
自動車メーカーと規制要件へ
の容易なコンプライアンス
新たな規制は、サプライヤーに課題やリスクをもたらします。VicOneのソリューションにより、Tier1サプライヤーは自動車メーカー(OEM)の要求にタイムリーに対応できるようになります。これらのバンドルソリューションは、コンプライアンスに必須であるだけでなく、サプライヤーのサイバーセキュリティを向上させることができます。VicOneはASPICE CL2の製品およびプロジェクトのコンプライアンス認証を取得しています。

OEMと法規制のコンプライアンス
VicOneのソリューションは、OEMからの規制やサイバーセキュリティの要求への準拠を容易にします。

ゼロデイ脆弱性の緩和
仮想パッチは、既知の脆弱性をブロックするセーフティネットであり、その間、お客さまは修正プログラムの発見に集中できるため、リスク軽減が可能となります。

サイバーセキュリティの知識強化
新しい規制は、時に理解し、実行するのが難しい場合があります。VicOneの顧客主導型チームは、お客さまの製品展開を迅速化し、ドメイン知識を向上させるために必要なサービスを提供することに専念しています。
リソースからもっと知る
自動車サイバーセキュリティの理解を深める
車載ヘッドユニットが通信の中継点に:BADBOX関連マルウェアが悪用した正規のOTA更新
BADBOXに関連するマルウェアが、DoFunのAndroidヘッドユニットの正規のOTA更新機能とMQTTの保護の弱さを悪用し、利用者に気づかれないままインストールされていた手口をVicOneが解説します。
続きを読む →FCC・EU CRA・IEC 62443:ロボットの市場投入で問われるサイバーセキュリティ
米国のFCC規制、EU CRA(サイバーレジリエンス法)、国際規格IEC 62443は、ロボットメーカーに求める内容がそれぞれ異なります。3つに共通するセキュリティ業務をどこまで共通化できるのかを解説します。
続きを読む →EU CRAが変える製品の責任範囲:コネクテッド機器とフィジカルAIメーカーに求められる対応
EU CRA(サイバーレジリエンス法)は、デジタル要素を含む製品にサイバーセキュリティ要件を義務として課す規則で、コネクテッド機器やAIを搭載した製品も対象になります。SBOMの整備や脆弱性管理など、メーカーが押さえておくべき点を解説します。
続きを読む →AIが変える攻撃の組み立て方:車両セキュリティで今確認すべきこと
AIのエクスプロイトチェーン構築・PoC生成能力の進展を踏まえ、車両サイバーセキュリティにおける「攻撃経路」と「遮断点の独立性」の点検方法を整理します。
続きを読む →