国际领先的认证机构之一 DQS 目前正在为全球汽车行业组织提供 ENX VCS(汽车网络安全审核计划)的审核支持。

成功通过审核并获得 "车辆网络安全 "标签后,原始设备制造商及其供应商将证明其网络安全管理系统(CSMS)符合联合国欧洲经济委员会(UNECE)R 155法规的要求,其网络安全符合保护车辆及其乘员的最高要求。VCS 审核计划由 ENX 协会开发,该协会由汽车制造商、供应商和国际汽车协会组成。

ENX VCS 解决方案的核心

有了ENX VCS,现在就可以对符合ISO/SAE 21434标准的车辆网络安全管理系统(V-CSMS)进行审核和认证,同时完全执行ISO/PAS 5112的建议。因此,ENX VCS 为所有参与者提供了全球统一的审核基础,审核结果具有不可或缺的可比性。

"DQS GmbH 总经理 Christian Gerling 解释说:"作为全球活跃的审核提供商和 ENX 的合作伙伴,我们从一开始就欢迎新的 ENX VCS 审核计划。DQS GmbH 总经理 Christian Gerling 解释说:"业界对网络安全管理系统验证的统一审核基础期待已久。ENX根据汽车行业信息安全的TISAX®原则集中开发了一个程序,并在整个行业内保持一致,这无疑是最好的方法。我们的许多客户已经进入了 VCS 审核的起步阶段 - 我们期待着支持这些组织展示其有效的网络安全管理。

网络安全法规不断增加

全球各国政府正在为汽车行业制定越来越严格的网络安全准则,以应对日益增多的网络攻击、迅速扩大的攻击领域以及这些攻击造成的日益严重的潜在损害。在欧盟、日本和韩国,2022 年初生效的联合国欧洲经济委员会 R155 标准在这方面发挥了关键作用:该标准要求汽车制造商实施最新的网络安全管理系统 (CSMS),确保车辆在整个生命周期(包括整个供应链)内的网络安全。

最后,一致的审核基准

尽管政府的网络安全举措非常重要,但据大多数行业专家称,由于缺乏统一的审核计划,而且每个审核服务提供商都根据自己的流程进行审核,因此许多公司长期以来一直在努力证明自己符合联合国欧洲经济委员会 R155 和其他要求。ENX 现正通过发布新的 VCS 审核计划来应对这一挑战。作为该程序的一部分,贴有 TISAX® 标签的原始设备制造商和供应商现在可以让 DQS 等认可的审核服务提供商对其 CSMS 进行审核,并以 VCS 标签的形式从 ENX 收到审核成功的证明。

对审核员具有约束力的程序

为了确保全球所有审核提供商的流程具有可比性,ENX 还在计划开始时发布了具体的 "审核提供商标准与评估要求"(ACAR VCS)和具有约束力的车辆网络安全审核(VCSA)审核目录。VCS 为审核员定义了一系列强制性里程碑,包括 CSMS 法规的组织审查、文件和流程审查,以及创建所有网络安全相关项目的风险导向样本。然后,审核人员必须与团队面谈并审查工作成果,以确保 CSMS 得到实际应用。成功完成审核后,企业可向 ENX 申请相应的 VCS 标签。

标签反映了供应商的作用

TISAX® 类似,VCS 审核考虑到了供应商在提供网络安全相关组件时可能扮演的不同角色。这样,每个供应商只需满足 VCSA 审核目录中与其实际角色相对应的要求即可。标签之间是有区别的:

  • VCS 开发
  • VCS 生产
  • VCS 运行和维护

全行业网络安全透明度

"VCS审核对汽车制造商及其供应商来说是一个独特的机会,"DQS总经理Christian Gerling确认说。"ENX现在已经解决了标准化方法的难题,并通过VCS为整个行业的透明度创造了条件。

DQS 是称职的合作伙伴

作为经验最丰富的国内和国际管理体系认证服务提供商之一,DQS 与 ENX 合作多年,并直接参与了新审核计划的开发。在该计划发布前相对较长的启动阶段,DQS 在大量的测试版审核中积累了宝贵的经验,因此已为根据 VCS 要求审核全球客户的 CSMS 做好了理想的准备。信息和数据安全卓越中心"(Center of Excellence Information & Data Security)已将 VCS 专题纳入 DQS 的核心服务领域,以便通过审核和评估,将组织的信息安全和网络安全质量提升到一个新的水平。

The ENX Vehicle Cyber Security Audit (ENX VCS) to certify the cyber security of suppliers in accorda

ENX 车辆网络安全审核(ENX VCS)根据国际标准和规范(ISO/SAE 21434、ISO/PAS 5112)以及联合国欧洲经济委员会(UNECE)条例(UN R-155)对供应商的网络安全进行认证。

DQS:简单地利用质量。

"在我们所做的每一件事中,我们都会为每个项目设定最高的质量和能力标准。这使我们的行动成为行业的标杆,同时也是我们自己的指导原则,我们每天都在重新确立这一原则"。

DQS 为客户设定了能力、经验和质量的最高标准。DQS 的核心竞争力在于执行认证审核和评估。DQS 总部位于德国美因河畔法兰克福,年营业额达 1.6 亿欧元(2023 年),是世界领先的供应商之一,在可靠性、质量和客户导向方面树立了新标准。

公司拥有 2,500 多名高素质、经验丰富的审核员,每年在 60 多个国家根据 200 多个公认的规范和标准进行 125,000 多次针对特定客户的审核。

DQS 由德国质量协会 (DGQ)、德国标准化协会 (DIN) 和其他德国行业协会于 35 年前共同创立,旨在为全球组织提供最高水平的认证和审核服务。DQS 成立之初是德国第一家独立的认证服务提供商。2008 年,美国保险商实验室公司(Underwriters Laboratories)加入该集团,成为其国际管理体系认证业务的新增股东,使该组织向全球业务迈出了重要一步。