DQS 是領先的國際認證機構之一,目前正根據 ENX VCS(汽車網路安全審核程序)為全球汽車產業的組織提供審核支援。
透過審核並取得「車輛網路安全」認證,原始設備製造商 (OEM) 及其供應商即可證明其網路安全管理系統 (CSMS) 符合聯合國歐洲經濟委員會 (UNECE) R 155 號法規的要求,並且其網路安全措施符合保護車輛及其乘員的最高標準。 VCS 審核計畫由 ENX 協會制定,該協會是由汽車製造商、供應商和國際汽車協會組成的聯盟。
ENX VCS解決方案的核心
透過 ENX VCS,現在可以對符合 ISO/SAE 21434 標準並同時完全實施 ISO/PAS 5112 建議的車輛網路安全管理系統 (V-CSMS) 進行審核和認證。因此,ENX VCS 為所有參與者提供了一個全球統一的審查基礎,並確保了審查結果的可比較性。
「作為一家全球活躍的審計服務提供商,同時也是ENX的長期合作夥伴,我們非常歡迎ENX推出全新的VCS審計項目,」DQS GmbH總經理Christian Gerling解釋道。 “業界長期以來一直期待著一個統一的網路安全管理體系驗證審計基礎。ENX基於TISAX標準集中開發的這個項目,正滿足了我們的需求。” ®在汽車產業中,資訊安全原則的製定和實施無疑是最佳方案。許多客戶已著手準備VCS審核,我們期待支援這些企業展示其有效的網路安全管理。
網路安全法規日益增多
為應對日益增多的網路攻擊、攻擊範圍的迅速擴大以及攻擊造成的潛在損失,世界各國政府正針對汽車產業制定日益嚴格的網路安全準則。在歐盟、日本和韓國,於2022年初生效的聯合國歐洲經濟委員會R155標準在這方面發揮關鍵作用:該標準要求汽車製造商實施最新的網路安全管理系統(CSMS),以確保車輛在其整個生命週期(包括整個供應鏈)中的網路安全。
最後,確定一個統一的審計基準。
儘管政府網路安全措施至關重要,但大多數行業專家認為,由於缺乏統一的審核程序,以及各審核服務提供者各自按照自身流程進行審核,許多公司長期以來難以證明其符合聯合國歐洲經濟委員會R155標準及其他相關要求。 ENX現推出全新的VCS審核程序,旨在應對這項挑戰。作為該程序的一部分,擁有TISAX®標籤的原始設備製造商(OEM)和供應商現在可以委託DQS等經認可的審核服務提供商對其網路安全管理系統(CSMS)進行審核,並獲得ENX頒發的VCS標籤作為審核成功的證明。
對審計師具有約束力的程序
為了確保全球所有審計機構的流程可比較性,ENX 在專案啟動之初便發布了專門的「審計機構標準與評估要求」(ACAR VCS)以及一份具有約束力的車輛網路安全審計(VCSA)審計目錄。 VCS 為稽核人員設定了一系列強制性里程碑,包括網路安全管理系統(CSMS)法規的組織審查、文件和流程審查,以及建立所有網路安全相關專案的風險導向樣本。審計人員隨後必須與團隊進行訪談並審查工作成果,以確保 CSMS 得到實際應用。審計成功完成後,相關機構可以向 ENX 申請對應的 VCS 標籤。
標籤反映了供應商的角色
與TISAX類似® VCS審核會考慮供應商在提供網路安全相關組件過程中可能扮演的不同角色。這樣,每個供應商只需滿足VCSA審核目錄中與其實際角色相對應的要求。審核中會區分以下標籤:
- VCS 開發
- VCS Production
- VCS 運作與維護
網路安全領域的行業透明度
DQS總經理克里斯蒂安·格林證實:“VCS審核對汽車製造商及其供應商來說是一個難得的機會。ENX現在已經解決了標準化方法的難題,造福了所有人,並且通過VCS,正在為全行業的透明度創造條件。”
DQS是一家稱職的合作夥伴。
作為國內外經驗最豐富的管理系統認證服務提供者之一,DQS 與 ENX 已合作多年,並直接參與了新審核方案的發展。在方案發布前較長的啟動階段,DQS 累積了大量 Beta 審核經驗,因此完全有能力根據 VCS 要求審核全球客戶的 CSMS。 VCS 是 DQS 「資訊與資料安全卓越中心」的核心服務領域之一,旨在透過審核和評估,幫助組織提升資訊安全和網路安全水平,達到新的安全品質標準。
ENX 車輛網路安全審計 (ENX VCS) 旨在根據國際標準和規範 (ISO/SAE 21434、ISO/PAS 5112) 和聯合國歐洲經濟委員會法規 (UN R-155) 認證供應商的網路安全。
媒體聯絡人:
馬蒂亞斯·沃格爾
新聞/公共關係
DQS 有限公司
August-Schanz-Straße 21
德國法蘭克福 D-60433
電話:+49-69 95427-287
電子郵件:[email protected]
https://www.dqsglobal.com/de-de/
DQS:簡單有效地利用品質。
「我們所做的每一件事,都為每個項目設定了最高的質量和能力標準。這使我們的行動成為行業的標桿,也是我們自身的指導原則,我們每天都在重新確立這一原則。”
DQS 為客戶提供最高標準的專業能力、經驗和品質。 DQS 的核心競爭力在於認證審核和評估。 DQS 總部位於德國法蘭克福,年營業額達 1.6 億歐元(2023 年),是全球領先的認證服務供應商之一,致力於在可靠性、品質和客戶至上方面樹立新的標竿。
超過 2,500 名高素質、經驗豐富的審核員每年在 60 多個國家/地區按照 200 多項公認的規範和標準進行超過 125,000 次客戶特定審核。
DQS由德國品質協會(DGQ)、德國標準化協會(DIN)及其他德國產業協會於35多年前創立,旨在為全球組織提供最高水準的認證和審核服務。成立之初,DQS是德國首家獨立的認證服務提供者。 2008年,美國公司Underwriters Laboratories攜其國際管理體系認證業務加入DQS,成為其新增股東,標誌著DQS向全球化邁出了重要一步。
