「つながる車」に関する米国の新たな規制を読み解く

2024年9月24日
VicOne
「つながる車」に関する米国の新たな規制を読み解く

米国政府は、国家安全保障を保護するための取り組みを強化しており、懸念国(特に中国とロシア)から特定のソフトウェアおよびハードウェアを統合したコネクテッドカーの輸入および販売を規制する新たな規則を決定しました。この規則は、米国政府によると国家安全保障にリスクをもたらす可能性がある特定の車載/車両内接続システム(VCS)および自動運転システム(ADS)の使用を禁止するもので、特に自動車サプライチェーン内でのリスクが懸念されています。

影響を受けるのは誰か?

この規則は主に、Bluetooth、携帯電話、衛星、Wi-Fiなどを通じて車両を外部システムに接続する技術であるVCSを利用する自動車メーカー(OEM)やサプライヤーに影響を与えます。これらの技術を介した接続は、運転手や同乗者、さらには重要なインフラに関する機密情報を漏洩する可能性を秘めています。さらに、この規則は高度な自律走行車両が運転手なしで走行することを可能にするADSにも適用されます。

この新しい規則は、無線周波数(RF)通信を処理できる自動車用ソフトウェアおよびハードウェア、または自動運転を可能にするシステムに統合されたものを特に対象としています。ただし、ファスナーやプラスチックカバーなどの受動部品は対象外です。

また、米国政府は、商用車サプライチェーンの複雑性を理由に、この規則は乗用車(10,001ポンド未満と定義)のみに適用されるとしています。

規制はいつから?

米国政府によると、ソフトウェアの禁止は2027年モデルイヤーから、ハードウェアの制限は2030年モデルイヤーから、またはモデルイヤーのない車については202911から発効します。中国またはロシアとの関係が深いメーカーによる、米国で製造されたコネクテッドカーの販売禁止は、2027年モデルイヤーから発効します。

企業はどのように準備すべきか?

自動車業界の企業は、懸念国の技術に依存しないよう、サプライチェーンを積極的に見直すべきです。まず着手すべきは、ソフトウェア部品表(SBOM)とハードウェア部品表(HBOM)を監査し、各ソフトウェアおよびハードウェア コンポーネントの原産地を特定することです。その他のステップとしては、信頼できる現地または国際的なプロバイダーとのパートナーシップ構築、社内技術開発への投資、そして進化し続ける脅威の状況下でコンプライアンスと回復力を確保するための規制当局とのオープンなコミュニケーションの維持などが挙げられます。

この記事は、米国商務省産業安全保障局(BIS)の最新リリースに基づき、新しい規則の最終決定に関する情報を追加し、2025116日午前8時(UTC)に更新されました。

リソースからもっと知る

自動車サイバーセキュリティの理解を深める

  • 2025年に向けたギアチェンジ:次世代の自動車サイバーセキュリティにおける課題
    ブログ
    2025年6月2日
    AI、EV、SDV が自動車業界を変革する中、サイバー脅威も同様に進化しています。VicOne の 2025 年の自動車サイバーセキュリティレポートを参考にし、この記事では、業界の脅威の展望に関する重要な洞察と、自動車メーカーが先手を打つために必要な戦略の概要をご紹介します。
    続きを読む
  • シングルSTM32ボードを使用したRAMNの再現
    ブログ
    2025年5月26日
    たった1枚のSTM32ボードを使用して、本格的なRAMN(Resistant Automotive Miniature Network)のコア機能を再現することは、高度なインビークル・ネットワーキングに取り組むための実用的でコスト効率の高い方法です。このハンズオンガイドでは、エンジニアやリサーチャーが最小限のハードウェアで弾力性のある車載通信システムを試作できるように、ステップ・バイ・ステップのセットアップを実行します。
    続きを読む
  • 見えない脆弱性がもたらすリコールリスク:より安全なSDVのための戦略
    ブログ
    2025年5月21日
    従来の脆弱性管理プラットフォームには、増加するゼロデイ脆弱性のリスクについては見落としてしまうセキュリティ上のギャップがどうしても生まれてしまっていました。VicOneの脆弱性&SBOM管理ツール、xZETAがどのように脆弱性の可視性を高め、新たな脅威に先手を打つことを支援できるかを紹介します。
    続きを読む
  • LockBitランサムウェアグループのデータ流出:自動車のサイバーセキュリティへの示唆
    ブログ
    2025年5月21日
    最近起きたLockBit(ロックビット)ランサムウェアグループの内部データ流出により、グループのチャットのやり取りが公開され、被害者がどのように標的とされ、恐喝されたかを知る貴重な内部情報が得られました。攻撃された被害者の中には、自動車関連企業の名前が目立ちます。その主な調査結果を紹介し、LockBit攻撃や類似のインシデントを阻止するために自動車関連企業が講じることのできる実践的な対策を概説します。
    続きを読む
ブログを読む

自動車業界のお客さまのサイバーセキュリティを加速させるために

デモの依頼