Neovisni pregled DQS-a, akreditiranog certifikacijskog tijela.
ENX VCS (Vehicle Cyber Security) je shema procjene u automobilskoj industriji za procjenu organizacije Sustav upravljanja kibernetičkom sigurnošću (CSMS) za vozila i njihove komponente. Razvijen od strane ENX Association – istog tijela koje upravlja TISAX® – ENX VCS pruža globalno standardiziranu ispitnu osnovu putem koje dobavljači mogu dokazati da implementiraju CSMS u skladu s ISO/SAE 21434 i smjernicama ISO/PAS 5112, te da podržava usklađenost s regulatornim očekivanjima UNECE Pravilnika br. 155 (UN R155).
ENX VCS je relevantan za organizacije u automobilskom lancu vrijednosti čiji proizvodi, komponente, softver ili usluge doprinose kibernetičkoj sigurnosti vozila. To uključuje proizvođače originalne opreme (OEM), dobavljače elektroničkih upravljačkih jedinica i povezanih komponenti prve razine, pružatelje softvera i platformi te pružatelje inženjerskih usluga. Kupci – posebno proizvođači originalne opreme koji podliježu obvezama homologacije tipa UN R155 – sve više zahtijevaju od svojih dobavljača da demonstriraju CSMS koji je neovisno procijenjen.
ENX VCS pokrenut je u lipnju 2024. i od tada se postupno širio. Besplatna registracija tijekom rane faze trajala je do kraja 2024., a šire uvođenje nastavilo se 2025. i 2026. ENX VCS nadopunjuje portfelj ENX sheme uz TISAX, s trenutnim Oznaka TISAX općenito služi kao preduvjet za ENX VCS revizije.
Jedna od ključnih razlika ENX VCS-a u usporedbi s ISO/SAE 21434 su strogo regulirani kvalifikacijski zahtjevi za tim za procjenu. Konkretno, svaki tim za procjenu mora uključivati stručnjaka za VCS s dokazanim praktičnim iskustvom u automobilskoj kibernetičkoj sigurnosti i domeni kibernetičke sigurnosti vozila (VCS).
Iako ovi kvalifikacijski zahtjevi neizbježno povećavaju trošak procjene VCS-a, oni također pružaju značajnu vrijednost kupcu. Uključivanje iskusnih VCS stručnjaka pomaže u osiguravanju tehnički ispravne i dosljedne procjene, omogućuje smislenije rasprave tijekom intervjua i omogućuje kupcima da imaju koristi od praktičnog iskustva procjenitelja s implementacijama kibernetičke sigurnosti u stvarnom svijetu u automobilskoj industriji.
Klijenti mogu dobiti jednu ili više od tri VCS oznake za svoje lokacije povezane s VCS-om: „VCS razvoj“, „VCS proizvodnja“ i „VCS operacije i održavanje“. Ove oznake omogućuju organizacijama da demonstriraju svoje specifične kibernetičke sigurnosne sposobnosti kupcima i drugima. zainteresirane strane , ovisno o VCS aktivnostima za koje su ugovorno odgovorni.
UN R155 stupio je na snagu u siječnju 2021. Međutim, datumi kada je usklađenost postala obvezna razlikuju se ovisno o jurisdikciji. U Europskoj uniji, UN R155 primjenjuje se na sve novoodobrene tipove vozila od srpnja 2022. i na sva novoproizvedena vozila od srpnja 2024. Kina je uvela vlastiti nacionalni propis o kibernetičkoj sigurnosti, GB 44495:2024, koji je uglavnom usklađen s ciljevima UN R155, ali predstavlja zaseban regulatorni okvir. Primjenjuje se na novoodobrene tipove vozila od siječnja 2026. i na sva novoproizvedena vozila od siječnja 2028.
Već koristite sustav upravljanja kibernetičkom sigurnošću za automobilske proizvode?
Ako vaša organizacija opskrbljuje automobilsku industriju i pripremate se za procjenu ENX VCS-a, naša posebna stranica za procjenu ima sve što vam je potrebno – od pregleda procesa do personalizirane ponude.
Što je ENX VCS, iz perspektive certifikacijskog tijela?
Iz perspektive certifikacijskog tijela, ENX VCS je shema procjene u automobilskoj industriji putem koje pružatelj usluga revizije odobren od strane ENX udruženja procjenjuje CSMS organizacije u skladu sa zahtjevima norme ISO/SAE 21434, smjernicama norme ISO/PAS 5112 i zahtjevima ENX VCS sheme. Procjena rezultira rezultatom ENX VCS revizije koji se razmjenjuje putem ENX portala - konceptualno usporedivog s razmjenom oznaka TISAX - umjesto certifikata u ISO stilu.
ENX VCS je uz TISAX dio portfelja ENX sheme: TISAX se fokusira na sigurnost informacija na lokaciji dobavljača; ENX VCS se fokusira na CSMS dobavljača za vozilo i njegove komponente. Trenutna TISAX oznaka i uspostavljena Sustav upravljanja kvalitetom (QMS) općenito su preduvjeti za ENX VCS audite. Procjena treće strane od strane odobrenog pružatelja usluga audita je priznati način u industriji za demonstraciju CSMS-a, a rezultat audita prihvaćaju OEM kupci koji sudjeluju putem ENX mehanizma razmjene.
Kao certifikacijsko tijelo, DQS procjenjuje sukladnost – ne dizajnira niti implementira vaš sustav upravljanja kibernetičkom sigurnošću. neovisnost je ono što daje vrijednost rezultatu ENX VCS revizije: organizacija gradi i pokreće CSMS, a odobreni pružatelj revizije provjerava ga u skladu sa zahtjevima sheme.
Ključne činjenice o ENX VCS-u na prvi pogled
| Puni naziv | ENX kibernetička sigurnost vozila (ENX VCS) |
| Objavio/la | Udruženje ENX (isto tijelo koje upravlja TISAX-om), u koordinaciji s automobilskom industrijom. |
| Prvi put objavljeno | Pokrenuto u lipnju 2024. |
| Trenutna verzija | Zahtjevi ENX VCS sheme kako ih održava ENX udruženje; osnova za procjenu je ISO/SAE 21434 i smjernice ISO/PAS 5112, usklađene s UN R155. |
| Vrsta sustava upravljanja | Sustav upravljanja kibernetičkom sigurnošću (CSMS) za vozila i njihove komponente. |
| Primjenjivo na | Proizvođači originalne opreme (OEM), dobavljači elektroničkih i softverskih komponenti prve i druge razine, pružatelji softvera i platformi te pružatelji inženjerskih usluga koji doprinose kibernetičkoj sigurnosti vozila. |
| Certificirano | ENX VCS je shema procjene, a ne shema certifikacije. Procjena rezultira rezultatom ENX VCS audita koji se razmjenjuje putem ENX portala; to nije certifikat ISO stila. |
| Struktura | Procjena temeljena na ISO/SAE 21434 (Cestovna vozila – Inženjering kibernetičke sigurnosti) i ISO/PAS 5112 (Smjernice za reviziju inženjeringa kibernetičke sigurnosti), dopunjena zahtjevima ENX VCS sheme; važeća TISAX oznaka i uspostavljeni QMS općenito su preduvjeti. |
| Povezani standardi | TISAX ® (sigurnost informacija na lokaciji dobavljača, preduvjet); ISO/SAE 21434 (referentni standard za kibernetičko-sigurnosno inženjerstvo); ISO/IEC 27001 (upravljanje sigurnošću informacija). |
Kontekst i upravljački programi za ENX VCS
UN R155 i homologacija tipa vozila
Pravilnik UNECE-a br. 155 utvrđuje jedinstvene odredbe za homologaciju vozila u pogledu kibernetičke sigurnosti i sustava upravljanja kibernetičkom sigurnošću. Proizvođači vozila moraju dokazati da koriste CSMS koji se bavi kibernetičkom sigurnošću tijekom cijelog životnog ciklusa razvoja, proizvodnje i postprodukcije. Proizvođači originalne opreme (OEM) moraju prenijeti očekivanja CSMS-a svojim dobavljačima, kojima je zauzvrat potreban učinkovit i dokaziv CSMS.
ISO/SAE 21434 i ISO/PAS 5112
ISO/SAE 21434 (Cestovna vozila – Inženjering kibernetičke sigurnosti) je tehnički referentni standard za inženjering kibernetičke sigurnosti tijekom životnog ciklusa automobilskog proizvoda. ISO/PAS 5112 (Smjernice za reviziju inženjeringa kibernetičke sigurnosti) pruža smjernice o reviziji implementacija CSMS-a. Sam ISO/SAE 21434 nije dovoljan za ispunjavanje svih zahtjeva UN R155; UN R155 upućuje na standard, ali dodaje daljnja regulatorna očekivanja. ENX VCS koristi ove dokumente kao osnovu za procjenu prilikom provedbe postupaka sheme koji omogućuju usporedivost i zamjenu rezultata revizije u cijeloj industriji.
Uzajamno priznavanje i smanjenje dupliciranih revizija
Dobavljači automobilske industrije sve su češće predmet višestrukih revizija kibernetičke sigurnosti od strane različitih OEM kupaca. ENX VCS je osmišljen oko međusobnog priznavanja: organizacija naručuje jednu procjenu i dijeli rezultat putem ENX portala, smanjujući dupliciranje. Kombinacija TISAX-a i ENX VCS-a daje OEM-ima cjelovitu sliku - sigurnost informacija na lokaciji dobavljača, plus inženjering kibernetičke sigurnosti za proizvode i komponente vozila.
Osnovni zahtjevi za ENX VCS
Upravljanje kibernetičkom sigurnošću i organizacijski kontekst
Uspostavljanje kulture kibernetičke sigurnosti, upravljačkih uloga, politika i predanosti menadžmenta. CSMS mora biti ugrađen u šire upravljanje organizacijom i integriran s upravljanjem kvalitetom, informacijskom sigurnošću i funkcionalnom sigurnošću.
Upravljanje rizicima kibernetičke sigurnosti (TARA)
Sustavna analiza prijetnji i procjena rizika (TARA) prema normi ISO/SAE 21434, primijenjena na vozila i njihova sučelja relevantna za kibernetičku sigurnost. Identificirani rizici se procjenjuju i tretiraju putem dokumentiranih kontrola i odluka o dizajnu.
Kibernetička sigurnost u životnom ciklusu proizvoda
Aktivnosti kibernetičke sigurnosti kroz koncept, razvoj proizvoda, post-razvojne procese (proizvodnja, rad, održavanje, razgradnja) i prateće procese – uključujući upravljanje zahtjevima, dizajn, integraciju, verifikaciju i validaciju.
Kontinuirane aktivnosti kibernetičke sigurnosti
Praćenje kibernetičke sigurnosti, upravljanje ranjivostima , odgovor na incidente i postprodukcijska podrška su kontinuirane aktivnosti tijekom cijelog životnog ciklusa vozila. UN R155 izričito zahtijeva da se mogućnosti Sustava upravljanja kibernetičkom sigurnošću (CSMS) održavaju kontinuirano. Sukladno tome, ENX VCS procjenjuje ne samo početnu zrelost tih procesa već i sposobnost organizacije da ih održava tijekom vremena.
Zahtjev za održavanjem važećih TISAX oznaka nadopunjuje ovaj cilj pružajući jamstvo da je sigurnost informacija organizacije i dalje učinkovita protiv promjenjivih IT prijetnji koje bi mogle utjecati na aktivnosti kibernetičke sigurnosti vozila.
Upravljanje dobavljačima i distribuiranim razvojem
Upravljanje kibernetičkom sigurnošću u lancu opskrbe: tok zahtjeva prema dobavljačima, procjena sposobnosti dobavljača, sporazumi o sučeljima i zajedničke aktivnosti kibernetičke sigurnosti. ENX VCS podržava proizvođače originalne opreme (OEM) u dokazivanju sposobnosti dobavljača za kibernetičku sigurnost u cijeloj njihovoj bazi dobavljača.
Proces revizije i razmjena
Procjene provode pružatelji usluga revizije koje je odobrilo ENX udruženje. Nalazi se dokumentiraju i klasificiraju, a rezultati procjene dijele se putem ENX portala s kupcima koji sudjeluju u programu u skladu s pristankom dobavljača i pravilima ENX VCS sheme.
Zainteresirane strane mogu se registrirati kao sudionici ENX-a kako bi dobile uvid u trenutni status VCS oznake svojih dobavljača u stvarnom vremenu. To omogućuje ENX portalu da služi kao učinkovit alat za upravljanje dobavljačima, omogućujući organizacijama da provjere i kontinuirano prate status procjene kibernetičke sigurnosti svog lanca opskrbe.
Ciljne skupine i područja primjene za ENX VCS
ENX VCS namijenjen je organizacijama čiji proizvodi, komponente, softver ili usluge doprinose kibernetičkoj sigurnosti vozila. Tipičan opseg uključuje OEM-ove (pripremu za i održavanje tipnih odobrenja UN R155), dobavljače elektroničkih upravljačkih jedinica (ECU), telematskih jedinica, pristupnika, infotainment sustava i povezanih komponenti razine 1, dobavljače poluvodiča, ugrađenog softvera i hardverskih modula relevantnih za kibernetičku sigurnost razine 2, dobavljače softverskih/infrastrukturnih platformi za vozila i pozadinske sustave te pružatelje inženjerskih usluga koji provode razvoj u ime OEM-ova i dobavljača razine 1.
Proizvođači originalne opreme (OEM) i kupci prve razine koriste rezultate ENX VCS revizije - zajedno s TISAX oznakama - kao osnovu za kvalifikaciju dobavljača i kontinuirano upravljanje dobavljačima. Shema podržava informirane odluke o nabavi od strane nabavnih, kibernetičko-sigurnosnih i inženjerskih funkcija u organizacijama kupaca te smanjuje opterećenje revizije za dobavljače koji opslužuju više proizvođača originalne opreme (OEM).
Organizacije izvan automobilskog ekosustava obično se oslanjaju na ISO/IEC 27001 ili druge sektorski specifične okvire za informacijsku sigurnost i kibernetičku sigurnost, a ne na ENX VCS. Tamo gdje dobavljač opslužuje i automobilsku i susjedne industrije (npr. industrijski nadzor, medicinski uređaji), često se održavaju paralelne certifikacije i procjene.
Standardi povezani s ENX VCS-om
Odnos prema TISAX®-u
TISAX je shema procjene sigurnosti informacija za automobilsku industriju i fokusira se na sustav upravljanja sigurnošću informacija na razini lokacije dobavljača. ENX VCS fokusira se na sustav upravljanja kibernetičkom sigurnošću dobavljača za vozila i njihove komponente. Važeća TISAX oznaka općenito je preduvjet za ENX VCS reviziju. Dvije sheme su komplementarni dijelovi ENX portfelja i nisu zamjenjive.
ISO/SAE 21434 – referentni inženjerski standard
ISO/SAE 21434 je međunarodni standard za inženjerstvo kibernetičke sigurnosti cestovnih vozila i tehnička je osnova ENX VCS-a. ISO/SAE 21434 sam po sebi nije dovoljan za ispunjavanje svih zahtjeva UN R155. ENX VCS koristi ISO/SAE 21434 i ISO/PAS 5112 unutar strukturiranog programa procjene koji podržava usklađenost proizvođača originalne opreme (OEM) i dobavljača s UN R155.
UN R155 i regulatorni kontekst
UN R155 je propis UNECE-a kojim se utvrđuju zahtjevi za odobrenje vozila u pogledu kibernetičke sigurnosti i CSMS-a. UN R155 je regulatorni zakon u mnogim jurisdikcijama nakon nacionalnog usvajanja. ENX VCS podržava demonstraciju CSMS-a usklađenog s očekivanjima UN R155, ali rezultati revizije ENX VCS sami po sebi ne predstavljaju odobrenje tipa prema UN R155 – što ostaje odgovornost nadležnih tijela za homologaciju tipa.
ISO/IEC 27001 i upravljanje sigurnošću informacija
ISO/IEC 27001 je certificirani međunarodni standard sustava upravljanja sigurnošću informacija. Iako je njegov opseg širi od kibernetičke sigurnosti u automobilskoj industriji, ISO/IEC 27001 je strukturno usklađen s razmišljanjem o sustavu upravljanja koji je temelj normi ISO/SAE 21434 i ENX VCS. Mnogi dobavljači automobilske industrije održavaju certifikat ISO/IEC 27001 paralelno s oznakama TISAX i rezultatima audita ENX VCS.
Vaša organizacija razvija komponente vozila, softver ili sustave i sada se pripremate za ENX VCS procjenu?
Saznajte više na našoj posebnoj ENX VCS stranici.
O DQS-u kao certifikacijskom tijelu
Ovaj članak dio je Centra znanja DQS-a, resursa o standardima sustava upravljanja i procesima certifikacije. Za kontekst o tome tko ga je napisao:
- Jedan od prvih njemačkih certifikatora sustava upravljanja – DQS izdao je svoj prvi certifikat 1986. godine i provodi audite i certifikate sustava upravljanja već više od 40 godina.
- Posluje iz više od 80 ureda u 60 zemalja s globalnom mrežom od više od 3000 revizori .
- Odobreno od strane ENX udruženja kao pružatelj usluga revizije za ENX VCS i TISAX, i akreditiran za povezane standarde, uključujući ISO/IEC 27001 i IATF 16949 – tako da automobilske organizacije mogu dobiti usluge za kibernetičku sigurnost vozila, sigurnost informacija i certifikaciju upravljanja kvalitetom od jednog pružatelja usluga.
- Član/ica IQNet , međunarodna mreža za certificiranje, koja podržava prekogranično priznavanje DQS certifikata.
Članke u ovom Centru znanja pišu i pregledavaju DQS stručnjaci koji rade s ovim standardima u revizijskoj praksi. Gdje je primjenjivo, sadržaj se provjerava u odnosu na trenutnu verziju standarda, službene publikacije tijela koje ga je izdalo i nedavne regulatorne ili akreditacijske smjernice. Ovaj je članak zadnji put pregledan 3. lipnja 2026.
Često postavljana pitanja o ENX VCS-u
Je li ENX VCS obavezan?
ENX VCS je dobrovoljni program procjene. Međutim, UN R155 čini CSMS vozila praktički obveznim za proizvođače originalne opreme koji traže homologaciju, a proizvođači originalne opreme prenose očekivanja CSMS-a na svoje dobavljače. Mnogi kupci u automobilskoj industriji stoga zahtijevaju – ili snažno preferiraju – rezultate ENX VCS revizije od svojih dobavljača, posebno za komponente relevantne za kibernetičku sigurnost.
Je li ENX VCS certifikat?
Ne. ENX VCS je shema procjene, a ne shema certifikacije. Uspješna procjena rezultira rezultatom ENX VCS revizije koji se razmjenjuje putem ENX portala, a ne certifikatom u ISO stilu. Dizajn slijedi ENX model međusobnog priznavanja koji se koristi za TISAX.
Koje standarde ENX VCS koristi kao osnovu za procjenu?
ENX VCS koristi ISO/SAE 21434 (Cestovna vozila – Inženjering kibernetičke sigurnosti) kao tehničku osnovu i ISO/PAS 5112 (Smjernice za reviziju inženjeringa kibernetičke sigurnosti) kao smjernice za revizore. Zahtjevi ENX VCS sheme dodaju proceduralna pravila koja omogućuju usporedivost rezultata revizije u cijeloj industriji. Kombinacija je usklađena s očekivanjima UN R155.
Je li za ENX VCS potrebna TISAX® oznaka?
Da, općenito. Važeća TISAX oznaka preduvjet je za ENX VCS audit. Dva programa su osmišljena za zajedničko djelovanje unutar portfelja ENX programa.
Kakva je veza između ENX VCS i UN R155?
UN R155 je propis UNECE-a kojim se utvrđuju zahtjevi za odobrenje vozila u pogledu kibernetičke sigurnosti i CSMS-a. ENX VCS pruža shemu procjene na razini cijele industrije putem koje dobavljači demonstriraju CSMS usklađen s očekivanjima UN R155 – koristeći ISO/SAE 21434 i ISO/PAS 5112 – ali rezultati revizije ENX VCS-a sami po sebi ne predstavljaju odobrenje tipa prema UN R155, koje ostaje odgovornost nadležnih tijela za homologaciju tipa.
Od kada se primjenjuje UN R155?
UN R155 primjenjuje se na sve nove tipove vozila od siječnja 2026. i na sve tipove vozila od siječnja 2028. u jurisdikcijama koje su usvojile uredbu. Nacionalni rokovi za prenošenje razlikuju se; organizacije bi trebale provjeriti regulatorni status na svakom tržištu kojem služe.