ISO/SAE 21434:2021 Drumska vozila – Inženjering kibernetičke/sajber bezbednosti vozila

Šta je ISO/SAE 21434:2021?

ISO/SAE 21434:2021 je međunarodni standard za upravljanje sajber bezbednošću u automobilskoj industriji. Standard ISO/SAE 21434:2021 obuhvata procese, metode i kontrole za zaštitu drumskih vozila i njihovih elektronskih i softverskih sistema od sajber pretnji i napada. Standard SO/SAE 21434:2021 definiše zahteve i procese za identifikaciju, procenu i zaštitu vozila i automobilskih sistema od sajber pretnji tokom celog životnog ciklusa vozila. Standard ISO/SAE 21434:2021 se primenjuje tokom celog životnog ciklusa vozila – od koncepta i razvoja, preko proizvodnje i korišćenja, do održavanja i povlačenja proizvoda iz upotrebe.

Poseban fokus standarda ISO/SAE 21434:2021 je na:

  • Razvoj elektronskih i softverskih sistema u vozilu;
  • Upravljanje sajber rizicima;
  • Bezbedan razvoj softvera i hardvera;
  • Reagovanje na incidente;
  • Zaštitu komunikacije i podataka u vozilu.

Standard ISO/SAE 21434:2021 je posebno značajan za moderna vozila koja koriste:

  • Internet konekciju;
  • OTA (Over-The-Air) ažuriranja;
  • Napredne sisteme pomoći vozaču (ADAS);
  • Autonomne funkcije;
  • Komunikaciju između vozila i infrastrukture.

Standard ISO/SAE 21434:2021 je usklađen sa zahtevima automotive industrije i povezan sa regulativama UNECE za sajber bezbednost vozila.

Kome je namenjen ISO/SAE 21434:2021?                                                                              

Standard ISO/SAE 21434:2021 je namenjen organizacijama koje učestvuju u razvoju, proizvodnji ili održavanju drumskih vozila i njihovih komponenti, uključujući:

  • Proizvođače vozila (OEM);
  • Dobavljače automobilskih komponenti;
  • Kompanije koje razvijaju automotive softver;
  • Proizvođače ECU i elektronskih sistema;
  • Kompanije za testiranje i validaciju;
  • Inženjerske i konsultantske firme;
  • Organizacije koje razvijaju povezane i autonomne sisteme vozila.

Standard ISO/SAE 21434:2021 se primenjuje na:

  • Elektronske sisteme vozila;
  • Komunikacione mreže i interfejse;
  • Softver i firmware;
  • Cloud i backend sisteme povezane sa vozilima;
  • Mobilne aplikacije povezane sa vozilima;
  • Procese razvoja i održavanja proizvoda.

Cilj standarda ISO/SAE 21434:2021 je da svim učesnicima u automotive industriji omogući sistematsko upravljanje sajber bezbednošću tokom celog životnog ciklusa vozila i njegovih komponenti.

Struktura standarda ISO/SAE 21434:2021?

Standard ISO/SAE 21434:2021 je strukturisan kao standard za procese (process-based standard), i podeljen je na klauzule koje pokrivaju ceo životni ciklus sajber bezbednosti u vozilima.

Glavne klauzule standarda ISO/SAE 21434:2021:

  1. Oblast primene i terminologija
    Definiše primenu standarda i ključne pojmove.
  2. Normativne reference
    Spisak povezanih standarda i dokumenata.
  3. Termini i definicije
    Objašnjenje pojmova vezanih za sajber bezbednost vozila.
  4. Opšti zahtevi
    Osnovni principi upravljanja sajber bezbednošću.
  5. Organizacioni procesi sajber bezbednosti
    Upravljanje politikama, odgovornostima i kompetencijama.
  6. Projekat zavisni procesi (development phase)
    Sajber bezbednost tokom razvoja proizvoda.
  7. Kontinuirani procesi
    Upravljanje ranjivostima i incidentima tokom rada proizvoda.
  8. Procena rizika (TARA – Threat Analysis and Risk Assessment)
    Identifikacija pretnji, analiza i procena rizika.
  9. Koncept sajber bezbednosti
    Definisanje bezbednosne arhitekture i zahteva.
  10. Razvoj i verifikacija
    Implementacija i testiranje bezbednosnih mera.
  11. Proizvodnja, rad i održavanje
    Bezbednost tokom upotrebe i servisa vozila.
  12. Upravljanje dobavljačima i lancem snabdevanja
    Kontrola eksternih partnera i komponenti.
  13. Dezaktivacija (end-of-life)
    Bezbedno povlačenje proizvoda iz upotrebe.

Pored glavnih klauzula, standard ISO/SAE 21434:2021 uključuje i:

  • Aneks A–H (informativni delovi);
  • Pprimeri primene TARA metode;
  • Smernice za implementaciju;
  • Mapiranje procesa kroz životni ciklus proizvoda.

Struktura standarda ISO/SAE 21434 je zasnovana na principu: „cybersecurity by design + risk-based approach kroz ceo životni ciklus vozila“.

Prednosti uvođenja ISO/SAE 21434:2021?

Uvođenje standarda ISO/SAE 21434:2021 organizacijama donosi brojne poslovne i tehničke prednosti u oblasti sajber bezbednosti vozila i automotive sistema.

Najvažnije prednosti su:

  • Povećanje sajber bezbednosti vozila, sistema i softvera;
  • Smanjenje rizika od sajber napada i bezbednosnih incidenata;
  • Sistematsko upravljanje sajber rizicima tokom celog životnog ciklusa proizvoda;
  • Usklađenost sa zahtevima automotive industrije i međunarodnim regulativama;
  • Ispunjavanje zahteva proizvođača vozila (OEM) i partnera u lancu snabdevanja;
  • Unapređenje procesa razvoja automotive softvera i elektronskih sistema;
  • Povećanje poverenja kupaca, partnera i regulatornih tela;
  • Lakše učešće na međunarodnim tenderima i projektima;
  • Smanjenje troškova nastalih zbog bezbednosnih propusta i naknadnih izmena;
  • Unapređenje upravljanja incidentima i ranjivostima;
  • Jačanje konkurentnosti organizacije na globalnom automotive tržištu;
  • Podrška razvoju povezanih, električnih i autonomnih vozila.

Primena standarda ISO/SAE 21434 omogućava organizacijama da uspostave strukturisan i međunarodno priznat pristup sajber bezbednosti u automobilskoj industriji.

Šta je to implementacija ISO/SAE 21434:2021?  

Implementacija standarda ISO/SAE 21434:2021 predstavlja proces uvođenja zahteva standarda u organizaciju radi uspostavljanja efikasnog sistema upravljanja sajber bezbednošću u automobilskoj industriji. Cilj implementacije je da organizacija identifikuje, proceni i kontroliše sajber rizike tokom celog životnog ciklusa vozila, komponenti i softverskih sistema.

Proces implementacije obično obuhvata:

  • Analizu postojećeg stanja i identifikaciju nedostataka;
  • Definisanje politike sajber bezbednosti;
  • Uspostavljanje procesa upravljanja sajber rizicima;
  • Sprovođenje TARA analiza (Threat Analysis and Risk Assessment);
  • Definisanje bezbednosnih zahteva za proizvode i sisteme;
  • Uspostavljanje procedura za bezbedan razvoj softvera i hardvera;
  • Upravljanje ranjivostima i sajber incidentima;
  • Kontrolu dobavljača i lanca snabdevanja;
  • Obuku i podizanje svesti zaposlenih;
  • Dokumentovanje procesa, kontrola i aktivnosti;
  • Internu proveru i kontinuirano unapređenje sistema.

Implementacija standarda ISO/SAE 21434 omogućava organizaciji da uspostavi strukturisan pristup sajber bezbednosti i pripremi se za sertifikaciju i zahteve automotive tržišta.

Bottom of FormŠta je to sertifikacija ISO/SAE 21434:2021?

Sertifikacija standarda ISO/SAE 21434:2021 je formalni postupak kojim nezavisno, akreditovano sertifikaciono telo proverava da li organizacija primenjuje zahteve standarda za sajber bezbednost u automobilskoj industriji. Važno je razumeti da se ne „sertifikuje proizvod“, već procesi i sistem upravljanja sajber bezbednošću u organizaciji.

Sertifikacija obično uključuje sledeće korake:

  • Pripremu organizacije i usklađivanje sa zahtevima standarda;
  • Internu proveru (interni audit);
  • Sertifikacioni audit od strane spoljnog tela;
  • Procenu dokaza (procedure, dokumentacija, projekti, TARA analize);
  • Izdavanje sertifikata ako su zahtevi ispunjeni;
  • Redovne nadzorne audite (obično godišnje);
  • Periodično obnavljanje sertifikata.

Auditori proveravaju da li organizacija ima:

  • Uspostavljen sistem upravljanja sajber rizicima;
  • Sprovedene TARA analize;
  • Definisane bezbednosne zahteve;
  • Procese za upravljanje ranjivostima i incidentima;
  • Kontrolu dobavljača u lancu snabdevanja;
  • Integrisanu sajber bezbednost kroz ceo životni ciklus proizvoda.

Sertifikacija prema standardu ISO/SAE 21434:

  • Potvrđuje usklađenost sa međunarodnim standardom;
  • Povećava poverenje OEM proizvođača i partnera;
  • Često je uslov za učešće u automotive projektima;
  • Pomaže u ispunjavanju regulatornih zahteva (npr. UNECE WP.29);
  • Smanjuje poslovne i bezbednosne rizike.

Sertifikat služi kao dokaz da organizacija ima zreo i kontrolisan sistem sajber bezbednosti u razvoju i održavanju vozila i automobilskih sistema.

Podelite tekst