EV充電システムの保護

EV充電システムの保護

ソフトウェアの脆弱性を監視し、攻撃への耐性を確保することで、EV充電システムを保護

デモの依頼

EVチャージャーのリスク:サービス停止

EV充電器に関連する事例は、2022年半ばから2023年半ばにかけて発生した自動車セキュリティインシデントの8%を占めています*。このような事例は、サービスや送電網の遮断につながる可能性があるため、一部の国では、NIST IR 8473ETSI EN 303 645などのEV充電システム向けのサイバーセキュリティ基準や規制を策定しています。

VicOneのソリューションは、電気自動車給電設備(EVSE)や充電システムの継続的な運用を確保するための強固なサイバーセキュリティを提供します。設計段階からのセキュリティ対策(セキュア バイ デザイン)を超えて、VicOneのEV充電システム保護は、継続的に脆弱性を特定し緩和することで、充電ステーションをその耐用年数期間にわたって未知のリスクから保護します。

*出典: VicOne 2023年自動車サイバーセキュリティ脅威動向

サイバー攻撃とセキュリティリスクのタイムリーな検知と対応

妨げにならないインテグレーション

妨げにならないインテグレーション

クラウドベースで侵入を監視するXDRプラットフォームxNexusは、ハードウェアの変更を必要とせずに、セキュリティリスクやサイバー攻撃をタイムリーに検知し、対応することを可能にします。日々の業務における人間による調査と生成AIによる分析を組み合わせた当社のソリューションは、早期のリスク警告を提供し、充電ステーションをその寿命期間全体にわたってリスクから保護します。

独自のゼロデイインサイト

独自のゼロデイインサイト

EVSEを狙うサイバー脅威が進化し続ける中、ゼロデイ脆弱性、標的型サイバー攻撃(APT)、ランサムウェアなどの脆弱性やマルウェアを継続的に監視することが重要です。VicOneのソリューションを使用することで、EV充電器のバイナリやファームウェア、ソフトウェア部品表(SBOM)に対して、こうした対処を実行できます。脆弱性が検出されると、VicOneのソリューションはエッジのセキュリティエージェントと連携して仮想パッチ*を実装し、悪用を防ぎます。このアプローチにより、システムを変更することなく保護することができ、ベンダーパッチを待つ間、平均102日間の保護を提供します。
*特許出願中

サイバー攻撃への耐性

サイバー攻撃への耐性

EV充電システムがすでに稼働している場合でも、VicOneのソリューションは効果を発揮します。ソフトウェアベースのセキュリティエージェントを充電ポイントやコントローラーにあらかじめ統合しておくことで、EV充電システムは、サービス拒否(DoS)攻撃を含む攻撃を即座に検知・ブロックできるようになります。また、多層のセキュリティポリシーとルールを適用することで仮想パッチ*を実装し、脆弱性の悪用を防ぎます。さらに、承認済みアプリケーションの一覧と照合することで、充電器上での不正なアプリケーション実行をブロックします。
*特許出願中

受賞実績のある全方位的EV充電システム保護

受賞実績のある全方位的EV充電システム保護
Dr. Cally Ko
VicOneとの提携を通じて、お客様は国際的な規制の最高基準を順守し、安全で効率的な充電インフラを迅速に導入できるようになります。
Dr. Cally KoDelta Electronicsの企業戦略ビジネス開発およびアライアンス部門のバイスプレジデント兼ジェネラルマネージャー

VicOneのソリューションが選ばれる理由

信頼の法規対応
信頼の法規対応

VicOneのソリューションは、NIST IR 8473 サイバーセキュリティフレームワークプロファイル、ETSI EN 303 645 および ISA/IEC 62443 サイバーセキュリティ基準、英国の EV スマート充電規制の推奨事項を満たしています。

脆弱性発見におけるグローバルリーダー
脆弱性発見におけるグローバルリーダー

Trend Zero Day Initiative (ZDI)*に支えられたVicOneは、IT、OT、自動車分野の全ての脆弱性をカバーしています。また、EV充電器とコネクテッドカーに関連する49件のゼロデイ脆弱性を公開しています。
*2007年以降、脆弱性発見数第1位

102日間の早期保護
102日間の早期保護

VicOneのセキュリティエージェントは、仮想パッチ*やIPSルールを適用し、ベンダーからの修正パッチ適用が利用可能になるまで、平均102日間の保護を提供します。
*特許出願中

オープンソースセキュリティの専門家
オープンソースセキュリティの専門家

Linux FoundationのOpen Source Security Foundationのメンバーとして、VicOneは自動車業界のオープンソースソフトウェアのセキュリティ向上に取り組んでいます。

リソースからもっと知る

自動車サイバーセキュリティの理解を深める

車載ヘッドユニットが通信の中継点に:BADBOX関連マルウェアが悪用した正規のOTA更新
Blog

車載ヘッドユニットが通信の中継点に:BADBOX関連マルウェアが悪用した正規のOTA更新

BADBOXに関連するマルウェアが、DoFunのAndroidヘッドユニットの正規のOTA更新機能とMQTTの保護の弱さを悪用し、利用者に気づかれないままインストールされていた手口をVicOneが解説します。

続きを読む →
FCC・EU CRA・IEC 62443:ロボットの市場投入で問われるサイバーセキュリティ
Blog

FCC・EU CRA・IEC 62443:ロボットの市場投入で問われるサイバーセキュリティ

米国のFCC規制、EU CRA(サイバーレジリエンス法)、国際規格IEC 62443は、ロボットメーカーに求める内容がそれぞれ異なります。3つに共通するセキュリティ業務をどこまで共通化できるのかを解説します。

続きを読む →
EU CRAが変える製品の責任範囲:コネクテッド機器とフィジカルAIメーカーに求められる対応
Blog

EU CRAが変える製品の責任範囲:コネクテッド機器とフィジカルAIメーカーに求められる対応

EU CRA(サイバーレジリエンス法)は、デジタル要素を含む製品にサイバーセキュリティ要件を義務として課す規則で、コネクテッド機器やAIを搭載した製品も対象になります。SBOMの整備や脆弱性管理など、メーカーが押さえておくべき点を解説します。

続きを読む →
AIが変える攻撃の組み立て方:車両セキュリティで今確認すべきこと
Blog

AIが変える攻撃の組み立て方:車両セキュリティで今確認すべきこと

AIのエクスプロイトチェーン構築・PoC生成能力の進展を踏まえ、車両サイバーセキュリティにおける「攻撃経路」と「遮断点の独立性」の点検方法を整理します。

続きを読む →

自動車業界のお客さまのサイバーセキュリティを加速させるために

デモの依頼 →