Независан преглед од стране DQS-а, акредитованог сертификационог тела.

ENX VCS (Vehicle Cyber Security) је шема процене у аутомобилској индустрији за процену организације Систем управљања сајбер безбедношћу (CSMS) за возила и њихове компоненте. Развијен од стране ENX удружења – истог тела које управља TISAX® – ENX VCS пружа глобално стандардизовану основу за тестирање путем које добављачи могу да покажу да имплементирају CSMS у складу са ISO/SAE 21434 и смерницама ISO/PAS 5112, и да подржава усклађеност са регулаторним очекивањима UNECE правилника бр. 155 (UN R155).

ENX VCS је релевантан за организације дуж аутомобилског ланца вредности чији производи, компоненте, софтвер или услуге доприносе сајбер безбедности возила. То укључује произвођаче оригиналне опреме (OEM), добављаче електронских контролних јединица и повезаних компоненти првог нивоа, добављаче софтвера и платформи, као и добављаче инжењерских услуга. Купци – посебно произвођачи оригиналне опреме који подлежу обавезама типа UN R155 – све више захтевају од својих добављача да демонстрирају CSMS који је независно процењен.

ENX VCS је покренут у јуну 2024. године и од тада се постепено ширио. Бесплатна регистрација током ране фазе трајала је до краја 2024. године, а шире увођење је настављено 2025. и 2026. године. ENX VCS се додаје портфолију ENX шеме заједно са TISAX-ом, са тренутним Ознака TISAX генерално служи као предуслов за ENX VCS ревизије.

Једна од кључних разлика између ENX VCS и ISO/SAE 21434 стандарда су строго регулисани квалификациони захтеви за тим за процену. Конкретно, сваки тим за процену мора да укључује стручњака за VCS са доказаним практичним искуством у аутомобилској сајбер безбедности и области сајбер безбедности возила (VCS).

Иако ови квалификациони захтеви неизбежно повећавају трошкове процене VCS-а, они такође пружају значајну вредност купцу. Укључивање искусних VCS стручњака помаже у обезбеђивању технички исправне и доследне процене, омогућава смисленије дискусије током интервјуа и дозвољава купцима да имају користи од практичног искуства проценитеља са имплементацијама сајбер безбедности у стварном свету у аутомобилској индустрији.

Клијенти могу добити једну или више од три VCS ознаке за своје VCS локације: „VCS развој“, „VCS производња“ и „VCS операције и одржавање“. Ове ознаке омогућавају организацијама да демонстрирају своје специфичне могућности сајбер безбедности купцима и другима. заинтересоване стране , у зависности од активности VCS-а за које су уговорно одговорни.

УН Р155 је ступио на снагу у јануару 2021. године. Међутим, датуми када је усклађеност постала обавезна разликују се у зависности од јурисдикције. У Европској унији, УН Р155 се примењује на све новоодобрене типове возила од јула 2022. године и на сва новопроизведена возила од јула 2024. године. Кина је увела сопствени национални пропис о сајбер безбедности, GB 44495:2024, који је углавном усклађен са циљевима УН Р155, али представља посебан регулаторни оквир. Примењује се на новоодобрене типове возила од јануара 2026. године и на сва новопроизведена возила од јануара 2028. године.

Већ користите систем управљања сајбер безбедношћу за аутомобилске производе?

Ако ваша организација снабдева аутомобилску индустрију и припремате се за ENX VCS процену, наша посебна страница за процену има све што вам је потребно – од прегледа процеса до персонализоване понуде.

Идите на ENX VCS процену са DQS

Шта је ENX VCS, из перспективе сертификационог тела?

Из перспективе сертификационог тела, ENX VCS је шема процене у аутомобилској индустрији путем које добављач ревизије одобрен од стране ENX удружења процењује CSMS организације у односу на захтеве ISO/SAE 21434, смернице ISO/PAS 5112 и захтеве ENX VCS шеме. Процена резултира резултатом ENX VCS ревизије који се размењује путем ENX портала – упоредиво по концепту са разменом ознака TISAX – уместо сертификата у ISO стилу.

ENX VCS је део портфолија ENX шеме, заједно са TISAX-ом: TISAX се фокусира на безбедност информација на локацији добављача; ENX VCS се фокусира на CSMS добављача за возило и његове компоненте. Тренутна TISAX ознака и успостављена... СМК су генерално предуслови за ENX VCS ревизије. Процена треће стране од стране одобреног добављача ревизије је признати начин у целој индустрији за демонстрацију CSMS-а, а резултат ревизије прихватају OEM купци који учествују у ревизији путем ENX механизма размене.

Као сертификационо тело, DQS процењује усаглашеност – не пројектује нити имплементира ваш систем управљања сајбер безбедношћу. независност је оно што даје вредност резултату ENX VCS ревизије: организација гради и покреће CSMS, а одобрени добављач ревизије га верификује у односу на захтеве шеме.

Кључне чињенице о ENX VCS-у на први поглед

Пуни наслов ЕНКС сајбер безбедност возила (ЕНКС ВЦС)
Објавио/ла Удружење ENX (исто тело које управља TISAX-ом), у координацији са аутомобилском индустријом.
Прво објављено Покренуто у јуну 2024.
Тренутна верзија Захтеви ENX VCS шеме како их одржава ENX удружење; основа за процену је ISO/SAE 21434 и смернице ISO/PAS 5112, усклађене са UN R155.
Тип система управљања Систем управљања сајбер безбедношћу (CSMS) за возила и њихове компоненте.
Применљиво на Произвођачи оригиналне опреме (OEM), добављачи електронских и софтверских компоненти првог и другог нивоа, добављачи софтвера и платформи и добављачи инжењерских услуга који доприносе сајбер безбедности возила.
Сертификовано ENX VCS је шема процене, а не шема сертификације. Процена резултира резултатом ENX VCS ревизије који се размењује путем ENX портала; то није сертификат ISO стила.
Структура Процена заснована на ISO/SAE 21434 (Друмска возила – Инжењеринг сајбер безбедности) и ISO/PAS 5112 (Смернице за ревизију инжењеринга сајбер безбедности), допуњена захтевима ENX VCS шеме; важећа TISAX ознака и успостављени QMS су генерално предуслови.
Повезани стандарди TISAX ® (безбедност информација на локацији добављача, предуслов); ISO/SAE 21434 (референтни стандард за инжењеринг сајбер безбедности); ISO/IEC 27001 (управљање безбедношћу информација).

Контекст и драјвери за ENX VCS

УН Р155 и одобрење типа возила

Правилник UNECE бр. 155 утврђује јединствене одредбе за одобравање возила у погледу сајбер безбедности и система управљања сајбер безбедношћу. Произвођачи возила морају да докажу да користе CSMS који се бави сајбер безбедношћу током животног циклуса развоја, производње и постпродукције. Произвођачи оригиналне опреме (OEM) су дужни да пренесу очекивања CSMS-а својим добављачима, којима је заузврат потребан ефикасан и доказив CSMS.

ИСО/САЕ 21434 и ИСО/ПАС 5112

ISO/SAE 21434 (Друмска возила – Инжењеринг сајбер безбедности) је технички референтни стандард за инжењеринг сајбер безбедности током животног циклуса аутомобилског производа. ISO/PAS 5112 (Смернице за ревизију инжењеринга сајбер безбедности) пружа смернице о ревизији имплементација CSMS-а. ISO/SAE 21434 сам по себи није довољан да испуни све захтеве UN R155; UN R155 се позива на стандард, али додаје додатна регулаторна очекивања. ENX VCS користи ове документе као основу за процену док имплементира процедуре шеме које омогућавају упоредиве и заменљиве резултате ревизије у целој индустрији.

Међусобно признавање и смањење дуплих ревизија

Добављачи аутомобилске индустрије све више су предмет вишеструких ревизија сајбер безбедности од стране различитих OEM купаца. ENX VCS је дизајниран око међусобног признавања: организација наручује једну процену и дели резултат путем ENX портала, смањујући дуплирање. Комбинација TISAX-а и ENX VCS-а даје OEM произвођачима комплетну слику – безбедност информација на локацији добављача, плус инжењеринг сајбер безбедности за производе и компоненте возила.

Основни захтеви за ENX VCS

Управљање сајбер безбедношћу и организациони контекст

Успостављање културе сајбер безбедности, управљачких улога, политика и посвећености менаџмента. CSMS мора бити уграђен у шире управљање организацијом и интегрисан са управљањем квалитетом, безбедношћу информација и функционалном безбедношћу.

Управљање ризицима у сајбер безбедности (TARA)

Систематска анализа претњи и процена ризика (TARA) у складу са ISO/SAE 21434, примењена на средства возила и њихове интерфејсе релевантне за сајбер безбедност. Идентификовани ризици се процењују и третирају кроз документоване контроле и дизајнерске одлуке.

Сајбер безбедност у животном циклусу производа

Активности сајбер безбедности кроз концепт, развој производа, пост-развојне процесе (производња, рад, одржавање, декомисија) и пратеће процесе – укључујући управљање захтевима, дизајн, интеграцију, верификацију и валидацију.

Континуиране активности у области сајбер безбедности

Праћење сајбер безбедности, управљање рањивостима , реаговање на инциденте и постпродукцијска подршка су континуиране активности током животног циклуса возила. UN R155 експлицитно захтева да се могућности Система за управљање сајбер безбедношћу (CSMS) одржавају континуирано. Сходно томе, ENX VCS процењује не само почетну зрелост ових процеса већ и способност организације да их одржи током времена.

Захтев за одржавањем важећих TISAX ознака допуњује овај циљ пружањем гаранције да је безбедносни став организације у погледу информација и даље ефикасан против сталних ИТ претњи које би могле утицати на њене активности у области сајбер безбедности возила.

Управљање добављачима и дистрибуираним развојем

Управљање сајбер безбедношћу у ланцу снабдевања: ток захтева до добављача, процена капацитета добављача, споразуми о интерфејсу и заједничке активности сајбер безбедности. ENX VCS подржава произвођаче оригиналне опреме (OEM) у доказивању капацитета добављача за сајбер безбедност у целој њиховој бази снабдевања.

Процес ревизије и размена

Процене спроводе добављачи услуга ревизије које је одобрило ENX удружење. Налази се документују и класификују, а резултати процене се деле путем ENX портала са купцима који учествују у складу са сагласношћу добављача и правилима ENX VCS шеме.

Заинтересоване стране могу се регистровати као учесници ENX-а како би добиле увид у тренутни статус VCS ознаке својих добављача у реалном времену. Ово омогућава ENX порталу да служи као ефикасан алат за управљање добављачима, дозвољавајући организацијама да провере и континуирано прате статус процене сајбер безбедности свог ланца снабдевања.

Циљне групе и области примене за ENX VCS

ENX VCS је намењен организацијама чији производи, компоненте, софтвер или услуге доприносе сајбер безбедности возила. Типичан обим обухвата произвођаче оригиналне опреме (припрема за и одржавање одобрења типа UN R155), добављаче првог нивоа електронских контролних јединица (ECU), телематичких јединица, гејтвеја, инфотејнмент система и повезаних компоненти, добављаче другог нивоа полупроводника, уграђеног софтвера и хардверских модула релевантних за сајбер безбедност, добављаче софтверских/инфраструктурних платформи за возила и бекенд, као и добављаче инжењерских услуга који обављају развој у име произвођача оригиналне опреме и добављача првог нивоа.

Произвођачи оригиналне опреме (OEM) и купци првог нивоа користе резултате ENX VCS ревизије – заједно са TISAX ознакама – као основу за квалификацију добављача и континуирано управљање добављачима. Шема подржава информисане одлуке о снабдевању од стране функција набавке, сајбер безбедности и инжењеринга у организацијама купаца и смањује оптерећење ревизије за добављаче који опслужују више произвођача оригиналне опреме.

Организације ван аутомобилског екосистема обично се ослањају на ISO/IEC 27001 или друге секторске оквире за безбедност информација и сајбер безбедност, уместо на ENX VCS. Тамо где добављач опслужује и аутомобилску и сродне индустрије (нпр. индустријска контрола, медицински уређаји), често се одржавају паралелне сертификације и процене.

Стандарди везани за ENX VCS

Однос према TISAX®-у

TISAX је шема процене безбедности информација за аутомобилску индустрију и фокусира се на систем управљања безбедношћу информација на нивоу локације добављача. ENX VCS се фокусира на систем управљања сајбер безбедношћу добављача за возила и њихове компоненте. Важећа TISAX ознака је генерално предуслов за ENX VCS ревизију. Две шеме су комплементарни делови ENX портфолија и нису заменљиве.

ISO/SAE 21434 – референтни инжењерски стандард

ISO/SAE 21434 је међународни стандард за инжењеринг сајбер безбедности друмских возила и представља техничку основу ENX VCS-а. ISO/SAE 21434 сам по себи није довољан да испуни све захтеве UN R155. ENX VCS користи ISO/SAE 21434 и ISO/PAS 5112 у оквиру структуриране шеме процене која подржава усклађеност произвођача оригиналне опреме (OEM) и добављача са UN R155.

УН Р155 и регулаторни контекст

УН Р155 је пропис УНЕЦЕ којим се утврђују захтеви за одобравање возила у погледу сајбер безбедности и система управљања управљањем системима (CSMS). УН Р155 је регулаторни закон у многим јурисдикцијама након националног усвајања. ENX VCS подржава демонстрацију система управљања управљањем системима (CSMS) усклађеног са очекивањима УН Р155, али резултати ревизије ENX VCS сами по себи не представљају одобрење типа у складу са УН Р155 – што остаје одговорност надлежних органа за одобравање типа.

ISO/IEC 27001 и управљање безбедношћу информација

ISO/IEC 27001 је сертификовани међународни стандард система управљања безбедношћу информација. Иако је његов обим шири од сајбер безбедности у аутомобилској индустрији, ISO/IEC 27001 је структурно усклађен са размишљањем о систему управљања које је основа ISO/SAE 21434 и ENX VCS. Многи добављачи аутомобилске индустрије одржавају сертификацију ISO/IEC 27001 паралелно са TISAX ознакама и резултатима ENX VCS ревизије.

Ваша организација развија компоненте возила, софтвер или системе и сада се припремате за ENX VCS процену?

Сазнајте више на нашој посебној ENX VCS страници.

Процена ENX VCS-а са DQS

О DQS-у као сертификационом телу

Овај чланак је део DQS центра знања, ресурса о стандардима система управљања и процесима сертификације. За контекст о томе ко га је написао:

  • Један од првих немачких сертификатора система менаџмента – DQS је издао свој први сертификат 1986. године и ревидира и сертификује системе менаџмента више од 40 година.
  • Послује из више од 80 канцеларија у 60 земаља са светском мрежом од преко 3.000 ревизори .
  • Одобрен од стране ENX Association као добављач услуга ревизије за ENX VCS и TISAX, и акредитован за повезане стандарде, укључујући ISO/IEC 27001 и ИАТФ 16949 – тако да аутомобилске организације могу да добију услуге у области сајбер безбедности возила, безбедности информација и сертификације управљања квалитетом од једног добављача.
  • Члан IQNet , међународна мрежа за сертификацију, која подржава прекогранично признавање DQS сертификата.

Чланце у овом Центру знања пишу и прегледају DQS стручњаци који раде са овим стандардима у ревизорској пракси. Где је то применљиво, садржај се проверава у односу на тренутну верзију стандарда, званичне публикације тела које га је издало и недавне регулаторне или акредитационе смернице. Овај чланак је последњи пут прегледан 3. јуна 2026. године.

Често постављана питања о ENX VCS-у

Да ли је ENX VCS обавезан?

ENX VCS је добровољна шема процене. Међутим, UN R155 чини CSMS возила ефикасно обавезним за произвођаче оригиналне опреме који траже одобрење типа, а произвођачи оригиналне опреме преносе очекивања CSMS-а на своје добављаче. Многи купци аутомобилске индустрије стога захтевају – или снажно преферирају – резултате ENX VCS ревизије од својих добављача, посебно за компоненте релевантне за сајбер безбедност.

Да ли је ENX VCS сертификат?

Не. ENX VCS је шема процене, а не шема сертификације. Успешна процена резултира резултатом ENX VCS ревизије који се размењује путем ENX портала, уместо сертификата у ISO стилу. Дизајн прати ENX модел међусобног признавања који се користи за TISAX.

Које стандарде ENX VCS користи као основу за процену?

ENX VCS користи ISO/SAE 21434 (Друмска возила – Инжењеринг сајбер безбедности) као техничку основу и ISO/PAS 5112 (Смернице за ревизију инжењеринга сајбер безбедности) као смернице за ревизоре. Захтеви ENX VCS шеме додају процедурална правила која омогућавају упоредиве резултате ревизије у целој индустрији. Комбинација је усклађена са очекивањима UN R155.

Да ли је за ENX VCS потребна TISAX® ознака?

Да, генерално. Важећа TISAX ознака је предуслов за ENX VCS ревизију. Две шеме су дизајниране да функционишу заједно у оквиру портфолија ENX шема.

Како се ENX VCS односи на UN R155?

UN R155 је пропис UNECE којим се утврђују захтеви за одобравање возила у погледу сајбер безбедности и CSMS-а. ENX VCS пружа шему процене на нивоу целе индустрије путем које добављачи демонстрирају CSMS усклађен са очекивањима UN R155 – користећи ISO/SAE 21434 и ISO/PAS 5112 – али резултати ревизије ENX VCS сами по себи не представљају одобрење типа UN R155, што остаје одговорност надлежних органа за одобравање типа.

Од када се примењује УН Р155?

УН Р155 се примењује на све нове типове возила од јануара 2026. и на све типове возила од јануара 2028. у јурисдикцијама које су усвојиле пропис. Национални рокови за транспозицију варирају; организације би требало да провере регулаторни статус на сваком тржишту којем послују.