EVチャージャーのリスク:サービス停止
EV充電器に関連する事例は、2022年半ばから2023年半ばにかけて発生した自動車セキュリティインシデントの8%を占めています*。このような事例は、サービスや送電網の遮断につながる可能性があるため、一部の国では、NIST IR 8473やETSI EN 303 645などのEV充電システム向けのサイバーセキュリティ基準や規制を策定しています。
VicOneのソリューションは、電気自動車給電設備(EVSE)や充電システムの継続的な運用を確保するための強固なサイバーセキュリティを提供します。設計段階からのセキュリティ対策(セキュア バイ デザイン)を超えて、VicOneのEV充電システム保護は、継続的に脆弱性を特定し緩和することで、充電ステーションをその耐用年数期間にわたって未知のリスクから保護します。
サイバー攻撃とセキュリティリスクの
タイムリーな検知と対応
妨げにならないインテグレーション
ハードウェアの変更なしで早期保護を実現
クラウドベースで侵入を監視するXDRプラットフォームxNexusは、ハードウェアの変更を必要とせずに、セキュリティリスクやサイバー攻撃をタイムリーに検知し、対応することを可能にします。日々の業務における人間による調査と生成AIによる分析を組み合わせた当社のソリューションは、早期のリスク警告を提供し、充電ステーションをその寿命期間全体にわたってリスクから保護します。
独自のゼロデイインサイト
脆弱性と悪意のあるオブジェクトを継続的に特定
EVSEを狙うサイバー脅威が進化し続ける中、ゼロデイ脆弱性、標的型サイバー攻撃(APT)、ランサムウェアなどの脆弱性やマルウェアを継続的に監視することが重要です。VicOneのソリューションを使用することで、EV充電器のバイナリやファームウェア、ソフトウェア部品表(SBOM)に対して、こうした対処を実行できます。脆弱性が検出されると、VicOneのソリューションはエッジのセキュリティエージェントと連携して仮想パッチ*を実装し、悪用を防ぎます。このアプローチにより、システムを変更することなく保護することができ、ベンダーパッチを待つ間、平均102日間の保護を提供します。
*特許出願中
受賞実績のある全方位的EV充電システム保護
VicOneとの提携を通じて、お客様は国際的な規制の最高基準を順守し、安全で効率的な充電インフラを迅速に導入できるようになります。.
プレスリリースを読む
VicOneのソリューションが選ばれる理由
信頼の法規対応
VicOneのソリューションは、NIST IR 8473 サイバーセキュリティフレームワークプロファイル、ETSI EN 303 645 および ISA/IEC 62443 サイバーセキュリティ基準、英国の EV スマート充電規制の推奨事項を満たしています。
脆弱性発見におけるグローバルリーダー
Trend Zero Day Initiative (ZDI)*に支えられたVicOneは、IT、OT、自動車分野の全ての脆弱性をカバーしています。また、EV充電器とコネクテッドカーに関連する49件のゼロデイ脆弱性を公開しています。
*2007年以降、脆弱性発見数第1位
Source: Omdia Research, Quantifying the Public Vulnerability Market: 2024 Edition
102日間の早期保護
VicOneのセキュリティエージェントは、仮想パッチ*やIPSルールを適用し、ベンダーからの修正パッチ適用が利用可能になるまで、平均102日間の保護を提供します。
*特許出願中
オープンソースセキュリティの専門家
Linux FoundationのOpen Source Security Foundationのメンバーとして、VicOneは自動車業界のオープンソースソフトウェアのセキュリティ向上に取り組んでいます。
受賞歴
VicOneのリソースからもっと詳しく知る
自動車サイバーセキュリティに関する知見を得る
- 続きを読む
自動車ペネトレーションテスト2026年4月10日自動車ペネトレーションテストの評価対象となる5つのレイヤー(ECU単体、車内NW、外部IF、オフボードAPI、車両全体)を解説。影響度、到達性、連鎖可能性の観点からテスト対象の優先順位付けを行う手法を紹介します。 - 続きを読む
自動車ペネトレーションテスト2026年4月10日自動車ペネトレーションテストの目的と効果を解説。ISO/SAE 21434のV字モデルにおける「妥当性確認(Validation)」としての位置づけ、TARAへのフィードバックサイクルについて詳述します。 - 続きを読む
自動車ペネトレーションテスト2026年4月10日自動車ペネトレーションテスト項目の導出方法を解説。TARA(車両固有リスク)、UN R155 Annex 5(規制)、最新攻撃手法(CVE等)の3つの情報源を統合し、効果的なテストシナリオを設計するプロセスを紹介します。