량 형식 승인 서비스와 오랜 업계 인증 경험으로 편견 없는 조언을 제공합니다. 

 

TÜV SÜD의 서비스는 제품의 수명 주기 전반에 걸쳐 적절한 개발 프로세스의 충족을 보장합니다. 효과적인 기술 보안 조치는 관련 사이버보안 규정, 규범 및 권장 사항에 따라 개발되며, 적절한 사이버보안 거버넌스 및 관리가 구현됩니다.

 

TÜV SÜD는 1,000개 이상의 지역에 25,000명 이상의 직원으로 구성된 글로벌 네트워크를 통해 위험 최소화부터 국제 표준화 위원회에 대한 접근 확보에 이르기까지 적합한 서비스를 제공할 수 있습니다.


커넥티드 자동차에서의 사이버보안 이슈

Automotive icon제품 개발 주기 가속화

교통 부문의 제품 개발은 비용이 많이 들고 수익도 불확실할 수 있습니다. 많은 비즈니스 케이스는 수 년 간에 걸쳐 이루어집니다. 따라서 작업 품질이나 투자 수익률을 저하 시키지 않으면서 미래 개발을 준비하고 일정을 앞당겨야 한다는 압박을 받을 수 있습니다.

 

Automotive icon

보안 백엔드 구축

차량, 네트워크, 및 백엔드 간의 긴밀한 연결로 인해 폭넓은 시야로 사이버 공격의 높은 잠재적 위험에 대해 강력한 방어 체계를 구축해야 합니다. 또한 보안 침해로부터 이사회 문서와 같은 지적 재산을 보호하는 것까지 세부 사항에 대해서도 공을 들여야 합니다.

 

Automotive icons

기술 조력자로서의 위상 강화

기술 진보로 고객과 공급업체 간 관계가 변화됨에 따라 기술 조력자들은 소외될 위험이 커집니다. 따라서 현명한 업체는 가치 사슬을 따라 위험을 사전에 계획하고 완화하여 고객과의 관계를 강화해야 합니다. 

 

 

Automotive icon

보안 사고 감시

커넥티드 카는 물리적 공간과 사이버 공간 모두에 존재합니다. 따라서 사이버 위협은 고객의 물리적 안전에 막대한 영향을 미칠 수 있습니다. 업계의 공급업체와 제조업체는 사이버보안을 최우선으로 하여 역동적인 환경에서 차량을 보호하기 위한 프로세스와 전략을 수립해야 합니다.

 

Automotive icon 신뢰할 수 있는 제품과 안전한 커넥티드 솔루션 제공

오늘날 점점 더 복잡해지고 상호 연결되는 차량을 보호하려면 강력한 보안 조치를 취하는 것 이상의 일을 수행해야 합니다. 또한 제품에 대해 엄격한 테스트를 수행해야 합니다. 이를 통해 글로벌 표준을 준수하고, 결함을 사전에 선별하여 제품 안전을 보장할 수 있습니다.

 

Automotive icons 신뢰성 높은 생산 프로세스 지원

비용 절감을 위해 제조 효율을 최적화 하거나 운영을 간소화하는지 여부와 무관하게 신뢰할 수 있는 생산 프로세스를 중단하거나 손상하지 말아야 합니다. 즉, 가동 중지 및 제품 고장을 포함하여 프로세스 체인에 대한 문제를 사전에 처리해야 합니다.

 

 

 

 

TÜV SÜD 제공 서비스 

 

  • 지식 서비스

    TÜV SÜD는 고객에게 다음과 같은 광범위한 지식 서비스를 제공합니다.

    • 전체 인프라, 물리적 플랜트 및 임차인을 모두 포괄하는 데이터 센터 서비스
    • 비즈니스 계획, 확장 운영 및 위험 노출을 평가하는 데이터 센터용 기술 실사 (TDD)
    • TÜV SÜD IS 통합을 지원하는 산업 사이버보안 서비스 (SecureSafety)
    • 차량, 시스템 및 부품에 대한 승인을 효율적으로 얻는 데 도움이 되는  차량 형식 승인/ 승인 지식 서비스
    • 프로그래밍 가능한 전자 안전 시스템에 대한 회사 노하우를 통합하는 기능 안전 및 보안 교육

    TÜV SÜD의 고객은 전 세계의 표준화 위원회에서 얻은 지식을 활용할 수 있습니다.


  • 관리형 서비스

    idgard by Uniscon은 파트너와 고객 간의 디지털 통신 및 협업을 보호하는 SaaS(Software-as-a-Service) 플랫폼입니다. 이 플랫폼을 사용하면 다른 플랫폼으로 마이그레이션 할 필요 없이 중소기업에서 대기업으로 확장할 수 있습니다. idgard의 GDPR 준수 및 사용 용이성은 팀이 기술 문제에 얽매이지 않고 업무에 집중할 수 있도록 원거리에서 마찰 없는 협업을 가능하게 합니다. 

  • 평가

    TÜV SÜD는 아래의 벤치마크를 제공하여 과정 및 시설을 평가합니다.

  • 교육

    TÜV SÜD는 아래와 같이 고객의 요구사항에 부합하는 오프라인 및 온라인 교육 과정을 제공합니다. 

    • 기능 안전 또는 사이버보안
    • 정보 보안 심사원(ISO 27001) 및 TISAX 전문가를 위한 자격 인증 과정
    • IT/OT 보안 기초 교육 
  • 인증

    TÜV SÜD는 수백 개의 중소기업 및 다국적 기업에게 다음과 같이 광범위한 국제 표준 준수를 위한 인증/형식 승인 서비스를 제공해 왔습니다. 

    • ISO/SAE 21434(육상 차량 - 사이버보안 기술)
    • UNECE R155/R156(차량 형식 승인/승인 및 경영 시스템 인증을 위한 체제)
    • EN 50600 (데이터 센터 인프라를 위한 유럽 표준)
    • IEC 62443 (공급업체 및 통합업체/서비스 제공업체를 위한 제품, 시스템 및 프로세스 인증)
    • 독일 자동차 산업 협회(VDA)의 검증 및 교환 메커니즘 준수를 위한 Trusted Information Security Assessment Exchange (TISAX) 평가

    TÜV SÜD는 특정 인증에 대한 워크숍, 교육 및 사전 평가도 제공합니다.

     

  • 형식 승인/ 차량 형식 승인 서비스

    사이버보안은 차량 형식 승인의 일부일 뿐입니다. TÜV SÜD는 고객의 완전한 차량 형식 승인 프로젝트를  지원합니다. TÜV SÜD의 사이버보안 공인 전문가는 다음과 같이 제품의 유럽 및 비 유럽 형식 승인을 지원합니다.

    • 제조업체 제공 문서 확인 
    • 유럽 및 비 유럽 승인 기관을 위한 기술 보고서 준비
    • 전체 승인 프로세스 프로젝트 관리

관련 자료

Automated vehicle approval
White paper

AV 승인을 위한 여정 : 사이버보안 관점

사이버보안에 초점을 맞춘 커넥티드 자율주행 차량의 승인에 대한 통찰력을 제공합니다.

Learn More

Assessment of software update procedures
Infosheet

Assessment of automotive software update procedures

Ensure regulatory compliance

Learn More

Automotive Cybersecurity Management System Assessment
Infosheet

Automotive Cybersecurity Management System Assessment

Ensure regulatory and standards compliance

Learn More

Cyber security threats of autonomous and connected vehicles
Stories

Cyber security threats of connected vehicles

Consequences and safety solutions

Learn More

Cybersecurity assessment for connected and automated vehicles
Infosheet

Cybersecurity assessment for connected and automated vehicles

Protect your passengers and your business

Learn More

Automotive wireless connectivity
Stories

Keeping it connected: Wireless technology for automotive

How can equipment manufacturers and innovators ensure their products are safe, sound and functional?

Learn More

다음

Site Selector