공인 인증 기관인 DQS의 독립적인 검토 결과입니다.

ENX VCS(차량 사이버 보안)는 자동차 산업에서 조직의 사이버 보안 수준을 평가하기 위한 평가 체계입니다. 사이버보안 관리 시스템 차량 및 차량 부품용 CSMS(안전 관리 시스템)입니다. TISAX®를 운영하는 ENX 협회에서 개발한 ENX VCS는 공급업체가 ISO/SAE 21434 및 ISO/PAS 5112 지침에 따라 CSMS를 구현하고 있으며, UNECE 규정 제155호(UN R155)의 규제 요건을 준수하고 있음을 입증할 수 있는 전 세계적으로 표준화된 테스트 기반을 제공합니다.

ENX VCS는 자동차 가치 사슬 전반에 걸쳐 제품, 부품, 소프트웨어 또는 서비스를 통해 차량 사이버 보안에 기여하는 모든 조직에 적용됩니다. 여기에는 OEM, 전자 제어 장치 및 커넥티드 부품의 1차 공급업체, 소프트웨어 및 플랫폼 제공업체, 엔지니어링 서비스 제공업체가 포함됩니다. 특히 UN R155 형식 승인 의무를 준수해야 하는 OEM을 비롯한 고객들은 공급업체가 독립적으로 평가된 사이버 보안 관리 시스템(CSMS)을 입증할 것을 점점 더 요구하고 있습니다.

ENX VCS는 2024년 6월에 출시되어 이후 점진적으로 확대되었습니다. 초기 단계의 무료 등록은 2024년 말까지 진행되었으며, 보다 광범위한 도입은 2025년과 2026년에 걸쳐 계속될 예정입니다. ENX VCS는 TISAX와 함께 ENX 제도 포트폴리오에 추가되었으며, 현재 티삭스 라벨 일반적으로 ENX VCS 감사의 필수 요건으로 작용합니다.

ENX VCS가 ISO/SAE 21434와 차별화되는 주요 요소 중 하나는 평가팀에 대한 엄격한 자격 요건입니다. 특히, 각 평가팀에는 자동차 사이버 보안 및 차량 사이버 보안(VCS) 분야에서 실무 경험을 입증한 VCS 전문가가 반드시 포함되어야 합니다.

이러한 자격 요건으로 인해 VCS 평가 비용이 불가피하게 증가하지만, 고객에게는 상당한 가치를 제공합니다. 숙련된 VCS 전문가의 참여는 기술적으로 건전하고 일관된 평가를 보장하고, 인터뷰 과정에서 더욱 심도 있는 논의를 가능하게 하며, 자동차 산업 분야의 실제 사이버 보안 구현 경험을 보유한 평가자들의 실무적인 전문성을 활용할 수 있도록 지원합니다.

고객은 VCS 관련 위치에 대해 "VCS 개발", "VCS 운영", "VCS 운영 및 유지 관리"의 세 가지 VCS 라벨 중 하나 이상을 획득할 수 있습니다. 이러한 라벨을 통해 조직은 고객 및 기타 관계자에게 특정 사이버 보안 역량을 입증할 수 있습니다. 관심 있는 당사자 이는 계약상 책임지고 있는 VCS 활동에 따라 다릅니다.

UN R155는 2021년 1월에 발효되었습니다. 그러나 의무 준수 시점은 관할 구역별로 다릅니다. 유럽 연합에서는 2022년 7월부터 모든 신규 승인 차량에, 2024년 7월부터는 모든 신규 생산 차량에 UN R155가 적용되었습니다. 중국은 UN R155의 목표와 대체로 일치하지만 별도의 규제 체계인 자체 국가 사이버 보안 규정 GB 44495:2024를 도입했습니다. 이 규정은 2026년 1월부터 신규 승인 차량에, 2028년 1월부터는 모든 신규 생산 차량에 적용됩니다.

이미 자동차 제품용 사이버 보안 관리 시스템을 운영하고 계십니까?

귀사가 자동차 산업에 제품을 공급하고 ENX VCS 평가를 준비하고 있다면, 당사의 전용 평가 페이지에서 프로세스 개요부터 맞춤 견적까지 필요한 모든 정보를 찾아보실 수 있습니다.

DQS를 통한 ENX VCS 평가로 이동

인증기관의 관점에서 ENX VCS란 무엇인가요?

인증기관의 관점에서 ENX VCS는 자동차 산업 평가 제도로서, ENX 협회에서 승인한 심사 기관이 ISO/SAE 21434 요구사항, ISO/PAS 5112 지침 및 ENX VCS 제도 요구사항을 기준으로 기업의 CSMS(컴퓨터화된 안전경영시스템)를 평가합니다. 평가 결과는 ISO 인증서가 아닌 ENX 포털을 통해 교환되는 ENX VCS 심사 결과로 나타나며, 이는 TISAX 라벨 교환과 개념적으로 유사합니다.

ENX VCS는 ENX 체계 포트폴리오의 일부로서 TISAX와 함께 운영됩니다. TISAX는 공급업체 사업장의 정보 보안에 중점을 두고 있으며, ENX VCS는 차량 및 부품에 대한 공급업체의 CSMS(고객 안전 관리 시스템)에 중점을 둡니다. 현재 유효한 TISAX 인증과 확립된 ENX VCS 인증은 다음과 같은 이점을 제공합니다. QMS 일반적으로 ENX VCS 감사에는 이러한 요건이 필수적입니다. 승인된 감사 기관의 제3자 평가는 CSMS를 입증하는 업계에서 인정받는 방법이며, 감사 결과는 ENX 교환 메커니즘을 통해 참여하는 OEM 고객에게 전달됩니다.

인증기관인 DQS는 적합성 여부를 평가할 뿐, 사이버 보안 관리 시스템을 설계하거나 구현하지는 않습니다. 독립 ENX VCS 감사 결과에 가치를 부여하는 것은 바로 조직이 CSMS를 구축하고 운영하며, 승인된 감사 제공업체가 해당 체계의 요구 사항에 부합하는지 검증하는 것입니다.

ENX VCS에 대한 주요 정보를 한눈에 살펴보세요

정식 제목 ENX 차량 사이버 보안(ENX VCS)
발행처: ENX 협회(티섹을 운영하는 기관과 동일)는 자동차 산업과 협력하여 활동합니다.
최초 발행 2024년 6월 출시
현재 버전 ENX 협회에서 관리하는 ENX VCS 체계 요구 사항; 평가 기준은 ISO/SAE 21434 및 UN R155에 부합하는 ISO/PAS 5112 지침입니다.
관리 시스템 유형 차량 및 차량 구성품을 위한 사이버 보안 관리 시스템(CSMS).
적용 대상 차량 사이버 보안에 기여하는 OEM, 1차 및 2차 전자 및 소프트웨어 부품 공급업체, 소프트웨어 및 플랫폼 제공업체, 엔지니어링 서비스 제공업체.
인증 가능 ENX VCS는 인증 제도가 아닌 평가 제도입니다. 평가 결과는 ENX 포털을 통해 교환되는 ENX VCS 심사 결과이며, ISO 방식의 인증서가 아닙니다.
구조 ISO/SAE 21434(도로 차량 - 사이버 보안 엔지니어링) 및 ISO/PAS 5112(사이버 보안 엔지니어링 감사 지침)를 기반으로 한 평가에 ENX VCS 체계 요구 사항이 추가됩니다. 일반적으로 최신 TISAX 라벨과 확립된 품질 관리 시스템(QMS)이 필수 요건입니다.
관련 표준 티삭스 ® (공급업체 현장의 정보 보안, 필수 조건); ISO/SAE 21434 (사이버보안 엔지니어링 참조 표준) ISO/IEC 27001 (정보 보안 관리)

ENX VCS의 맥락 및 동인

UN R155 및 차량 형식 승인

UNECE 규정 제155호는 사이버 보안 및 사이버 보안 관리 시스템과 관련하여 차량 승인에 대한 통일된 규정을 수립합니다. 차량 제조업체는 개발, 생산 및 생산 후 전 과정에 걸쳐 사이버 보안을 다루는 사이버 보안 관리 시스템(CSMS)을 운영하고 있음을 입증해야 합니다. OEM은 CSMS에 대한 기대치를 협력업체에 전달해야 하며, 협력업체는 효과적이고 입증 가능한 CSMS를 갖추어야 합니다.

ISO/SAE 21434 및 ISO/PAS 5112

ISO/SAE 21434(도로 차량 - 사이버 보안 엔지니어링)는 자동차 제품 수명 주기 전반에 걸친 사이버 보안 엔지니어링에 대한 기술 참조 표준입니다. ISO/PAS 5112(사이버 보안 엔지니어링 감사 지침)는 CSMS 구현 감사에 대한 지침을 제공합니다. ISO/SAE 21434만으로는 UN R155의 모든 요구 사항을 충족하기에 충분하지 않습니다. UN R155는 해당 표준을 참조하지만 추가적인 규제 요건을 제시합니다. ENX VCS는 이러한 문서를 평가 기준으로 활용하여 업계 전반에서 감사 결과를 비교 및 교환할 수 있도록 하는 체계 절차를 구현합니다.

상호 인정 및 중복 감사 감소

자동차 부품 공급업체들은 점점 더 많은 OEM 고객사로부터 여러 차례 사이버 보안 감사를 받고 있습니다. ENX VCS는 상호 인정을 기반으로 설계되었습니다. 즉, 한 번의 평가 의뢰로 결과를 ENX 포털을 통해 공유함으로써 중복 작업을 줄일 수 있습니다. TISAX와 ENX VCS의 결합을 통해 OEM은 공급업체 사업장의 정보 보안은 물론 차량 제품 및 부품에 대한 사이버 보안 엔지니어링까지 포괄적인 정보를 얻을 수 있습니다.

ENX VCS의 핵심 요구 사항

사이버보안 거버넌스와 조직적 맥락

사이버 보안 문화, 거버넌스 역할, 정책 및 경영진의 의지를 확립해야 합니다. 사이버 보안 관리 시스템(CSMS)은 조직의 전반적인 거버넌스 체계에 통합되어야 하며, 품질, 정보 보안 및 기능 안전 관리와 연계되어야 합니다.

사이버보안 위험 관리(TARA)

ISO/SAE 21434에 따른 체계적인 위협 분석 및 위험 평가(TARA)를 차량 자산 및 사이버 보안 관련 인터페이스에 적용합니다. 식별된 위험은 문서화된 통제 및 설계 결정을 통해 평가 및 처리됩니다.

제품 수명 주기에서의 사이버 보안

개념 구상, 제품 개발, 개발 후 단계(생산, 운영, 유지보수, 폐기) 및 지원 프로세스 전반에 걸친 사이버 보안 활동 - 요구사항 관리, 설계, 통합, 검증 및 유효성 검사를 포함합니다.

지속적인 사이버 보안 활동

사이버 보안 모니터링, 취약점 관리 사고 대응 및 사후 지원은 차량 수명 주기 전반에 걸쳐 지속적으로 이루어지는 활동입니다. UN R155는 사이버 보안 관리 시스템(CSMS)의 역량을 지속적으로 유지해야 한다고 명시적으로 요구합니다. 따라서 ENX VCS는 이러한 프로세스의 초기 성숙도뿐만 아니라 조직이 장기적으로 이를 유지할 수 있는 능력도 평가합니다.

유효한 TISAX 라벨을 유지해야 하는 요건은 조직의 정보 보안 태세가 차량 사이버 보안 활동에 영향을 미칠 수 있는 진화하는 IT 위협에 효과적으로 대응할 수 있도록 보장함으로써 이러한 목표를 보완합니다.

공급업체 및 분산 개발 관리

공급망 내 사이버 보안 관리: 공급업체에 대한 요구사항 전달, 공급업체 역량 평가, 인터페이스 계약 및 공동 사이버 보안 활동. ENX VCS는 OEM이 공급망 전반에 걸쳐 공급업체의 사이버 보안 역량을 입증할 수 있도록 지원합니다.

감사 프로세스 및 교환

평가는 ENX 협회에서 승인한 감사 기관에서 수행합니다. 평가 결과는 문서화 및 분류되며, 공급업체의 동의 및 ENX VCS 제도의 규칙에 따라 ENX 포털을 통해 참여 고객과 공유됩니다.

관심 있는 기업은 ENX 참여자로 등록하여 공급업체의 VCS 라벨 상태를 실시간으로 확인할 수 있습니다. 이를 통해 ENX 포털은 효과적인 공급업체 관리 도구로서, 기업이 공급망의 사이버 보안 평가 상태를 검증하고 지속적으로 모니터링할 수 있도록 지원합니다.

ENX VCS의 대상 그룹 및 적용 분야

ENX VCS는 차량 사이버 보안에 기여하는 제품, 부품, 소프트웨어 또는 서비스를 제공하는 기업을 대상으로 합니다. 일반적인 대상에는 OEM(UN R155 형식 승인 준비 및 유지), 전자 제어 장치(ECU), 텔레매틱스 장치, 게이트웨이, 인포테인먼트 시스템 및 커넥티드 부품의 1차 공급업체, 사이버 보안과 관련된 반도체, 임베디드 소프트웨어 및 하드웨어 모듈의 2차 공급업체, 차량 내 및 백엔드 소프트웨어/인프라 플랫폼 제공업체, 그리고 OEM 및 1차 공급업체를 대신하여 개발을 수행하는 엔지니어링 서비스 제공업체가 포함됩니다.

OEM 및 1차 협력업체는 ENX VCS 감사 결과와 TISAX 라벨을 공급업체 자격 검증 및 지속적인 공급업체 관리의 기반으로 활용합니다. 이 제도는 고객사의 구매, 사이버 보안 및 엔지니어링 부서에서 정보에 기반한 소싱 결정을 내릴 수 있도록 지원하고, 여러 OEM에 제품을 공급하는 공급업체의 감사 부담을 줄여줍니다.

자동차 산업 생태계 외부의 조직들은 일반적으로 ENX VCS보다는 ISO/IEC 27001 또는 기타 산업별 정보 보안 및 사이버 보안 프레임워크를 활용합니다. 공급업체가 자동차 산업과 인접 산업(예: 산업 제어, 의료 기기) 모두에 서비스를 제공하는 경우, 여러 인증 및 평가를 병행하여 관리하는 경우가 많습니다.

ENX VCS 관련 표준

TISAX®와의 관계

TISAX는 자동차 산업을 위한 정보 보안 평가 체계로, 공급업체의 사업장 수준 정보 보안 관리 시스템에 중점을 둡니다. ENX VCS는 차량 및 부품에 대한 공급업체의 사이버 보안 관리 시스템에 중점을 둡니다. 일반적으로 ENX VCS 심사를 받으려면 최신 TISAX 인증을 보유해야 합니다. 두 인증 체계는 ENX 포트폴리오의 상호 보완적인 구성 요소이며, 서로 대체하여 사용할 수 없습니다.

ISO/SAE 21434 – 참조 엔지니어링 표준

ISO/SAE 21434는 도로 차량 사이버 보안 엔지니어링에 대한 국제 표준이며 ENX VCS의 기술적 기반입니다. 하지만 ISO/SAE 21434만으로는 UN R155의 모든 요구 사항을 충족하기에 충분하지 않습니다. ENX VCS는 ISO/SAE 21434와 ISO/PAS 5112를 구조화된 평가 체계 내에서 활용하여 OEM 및 공급업체가 UN R155를 준수할 수 있도록 지원합니다.

UN R155 및 규제 환경

UN R155는 사이버 보안 및 사이버 보안 관리 시스템(CSMS)과 관련하여 차량에 대한 승인 요건을 규정하는 UNECE 규정입니다. UN R155는 여러 국가에서 채택되어 법규로 시행되고 있습니다. ENX VCS는 UN R155의 요구 사항에 부합하는 CSMS를 입증하는 데 도움을 주지만, ENX VCS 감사 결과 자체만으로는 UN R155 형식 승인을 구성하지 않습니다. 형식 승인은 관할 형식 승인 기관의 책임입니다.

ISO/IEC 27001 및 정보 보안 관리

ISO/IEC 27001은 정보 보안을 위한 인증 가능한 국제 경영 시스템 표준입니다. ISO/IEC 27001의 적용 범위는 자동차 사이버 보안보다 넓지만, ISO/SAE 21434 및 ENX VCS의 기반이 되는 경영 시스템 사고방식과 구조적으로 일맥상통합니다. 많은 자동차 부품 공급업체들이 TISAX 인증 및 ENX VCS 심사 결과와 함께 ISO/IEC 27001 인증을 유지하고 있습니다.

귀사는 차량 부품, 소프트웨어 또는 시스템을 개발하는 회사이며, 현재 ENX VCS 평가를 준비하고 계십니까?

ENX VCS 전용 페이지에서 자세한 내용을 확인하세요.

ENX VCS DQS 평가

인증기관인 DQS에 대하여

이 문서는 경영 시스템 표준 및 인증 프로세스에 대한 자료를 제공하는 DQS 지식 센터의 일부입니다. 작성자에 대한 자세한 정보는 다음을 참조하십시오.

  • 독일 최초의 경영 시스템 인증 기관 중 하나인 DQS는 자체 인증서를 발급했습니다. 첫 번째 증명서 1986년에 설립되어 40년 이상 경영 시스템에 대한 감사 및 인증 업무를 수행해 왔습니다.
  • 60개국 80개 이상의 지사를 통해 3,000명 이상의 글로벌 네트워크를 운영하고 있습니다. 감사인 .
  • ENX 협회로부터 ENX VCS 및 TISAX 감사 제공업체로 승인받았습니다. 인증된 ISO/IEC 27001을 포함한 관련 표준의 경우 IATF 16949 – 이를 통해 자동차 관련 기업들은 차량 사이버 보안, 정보 보안 및 품질 관리 인증 전반에 걸쳐 단일 공급업체로부터 서비스를 받을 수 있습니다.
  • 회원 아이큐넷 DQS 인증서의 국경 간 인정을 지원하는 국제 인증 네트워크입니다.

이 지식 센터의 자료는 DQS 전문가들이 작성하고 검토했으며, 이들은 감사 실무에서 해당 표준을 다루고 있습니다. 가능한 경우, 내용은 표준의 최신 버전, 발행 기관의 공식 간행물, 그리고 최근의 규제 또는 인증 지침을 기준으로 검증되었습니다. 이 자료는 2026년 6월 3일에 최종 검토되었습니다.

ENX VCS 관련 자주 묻는 질문

ENX VCS는 필수인가요?

ENX VCS는 자발적 평가 제도입니다. 그러나 UN R155는 형식 승인을 받으려는 OEM에게 차량 사이버보안 관리 시스템(CSMS)을 사실상 의무화하고 있으며, OEM은 공급업체에 CSMS에 대한 기대치를 전달합니다. 따라서 많은 자동차 고객은 특히 사이버보안과 관련된 부품에 대해 공급업체로부터 ENX VCS 감사 결과를 요구하거나 강력히 선호합니다.

ENX VCS는 인증인가요?

아니요. ENX VCS는 인증 제도가 아닌 평가 제도입니다. 평가에 성공하면 ISO 방식의 인증서가 아닌 ENX 포털을 통해 ENX VCS 심사 결과가 교환됩니다. 이 제도는 TISAX에서 사용하는 ENX 상호 인정 모델을 따릅니다.

ENX VCS는 어떤 기준을 평가 기준으로 사용합니까?

ENX VCS는 기술적 기반으로 ISO/SAE 21434(도로 차량 - 사이버 보안 엔지니어링)를, 심사 지침으로는 ISO/PAS 5112(사이버 보안 엔지니어링 심사 지침)를 활용합니다. ENX VCS 인증 체계는 업계 전반에 걸쳐 심사 결과를 비교할 수 있도록 하는 절차적 규칙을 추가합니다. 이러한 조합은 UN R155의 기대에 부합합니다.

ENX VCS에 TISAX® 라벨이 필수인가요?

네, 일반적으로 그렇습니다. ENX VCS 심사를 받으려면 현재 유효한 TISAX 라벨이 필수 조건입니다. 두 제도는 ENX 제도 포트폴리오 내에서 함께 운영되도록 설계되었습니다.

ENX VCS는 UN R155와 어떤 관련이 있습니까?

UN R155는 사이버 보안 및 사이버 보안 관리 시스템(CSMS)과 관련하여 차량에 대한 승인 요건을 규정하는 UNECE 규정입니다. ENX VCS는 공급업체가 ISO/SAE 21434 및 ISO/PAS 5112를 사용하여 UN R155의 기대치에 부합하는 CSMS를 입증할 수 있는 업계 전반의 평가 체계를 제공합니다. 그러나 ENX VCS 심사 결과 자체만으로는 UN R155 형식 승인을 구성하지 않으며, 형식 승인은 관할 형식 승인 기관의 책임입니다.

UN R155는 언제부터 적용되나요?

UN R155는 2026년 1월부터 모든 신형 차량에 적용되며, 해당 규정을 채택한 관할 지역에서는 2028년 1월부터 모든 차량에 적용됩니다. 국가별 이행 일정은 다양하므로, 기업은 각 시장의 규제 현황을 확인해야 합니다.