Cyberbezpieczeństwo w procesie rozwoju produktów
Certyfikacji poddano system zarządzania cyberbezpieczeństwem przeznaczony do zastosowań motoryzacyjnych. Certyfikat jest ważny przez trzy lata i potwierdza, że grupa przedsiębiorstw wdrożyła ustrukturyzowane procesy służące realizacji wymagań w zakresie cyberbezpieczeństwa w całym cyklu życia produktu.
Norma ISO/SAE 21434 określa wymagania dotyczące projektowania bezpiecznych systemów elektrycznych i elektronicznych w środowisku motoryzacyjnym. Główny nacisk kładziony jest na podejście oparte na ryzyku, w ramach którego potencjalne zagrożenia są wcześnie identyfikowane, oceniane i uwzględniane w procesie rozwoju produktu.
Dzięki certyfikacji WEBER SYSTEMS GROUP wzmacnia swoją zdolność do integrowania wymagań dotyczących cyberbezpieczeństwa w projektach rozwojowych. Zyskuje to na znaczeniu zwłaszcza w związku z rosnącym udziałem oprogramowania i coraz większą sieciowością systemów w branży motoryzacyjnej – na przykład w przypadku układów kierowniczych i zawieszenia.
Yannick Weber, dyrektor operacyjny grupy przedsiębiorstw, komentuje: „Dla nas cyberbezpieczeństwo stanowi integralną część nowoczesnego rozwoju produktów. Certyfikacja potwierdza, że opracowujemy nasze systemy w sposób całościowy nie tylko pod kątem funkcjonalności, ale również bezpieczeństwa cyfrowego – spełniając tym samym wymagania naszych klientów”.
Podstawa zgodności z przepisami i wymaganiami klientów
Certyfikacja odpowiada również na wymagania regulacyjne. Na przykład regulacja UNECE R155 wymaga wprowadzenia systemu zarządzania cyberbezpieczeństwem w celu zapewnienia wdrożenia środków bezpieczeństwa opartych na ryzyku. Norma ISO/SAE 21434 służy jako dowód, że odpowiednie struktury i procesy zostały wdrożone.
Ponadto certyfikowany system zarządzania stanowi ważną podstawę dla przyszłych wymagań wynikających z ustawy o cyberodporności. Jednocześnie WEBER SYSTEMS GROUP odpowiada w ten sposób na konkretne oczekiwania klientów, którzy wymagają systematycznego i przejrzystego wdrażania cyberbezpieczeństwa produktów.
„Dzięki certyfikacji zgodnie z normą ISO/SAE 21434 stworzyliśmy system zarządzania cyberbezpieczeństwem, który umożliwia nam spójny, oparty na ryzyku rozwój w zakresie cyberbezpieczeństwa produktów. W ten sposób tworzymy warunki do wdrażania wymagań bezpieczeństwa w sposób uporządkowany i przejrzysty.”
– Maher Sahli, kierownik Centrum Kompetencji ds. Bezpieczeństwa Funkcjonalnego i Cyberbezpieczeństwa Produktów.