Разработчик
Технический комитет
ОКС/МКС/ISO
ОКС 35.240.60
Описание
Настоящий стандарт содержит термины и определения, цели, требования и руководящие принципы, относящиеся к обеспечению информационной безопасности колёсных транспортных средств с высокой степенью автоматизации (ВАТС), в качестве основы для унификации процессов по обеспечению информационной безопасности компонентов ВАТС во всей цепочке поставок. Это позволяет разработчикам ВАТС и их поставщикам:
- определять политики информационной безопасности ВАТС;
- формулировать устойчивые процессы разработки и обеспечения информационной безопасности ВАТС;
- управлять рисками информационной безопасности ВАТС;
- способствовать формированию культуры информационной безопасности.
Также настоящий стандарт устанавливает методы управления информационной безопасностью ВАТС для производителей, разработчиков и поставщиков компонентов для ВАТС.
Этот документ может быть использован для внедрения системы управления информационной безопасностью, включая управление рисками информационной безопасности.
1 обсуждение
Публичное обсуждение проекта продлится до 7 марта 2025 г.
Цифровизация современных транспортных средств и их подключение к интернету привели к закономерному росту числа компьютерных атак на транспортные средства. Целью разработки проекта стандарта является обеспечение информационной безопасности при проектировании, производстве и выводе из эксплуатации колесных транспортных средств с высокой степенью автоматизации управления (ВАТС) с опорой на опыт международных стандартов.
В настоящем документе рассматриваются вопросы обеспечения информационной безопасности при проектировании, производстве и выводе из эксплуатации электрических и электронных систем (E/E) в колесных транспортных средствах, с опорой на опыт международных стандартов. Обеспечивая надлежащий учет вопросов информационной безопасности, этот документ направлен на то, чтобы при разработке электронных систем производители и разработчики ВАТС, а также поставщики комплектующих могли своевременно предпринимать необходимые организационно-технические меры в соответствии с современными технологиями и эволюционирующими методами атак.
Разработка документа обеспечит наличие единого стандартизованного документа, устанавливающего требования к обеспечению информационной безопасности ВАТС и методы управления информационной безопасностью BATC для производителей, разработчиков и поставщиков компонентов для ВАТС, выпускаемых в обращение на территории государств – членов СНГ.