ISO/SAE 21434:2021《道路车辆 — 网络安全工程(Road vehicles — Cybersecurity engineering)》由ISO 国际标准化组织 + SAE 美国汽车工程师学会联合编制,2021 年 8 月正式发布,是全球首部汽车行业专属网络安全国际标准,替代旧版 SAE J3061 指南。出台动因
智能网联汽车联网、OTA、车载软硬件普及,车辆极易遭遇远程入侵、固件篡改、行车数据泄露、整车操控劫持等网络攻击;传统 ISO 26262 功能安全仅管控硬件失效风险,无法覆盖网络入侵类风险,因此诞生本网络安全工程体系标准。
1.标准属性:
自愿性国际体系标准;
2.法规强制绑定(核心):联合国 WP.29 UN R155 法规(欧盟、日韩、英国等全球主流汽车市场强制准入法规),要求车企必须搭建CSMS 网络安全管理体系才能完成车辆型式认证;ISO 21434 是落地 CSMS 的唯一实操方法论、合规依据,进入海外车载市场属于硬性门槛;
3.国内对标:国标 GB 44495-2024《汽车整车信息安全技术要求》,参考 21434 编制,国内车企生产销售需满足该国标要求;
4.搭档标准:与ISO 26262(汽车功能安全)并行互补:26262 管硬件随机失效安全,21434 管网络恶意攻击安全,二者通常同步推行。
1.风险导向(不追求绝对安全)依托TARA 威胁分析与风险评估工具,分级判定资产安全等级,把算力、成本资源优先投入高风险车载部件(如动力、制动 ECU),适配车载硬件算力、功耗受限特点;
2.安全左移:Security by Design网络安全嵌入前端设计,禁止开发收尾阶段事后打补丁;沿用汽车行业经典V 模型开发流程,每个开发阶段配套对应网络安全验证活动;
3.组织 + 项目双层管控 + 供应链协同既要搭建公司整体网络安全管理体系,也要针对每个车载项目单独制定安全计划,同时约束上下游供应商统一安全管控要求。
1.范围;2. 引用文件;3. 术语定义;4. 通用总则
2.组织级网络安全管理(CSMS 体系搭建)企业顶层治理:安全方针、组织架构、岗位职责、人员培训、内审、漏洞 / 事件管理、文档管控、安全文化建设,是整个体系的管理底座。
3.项目级网络安全管理单款车型 / 零部件项目专属:安全计划制定、目标拆解、进度管控、供应链权责划分、阶段评审管理。
4.TARA 标准化风险评估方法(核心技术工具)整套固定流程:资产识别→威胁场景梳理→攻击路径分析→风险定级→安全控制措施制定→风险可接受判定,全供应链统一风险沟通语言。
5.持续性网络安全活动漏洞跟踪、安全事件应急响应、风险动态更新、安全知识沉淀。
9~14 章:车辆全生命周期各阶段网络安全工程要求
9 概念阶段:定义整车安全目标、安全概念方案、初步风险规划
10 开发阶段(V 模型主体):软硬件安全设计、安全编码、单元 / 集成安全测试、安全验证
11 生产阶段:产线固件安全刷写、密钥安全管理、零部件安全追溯
12 运维运营:车载漏洞监测、OTA 安全升级、用户隐私保护、安全事故处置
13 维修售后:维修权限管控、设备接入安全
14 报废阶段:车载数据彻底清除、硬件密钥销毁、资产退役安全处置
1.CSMS 网络安全管理体系:企业整体网络安全管理制度体系,UN R155 强制要求搭建;
2.TARA:威胁分析与风险评估,21434 核心风险工具;
3.Cybersecurity Work Product(安全交付物):各阶段必须输出的文档、报告、测试记录,用于认证审核追溯;
4.CAL 安全等级:依据风险高低划分资产安全层级(CAL1~CAL5),区分防护强度。
1.市场准入:满足欧盟、日韩出口车辆 R155 法规强制要求;
2.供应链准入:主流车企将 21434 认证作为零部件供应商准入门槛;
3.风险防控:提前规避黑客入侵、车辆失控、用户数据泄露安全事故,降低召回与法务损失;
4.管理标准化:统一上下游网络安全流程,适配智能汽车软件迭代、OTA 常态化运维需求。
1.体系认证(公司层面):企业整体 CSMS 流程通过第三方审核,面向零部件供应商;
2.产品认证(整车层面):整车搭载网络安全设计验证通过,车企申请 UN R155 型式认证使用。