サプライチェーンソフトウェア原産地検査

サプライチェーン
ソフトウェア原産地検査

容易なソフトウェア原産地追跡でリスクを軽減し、プロアクティブな車両コンプライアンスを実現

デモの依頼

一歩先を行く。
問題が起きる前に解決する。

米国コネクテッドカー規制(15-CFR Part 791 Subpart D)は、コネクテッドカーが中国やロシアなどの「懸念国」に関連するソフトウェアやハードウェアを使用することを禁止しています。この規制は、これら諸国に関連する特定の車両コネクティビティシステム(VCS)および自動運転システム(ADS)の使用を禁止しています。

しかし、サプライヤーの申告やある時点での調査結果のみに依存していると、検出の遅延を招きます。その時には、責任を負うのはサプライヤーではなく、OEM です。そのようなリスクを負う余裕はあるでしょうか?

現在の一般的な運用

プロアクティブな車両コンプライアンスのための継続的モニタリング

xZETA を使用すれば、ソフトウェアの原産地特定は手作業ではなく、自動化されます。親会社トレンドマイクロによる35年以上にわたる脅威とマルウェアのシグネチャスキャンに支えられた xZETA は、自動車 SBOM とコンプライアンスワークフローのために設計されています。具体的には、(1) 高リスクコンポーネントの正確な特定、(2) 容易なソフトウェア原産地の追跡、(3) 直前のコンプライアンス対応を減らす、という利点があります。

プロアクティブな車両コンプライアンスのための継続的モニタリング

xZETA による 3 つのコンプライアンスメリット

即時のサプライチェーンインサイト

即時のサプライチェーンインサイト

ソフトウェアの原産地変更を重大なリスクになる前に迅速に検知します。

自動コンプライアンス更新

自動コンプライアンス更新

進化する米国規制への準拠を維持 — 手動での追跡は不要です。

エンドツーエンドのライフサイクル保証

エンドツーエンドのライフサイクル保証

開発から導入まで、製品を規制・基準に適合した状態で維持します。

米国コネクテッドカー規制(15-CFR Part 791 Subpart D)をすぐに理解しましょう。

自動車業界のリーダーに信頼されています

リソースからもっと知る

自動車サイバーセキュリティの理解を深める

車載ヘッドユニットが通信の中継点に:BADBOX関連マルウェアが悪用した正規のOTA更新
Blog

車載ヘッドユニットが通信の中継点に:BADBOX関連マルウェアが悪用した正規のOTA更新

BADBOXに関連するマルウェアが、DoFunのAndroidヘッドユニットの正規のOTA更新機能とMQTTの保護の弱さを悪用し、利用者に気づかれないままインストールされていた手口をVicOneが解説します。

続きを読む →
FCC・EU CRA・IEC 62443:ロボットの市場投入で問われるサイバーセキュリティ
Blog

FCC・EU CRA・IEC 62443:ロボットの市場投入で問われるサイバーセキュリティ

米国のFCC規制、EU CRA(サイバーレジリエンス法)、国際規格IEC 62443は、ロボットメーカーに求める内容がそれぞれ異なります。3つに共通するセキュリティ業務をどこまで共通化できるのかを解説します。

続きを読む →
EU CRAが変える製品の責任範囲:コネクテッド機器とフィジカルAIメーカーに求められる対応
Blog

EU CRAが変える製品の責任範囲:コネクテッド機器とフィジカルAIメーカーに求められる対応

EU CRA(サイバーレジリエンス法)は、デジタル要素を含む製品にサイバーセキュリティ要件を義務として課す規則で、コネクテッド機器やAIを搭載した製品も対象になります。SBOMの整備や脆弱性管理など、メーカーが押さえておくべき点を解説します。

続きを読む →
AIが変える攻撃の組み立て方:車両セキュリティで今確認すべきこと
Blog

AIが変える攻撃の組み立て方:車両セキュリティで今確認すべきこと

AIのエクスプロイトチェーン構築・PoC生成能力の進展を踏まえ、車両サイバーセキュリティにおける「攻撃経路」と「遮断点の独立性」の点検方法を整理します。

続きを読む →

自動車業界のお客さまのサイバーセキュリティを加速させるために

デモの依頼 →