車用資安專家強強聯手建立全方位的聯網汽車漏洞管理
全球車用資安領導廠商 VicOne 宣布和 VinCSS 簽署智慧汽車網路安全服務的合作備忘錄 (MOU)。VinCSS 是越南 Vingroup JSC 旗下的一家子公司,為集團的汽車製造商 VinFast 提供汽車網路安全防護。經由雙方的合作,VicOne 將利用其 VicOne xZETA 漏洞掃描與軟體物料清單 (SBOM) 管理工具來協助 VinCSS 提升效率並提供漏洞以外的汽車安全防護。
依據這項合作備忘錄,VicOne 與 VinCSS 將結合雙方的資源及專業來解決軟體供應鏈中的漏洞問題,主要重心是開放原始碼電子控制單元 (ECU) 的防護。ECU 中的漏洞是汽車產業的一項重大資安疑慮,因為 ECU 包含了越來越多的開放原始碼軟體元件,而這些元件很容易出現一些尚未被發掘或被解決的安全漏洞。這些漏洞的源頭可能是因為函式庫老舊、相依元件未經過檢查,或是程式碼審閱做得不夠徹底。

VicOne xZETA 能協助 VinCSS 建立一套集中式軟體漏洞與 SBOM 管理系統。透過 xZETA 專利申請中的「VicOne 漏洞衝擊評分」(VicOne Vulnerability Impact Rating,簡稱 VVIR) 技術,廠商就能整合外部與內部的評估來優先處理高風險漏洞,為複雜的 ECU 韌體發掘、評估、防範及監控這些漏洞。如此一來就能協助 VinCSS 快速發掘及解決高風險問題,並且擬定回應策略。完整的資訊還會回饋至「威脅分析與風險評估」(Threat Analysis and Risk Assessment,簡稱 TARA) 的結果,以確保符合 UN R155 與 ISO21434 流程並保留持續監控的精神。
除了符合 ISO 21434 標準之外,還強調要讓資安儘早介入聯網汽車的開發週期。這項合作既可改善安全措施,又能確保供應商元件符合嚴格的標準,盡可能降低潛在的威脅。
VicOne 戰略夥伴關係副總裁蔡木本表示:「智慧汽車提升了可靠性,帶來更好的車輛運作診斷能力與更優異的聯網能力。但卻也擴大了聯網汽車生態系的可攻擊面,使軟體漏洞在這個日益崛起的威脅版圖當中扮演要角,因此需要一套全方位面面俱到的解決方案來加以因應。防範這類攻擊以確保汽車的資料與身分安全,是我們雙方的共同目標,同時我們也致力提升效率並提供漏洞之外的汽車安全防護。」
VinCSS 汽車網路安全副總監 Tin. T. Nguyen 表示:「VinCSS 與 VicOne 的結盟可說是策略與願景的結合,從元件層次保護各種智慧汽車技術。我們擁有共同的目標,那就是建立一個更安全的聯網汽車未來。在這技術快速演變的時代,像這樣的合作至關重要。只要我們能結合彼此的強項共同發揮綜效,就能徹底翻轉汽車網路安全情勢,邁向安全、創新及卓越之路。」
VinCSS 從 2019 年至今在保護各種車款方面擁有豐富的實務經驗,其中包括成功協調一家電動車製造商獲得歐盟認證。擁有全球認證的汽車網路安全專業團隊,遍布美國、印度、歐盟及越南,為車廠 (OEM) 提供完整的網路安全服務,並符合 ISO 21434 與 UN R155/156 法規、業界最佳實務原則,以及個別市場需求。