ISO/SAE 21434是联合国网络安全法规UN R155的关键支撑标准。该标准于2021年8月31日正式发布,定义了汽车电子电气 系统的网络安全风险管理要求,覆盖概念、开发、生产、运维、报废等全生命周期各个阶段。
安全工程已经成为汽车工业和安全标准不可或缺的一部分
目的有三个,分别是:(a)确定一个结构化的流程,以确保信息安全设计;(b)实现降低攻击成功的可能性,减少损失;(c)提供清晰的方法,以帮助车企应对全球行业共同面对的信息安全威胁。
ISO/SAE DIS 21434主要应用于公路车辆,重点是制定汽车信息安全工程的最低标准。该标准没有给出信息安全技术、解决方案或补救措施的具体内容,也没有给出对自动车辆或道路基础设施的特殊要求。鼓励采取以风险为导向的方法来确定行动的优先次序,该标准还提出了信息安全措施。