在電動車、自駕車等技術發展之下,車聯網也同時成為必然的趨勢,這也使得汽車需顧慮新的受攻擊面,其資安風險議題也如物聯網技術發展,備受各界關注。聯合國歐洲經濟委員會(UNECE)也提出「網路安全管理系統」(Cyber Security Management System, CSMS)的認證,依照目前提出的要求,未來新車要進行型式認可時,需要通過 ISO 21434《道路車輛-網路安全工程》(Road vehicles – Cybersecurity engineering)。透過 ISO 21434,可建立相對完善的管理系統體系,讓供應鏈中的彼此了解在汽車運作的生 態系擔任的角色及肩負的責任,以抵禦越來越大的資訊安全風險,製造商必須將同時重點市場開拓與產品安全,並創建一個組織化的網路安全環境,以開發安全的產品。
張晉瑞為資誠智能風險管理諮詢公司執行董事,專長於風險管理,主要負責新興科技應用、隱私風險評估與資訊治理諮詢輔導,資訊安全檢視與安全框架設計,及鑑識科技服務與數據資料分析相關諮詢服務。