TISAX®、自動車セクターに特化したサイバーセキュリティ評価

フェイスブック
電子メール
ツイッター
LinkedIn
農業食品の専門知識

自動車のサイバーセキュリティに関しては、私たちはギアを上げています。特に競争の激しい環境と技術革新の最先端を行く自動車大手は、プロセスややりとりのデジタル化がもたらすハッキングや情報漏えいのリスクを認識しつつあります。プロトタイプの設計図が下請け企業によって製造される場合、どのように保護するのでしょうか?海外のサーバーに保管されている機密図面のセキュリティを確保するには?革命的な未来のエンジンの秘密をダークウェブで拡散させる恐れのあるランサムウェアからどうやって守るか?重大な危機が発生した場合の事業継続性を確保するには?

ISO/IEC 27001に触発されたTISAX® 規格は 、自動車セクター全体に重くのしかかるこれらの新たな懸念に対する答えを提供します。AFNORグループは現在、 この規格を所有するENX協会によって、この セクターのプレーヤーの実務と情報システムを評価することが認められています

Tisax®、自動車分野に特化したサイバーセキュリティ評価

TISAX® 評価ISO/IEC 27001のセクター別バージョン

有名なVDA(Verband der Automobilindustrie)を含むドイツの自動車業界が主導し、2017年にTISAX ®(Trusted Information Security Assessment Exchange)プロジェクトが始動しました。この民間規格の目的は、情報システム・セキュリティ管理の自主的な国際規格であるISO/IEC 27001の要求事項を自動車分野に適応させることです。この部門は、強い競争と技術革新競争が特徴で、下請け企業の数が多いため、スパイ行為に遭う危険性があります」と、AFNOR認証のデジタルコンフィデンスプロダクトマネージャー、トーマス・サンジュリアンは指摘します。TISAX®評価の目的は、すべての関係者が厳格なサイバーセキュリティ規則に準拠していることを確認することです。

データ登録、ガバナンス、事業継続計画、従業員の意識と訓練など。TISAX®の要件は、自己評価、 第三者評価 機関による遠隔監査 、そして最終的に 現地で数日間にわたる詳細な監査という、実施される評価のレベルによって異なります。

TISAX®はもはや選択肢ではありません 。メーカー各社はすでに、この要件を入札公告に盛り込んでいます。回答してメーカーからデータを受け取るためには、そのレベルを証明する書類を提出しなければなりません。 2023年9月以降、AFNORグループはこの評価を実施することが認められています。審査員は、2024年初頭から最初の審査を実施できるよう、現在トレーニングを受けています。

> TISAX® についてご興味がおありですか?® ?
インフォメーション・ウェビナーのリプレイをご覧ください(英語)

プライバシーの保護と尊重

個人情報の取り扱いは、専門家としてAFNORグループに対してなされた依頼を検討するために必要です。適切な場合には、このデータは、お客様に商業情報をお送りするためにも使用されます。

現行の欧州規則に従い、お客様はご自身のデータへのアクセス、修正、消去、同意の撤回、処理の制限、処理への反対、およびデータの移植を行う権利を有します。

これらの権利は、AFNORのDPOにメッセージを送ることで行使することができます。

フランス語圏の方はこちらをご覧ください

英語圏の方:こちらをクリックしてください。

お客様のデータの使用およびお客様の権利の行使に関するすべての詳細情報は、AFNORグループの個人データおよびプライバシーの保護に関する憲章に記載されています。

詳しくはこちらをご覧ください。

=

同時にISO/IEC 27001は、 堅牢で効果的な情報管理システムを展開するためのガイドラインを提供する主要規格であり、空前の人気を博しています。ISO/IEC27001は、2年間で認証取得者数が約2倍となり、全世界で10万サイト近くが認証取得するなど、世界レベルでの盛り上がりが確認されています。国別では、中国、日本、英国がトップ3です。この力強い成長の主な理由は、データ保護問題が果たす中心的な役割です。ISO 27001は、情報システムのセキュリティに関するもので、デジタルデータと紙データの両方を対象としています。数年前、この規格を採用した企業の62%が自主的に採用しました。しかし、規制が強化されたことで、現在では、ほとんどの企業が、入札への応札を継続できるよう、コンプライアンスに取り組んでいます」。当然のことながら、ISOの調査では、ISO/IEC 27001認証を最も活用している事業部門は情報技術です。

「製造業、特に航空宇宙産業は、その危機を十分に認識しています。ハッキングやデータ流出、身代金要求があれば、企業の存続が危ぶまれます。AFNORは、どのような活動分野であれ、まずは無料の自己評価から始めるという、多段階の戦略を提案しています」とブリス・ジルベルト氏。2017年5月の最初のバージョンから5年、クラウドなどの新しい側面を含む2022年の更新規格の発行は、国際的なネットワークのおかげで認定された認証として利用できます。

詳細はこちら

最新ニュース
国際ネットワークから

農業食品の専門知識
台湾 50001
台湾

「豐藝電子」と「勁豐電子」は、「法標国際認証」ISO 50001エネルギー管理システム認証を取得いたしました。

「法標国際認証」は、「豊芸電子株式会社」及びその子会社「勁豊電子株式会社」がISO 50001:2018エネルギー管理システム国際認証を取得したことを発表いたしました。本認証は、両社がエネルギー管理システムの構築、実施及び維持において、国際基準の要求事項を満たしていることを確認するものです。 「法標国際認証」は、国際的に認められた第三者認証機関であり、今回の認証はISO 50001規格に基づき、「豊藝電子」および「勁豐電子」のエネルギーベースラインの確立、業績指標、管理方案、内部監査制度について包括的な評価を行いました。認証プロセスでは、同グループがエネルギー管理システムを制度化し、その運用が有効であり、継続的な改善への取り組みを示していることが確認されました。 「豊藝電子グループ」は、エネルギーガバナンスの強化を図るため、企業間の資源統合とグループ独自開発のエネルギー監視管理システムを通じて、エネルギー使用状況を効果的に監視・分析しております。今回の認証取得は、電子産業におけるエネルギー効率の体系的な管理と、省エネ・炭素削減の実現に向けた具体的な取り組みを示すものであります。 「法標国際認証」は、ISO 50001エネルギー管理システム認証が、企業のエネルギー使用効率の体系的な向上に役立つと指摘しています。「豊藝電子グループ」の認証取得は、台湾企業が持続可能な開発とエネルギー管理の分野において国際基準に適合する能力を有していることを示しています。 「法標国際認証」は、長年にわたり各種マネジメントシステム認証サービスを提供し、企業の運営効率と環境パフォーマンスの強化を支援してまいりました。今後も専門的な認証を通じて、台湾産業の持続可能性目標の達成を促進してまいります。  

続きを読む "
かんそう
国際ニュース

CSRとISO 26000:ラベルの影響に関する国際調査が明らかにしたこと

Responsibility Europeネットワークによる新たな調査(AFNORグループは「Engagé RSE」ラベルで同ネットワークのメンバーです)は、多くの関係者がすでに予感していたことを裏付けています。すなわち、社会的責任に関する認証を取得した組織は、より優れた業績を上げているということです。

続きを読む "
台湾

「台燿科技」は「法標国際認証」AS9100及びISO 27001管理システム認証を取得いたしました。

「法標国際認証」はこのほど、台燿科技股份有限公司がAS9100:2016航空宇宙品質管理システムとISO/IEC 27001:2022情報セキュリティ管理システムの国際認証を取得したことを発表しました。この二つの認証は、同社が航空宇宙品質管理と情報セキュリティ保護の分野において、その管理システムが国際基準の要求を満たしていることを確認するものです。 「法標国際認証」は本日、台燿科技股份有限公司がAS9100:2016航空宇宙品質管理システムおよびISO/IEC 27001:2022情報セキュリティ管理システムの国際認証を取得したことを発表いたしました。この二つの認証は、同社が航空宇宙品質管理および情報セキュリティ保護の分野において、その管理システムが国際基準の要求事項を満たしていることを確認するものです。 第三者認証機関である「法標国際認証」は、AS9100およびISO/IEC 27001規格に基づき、「台燿科技」の品質管理プロセス、製品信頼性管理、情報資産保護、リスク管理メカニズムについて包括的な評価を行いました。認証結果によると、同社は完全かつ効果的な統合管理システムを構築しており、ハイエンド製造分野における品質と情報セキュリティの重視を実証しています。 「台燿科技」は、専門的な銅箔基板メーカーであり、その製品は通信、サーバー、自動車電子などの分野で使用されています。既存の複数の管理システムを基盤として、今回AS9100およびISO 27001認証を取得したことで、同社が卓越性を追求し続け、航空宇宙および国防サプライチェーンの認定サプライヤーとしての専門的能力を強化していることを示しています。 「法標国際認証」は、企業がAS9100とISO 27001の認証を同時に取得したことは、その管理システムが航空宇宙産業の厳しい品質要求と、サプライチェーンの情報セキュリティに対する高い重視の両方を満たしていることを意味すると指摘しています。「台燿科技」は、国際基準に適合した管理システムを構築し、台湾製造業のハイエンド市場における競争力を示しています。 「法標国際認証」は、航空宇宙、情報セキュリティなどの専門分野における認証サービスを長期にわたり提供し、企業が国際的な産業基準に適合することを支援しています。今後も厳格な認証プロセスを通じて、台湾産業の高度化と国際市場への適合を促進してまいります。  

続きを読む "
台湾

台湾鉄道は国際認証を取得し、旅客輸送のカーボンフットプリントラベルを取得し、グリーン輸送の新たな一歩を踏み出しました。

国営台湾鉄道株式会社は、ネットゼロ排出を推進する取り組みの一環として、カーボンフットプリントの調査と情報開示を積極的に推進し、持続可能な変革に向けた重要な一歩を踏み出しました。環境省の審査を経て、「台鉄公司」は旅客輸送サービスにおけるカーボンフットプリントラベルの使用権を正式に取得し、台湾の伝統的な鉄道輸送サービス事業者として初めてカーボンフットプリントラベルを取得した企業となり、台湾のグリーン輸送サービスの新たな基準を確立しました。 「国営台湾鉄道株式会社」(略称「台鉄」)は、その前身である台湾鉄道管理局が交通部傘下として1887年に設立され、建設を開始して以来、137年以上の歴史を持ち、2024年1月1日に「国営台湾鉄道株式会社」へと改組されました。「台鉄公司」は、台湾全土の鉄道旅客・貨物輸送の中核的任務を担っており、車両運営、インフラ整備、駅管理、顧客サービスなどをカバーしています。また、政府が推進する鉄道近代化事業にも協力しており、台湾にとって極めて重要な交通インフラです。 2050年の世界的なネットゼロ排出という大きな潮流に直面し、社会環境全体と産業発展は構造的な変化に直面しています。「台鉄公司」は、ネットゼロ排出の推進により、カーボンフットプリントの調査と情報開示を積極的に推進し、持続可能な変革の重要なステップとしています。「2025年から2026年における駅および旅客輸送サービス車両のカーボンフットプリント調査および炭素削減計画」を推進し、法標国際認証股份有限公司(以下、「法標認証」と略称)により、「自強号」、「莒光号」および「区間/区間快」の3車種についてカーボンフットプリント検証作業を実施しました。環境部の審査を経て、「台鉄公司」は旅客輸送サービスにおけるカーボンフットプリントラベルの使用権を正式に取得し、台湾の伝統的な鉄道輸送サービスにおいて初めてカーボンフットプリントラベルを取得した事業者となり、台湾のグリーン輸送サービスの基準を確立しました。カーボンフットプリントラベルの開示式典では、フランス規格協会アジア太平洋地域事業責任者である蔡重成副董事長ご自身がご出席され、カーボンフットプリント検証証明書を授与されました。今回の推進過程において、「フランス規格協会」は国際基準に従い、「台湾鉄道公司」の自強号、莒光号、区間/区間快などの旅客輸送サービスについて、カーボンフットプリントの検証とデータ検証を行い、データの正確性と適合性を確保しました。検証結果によると、「自強号」は1人キロ当たり36グラムの二酸化炭素換算量(CO2e)、「莒光号」は50グラムCO2e、「区間/区間快列車」は55グラムCO2eを排出しています。 「台湾鉄道会社」は、今後、今回の検証データを基に、システム全体の炭素管理を推進し、車両の更新、エネルギー効率の向上、スマート鉄道などの施策と組み合わせ、2050年のネットゼロカーボン目標に向けて邁進してまいります。今回の「台湾鉄道」と「法標認証」の成功した協力は、台湾鉄道の持続可能な経営に対する確固たる決意を示すだけでなく、「法標認証」の炭素管理検証分野における専門的な実力を明らかにしています。両者は今後も協力し、台湾の低炭素社会と持続可能な発展のビジョン実現に向けて共に前進してまいります。

続きを読む "
トップに戻る