自動車サイバーセキュリティ業界の複雑な道筋を進む
自動車データの未知の領域から、現在及び将来におけるサイバー脅威の動向に至るまで、業界が安全な方向性を確立するための進路を探求します。
自動車データの増大するリスクを明らかにする
VicOneの調査によると、コネクテッドカーを取り巻く広範囲のデータのエコシステムが存在します。これらを巡って車両データの使用や収益化が増えるにつれ、サイバー犯罪者による悪用の脅威も高まっています。データセキュリティという緊急の問題に包括的に対処するためには、自動車業界の関係者とコネクテッドカーのユーザー双方がこのエコシステムを徹底的に理解することが不可欠です。
自動車業界が直面するサイバーセキュリティ問題の解明
VicOneのリサーチペーパーやレポートは、その年に発生した様々なトレンドや事件を検証し、自動車サイバー脅威のダイナミックな全体像を描き出します。規制順守の複雑な課題、脆弱性とサイバー攻撃の厳しい現実、リスク管理の緊急性など、イノベーションとセキュリティの絶え間ないせめぎ合いに注目しながら、重要なポイントを明らかにします。
戦略的な進路を切り開くための脅威予測
未来予測において、技術進歩と自動車業界のサイバーセキュリティとのバランスを理解することが重要になります。VicOneの脅威予測では、2024年以降の効果的なサイバーセキュリティ戦略における今後の展開や重点領域を強調しています。
必要な知見を得る
2023年 VicOneによる自動車サイバー関連のセキュリティレポートでは、広範な自動車データエコシステムに関する調査結果を議論するリサーチペーパー、現在の自動車サイバー脅威状況に関する報告、さらに来年の自動車サイバーセキュリティの脅威予測を提供します。
リソースからもっと知る
自動車サイバーセキュリティの理解を深める
車載ヘッドユニットが通信の中継点に:BADBOX関連マルウェアが悪用した正規のOTA更新
BADBOXに関連するマルウェアが、DoFunのAndroidヘッドユニットの正規のOTA更新機能とMQTTの保護の弱さを悪用し、利用者に気づかれないままインストールされていた手口をVicOneが解説します。
続きを読む →FCC・EU CRA・IEC 62443:ロボットの市場投入で問われるサイバーセキュリティ
米国のFCC規制、EU CRA(サイバーレジリエンス法)、国際規格IEC 62443は、ロボットメーカーに求める内容がそれぞれ異なります。3つに共通するセキュリティ業務をどこまで共通化できるのかを解説します。
続きを読む →EU CRAが変える製品の責任範囲:コネクテッド機器とフィジカルAIメーカーに求められる対応
EU CRA(サイバーレジリエンス法)は、デジタル要素を含む製品にサイバーセキュリティ要件を義務として課す規則で、コネクテッド機器やAIを搭載した製品も対象になります。SBOMの整備や脆弱性管理など、メーカーが押さえておくべき点を解説します。
続きを読む →AIが変える攻撃の組み立て方:車両セキュリティで今確認すべきこと
AIのエクスプロイトチェーン構築・PoC生成能力の進展を踏まえ、車両サイバーセキュリティにおける「攻撃経路」と「遮断点の独立性」の点検方法を整理します。
続きを読む →

