因應現今車輛智慧化與遠端更新(OTA)普及帶來的資安挑戰,交通部已推動車輛安全檢測基準(VSTD)第96、97項,建立車輛網路安全與軟體更新管理的合規要求。DEKRA德凱也宣布取得交通部認可,並由車輛安全審驗中心(VSCC)公告,成為台灣首家可執行VSTD第96、97項的檢測機構,為車廠與供應鏈提供關鍵的驗證與檢測量能,協助降低車輛資安風險並加速新車合規作業。
 |
| DEKRA德凱成為台灣首家取得交通部認可VSTD 96、97檢測機構 |
目前VSTD96、97項係調和聯合國歐洲經濟委員會(UNECE)UN R155、R156 法規所制定,分別對應「車輛網路安全」與「軟體更新管理」兩大面向。其中,VSTD 96 聚焦於車輛網路安全及資安管理系統(CSMS),強調風險識別、治理與持續改善;VSTD 97 則著重軟體更新及軟體更新管理系統(SUMS),涵蓋包含OTA 在內的軟體更新流程管理要求,如身分驗證、完整性保護、防竄改及版本管理等。
透過雙軌並行的管理機制,車廠可更有效提升車輛資安防護能力,並降低駭客入侵、未授權變更及供應鏈攻擊所帶來的風險。
依交通部公告的導入規劃,VSTD 96、97將自2028年起分階段實施,先適用於新型式車款,並於2030年擴及各型式車輛。對車廠而言,這意味著從產品設計、開發流程到交付維護,必須同步建立資安治理與軟體更新管理制度,並備妥可供稽核的證據與文件,才能符合主管機關要求並確保上市時程。
DEKRA 德凱總經理孫富樂表示,目前全球市場已普遍將UN R155、R156視為車輛網路安全與軟體更新管理的共同語言。台灣車廠若要同時符合歐盟法規與台灣在地要求,建議可以ISO/SAE 21434、ISO 24089等國際標準為基礎,擴大建構完整的CSMS、SUMS管理架構。並依循 UNR155、R156 的核心框架與要求,同步納入VSTD 96、97 的在地審查與驗證規範,以降低重工風險,加速型式認證與量產導入流程。
此次取得檢測機構認可,象徵DEKRA 德凱在車輛資安與OTA 驗證領域的專業實力,也讓台灣產業可在地取得更完整的一站式檢測支援。面對2028年法規落地在即呼籲產業應及早佈局,將資安與軟體更新管理前移至系統架構與供應鏈協作階段。
未來DEKRA德凱專家團隊將持續提供ISO/SAE 21434、ISO 24089、ISO 26262、ISO 21448 及ISO 8800等國際標準服務。同時具備UN R155、R156 與VSTD 96、97之合規驗證與檢測能力,並延伸至ASPICE、TISAX、ISO 27001等完整車載標準服務,以在地服務結合國際經驗,協助企業夥伴加速邁向智慧交通與世界級車載供應鏈的未來。