ECE R155 / CSMS

Siber güvenlik gerekliliklerine hazırlıklı olun.

Araç teknolojileri geliştikçe siber güvenlik yalnızca bir BT konusu olmaktan çıkmış ve tip onay süreçlerinin önemli bir parçası haline gelmiştir. ECE R155 ve Siber Güvenlik Yönetim Sistemi (CSMS) gereklilikleri, üreticilerin araç yaşam döngüsü boyunca siber riskleri yönetebilmesini amaçlar. Anemon Mühendislik, üreticilerin bu süreci daha anlaşılır ve yönetilebilir hale getirmesine destek olur.

ECE R155 ve CSMS için araç siber güvenliği değerlendirme ortamı

Araç siber güvenliğine yönelik yeni nesil yaklaşım.

Araçlar artık yalnızca mekanik sistemlerden oluşmuyor. Yazılım güncellemeleri, bağlantılı hizmetler, uzaktan erişim fonksiyonları ve veri iletişimi, araçların gelişmiş özellikler kazanmasını sağlarken yeni güvenlik risklerini de beraberinde getiriyor.

ECE R155, üreticilerin bu riskleri sistematik şekilde yönetebilmesini amaçlayan UNECE düzenlemelerinden biridir. Düzenleme, araçların siber güvenlik açısından değerlendirilmesini ve üreticilerin bu riskleri yönetecek bir sistem kurmasını öngörmektedir.

Amaç yalnızca belirli saldırıları engellemek değil, siber güvenlik risklerinin araç yaşam döngüsü boyunca yönetilebilmesini sağlamaktır.

Bağlantılı araçlar yeni güvenlik gerekliliklerini beraberinde getirdi.

01

Bağlantılı Araçlar

Araç dış sistemlerle veri alışverişi yaptıkça güvenlik değerlendirmesi yalnızca donanım seviyesinde kalmaz; sistem mimarisi, veri akışı ve kullanım senaryoları birlikte ele alınır.

02

OTA Güncellemeleri

Uzaktan yazılım güncellemeleri ürün yaşam döngüsünü hızlandırırken değişiklik yönetimi, sürüm kontrolü ve güvenli dağıtım süreçlerini daha kritik hale getirir.

03

Veri İletişimi

Araç içi ve araç dışı veri iletişimi arttıkça bütünlük, yetkilendirme, izlenebilirlik ve gizlilik başlıkları tip onay hazırlığının parçası olur.

04

Uzaktan Erişim

Servis, filo yönetimi veya bağlı hizmet fonksiyonları uzaktan erişim noktaları oluşturabilir. Bu noktaların risk temelli değerlendirilmesi gerekir.

05

Araç Yazılımları

Kontrol üniteleri, sürücü destek sistemleri ve elektronik modüller arasındaki yazılım ilişkileri siber güvenlik yaklaşımının merkezindedir.

Birçok araç projesi kapsam dahilinde olabilir.

Her projenin kapsamı farklıdır. Gerekliliklerin proje bazında değerlendirilmesi önemlidir.

Araç Üreticileri

Yeni tip onay, model genişletme veya hedef pazar değişikliği olan projelerde R155 kapsamı proje özelinde değerlendirilmelidir.

Üstyapı Üreticileri

Baz araç üzerinde yapılan değişiklikler elektronik sistemleri, bağlantılı fonksiyonları veya tip onay sorumluluklarını etkileyebilir.

Çok Aşamalı Tip Onay Projeleri

Birden fazla üreticinin sorumluluk aldığı projelerde siber güvenlik etkilerinin doğru ayrıştırılması önemlidir.

Elektrikli Araç Üreticileri

Elektrikli güç aktarma, batarya yönetimi, şarj altyapısı ve yazılım fonksiyonları siber güvenlik değerlendirmesini genişletir.

Elektronik Sistem Geliştiren Üreticiler

Komponent üreticileri ve sistem sağlayıcıları tedarikçi yönetimi, teknik kanıt ve değişiklik takibi açısından sürecin parçası olabilir.

Connected Vehicle Projects

Bağlantılı araç fonksiyonları, veri platformları ve uzaktan erişim senaryoları R155 ve CSMS hazırlığında özel dikkat gerektirir.

Siber Güvenlik Yönetim Sistemi ne anlama gelir?

CSMS yalnızca hazırlanıp arşivlenen bir doküman değildir. Kuruluş genelinde çalışan bir yönetim yaklaşımıdır. Risklerin belirlenmesi, olayların yönetilmesi, tedarikçi etkilerinin izlenmesi ve değişikliklerin kontrol edilmesi bu yaklaşımın parçasıdır.

Risk Yönetimi

Tehditlerin, zafiyetlerin ve olası etkilerin ürün ve süreç seviyesinde düzenli değerlendirilmesi.

Tehdit İzleme

Araç yaşam döngüsü boyunca yeni tehditlerin ve sektörel gelişmelerin takip edilmesi.

Olay Yönetimi

Siber güvenlik olaylarında sorumlulukların, eskalasyon yollarının ve aksiyonların tanımlanması.

Tedarikçi Yönetimi

Komponent ve yazılım tedarikçilerinin siber güvenlik etkilerinin kontrol altında tutulması.

Değişiklik Yönetimi

Yazılım, donanım veya fonksiyon değişikliklerinde siber güvenlik etkisinin yeniden değerlendirilmesi.

Sürekli İyileştirme

Denetim, geri bildirim ve yeni risklerle CSMS yapısının güncel tutulması.

Birbirini tamamlayan iki yaklaşım.

Bu iki yapı çoğu zaman birlikte değerlendirilir ancak aynı şey değildir.

KonuECE R155ISO 21434
AmaçTip onay için siber güvenlik yönetim sistemi ve araç uygunluğu yaklaşımını tanımlar.Siber güvenlik mühendisliği süreçleri için teknik uygulama yaklaşımı sağlar.
KapsamÜretici yönetim sistemi, araç tipi ve otoriteye sunulacak kanıt yapısıyla ilişkilidir.Ürün geliştirme, risk analizi, doğrulama ve yaşam döngüsü mühendisliği süreçlerine odaklanır.
OdakMevzuat uyumluluğu, CSMS, araç onayı ve üretici sorumluluğu.Mühendislik metodu, tehdit analizi, teknik önlemler ve süreç olgunluğu.
Yaşam DöngüsüAraç geliştirme, üretim, kullanım, servis ve değişiklik süreçlerini kapsayacak yönetim yaklaşımı bekler.Konseptten kullanım dışına almaya kadar siber güvenlik mühendisliği faaliyetlerini tarif eder.
Pratik KullanımTip onay ve mevzuat uyumluluğu hazırlığında temel düzenleyici çerçevedir.R155 ve CSMS hazırlığını destekleyen mühendislik referansı olarak kullanılır.

Siber güvenlik yalnızca teknik bir konu değildir.

Yetkisiz Erişim

Araç sistemlerine veya servis arayüzlerine kontrolsüz erişim, fonksiyon güvenliği ve veri bütünlüğü açısından kritik sonuçlar doğurabilir.

Veri Manipülasyonu

Araç verisinin değiştirilmesi; teşhis, filo yönetimi, sürüş destek sistemleri veya uygunluk kanıtları üzerinde güven kaybı yaratabilir.

Fonksiyon Kaybı

Elektronik sistemlerin beklenen şekilde çalışmaması araç kullanılabilirliğini, müşteri deneyimini ve güvenlik algısını etkileyebilir.

Operasyonel Riskler

Siber güvenlik olayları üretim, servis, garanti ve saha aksiyon süreçlerini doğrudan etkileyebilir.

Yasal Uyum Riskleri

Eksik CSMS hazırlığı veya yetersiz kanıt yapısı tip onay sürecinde gecikme ve revizyon ihtiyacına neden olabilir.

İtibar Riskleri

Siber güvenlik zafiyetleri yalnızca teknik değil, marka güveni ve müşteri ilişkileri açısından da uzun vadeli etki yaratır.

Süreci daha yönetilebilir hale getiriyoruz.

01

Mevcut Durum Analizi

Araç tipi, elektronik mimari, tedarikçi yapısı, hedef pazar ve mevcut dokümantasyon seviyesi birlikte değerlendirilir.

02

Gereklilik Değerlendirmesi

ECE R155, UNECE R155, GSR II ve proje kapsamı dikkate alınarak hangi gerekliliklerin etkili olduğu belirlenir.

03

CSMS Yol Haritası

Kuruluşun mevcut olgunluğuna göre uygulanabilir, aşamalı ve denetlenebilir bir Siber Güvenlik Yönetim Sistemi planı oluşturulur.

04

Dokümantasyon Yapısı

Politika, süreç, kayıt, risk değerlendirmesi, değişiklik yönetimi ve tedarikçi kanıtları için düzenli bir yapı hazırlanır.

05

Teknik Hazırlık Süreci

Araç siber güvenliği, sistem fonksiyonları ve teknik dosya ihtiyaçları mühendislik bakışıyla ele alınır.

06

Tip Onay Desteği

Başvuru hazırlığı, kanıt seti, teknik açıklamalar ve süreç koordinasyonu için proje boyunca destek sağlanır.

Süreci adım adım yapılandırıyoruz.

01Mevcut Durum Analizi
02Risk Değerlendirmesi
03Süreç Tasarımı
04Dokümantasyon
05Doğrulama ve Hazırlık
06Tip Onay Süreci
ECE R155 kapsamında araç elektronik mimarisi, tedarikçi sınırları ve CSMS yaşam döngüsü risk değerlendirmesi

Süreçleri son aşamaya bırakmayın.

ECE R155 ve CSMS hazırlığı, ürün geliştirme tamamlandıktan sonra eklenecek bağımsız bir dosya çalışması değildir. Araç mimarisi, tedarikçi yapısı, yazılım değişiklikleri ve teknik kanıtlar erken aşamada planlandığında süreç daha sağlıklı ilerler.

  • Daha öngörülebilir proje planlaması
  • Daha az revizyon
  • Daha güçlü dokümantasyon
  • Daha verimli denetim süreçleri
  • Daha düşük belirsizlik

Üreticilerin karşılaştığı yaygın sorunlar.

Geç Başlamak

Siber güvenlik etkileri geliştirme sonunda ele alındığında mimari değişiklikler, test tekrarları ve dokümantasyon revizyonları artabilir.

Yetersiz Dokümantasyon

Süreç işletiliyor olsa bile kanıt yapısı net değilse tip onay ve denetim aşamasında açıklama ihtiyacı doğar.

Tedarikçi Süreçlerini Göz Ardı Etmek

Komponent ve yazılım tedarikçilerinden gelen değişiklikler izlenmediğinde CSMS zinciri zayıflar.

Risk Yönetimini Yüzeysel Ele Almak

Genel risk listeleri proje özelindeki gerçek tehditleri ve kontrol ihtiyaçlarını yakalamakta yetersiz kalabilir.

Değişiklik Yönetimini İhmal Etmek

Saha güncellemeleri, yazılım revizyonları ve yeni fonksiyonlar siber güvenlik etkisi açısından yeniden değerlendirilmelidir.

Birbirini tamamlayan gereklilikler.

GSR II R155 CSMS Vehicle approval

GSR II, araç güvenliği alanında yeni sistem ve performans gereklilikleri getirirken, R155 ve CSMS araç siber güvenliği risklerinin yönetilmesine odaklanır. Tip onay sürecinde bu başlıklar çoğu projede birlikte değerlendirilir; araç kategorisi, hedef pazar, elektronik sistem kapsamı ve üretici sorumlulukları doğru okunmalıdır.

ECE R155 hakkında merak edilenler.

Bu başlıklar her üretici için aynı kapsamda uygulanmaz. Araç tipi, sistem mimarisi ve hedef pazar birlikte değerlendirilmelidir.

ECE R155, araç siber güvenliği risklerinin araç yaşam döngüsü boyunca sistematik şekilde yönetilmesini hedefleyen UNECE düzenlemesidir. Üreticinin yalnızca tekil teknik önlemler değil, bu riskleri yöneten bir sistem yaklaşımı ortaya koyması beklenir.

CSMS, Cyber Security Management System yani Siber Güvenlik Yönetim Sistemi anlamına gelir. Risk yönetimi, olay yönetimi, tedarikçi yönetimi, değişiklik yönetimi ve sürekli iyileştirme gibi süreçleri kapsar.

Kapsam; araç kategorisi, hedef pazar, elektronik sistemler, bağlantılı fonksiyonlar ve tip onay stratejisine göre değişir. Bu nedenle her projenin ayrı değerlendirilmesi gerekir.

ISO 21434 ile ECE R155 aynı şey değildir. ISO 21434, araç siber güvenliği mühendisliği için önemli bir referanstır; R155 ve CSMS hazırlığında pratik olarak birlikte değerlendirilebilir.

GSR II araç güvenliği kapsamını genişletirken, R155 ve CSMS araç siber güvenliği yönetimi tarafını tamamlar. Araç onay sürecinde bu başlıklar birbirinden kopuk ele alınmamalıdır.

Evet, bazı üstyapı ve çok aşamalı tip onay projelerinde elektronik sistemler, bağlantılı fonksiyonlar veya baz araç üzerinde yapılan değişiklikler R155 etkisi oluşturabilir.

Anemon Mühendislik mevcut durum analizi, gereklilik değerlendirmesi, CSMS yol haritası, dokümantasyon yapısı, teknik hazırlık ve tip onay süreci başlıklarında destek sağlar.

Siber güvenlik gerekliliklerini birlikte değerlendirelim.

ECE R155 ve CSMS süreçlerinin projeniz üzerindeki etkilerini birlikte inceleyelim ve uygun yol haritasını oluşturalım.