自動車の制御系セキュリティ 制御システム(その11)

更新日

投稿日

 

情報マネジメント

 

【制御システム 連載目次】

 

 自動車業界が、最優先で取り組んでいるのが、「自動運転」で、この実現に向けては、AI技術の飛躍的な向上や法令対応が必要です。現在、そうした取り組みが世界規模で行われています。そして、制御システムのセキュリティ対応の重要性、技術的・事業的な難しさの矢面に立たされているのが、この産業領域であろうと思います。

 現代の自動車はエンジン、ステアリング、ブレーキのコントロールは全てマイクロコンピュータによる電子制御で行われています。人命にかかわるものなので、機能安全の国際規格ISO 26262に基づく認証も 行われています。

 それに対して外部からのサイバー攻撃が行われると自動車の安全に危害が及ぶことになりますので、セーフティを担保しながらセキュリティ対策をどのように行うのかについて、いろいろな議論が かわされてきました。

 国連の中でWP39と呼ばれる国際検討活動があり、その中で安全とセキュリティを統合するような国際規格の制定、認証制度の在り方などが検討されていて、ISO/SAE 21434 として2020年の秋ごろにリリースされることになっています。これは自動車の企画、開発、製造から廃棄にいたるライフサイクル全般にわたるセキュリティ活動に関するプロセスを定めているものです。

 自動車はプラント設備と異なり、専門知識のない一般人が運転を行い、工場のように限定された場所ではなく公道を走行すること、自然環境から さまざまな影響を受けることなどの大きな違いがあるため、IEC 62443のような...

 

情報マネジメント

 

【制御システム 連載目次】

 

 自動車業界が、最優先で取り組んでいるのが、「自動運転」で、この実現に向けては、AI技術の飛躍的な向上や法令対応が必要です。現在、そうした取り組みが世界規模で行われています。そして、制御システムのセキュリティ対応の重要性、技術的・事業的な難しさの矢面に立たされているのが、この産業領域であろうと思います。

 現代の自動車はエンジン、ステアリング、ブレーキのコントロールは全てマイクロコンピュータによる電子制御で行われています。人命にかかわるものなので、機能安全の国際規格ISO 26262に基づく認証も 行われています。

 それに対して外部からのサイバー攻撃が行われると自動車の安全に危害が及ぶことになりますので、セーフティを担保しながらセキュリティ対策をどのように行うのかについて、いろいろな議論が かわされてきました。

 国連の中でWP39と呼ばれる国際検討活動があり、その中で安全とセキュリティを統合するような国際規格の制定、認証制度の在り方などが検討されていて、ISO/SAE 21434 として2020年の秋ごろにリリースされることになっています。これは自動車の企画、開発、製造から廃棄にいたるライフサイクル全般にわたるセキュリティ活動に関するプロセスを定めているものです。

 自動車はプラント設備と異なり、専門知識のない一般人が運転を行い、工場のように限定された場所ではなく公道を走行すること、自然環境から さまざまな影響を受けることなどの大きな違いがあるため、IEC 62443のような規格では対応できないという判断にたっています。

 そこで、もっと自動車の事情に即したもので考えるべきだとなり、ISO/SAE 21434は機能安全規格のISO 26262と、米国自動車協会SAEが発行した自動車向けサイバーセキュリティガイドであるJ3061がベースとなって策定されています。日本も国土交通省と経済産業省が中心となって国内の法律の整備なども行われることになりますので今後の動向にも注視が必要です。

   続きを読むには・・・


この記事の著者

石田 茂

ものづくりの基本は人づくりをモットーに、技術者の持つ力を会社の組織力につなげるための仕組みづくりの伴奏支援を行います。

ものづくりの基本は人づくりをモットーに、技術者の持つ力を会社の組織力につなげるための仕組みづくりの伴奏支援を行います。


「情報マネジメント一般」の他のキーワード解説記事

もっと見る
グロスデータと、データ分析結果の関係とは データ分析講座(その61)

◆ 売上分析でやること、グロスのデータを眺め、あることに気づくこと  営業もマーケティングも、データ分析をするぞ! と考えたとき、最初に手を付けるべ...

◆ 売上分析でやること、グロスのデータを眺め、あることに気づくこと  営業もマーケティングも、データ分析をするぞ! と考えたとき、最初に手を付けるべ...


サイバー攻撃事例、情報システムとの違い 制御システム(その2)

  【制御システム 連載目次】 1. セキュリティ脅威と歴史 2. サイバー攻撃事例、情報システムとの違い 3. リスク分析とセキュ...

  【制御システム 連載目次】 1. セキュリティ脅威と歴史 2. サイバー攻撃事例、情報システムとの違い 3. リスク分析とセキュ...


急激な変化をデータで見極める データ分析講座(その175)

  ◆ 売上などが急激な変化をしたとき「何が変わり何が変わっていないのか」をデータで見極める  収益の急激な悪化は、時系列解析の用語で言...

  ◆ 売上などが急激な変化をしたとき「何が変わり何が変わっていないのか」をデータで見極める  収益の急激な悪化は、時系列解析の用語で言...


「情報マネジメント一般」の活用事例

もっと見る
簡易版DX/IoTから機械学習への移行

  DX(デジタル・トランスフォーメーション)を使えばコスト削減と納期短縮が可能に 産業界のニュースなどをインターネットで読んでいると、DX...

  DX(デジタル・トランスフォーメーション)を使えばコスト削減と納期短縮が可能に 産業界のニュースなどをインターネットで読んでいると、DX...


電子メール、簡潔過ぎると逆効果

◆電子メール:多忙な人に確実な返信をもらうテクニック  皆様は仕事で電子メールを一日に何通受信しますか、企業の従業員数、所属部署、職務、職位などでも...

◆電子メール:多忙な人に確実な返信をもらうテクニック  皆様は仕事で電子メールを一日に何通受信しますか、企業の従業員数、所属部署、職務、職位などでも...


‐販路開拓に関する問題事例‐ 製品・技術開発力強化策の事例(その19)

 前回の事例その18に続いて解説します。多額の資金と労力を費やして開発した知的財産をどのように活用して販路開拓に結びつけるのか、大変重要な問題ですが、販売...

 前回の事例その18に続いて解説します。多額の資金と労力を費やして開発した知的財産をどのように活用して販路開拓に結びつけるのか、大変重要な問題ですが、販売...