Skip to Main Content

ケーススタディ

AUMOVIO社、Ansys mediniを活用してTARAを強化


Ansys medini analyzeは、当社のリスクアセスメントプロセスを変革しました。このソフトウェアのおかげで、自動車業界標準に準拠するために特別に設計されたロバストなサイバーセキュリティ管理システムの開発時間を、数百時間も短縮できました。

Francesco Mealli
AUMOVIO社、自動車セキュリティおよびプライバシープロジェクトリーダー


Ansysの支援により、AUMOVIO社は業界準拠の自動車サイバーセキュリティワークフローの解析時間を86%短縮

常に変革し続ける業界では、自動車のサイバーセキュリティはますます重要な課題となっています。こうした背景には、コネクテッドカーシステムと自動運転車両システムの統合が増加しており、車両がサイバー攻撃のリスクにさらされる機会が拡大していることがあります。常にネットワークに接続されることで、より多くのアクセスポイントが作成されるため、ドライバーのデータを含む重要な車両システムが、脅威アクターに対して脆弱になります。

AUMOVIO社(Continental社の自動車部門より独立)は、こうした課題に対してリスクアセスメントを効率化できる合理的で追跡可能かつスケーラブルなソリューションの開発を試みていました。この開発には、既存のプロジェクトリソースに関連する制限やリスクを管理しながら、ISO/SAE 21434およびUNECE R155規格への準拠が必須事項として求められていました。

課題

コネクテッドカーや自動運転車両への需要が高まる中、差し迫った脅威に対応し、自動車業界の厳しい要件を満たすことができるロバストなサイバーセキュリティ管理システム(CSMS)の必要性が浮き彫りになりました。CSMSが適用されていない場合、開発された製品は、EUまたは国連欧州経済委員会(UNECE)諸国で販売することはできません。

そのため、AUMOVIO社は脅威分析およびリスクアセスメント(TARA)プロセスを効率的に拡張し、運用することに課題を抱えていました。具体的には、長時間の手作業による解析、トレースが困難なドキュメント、限られたリソース、そして開発中に進化し続ける規格への対応の難しさといった問題がありました。

エンジニアリングソリューション 

Ansys medini Cybersecurity SEにより、AUMOVIO社はサイバーセキュリティリスクアセスメントの体系的なモデルベースアプローチを実現しました。最新の規格と最先端の手法に基づく資産ライブラリとカタログ機能を活用することで、以下のタスクに費やす時間を大幅に短縮しました。

  • 資産の識別
  • 脅威および損害シナリオの特定
  • アタックツリー解析
  • リスクの判定および対処方針の策定

IBM DOORSおよびRhapsodyとのシームレスな統合により、要件とアーキテクチャの効率的な管理が可能になりました。また、コラボレーティブなワークフローにより、脅威分析およびリスクアセスメント(TARA)プロセスをチーム全体で活用できるようになりました。これらのソリューションを組み合わせることで、トレーサビリティ、データの一貫性、AUMOVIO社内の内部規格への準拠の確保が実現しました。

Software-defined vehicles

ソフトウェア定義車両は、E/Eアーキテクチャを再形成し、複雑さを軽減しています。

ベネフィット

  • Ansys, part of Synopsysは、AUMOVIO社のサイバーセキュリティリスク管理向けISO/SAE 21434規格準拠のワークフローを支援しました。
  • Ansys medini analyzeの直感的でコラボレーション可能なワークフローと
  • ガイド付き脅威分析およびリスクアセスメント(TARA)により、スキルレベルに関係なく、すべてのエンジニアが使いやすい環境を実現しました。
  • また、新たな脆弱性や脅威に基づいて既存の脅威分析およびリスクアセスメント(TARA)を更新する自動化されたプロセスにより、チームの作業効率も向上しました。
  • Ansys medini analyzeのアタックツリー解析により、解析時間が86%短縮されました(代表的なプロジェクトの例では、Excelで400時間かけていた作業がAnsysのソリューション活用により56時間まで短縮)。
  • DOORSからAnsys medini analyzeへの技術成果物のシームレスなインポートと活用により、エンジニアリングチームは開発時間を最大200時間短縮できました。
High-performance computing cars

次世代の自動車は、クロスドメインのハイパフォーマンスコンピューティングを基盤としています。