Bağlantılı Araçlar
Araç dış sistemlerle veri alışverişi yaptıkça güvenlik değerlendirmesi yalnızca donanım seviyesinde kalmaz; sistem mimarisi, veri akışı ve kullanım senaryoları birlikte ele alınır.
Araç teknolojileri geliştikçe siber güvenlik yalnızca bir BT konusu olmaktan çıkmış ve tip onay süreçlerinin önemli bir parçası haline gelmiştir. ECE R155 ve Siber Güvenlik Yönetim Sistemi (CSMS) gereklilikleri, üreticilerin araç yaşam döngüsü boyunca siber riskleri yönetebilmesini amaçlar. Anemon Mühendislik, üreticilerin bu süreci daha anlaşılır ve yönetilebilir hale getirmesine destek olur.
Araçlar artık yalnızca mekanik sistemlerden oluşmuyor. Yazılım güncellemeleri, bağlantılı hizmetler, uzaktan erişim fonksiyonları ve veri iletişimi, araçların gelişmiş özellikler kazanmasını sağlarken yeni güvenlik risklerini de beraberinde getiriyor.
ECE R155, üreticilerin bu riskleri sistematik şekilde yönetebilmesini amaçlayan UNECE düzenlemelerinden biridir. Düzenleme, araçların siber güvenlik açısından değerlendirilmesini ve üreticilerin bu riskleri yönetecek bir sistem kurmasını öngörmektedir.
Amaç yalnızca belirli saldırıları engellemek değil, siber güvenlik risklerinin araç yaşam döngüsü boyunca yönetilebilmesini sağlamaktır.
Araç dış sistemlerle veri alışverişi yaptıkça güvenlik değerlendirmesi yalnızca donanım seviyesinde kalmaz; sistem mimarisi, veri akışı ve kullanım senaryoları birlikte ele alınır.
Uzaktan yazılım güncellemeleri ürün yaşam döngüsünü hızlandırırken değişiklik yönetimi, sürüm kontrolü ve güvenli dağıtım süreçlerini daha kritik hale getirir.
Araç içi ve araç dışı veri iletişimi arttıkça bütünlük, yetkilendirme, izlenebilirlik ve gizlilik başlıkları tip onay hazırlığının parçası olur.
Servis, filo yönetimi veya bağlı hizmet fonksiyonları uzaktan erişim noktaları oluşturabilir. Bu noktaların risk temelli değerlendirilmesi gerekir.
Kontrol üniteleri, sürücü destek sistemleri ve elektronik modüller arasındaki yazılım ilişkileri siber güvenlik yaklaşımının merkezindedir.
Her projenin kapsamı farklıdır. Gerekliliklerin proje bazında değerlendirilmesi önemlidir.
Yeni tip onay, model genişletme veya hedef pazar değişikliği olan projelerde R155 kapsamı proje özelinde değerlendirilmelidir.
Baz araç üzerinde yapılan değişiklikler elektronik sistemleri, bağlantılı fonksiyonları veya tip onay sorumluluklarını etkileyebilir.
Birden fazla üreticinin sorumluluk aldığı projelerde siber güvenlik etkilerinin doğru ayrıştırılması önemlidir.
Elektrikli güç aktarma, batarya yönetimi, şarj altyapısı ve yazılım fonksiyonları siber güvenlik değerlendirmesini genişletir.
Komponent üreticileri ve sistem sağlayıcıları tedarikçi yönetimi, teknik kanıt ve değişiklik takibi açısından sürecin parçası olabilir.
Bağlantılı araç fonksiyonları, veri platformları ve uzaktan erişim senaryoları R155 ve CSMS hazırlığında özel dikkat gerektirir.
CSMS yalnızca hazırlanıp arşivlenen bir doküman değildir. Kuruluş genelinde çalışan bir yönetim yaklaşımıdır. Risklerin belirlenmesi, olayların yönetilmesi, tedarikçi etkilerinin izlenmesi ve değişikliklerin kontrol edilmesi bu yaklaşımın parçasıdır.
Bu iki yapı çoğu zaman birlikte değerlendirilir ancak aynı şey değildir.
| Konu | ECE R155 | ISO 21434 |
|---|---|---|
| Amaç | Tip onay için siber güvenlik yönetim sistemi ve araç uygunluğu yaklaşımını tanımlar. | Siber güvenlik mühendisliği süreçleri için teknik uygulama yaklaşımı sağlar. |
| Kapsam | Üretici yönetim sistemi, araç tipi ve otoriteye sunulacak kanıt yapısıyla ilişkilidir. | Ürün geliştirme, risk analizi, doğrulama ve yaşam döngüsü mühendisliği süreçlerine odaklanır. |
| Odak | Mevzuat uyumluluğu, CSMS, araç onayı ve üretici sorumluluğu. | Mühendislik metodu, tehdit analizi, teknik önlemler ve süreç olgunluğu. |
| Yaşam Döngüsü | Araç geliştirme, üretim, kullanım, servis ve değişiklik süreçlerini kapsayacak yönetim yaklaşımı bekler. | Konseptten kullanım dışına almaya kadar siber güvenlik mühendisliği faaliyetlerini tarif eder. |
| Pratik Kullanım | Tip onay ve mevzuat uyumluluğu hazırlığında temel düzenleyici çerçevedir. | R155 ve CSMS hazırlığını destekleyen mühendislik referansı olarak kullanılır. |
Araç sistemlerine veya servis arayüzlerine kontrolsüz erişim, fonksiyon güvenliği ve veri bütünlüğü açısından kritik sonuçlar doğurabilir.
Araç verisinin değiştirilmesi; teşhis, filo yönetimi, sürüş destek sistemleri veya uygunluk kanıtları üzerinde güven kaybı yaratabilir.
Elektronik sistemlerin beklenen şekilde çalışmaması araç kullanılabilirliğini, müşteri deneyimini ve güvenlik algısını etkileyebilir.
Siber güvenlik olayları üretim, servis, garanti ve saha aksiyon süreçlerini doğrudan etkileyebilir.
Eksik CSMS hazırlığı veya yetersiz kanıt yapısı tip onay sürecinde gecikme ve revizyon ihtiyacına neden olabilir.
Siber güvenlik zafiyetleri yalnızca teknik değil, marka güveni ve müşteri ilişkileri açısından da uzun vadeli etki yaratır.
Araç tipi, elektronik mimari, tedarikçi yapısı, hedef pazar ve mevcut dokümantasyon seviyesi birlikte değerlendirilir.
ECE R155, UNECE R155, GSR II ve proje kapsamı dikkate alınarak hangi gerekliliklerin etkili olduğu belirlenir.
Kuruluşun mevcut olgunluğuna göre uygulanabilir, aşamalı ve denetlenebilir bir Siber Güvenlik Yönetim Sistemi planı oluşturulur.
Politika, süreç, kayıt, risk değerlendirmesi, değişiklik yönetimi ve tedarikçi kanıtları için düzenli bir yapı hazırlanır.
Araç siber güvenliği, sistem fonksiyonları ve teknik dosya ihtiyaçları mühendislik bakışıyla ele alınır.
Başvuru hazırlığı, kanıt seti, teknik açıklamalar ve süreç koordinasyonu için proje boyunca destek sağlanır.

ECE R155 ve CSMS hazırlığı, ürün geliştirme tamamlandıktan sonra eklenecek bağımsız bir dosya çalışması değildir. Araç mimarisi, tedarikçi yapısı, yazılım değişiklikleri ve teknik kanıtlar erken aşamada planlandığında süreç daha sağlıklı ilerler.
Siber güvenlik etkileri geliştirme sonunda ele alındığında mimari değişiklikler, test tekrarları ve dokümantasyon revizyonları artabilir.
Süreç işletiliyor olsa bile kanıt yapısı net değilse tip onay ve denetim aşamasında açıklama ihtiyacı doğar.
Komponent ve yazılım tedarikçilerinden gelen değişiklikler izlenmediğinde CSMS zinciri zayıflar.
Genel risk listeleri proje özelindeki gerçek tehditleri ve kontrol ihtiyaçlarını yakalamakta yetersiz kalabilir.
Saha güncellemeleri, yazılım revizyonları ve yeni fonksiyonlar siber güvenlik etkisi açısından yeniden değerlendirilmelidir.
GSR II, araç güvenliği alanında yeni sistem ve performans gereklilikleri getirirken, R155 ve CSMS araç siber güvenliği risklerinin yönetilmesine odaklanır. Tip onay sürecinde bu başlıklar çoğu projede birlikte değerlendirilir; araç kategorisi, hedef pazar, elektronik sistem kapsamı ve üretici sorumlulukları doğru okunmalıdır.
Bu başlıklar her üretici için aynı kapsamda uygulanmaz. Araç tipi, sistem mimarisi ve hedef pazar birlikte değerlendirilmelidir.
ECE R155, araç siber güvenliği risklerinin araç yaşam döngüsü boyunca sistematik şekilde yönetilmesini hedefleyen UNECE düzenlemesidir. Üreticinin yalnızca tekil teknik önlemler değil, bu riskleri yöneten bir sistem yaklaşımı ortaya koyması beklenir.
CSMS, Cyber Security Management System yani Siber Güvenlik Yönetim Sistemi anlamına gelir. Risk yönetimi, olay yönetimi, tedarikçi yönetimi, değişiklik yönetimi ve sürekli iyileştirme gibi süreçleri kapsar.
Kapsam; araç kategorisi, hedef pazar, elektronik sistemler, bağlantılı fonksiyonlar ve tip onay stratejisine göre değişir. Bu nedenle her projenin ayrı değerlendirilmesi gerekir.
ISO 21434 ile ECE R155 aynı şey değildir. ISO 21434, araç siber güvenliği mühendisliği için önemli bir referanstır; R155 ve CSMS hazırlığında pratik olarak birlikte değerlendirilebilir.
GSR II araç güvenliği kapsamını genişletirken, R155 ve CSMS araç siber güvenliği yönetimi tarafını tamamlar. Araç onay sürecinde bu başlıklar birbirinden kopuk ele alınmamalıdır.
Evet, bazı üstyapı ve çok aşamalı tip onay projelerinde elektronik sistemler, bağlantılı fonksiyonlar veya baz araç üzerinde yapılan değişiklikler R155 etkisi oluşturabilir.
Anemon Mühendislik mevcut durum analizi, gereklilik değerlendirmesi, CSMS yol haritası, dokümantasyon yapısı, teknik hazırlık ve tip onay süreci başlıklarında destek sağlar.
ECE R155 ve CSMS süreçlerinin projeniz üzerindeki etkilerini birlikte inceleyelim ve uygun yol haritasını oluşturalım.