Was besagt/fordert den der neue UNECE Standart?
Letztendlich werden Standards festgelegt, um Cyber-Angriffe zu erschweren (zB Audits) und wie die Unternehmen darauf mit Software-Updates umzugehen haben:
Kraftfahrt-Bundesamt - Cyber-Security & Software-Update
Im wesentlichen sollte das meiste bereits best-practice sein, aber damit wird der ganze Prozess von der Entwicklung bis zum Service verbindlich festgelegt.
Edit: Ich glaub der Artikel von Bosch erklärt es vielleicht verständlicher: https://www.bosch-engineering.…pages/t-storypage-16.html
Eine andere Zusammenfassung, die ich gefunden habe:
Die UNECE-Vorschriften benennen dabei explizit vier Disziplinen:
- Das Management von Fahrzeug-relevanten Cyberrisiken
- Das Absichern von Fahrzeugen “by design”, um Risiken entlang der Wertschöpfungskette zu mindern
- Das Erkennen von und Reagieren auf Security-Vorfälle über Fahrzeugflotten hinweg
- Das sichere und geschützte Aktualisieren von Fahrzeugsoftware, inklusive einer rechtlichen Grundlage für Over-the-Air-Updates