iso26262功能安全和iso21434网络安全经常重叠。ISO21434标准是根据ISO26262创建的,这就是为什么在过程方面有很多相似之处。事实上,ISO 26262委员会的几个成员也参与了ISO21434标准的制定。
这两项标准都提供了一套指导原则:FuSa在开发汽车解决方案的同时实现安全目标,而ISO/SAE 21434则旨在防止网络威胁。在这两种情况下,流程都是从确定要处理的项目开始,然后检测风险和威胁,最后找到减轻风险和威胁的方法。
在两个标准解释其范围的方式上也有一些相似之处:管理阶段、概念阶段、产品开发阶段和后开发阶段。
然而,网络安全包括几个新阶段:
第6部分-依赖于项目的网络安全管理:由于网络安全的要求和应用可能因汽车解决方案而异,因此第6部分已添加到标准中。
第7部分——持续的网络安全活动:网络安全威胁不断演变,这使得网络安全成为一项持续的活动。必须分析新的威胁,并更新汽车软件以应对这些威胁。
这与功能安全标准形成鲜明对比,功能安全标准分析了危险和相关风险,并从一开始就制定了安全机制。
第8部分-风险评估方法:ISO21434明确规定了风险评估方法,包括资产识别、攻击路径分析等过程。
将网络安全融入FuSa
随着汽车行业越来越依赖软件组件,汽车需要像安保一样的网络安全,这一点变得非常明显。事实上,在许多情况下,车辆的功能安全取决于安保性。这就是为什么网络安全和功能安全协同工作至关重要的原因——这两个标准之间的相似之处表明,我们需要确保它们协同工作。