因应现今车辆智慧化与远端更新(OTA)普及带来的资安挑战,交通部已推动车辆安全检测基准(VSTD)第96、97项,建立车辆网路安全与软体更新管理的合规要求。DEKRA德凯也宣布取得交通部认可,并由车辆安全审验中心(VSCC)公告,成为台湾首家可执行VSTD第96、97项的检测机构,为车厂与供应链提供关键的验证与检测量能,协助降低车辆资安风险并加速新车合规作业。
 |
| DEKRA德凯成为台湾首家取得交通部认可VSTD 96、97检测机构 |
目前VSTD96、97项系调和联合国欧洲经济委员会(UNECE)UN R155、R156 法规所制定,分别对应「车辆网路安全」与「软体更新管理」两大面向。其中,VSTD 96 聚焦於车辆网路安全及资安管理系统(CSMS),强调风险识别、治理与持续改善;VSTD 97 则着重软体更新及软体更新管理系统(SUMS),涵盖包含OTA 在内的软体更新流程管理要求,如身分验证、完整性保护、防窜改及版本管理等。
透过双轨并行的管理机制,车厂可更有效提升车辆资安防护能力,并降低骇客入侵、未授权变更及供应链攻击所带来的风险。
依交通部公告的导入规划,VSTD 96、97将自2028年起分阶段实施,先适用於新型式车款,并於2030年扩及各型式车辆。对车厂而言,这意味着从产品设计、开发流程到交付维护,必须同步建立资安治理与软体更新管理制度,并备妥可供稽核的证据与文件,才能符合主管机关要求并确保上市时程。
DEKRA 德凯总经理孙富乐表示,目前全球市场已普遍将UN R155、R156视为车辆网路安全与软体更新管理的共同语言。台湾车厂若要同时符合欧盟法规与台湾在地要求,建议可以ISO/SAE 21434、ISO 24089等国际标准为基础,扩大建构完整的CSMS、SUMS管理架构。并依循 UNR155、R156 的核心框架与要求,同步纳入VSTD 96、97 的在地审查与验证规范,以降低重工风险,加速型式认证与量产导入流程。
此次取得检测机构认可,象徵DEKRA 德凯在车辆资安与OTA 验证领域的专业实力,也让台湾产业可在地取得更完整的一站式检测支援。面对2028年法规落地在即呼吁产业应及早布局,将资安与软体更新管理前移至系统架构与供应链协作阶段。
未来DEKRA德凯专家团队将持续提供ISO/SAE 21434、ISO 24089、ISO 26262、ISO 21448 及ISO 8800等国际标准服务。同时具备UN R155、R156 与VSTD 96、97之合规验证与检测能力,并延伸至ASPICE、TISAX、ISO 27001等完整车载标准服务,以在地服务结合国际经验,协助企业夥伴加速迈向智慧交通与世界级车载供应链的未来。