Μια ανεξάρτητη επισκόπηση από την DQS, έναν διαπιστευμένο φορέα πιστοποίησης.

Το ENX VCS (Vehicle Cyber Security) είναι το σύστημα αξιολόγησης της αυτοκινητοβιομηχανίας για την αξιολόγηση ενός οργανισμού. Σύστημα Διαχείρισης Κυβερνοασφάλειας (CSMS) για οχήματα και τα εξαρτήματά τους. Αναπτύχθηκε από την Ένωση ENX – τον ίδιο φορέα που λειτουργεί το TISAX® – το ENX VCS παρέχει μια παγκοσμίως τυποποιημένη βάση δοκιμών μέσω της οποίας οι προμηθευτές μπορούν να αποδείξουν ότι εφαρμόζουν ένα CSMS σύμφωνα με το ISO/SAE 21434 και τις οδηγίες του ISO/PAS 5112, και ότι υποστηρίζει τη συμμόρφωση με τις κανονιστικές προσδοκίες του κανονισμού UNECE αριθ. 155 (UN R155).

Το ENX VCS αφορά οργανισμούς κατά μήκος της αλυσίδας αξίας της αυτοκινητοβιομηχανίας, των οποίων τα προϊόντα, τα εξαρτήματα, το λογισμικό ή οι υπηρεσίες συμβάλλουν στην κυβερνοασφάλεια των οχημάτων. Αυτό περιλαμβάνει τους κατασκευαστές πρωτότυπου εξοπλισμού (OEM), τους προμηθευτές ηλεκτρονικών μονάδων ελέγχου και συνδεδεμένων εξαρτημάτων βαθμίδας 1, τους παρόχους λογισμικού και πλατφορμών και τους παρόχους υπηρεσιών μηχανικής. Οι πελάτες -ιδίως οι κατασκευαστές πρωτότυπου εξοπλισμού (OEM) που υπόκεινται σε υποχρεώσεις έγκρισης τύπου UN R155- απαιτούν όλο και περισσότερο από τους προμηθευτές τους να επιδεικνύουν ένα CSMS που αξιολογείται ανεξάρτητα.

Το ENX VCS ξεκίνησε τον Ιούνιο του 2024 και έκτοτε έχει επεκταθεί σταδιακά. Η δωρεάν εγγραφή κατά την αρχική φάση διήρκεσε έως το τέλος του 2024, με την ευρύτερη εφαρμογή να συνεχίζεται το 2025 και το 2026. Το ENX VCS προσθέτει στο χαρτοφυλάκιο προγραμμάτων ENX παράλληλα με το TISAX, με ένα τρέχον Ετικέτα TISAX που γενικά χρησιμεύει ως προϋπόθεση για τους ελέγχους ENX VCS.

Ένα από τα βασικά διαφοροποιητικά στοιχεία του ENX VCS σε σύγκριση με το ISO/SAE 21434 είναι οι αυστηρά ρυθμιζόμενες απαιτήσεις προσόντων για την ομάδα αξιολόγησης. Συγκεκριμένα, κάθε ομάδα αξιολόγησης πρέπει να περιλαμβάνει έναν εμπειρογνώμονα VCS με αποδεδειγμένη πρακτική εμπειρία στην κυβερνοασφάλεια των αυτοκινήτων και στον τομέα της κυβερνοασφάλειας οχημάτων (VCS).

Ενώ αυτές οι απαιτήσεις προσόντων αναπόφευκτα αυξάνουν το κόστος μιας αξιολόγησης VCS, παρέχουν επίσης σημαντική αξία στον πελάτη. Η συμμετοχή έμπειρων εμπειρογνωμόνων VCS βοηθά στη διασφάλιση μιας τεχνικά ορθής και συνεπούς αξιολόγησης, επιτρέπει πιο ουσιαστικές συζητήσεις κατά τη διάρκεια των συνεντεύξεων και επιτρέπει στους πελάτες να επωφεληθούν από την πρακτική εμπειρία των αξιολογητών με πραγματικές εφαρμογές κυβερνοασφάλειας στην αυτοκινητοβιομηχανία.

Οι πελάτες μπορούν να λάβουν μία ή περισσότερες από τις τρεις ετικέτες VCS για τις τοποθεσίες που σχετίζονται με το VCS: «Ανάπτυξη VCS», «Παραγωγή VCS» και «Λειτουργίες και Συντήρηση VCS». Αυτές οι ετικέτες επιτρέπουν στους οργανισμούς να επιδεικνύουν τις συγκεκριμένες δυνατότητες κυβερνοασφάλειας που διαθέτουν στους πελάτες και σε άλλους. ενδιαφερόμενα μέρη , ανάλογα με τις δραστηριότητες VCS για τις οποίες είναι συμβατικά υπεύθυνοι.

Ο κανονισμός UN R155 τέθηκε σε ισχύ τον Ιανουάριο του 2021. Ωστόσο, οι ημερομηνίες κατά τις οποίες η συμμόρφωση κατέστη υποχρεωτική διαφέρουν ανάλογα με τη δικαιοδοσία. Στην Ευρωπαϊκή Ένωση, ο κανονισμός UN R155 εφαρμόζεται σε όλους τους νεοεγκεκριμένους τύπους οχημάτων από τον Ιούλιο του 2022 και σε όλα τα νεοπαραγόμενα οχήματα από τον Ιούλιο του 2024. Η Κίνα έχει εισαγάγει τον δικό της εθνικό κανονισμό για την κυβερνοασφάλεια, GB 44495:2024, ο οποίος ευθυγραμμίζεται σε γενικές γραμμές με τους στόχους του κανονισμού UN R155, αλλά αποτελεί ξεχωριστό κανονιστικό πλαίσιο. Ισχύει για τους νεοεγκεκριμένους τύπους οχημάτων από τον Ιανουάριο του 2026 και για όλα τα νεοπαραγόμενα οχήματα από τον Ιανουάριο του 2028.

Λειτουργείτε ήδη ένα σύστημα διαχείρισης κυβερνοασφάλειας για προϊόντα αυτοκινητοβιομηχανίας;

Εάν ο οργανισμός σας προμηθεύει την αυτοκινητοβιομηχανία και προετοιμάζεστε για μια αξιολόγηση ENX VCS, η ειδική σελίδα αξιολόγησης μας έχει όλα όσα χρειάζεστε – από μια επισκόπηση της διαδικασίας έως μια εξατομικευμένη προσφορά.

Μεταβείτε στην αξιολόγηση ENX VCS με DQS

Τι είναι το ENX VCS, από την οπτική γωνία ενός φορέα πιστοποίησης;

Από την οπτική γωνία ενός φορέα πιστοποίησης, το ENX VCS είναι το σύστημα αξιολόγησης της αυτοκινητοβιομηχανίας μέσω του οποίου ένας πάροχος ελέγχου εγκεκριμένος από την Ένωση ENX αξιολογεί το CSMS ενός οργανισμού έναντι των απαιτήσεων του ISO/SAE 21434, των οδηγιών του ISO/PAS 5112 και των απαιτήσεων του συστήματος ENX VCS. Η αξιολόγηση καταλήγει σε ένα αποτέλεσμα ελέγχου ENX VCS που ανταλλάσσεται μέσω της Πύλης ENX - συγκρίσιμο σε έννοια με την ανταλλαγή ετικετών TISAX - αντί για ένα πιστοποιητικό τύπου ISO.

Η ENX VCS συνεργάζεται με την TISAX ως μέρος του χαρτοφυλακίου προγραμμάτων ENX: Η TISAX επικεντρώνεται στην ασφάλεια πληροφοριών στις εγκαταστάσεις του προμηθευτή. Η ENX VCS επικεντρώνεται στο CSMS του προμηθευτή για το όχημα και τα εξαρτήματά του. Μια τρέχουσα ετικέτα TISAX και καθιερωμένη... ΣΔΠ αποτελούν γενικά προϋποθέσεις για τους ελέγχους ENX VCS. Η αξιολόγηση από τρίτους από εγκεκριμένο πάροχο ελέγχου είναι ο αναγνωρισμένος σε ολόκληρο τον κλάδο τρόπος για την επίδειξη ενός CSMS και το αποτέλεσμα του ελέγχου γίνεται αποδεκτό από τους συμμετέχοντες πελάτες OEM μέσω του μηχανισμού ανταλλαγής ENX.

Ως φορέας πιστοποίησης, η DQS αξιολογεί τη συμμόρφωση – δεν σχεδιάζει ούτε εφαρμόζει το σύστημα διαχείρισης κυβερνοασφάλειας που διαθέτετε. ανεξαρτησία είναι αυτό που δίνει την αξία ενός αποτελέσματος ελέγχου ENX VCS: ο οργανισμός δημιουργεί και λειτουργεί το CSMS και ένας εγκεκριμένος πάροχος ελέγχου το επαληθεύει έναντι των απαιτήσεων του σχήματος.

Βασικά στοιχεία για το ENX VCS με μια ματιά

Πλήρης τίτλος ENX Vehicle Cyber Security (ENX VCS)
Δημοσιεύτηκε από Ένωση ENX (ο ίδιος φορέας που λειτουργεί την TISAX), σε συντονισμό με την αυτοκινητοβιομηχανία.
Πρώτη δημοσίευση Ξεκίνησε τον Ιούνιο του 2024
Τρέχουσα έκδοση Απαιτήσεις του συστήματος ENX VCS όπως διατηρούνται από την Ένωση ENX· η βάση αξιολόγησης είναι το ISO/SAE 21434 και οι οδηγίες του ISO/PAS 5112, ευθυγραμμισμένες με το UN R155.
Τύπος Συστήματος Διαχείρισης Σύστημα Διαχείρισης Κυβερνοασφάλειας (CSMS) για οχήματα και τα εξαρτήματά τους.
Ισχύει για Κατασκευαστές πρωτότυπου εξοπλισμού (OEM), προμηθευτές ηλεκτρονικών εξαρτημάτων και λογισμικού βαθμίδας 1 και βαθμίδας 2, πάροχοι λογισμικού και πλατφορμών και πάροχοι μηχανικών υπηρεσιών που συμβάλλουν στην κυβερνοασφάλεια των οχημάτων.
Βεβαιώσιμος Το ENX VCS είναι ένα σχήμα αξιολόγησης και όχι ένα σχήμα πιστοποίησης. Η αξιολόγηση καταλήγει σε ένα αποτέλεσμα ελέγχου ENX VCS που ανταλλάσσεται μέσω της πύλης ENX. Δεν είναι πιστοποιητικό τύπου ISO.
Δομή Αξιολόγηση βάσει του προτύπου ISO/SAE 21434 (Οδικά οχήματα – Μηχανική κυβερνοασφάλειας) και του προτύπου ISO/PAS 5112 (Οδηγίες για τον έλεγχο της μηχανικής κυβερνοασφάλειας), συμπληρωμένη από τις απαιτήσεις του συστήματος ENX VCS. Γενικά, απαιτείται η ύπαρξη τρέχουσας ετικέτας TISAX και καθιερωμένου συστήματος διαχείρισης ποιότητας.
Σχετικά πρότυπα ΤΙΣΑΞ ® (ασφάλεια πληροφοριών στις εγκαταστάσεις του προμηθευτή, προαπαιτούμενο)· ISO/SAE 21434 (πρότυπο αναφοράς μηχανικής κυβερνοασφάλειας)· ISO/IEC 27001 (διαχείριση ασφάλειας πληροφοριών).

Πλαίσιο και προγράμματα οδήγησης για το ENX VCS

UN R155 και Έγκριση Τύπου Οχήματος

Ο κανονισμός αριθ. 155 της ΟΕΕ/ΗΕ θεσπίζει ενιαίες διατάξεις για την έγκριση οχημάτων όσον αφορά την κυβερνοασφάλεια και τα συστήματα διαχείρισης της κυβερνοασφάλειας. Οι κατασκευαστές οχημάτων πρέπει να αποδείξουν ότι εφαρμόζουν ένα Σύστημα Διαχείρισης Κινδύνων (CSMS) που αντιμετωπίζει την κυβερνοασφάλεια καθ' όλη τη διάρκεια του κύκλου ζωής ανάπτυξης, παραγωγής και μετά την παραγωγή. Οι κατασκευαστές πρωτότυπου εξοπλισμού (OEM) υποχρεούνται να μεταφέρουν τις προσδοκίες τους σχετικά με το CSMS στους προμηθευτές τους, οι οποίοι με τη σειρά τους χρειάζονται ένα αποτελεσματικό και αποδεδειγμένο CSMS.

ISO/SAE 21434 και ISO/PAS 5112

Το ISO/SAE 21434 (Οδικά οχήματα – Μηχανική κυβερνοασφάλειας) είναι το τεχνικό πρότυπο αναφοράς για τη μηχανική κυβερνοασφάλειας σε όλο τον κύκλο ζωής των προϊόντων αυτοκινητοβιομηχανίας. Το ISO/PAS 5112 (Οδηγίες για τον έλεγχο της μηχανικής κυβερνοασφάλειας) παρέχει καθοδήγηση σχετικά με τον έλεγχο των εφαρμογών CSMS. Το ISO/SAE 21434 από μόνο του δεν επαρκεί για την κάλυψη όλων των απαιτήσεων του UN R155. Το UN R155 αναφέρεται στο πρότυπο, αλλά προσθέτει περαιτέρω κανονιστικές προσδοκίες. Το ENX VCS χρησιμοποιεί αυτά τα έγγραφα ως βάση αξιολόγησης κατά την εφαρμογή των διαδικασιών του συστήματος που καθιστούν τα αποτελέσματα του ελέγχου συγκρίσιμα και ανταλλάξιμα σε ολόκληρο τον κλάδο.

Αμοιβαία Αναγνώριση και Μείωση των Διπλών Ελέγχων

Οι προμηθευτές αυτοκινήτων υπόκεινται ολοένα και περισσότερο σε πολλαπλούς ελέγχους κυβερνοασφάλειας από διαφορετικούς πελάτες OEM. Το ENX VCS έχει σχεδιαστεί με βάση την αμοιβαία αναγνώριση: ένας οργανισμός αναθέτει μία αξιολόγηση και κοινοποιεί το αποτέλεσμα μέσω της Πύλης ENX, μειώνοντας τις επικαλύψεις. Ο συνδυασμός του TISAX και του ENX VCS δίνει στους OEM μια ολοκληρωμένη εικόνα - ασφάλεια πληροφοριών στις εγκαταστάσεις του προμηθευτή, καθώς και μηχανική κυβερνοασφάλειας για προϊόντα και εξαρτήματα οχημάτων.

Βασικές απαιτήσεις για το ENX VCS

Διακυβέρνηση Κυβερνοασφάλειας και Οργανωτικό Πλαίσιο

Καθιέρωση μιας κουλτούρας κυβερνοασφάλειας, ρόλων διακυβέρνησης, πολιτικών και δέσμευσης της διοίκησης. Το Σύστημα Διαχείρισης Ασφάλειας και Διαχείρισης (CSMS) πρέπει να ενσωματωθεί στην ευρύτερη διακυβέρνηση του οργανισμού και να ενσωματωθεί στη διαχείριση της ποιότητας, της ασφάλειας των πληροφοριών και της λειτουργικής ασφάλειας.

Διαχείριση Κινδύνων Κυβερνοασφάλειας (TARA)

Συστηματική Ανάλυση Απειλών και Αξιολόγηση Κινδύνου (TARA) σύμφωνα με το πρότυπο ISO/SAE 21434, εφαρμοσμένη σε περιουσιακά στοιχεία οχημάτων και στις διεπαφές τους που σχετίζονται με την κυβερνοασφάλεια. Οι εντοπισμένοι κίνδυνοι αξιολογούνται και αντιμετωπίζονται μέσω τεκμηριωμένων ελέγχων και αποφάσεων σχεδιασμού.

Κυβερνοασφάλεια στον Κύκλο Ζωής Προϊόντος

Δραστηριότητες κυβερνοασφάλειας σε όλη τη σύλληψη της ιδέας, την ανάπτυξη προϊόντων, την μετέπειτα ανάπτυξη (παραγωγή, λειτουργία, συντήρηση, παροπλισμός) και τις υποστηρικτικές διαδικασίες – συμπεριλαμβανομένης της διαχείρισης απαιτήσεων, του σχεδιασμού, της ενσωμάτωσης, της επαλήθευσης και της επικύρωσης.

Συνεχείς δραστηριότητες κυβερνοασφάλειας

Παρακολούθηση της κυβερνοασφάλειας, διαχείριση ευπάθειας Η αντιμετώπιση περιστατικών, η αντιμετώπιση περιστατικών και η υποστήριξη μετά την παραγωγή αποτελούν συνεχείς δραστηριότητες καθ' όλη τη διάρκεια του κύκλου ζωής του οχήματος. Ο κανονισμός UN R155 απαιτεί ρητά τη διατήρηση των δυνατοτήτων του Συστήματος Διαχείρισης Κυβερνοασφάλειας (CSMS) σε συνεχή βάση. Συνεπώς, το ENX VCS αξιολογεί όχι μόνο την αρχική ωριμότητα αυτών των διαδικασιών, αλλά και την ικανότητα του οργανισμού να τις διατηρεί με την πάροδο του χρόνου.

Η απαίτηση διατήρησης έγκυρων ετικετών TISAX συμπληρώνει αυτόν τον στόχο, παρέχοντας τη διασφάλιση ότι η στάση ασφάλειας πληροφοριών του οργανισμού παραμένει αποτελεσματική έναντι των εξελισσόμενων απειλών πληροφορικής που θα μπορούσαν να επηρεάσουν τις δραστηριότητες κυβερνοασφάλειας των οχημάτων του.

Διαχείριση Προμηθευτών και Κατανεμημένης Ανάπτυξης

Διαχείριση της κυβερνοασφάλειας στην αλυσίδα εφοδιασμού: ροή απαιτήσεων προς τους προμηθευτές, αξιολόγηση ικανοτήτων προμηθευτών, συμφωνίες διεπαφής και κοινές δραστηριότητες κυβερνοασφάλειας. Το ENX VCS υποστηρίζει τους OEM στην απόδειξη της ικανότητας κυβερνοασφάλειας των προμηθευτών σε ολόκληρη τη βάση εφοδιασμού τους.

Διαδικασία Ελέγχου και Ανταλλαγή

Οι αξιολογήσεις διεξάγονται από παρόχους ελέγχου εγκεκριμένους από την Ένωση ENX. Τα ευρήματα καταγράφονται και ταξινομούνται και τα αποτελέσματα της αξιολόγησης κοινοποιούνται μέσω της Πύλης ENX στους συμμετέχοντες πελάτες σύμφωνα με τη συγκατάθεση του προμηθευτή και τους κανόνες του συστήματος ENX VCS.

Τα ενδιαφερόμενα μέρη μπορούν να εγγραφούν ως συμμετέχοντες στο ENX για να έχουν ορατότητα σε πραγματικό χρόνο στην τρέχουσα κατάσταση της ετικέτας VCS των προμηθευτών τους. Αυτό επιτρέπει στην Πύλη ENX να χρησιμεύει ως ένα αποτελεσματικό εργαλείο διαχείρισης προμηθευτών, επιτρέποντας στους οργανισμούς να επαληθεύουν και να παρακολουθούν συνεχώς την κατάσταση αξιολόγησης της κυβερνοασφάλειας της αλυσίδας εφοδιασμού τους.

Ομάδες-στόχοι και περιοχές εφαρμογής για το ENX VCS

Το ENX VCS προορίζεται για οργανισμούς των οποίων τα προϊόντα, τα εξαρτήματα, το λογισμικό ή οι υπηρεσίες συμβάλλουν στην κυβερνοασφάλεια των οχημάτων. Το τυπικό πεδίο εφαρμογής περιλαμβάνει τους OEM (προετοιμασία και διατήρηση εγκρίσεων τύπου UN R155), προμηθευτές ηλεκτρονικών μονάδων ελέγχου (ECU), τηλεματικών μονάδων, πυλών, συστημάτων ενημέρωσης και ψυχαγωγίας και συνδεδεμένων εξαρτημάτων βαθμίδας 1, προμηθευτές ημιαγωγών, ενσωματωμένου λογισμικού και μονάδων υλικού βαθμίδας 2 με σχέση με την κυβερνοασφάλεια, παρόχους πλατφορμών λογισμικού/υποδομών εντός οχήματος και back-end, και παρόχους μηχανικών υπηρεσιών που αναλαμβάνουν ανάπτυξη για λογαριασμό των OEM και των προμηθευτών βαθμίδας 1.

Οι κατασκευαστές πρωτότυπου εξοπλισμού (OEM) και οι πελάτες πρώτης βαθμίδας χρησιμοποιούν τα αποτελέσματα ελέγχου ENX VCS – μαζί με τις ετικέτες TISAX – ως βάση για την αξιολόγηση των προμηθευτών και τη συνεχή διαχείριση των προμηθευτών. Το πρόγραμμα υποστηρίζει τεκμηριωμένες αποφάσεις προμήθειας μέσω λειτουργιών προμηθειών, κυβερνοασφάλειας και μηχανικής σε οργανισμούς πελατών και μειώνει το βάρος του ελέγχου στους προμηθευτές που εξυπηρετούν πολλαπλούς κατασκευαστές πρωτότυπου εξοπλισμού (OEM).

Οι οργανισμοί εκτός του οικοσυστήματος της αυτοκινητοβιομηχανίας συνήθως βασίζονται στο πρότυπο ISO/IEC 27001 ή σε άλλα πλαίσια ασφάλειας πληροφοριών και κυβερνοασφάλειας ειδικά για τον συγκεκριμένο τομέα αντί για το ENX VCS. Όταν ένας προμηθευτής εξυπηρετεί τόσο την αυτοκινητοβιομηχανία όσο και παρακείμενες βιομηχανίες (π.χ. βιομηχανικός έλεγχος, ιατρικές συσκευές), συχνά διατηρούνται παράλληλες πιστοποιήσεις και αξιολογήσεις.

Πρότυπα που σχετίζονται με το ENX VCS

Σχέση με την TISAX®

Το TISAX είναι το σύστημα αξιολόγησης της ασφάλειας πληροφοριών για την αυτοκινητοβιομηχανία και εστιάζει στο σύστημα διαχείρισης ασφάλειας πληροφοριών σε επίπεδο εγκατάστασης του προμηθευτή. Το ENX VCS εστιάζει στο σύστημα διαχείρισης κυβερνοασφάλειας του προμηθευτή για τα οχήματα και τα εξαρτήματά τους. Η ισχύουσα ετικέτα TISAX είναι γενικά απαραίτητη προϋπόθεση για έναν έλεγχο ENX VCS. Τα δύο συστήματα αποτελούν συμπληρωματικά μέρη του χαρτοφυλακίου ENX και δεν είναι εναλλάξιμα.

ISO/SAE 21434 – το Πρότυπο Αναφοράς Μηχανικής

Το ISO/SAE 21434 είναι το διεθνές πρότυπο για την κυβερνοασφάλεια οδικών οχημάτων και αποτελεί την τεχνική βάση του ENX VCS. Το ISO/SAE 21434 δεν επαρκεί από μόνο του για την κάλυψη όλων των απαιτήσεων του UN R155. Το ENX VCS χρησιμοποιεί τα ISO/SAE 21434 και ISO/PAS 5112 στο πλαίσιο ενός δομημένου συστήματος αξιολόγησης που υποστηρίζει την ευθυγράμμιση των ΚΑΕ και των προμηθευτών με το UN R155.

UN R155 και κανονιστικό πλαίσιο

Ο κανονισμός UN R155 είναι ένας κανονισμός της UNECE που θεσπίζει απαιτήσεις έγκρισης για οχήματα όσον αφορά την κυβερνοασφάλεια και το CSMS. Ο κανονισμός UN R155 είναι κανονιστικός νόμος σε πολλές δικαιοδοσίες μετά την εθνική υιοθέτησή του. Το ENX VCS υποστηρίζει την επίδειξη ενός CSMS ευθυγραμμισμένου με τις προσδοκίες του UN R155, αλλά τα αποτελέσματα του ελέγχου του ENX VCS δεν συνιστούν από μόνα τους έγκριση τύπου UN R155 – η οποία παραμένει ευθύνη των αρμόδιων αρχών έγκρισης τύπου.

ISO/IEC 27001 και Διαχείριση Ασφάλειας Πληροφοριών

Το ISO/IEC 27001 είναι το πιστοποιημένο διεθνές πρότυπο συστήματος διαχείρισης για την ασφάλεια πληροφοριών. Ενώ το πεδίο εφαρμογής του είναι ευρύτερο από την κυβερνοασφάλεια αυτοκινήτων, το ISO/IEC 27001 είναι δομικά ευθυγραμμισμένο με τη σκέψη του συστήματος διαχείρισης που στηρίζει το ISO/SAE 21434 και το ENX VCS. Πολλοί προμηθευτές αυτοκινήτων διατηρούν πιστοποίηση ISO/IEC 27001 παράλληλα με τις ετικέτες TISAX και τα αποτελέσματα των ελέγχων ENX VCS.

Ο οργανισμός σας αναπτύσσει εξαρτήματα, λογισμικό ή συστήματα οχημάτων και προετοιμάζεστε τώρα για μια αξιολόγηση ENX VCS;

Μάθετε περισσότερα στην ειδική σελίδα μας για το ENX VCS.

Αξιολόγηση ENX VCS με DQS

Σχετικά με την DQS ως φορέα πιστοποίησης

Αυτό το άρθρο αποτελεί μέρος του Κέντρου Γνώσεων DQS, ενός πόρου για τα πρότυπα συστημάτων διαχείρισης και τις διαδικασίες πιστοποίησης. Για πληροφορίες σχετικά με το ποιος το δημιούργησε:

  • Ένας από τους πρώτους φορείς πιστοποίησης συστημάτων διαχείρισης της Γερμανίας – η DQS εξέδωσε το πρώτο πιστοποιητικό το 1986 και έχει ελέγξει και πιστοποιήσει συστήματα διαχείρισης για πάνω από 40 χρόνια.
  • Λειτουργεί από περισσότερα από 80 γραφεία σε 60 χώρες με ένα παγκόσμιο δίκτυο άνω των 3.000 ελεγκτές .
  • Εγκεκριμένος από την Ένωση ENX ως πάροχος ελέγχου για τα ENX VCS και TISAX, και διαπιστευμένος για σχετικά πρότυπα, συμπεριλαμβανομένων των ISO/IEC 27001 και IATF 16949 – έτσι ώστε οι οργανισμοί αυτοκινητοβιομηχανίας να μπορούν να εξυπηρετούνται από έναν μόνο πάροχο σε θέματα κυβερνοασφάλειας οχημάτων, ασφάλειας πληροφοριών και πιστοποίησης διαχείρισης ποιότητας.
  • Μέλος του IQNet , το διεθνές δίκτυο πιστοποίησης, που υποστηρίζει τη διασυνοριακή αναγνώριση των πιστοποιητικών DQS.

Τα άρθρα σε αυτό το Κέντρο Γνώσεων γράφονται και αξιολογούνται από ειδικούς της DQS που εργάζονται με αυτά τα πρότυπα στην πρακτική του ελέγχου. Όπου είναι εφικτό, το περιεχόμενο επαληθεύεται σε σχέση με την τρέχουσα έκδοση του προτύπου, τις επίσημες δημοσιεύσεις του εκδίδοντος φορέα και τις πρόσφατες κανονιστικές οδηγίες ή οδηγίες διαπίστευσης. Το άρθρο αυτό αξιολογήθηκε τελευταία φορά στις 3 Ιουνίου 2026.

Συχνές ερωτήσεις σχετικά με το ENX VCS

Είναι υποχρεωτικό το ENX VCS;

Το ENX VCS είναι ένα εθελοντικό σύστημα αξιολόγησης. Ωστόσο, ο κανονισμός UN R155 καθιστά ένα CSMS οχήματος ουσιαστικά υποχρεωτικό για τους κατασκευαστές πρωτότυπου εξοπλισμού (OEM) που ζητούν έγκριση τύπου και οι OEM μεταφέρουν τις προσδοκίες τους από το CSMS στους προμηθευτές τους. Πολλοί πελάτες αυτοκινήτων απαιτούν επομένως - ή προτιμούν έντονα - τα αποτελέσματα του ελέγχου ENX VCS από τους προμηθευτές τους, ιδίως για εξαρτήματα που σχετίζονται με την κυβερνοασφάλεια.

Είναι το ENX VCS πιστοποίηση;

Όχι. Το ENX VCS είναι ένα σχήμα αξιολόγησης, όχι ένα σχήμα πιστοποίησης. Μια επιτυχημένη αξιολόγηση έχει ως αποτέλεσμα ένα αποτέλεσμα ελέγχου ENX VCS που ανταλλάσσεται μέσω της Πύλης ENX, αντί για ένα πιστοποιητικό τύπου ISO. Ο σχεδιασμός ακολουθεί το μοντέλο αμοιβαίας αναγνώρισης ENX που χρησιμοποιείται για το TISAX.

Ποια πρότυπα χρησιμοποιεί η ENX VCS ως βάση αξιολόγησης;

Το ENX VCS χρησιμοποιεί το πρότυπο ISO/SAE 21434 (Οδικά οχήματα – Μηχανική κυβερνοασφάλειας) ως τεχνική βάση και το ISO/PAS 5112 (Οδηγίες για τον έλεγχο της μηχανικής κυβερνοασφάλειας) ως καθοδήγηση για τους ελεγκτές. Οι απαιτήσεις του συστήματος ENX VCS προσθέτουν τους διαδικαστικούς κανόνες που καθιστούν τα αποτελέσματα του ελέγχου συγκρίσιμα σε ολόκληρο τον κλάδο. Ο συνδυασμός ευθυγραμμίζεται με τις προσδοκίες του UN R155.

Απαιτείται ετικέτα TISAX® για το ENX VCS;

Ναι, γενικά. Η ισχύουσα ετικέτα TISAX αποτελεί προϋπόθεση για έναν έλεγχο ENX VCS. Τα δύο σχήματα έχουν σχεδιαστεί για να λειτουργούν μαζί στο πλαίσιο του χαρτοφυλακίου σχήματων ENX.

Πώς σχετίζεται το ENX VCS με το UN R155;

Ο κανονισμός UN R155 της UNECE είναι ένας κανονισμός της UNECE που θεσπίζει απαιτήσεις έγκρισης για οχήματα όσον αφορά την κυβερνοασφάλεια και το CSMS. Το ENX VCS παρέχει ένα σύστημα αξιολόγησης σε ολόκληρο τον κλάδο, μέσω του οποίου οι προμηθευτές επιδεικνύουν ένα CSMS ευθυγραμμισμένο με τις προσδοκίες του UN R155 – χρησιμοποιώντας τα πρότυπα ISO/SAE 21434 και ISO/PAS 5112 – αλλά τα αποτελέσματα του ελέγχου του ENX VCS δεν αποτελούν από μόνα τους έγκριση τύπου UN R155, η οποία παραμένει ευθύνη των αρμόδιων αρχών έγκρισης τύπου.

Από πότε ισχύει ο κανονισμός UN R155;

Ο κανονισμός UN R155 ισχύει για όλους τους νέους τύπους οχημάτων από τον Ιανουάριο του 2026 και για όλους τους τύπους οχημάτων από τον Ιανουάριο του 2028 στις δικαιοδοσίες που έχουν υιοθετήσει τον κανονισμό. Τα χρονοδιαγράμματα μεταφοράς στο εθνικό δίκαιο ποικίλλουν. Οι οργανισμοί θα πρέπει να επαληθεύουν το κανονιστικό καθεστώς σε κάθε αγορά που εξυπηρετούν.