剣 KENSAI

Beveiligingstests voor connected voertuigen in de automotive-sector

3 april 2026 6 min leestijd Compliance

Kort samengevat: Moderne voertuigen bevatten meer dan 100 miljoen regels code, verdeeld over tientallen elektronische regeleenheden (ECU's) die via telematica-eenheden, mobiele apps en V2X-communicatie met internet zijn verbonden. VN-Reglement 155 (UN R155), verplicht in de EU, Japan en Korea, vereist dat OEM's gedurende de gehele levenscyclus van het voertuig een Cyber Security Management System (CSMS) implementeren. ISO/SAE 21434 vormt de technische norm voor automotive cybersecurity. KENSAI helpt automotive-OEM's en Tier 1-toeleveranciers om via systematische beveiligingsassessments aan deze eisen te voldoen.

Waarom dit belangrijk is

Moderne voertuigen bevatten meer dan 100 miljoen regels code, verdeeld over tientallen elektronische regeleenheden (ECU's) die via telematica-eenheden, mobiele apps en V2X-communicatie met internet zijn verbonden. VN-Reglement 155 (UN R155), verplicht in de EU, Japan en Korea, vereist dat OEM's gedurende de gehele levenscyclus van het voertuig een Cyber Security Management System (CSMS) implementeren. ISO/SAE 21434 vormt de technische norm voor automotive cybersecurity. KENSAI helpt automotive-OEM's en Tier 1-toeleveranciers om via systematische beveiligingsassessments aan deze eisen te voldoen.

Belangrijkste controls

Compliancerisico: Afwijzing van UN R155-typegoedkeuring, waardoor voertuigverkoop in de EU, Japan en Korea wordt geblokkeerd, terugroepkosten, aansprakelijkheid door veiligheidskritieke kwetsbaarheden en sancties van toezichthouders. Regelmatige kwetsbaarheidsanalyse is niet optioneel — het is een kernvereiste van UN R155 en ISO/SAE 21434.

Belangrijkste dreigingen

Hoe KENSAI helpt

Stap-voor-stap aanpak

Veelgestelde vragen

Wat is UN R155 en wie moet hieraan voldoen?

VN-Reglement 155 vereist dat automotive-OEM's Cyber Security Management Systems (CSMS) implementeren en onderhouden voor voertuigen die in de EU, Japan, Korea en andere markten worden verkocht. Het bestrijkt de volledige levenscyclus van het voertuig, van ontwerp tot buitengebruikstelling.

Wat is ISO/SAE 21434?

ISO/SAE 21434 is de internationale norm voor automotive-cybersecurity-engineering. De norm definieert processen voor dreigingsanalyse en risicobeoordeling (TARA), ontwikkeling van het cybersecurityconcept en cybersecurityvalidatie gedurende de gehele ontwikkelcyclus van het voertuig.

Wat zijn de meest voorkomende aanvalsvectoren voor connected voertuigen?

Kwetsbaarheden in backend-API's en telematica-eenheden worden het vaakst misbruikt. Mobiele companion-apps hebben vaak zwakkere beveiliging dan het voertuig zelf. OTA-updatemechanismen vormen aanvalsvectoren met grote impact.

Moeten automotive-toeleveranciers voldoen aan UN R155?

Hoewel UN R155 rechtstreeks van toepassing is op OEM's, geven OEM's de vereisten via toeleveringsovereenkomsten door aan Tier 1-toeleveranciers. Toeleveranciers van software of connected componenten moeten doorgaans cybersecuritycompliance aantonen.

Kan KENSAI in-voertuigsystemen (ECU's, CAN-bus) beoordelen?

KENSAI is gespecialiseerd in de beoordeling van de backend van connected voertuigen — API's, telematicaplatforms, mobiele apps en cloudinfrastructuur. Hardwaretests van ECU's en de CAN-bus vereisen gespecialiseerde automotive-beveiligingshardware.

Bescherm uw organisatie met KENSAI

Krijg continue beveiligingsmonitoring, kwetsbaarheidsscans en auditklare bewijstrajecten.

Start een gratis scan