Home / Automotive & OT Security

Automotive & OT Security

Cybersecurity per veicoli connessi e sistemi industriali

Supporto a costruttori, fornitori e aziende industriali nell'applicazione degli standard di cybersecurity richiesti per omologazione, mercato e clienti.

Standard e regolamenti

I riferimenti del settore

ISO/SAE 21434

Cybersecurity engineering lungo tutto il ciclo di vita del veicolo e dei suoi componenti: dal concept alla produzione, fino al post‑produzione.

  • Processi di cybersecurity organizzativi e di progetto
  • Threat Analysis and Risk Assessment (TARA)
  • Obiettivi, requisiti e verifica di sicurezza

UNECE R155

Richiede al costruttore un Cyber Security Management System (CSMS) certificato. È un prerequisito per l'omologazione nei Paesi che applicano il regolamento, UE compresa.

  • CSMS e relativa documentazione
  • Gestione dei rischi sul veicolo e nella supply chain
  • Monitoraggio e risposta agli attacchi

UNECE R156

Disciplina gli aggiornamenti software, compresi quelli over‑the‑air, con un Software Update Management System (SUMS).

  • SUMS e tracciabilità delle versioni software
  • Sicurezza e integrità degli aggiornamenti
  • Impatto degli aggiornamenti sull'omologazione

GB 44495 e GB 44496

Gli standard cinesi obbligatori su cybersecurity del veicolo e aggiornamenti software, necessari per l'omologazione sul mercato cinese.

  • Confronto con R155 e R156 e requisiti aggiuntivi
  • Requisiti tecnici e di test sul veicolo
  • Requisiti su dati e comunicazioni

IEC 62443

La famiglia di standard per la sicurezza dei sistemi di automazione e controllo industriale (IACS).

  • Zone e condotti
  • Security level target e raggiunti
  • Requisiti per asset owner, integratori e fornitori

Data Act

I dati generati da prodotti connessi, veicoli compresi, devono essere resi accessibili agli utenti secondo regole precise.

  • Mappatura dei dati generati dal prodotto
  • Obblighi di accesso e condivisione
  • Impatto su contratti e architetture

Attività

Dalla gap analysis all'omologazione

Lavoriamo accanto ai team di ingegneria e qualità per tradurre i requisiti in processi, evidenze e documentazione. Lo facciamo sia per il costruttore sia per i fornitori lungo la catena.

  • Gap analysis rispetto a ISO/SAE 21434, UNECE R155/R156 e GB 44495/44496
  • Impostazione e documentazione di CSMS e SUMS
  • Supporto alla TARA e alla definizione dei requisiti di sicurezza
  • Preparazione delle evidenze per l'omologazione e gli audit
  • Allineamento della supply chain: requisiti e accordi con i fornitori
  • Assessment IEC 62443 su reti e impianti OT

Domande frequenti

Automotive e OT

Che differenza c'è tra ISO/SAE 21434 e UNECE R155?

La ISO/SAE 21434 è uno standard tecnico che descrive come fare cybersecurity engineering. UNECE R155 è un regolamento che obbliga il costruttore ad avere un sistema di gestione della cybersecurity per ottenere l'omologazione. In pratica la 21434 è lo strumento più usato per soddisfare la R155.

Se il veicolo è conforme a R155 e R156, basta per la Cina?

Non del tutto. GB 44495 e GB 44496 sono molto vicini ai regolamenti UNECE, ma aggiungono requisiti tecnici e prove specifiche. Serve una gap analysis dedicata.

Siamo fornitori, non costruttori: ci riguarda?

Sì. I costruttori estendono i requisiti alla supply chain: per continuare a fornire componenti vi verranno chieste evidenze di processi conformi alla ISO/SAE 21434.

Contatti

Per informazioni o per fissare un primo incontro, scriveteci descrivendo brevemente il vostro contesto.

Contattaci