當前位置: 主頁 > 新聞 >
 

VicOne與VinCSS共同合作為汽車網路安全服務提升效率並保護聯網汽車的開放原始碼電子控制單元

本文作者:VicOne       點擊: 2023-10-04 13:16
前言:
車用資安專家強強聯手建立全方位的聯網汽車漏洞管理
2023年10月4日--全球車用資安領導廠商VicOne宣布和VinCSS簽署智慧汽車網路安全服務的合作備忘錄(MOU)。VinCSS是越南Vingroup JSC旗下的一家子公司,為集團的汽車製造商VinFast提供汽車網路安全防護。經由雙方的合作,VicOne將利用其VicOne xZETA漏洞掃描與軟體物料清單(SBOM)管理工具來協助VinCSS提升效率並提供漏洞以外的汽車安全防護。

依據這項合作備忘錄,VicOne與VinCSS將結合雙方的資源及專業來解決軟體供應鏈中的漏洞問題,主要重心是開放原始碼電子控制單元(ECU)的防護。ECU中的漏洞是汽車產業的一項重大資安疑慮,因為ECU包含了越來越多的開放原始碼軟體元件,而這些元件很容易出現一些尚未被發掘或被解決的安全漏洞。這些漏洞的源頭可能是因為函式庫老舊、相依元件未經過檢查,或是程式碼審閱做得不夠徹底。
 
圖說:VicOne與VinCSS簽署MOU來強化雙方在汽車網路安全防護上的合作。左一:VinCSS副執行長Philip Hung Cao,左二:VinCSS執行長暨創辦人Simon Trac Do

VicOne xZETA能協助VinCSS建立一套集中式軟體漏洞與SBOM管理系統。透過xZETA專利申請中的「VicOne漏洞衝擊評分」(VicOne Vulnerability Impact Rating,簡稱VVIR)技術,廠商就能整合外部與內部的評估來優先處理高風險漏洞,為複雜的ECU韌體發掘、評估、防範及監控這些漏洞。如此一來就能協助VinCSS快速發掘及解決高風險問題,並且擬定回應策略。完整的資訊還會回饋至「威脅分析與風險評估」(Threat Analysis and Risk Assessment,簡稱TARA)的結果,以確保符合UN R155與ISO21434流程並保留持續監控的精神。

除了符合ISO 21434標準之外,還強調要讓資安儘早介入聯網汽車的開發週期。這項合作既可改善安全措施,又能確保供應商元件符合嚴格的標準,盡可能降低潛在的威脅。

VicOne戰略夥伴關係副總裁蔡木本表示:「智慧汽車提升了可靠性,帶來更好的車輛運作診斷能力與更優異的聯網能力。但卻也擴大了聯網汽車生態系的可攻擊面,使軟體漏洞在這個日益崛起的威脅版圖當中扮演要角,因此需要一套全方位面面俱到的解決方案來加以因應。防範這類攻擊以確保汽車的資料與身分安全,是我們雙方的共同目標,同時我們也致力提升效率並提供漏洞之外的汽車安全防護。」

VinCSS汽車網路安全副總監Tin. T. Nguyen表示:「VinCSS與VicOne的結盟可說是策略與願景的結合,從元件層次保護各種智慧汽車技術。我們擁有共同的目標,那就是建立一個更安全的聯網汽車未來。在這技術快速演變的時代,像這樣的合作至關重要。只要我們能結合彼此的強項共同發揮綜效,就能徹底翻轉汽車網路安全情勢,邁向安全、創新及卓越之路。」

VinCSS從2019年至今在保護各種車款方面擁有豐富的實務經驗,其中包括成功協調一家電動車製造商獲得歐盟認證。擁有全球認證的汽車網路安全專業團隊,遍布美國、印度、歐盟及越南,為車廠(OEM)提供完整的網路安全服務,並符合ISO 21434與UN R155/156法規、業界最佳實務原則,以及個別市場需求。
 
關於VinCSS
VinCSS網路安全服務股份公司成立於2018年底,迅速發展成為一家成功的新創公司,在IT系統網路安全、身分和存取管理(IAM)、物聯網安全和汽車網路安全等各個領域實現了重要里程碑。其中VinCSS在IAM解決方案領域的成功成就引起了市場研究公司Frost & Sullivan的關注,這家全球知名的市場研究公司將VinCSS的IAM認證為東南亞地區無密碼身份驗證方面的創新者。此外,2022年底VinCSS獲得了Frost & Sullivan頒發的SEA無密碼身份驗證行業的Enabling Technology Leadership Award,這是在突破性技術領域非常受尊敬的獎項。更多VinCSS訊息請參考:https://vincss.net/ 及 https://passwordless.vincss.net/en/ecosystem/

關於VicOne
VicOne致力保護未來車的安全,為汽車產業提供最新系列的車用資安軟體與服務。VicOne的解決方案專為滿足汽車製造商嚴格要求所設計,旨在保護並提供新型態汽車客製化的特殊需求。身為趨勢科技的子公司,VicOne憑藉著趨勢科技超過30多年在網路資安的堅固基礎,為客戶提供卓越的汽車防護與深度資安情報洞察,以協助建造安全又智慧的汽車。更多關於VicOne訊息請參考:https://www.vicone.com/zh

 

電子郵件:look@compotechasia.com

聯繫電話:886-2-27201789       分機請撥:11