新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
歐盟汽車法規納入網路安全標準,推動零污染與資安防護並進
2026 / 03 / 12
編輯部
隨著氣候變遷與網路安全威脅加劇,歐盟對汽車產業推出新的管制措施。從明年起,製造商若要在歐洲銷售新車,不僅須符合更新的排放標準,更首次須將網路安全列為優先考量。
歐盟最新排放標準
Euro 7
於 2024 年公布,針對所有汽油、柴油與電動車設定新規範,是歐盟邁向零污染目標的一環。該標準將從今年 11 月起分階段實施。
網路安全首次納入排放標準
Euro 7 在眾多排放與廢氣限制標準、空氣品質目標及環境數據要求之外,首次納入一系列
網路安全規範
。這些措施重點在於防止竄改行為並保護敏感數據,特別是隨著電動車數量激增,其中部分甚至無需人類駕駛。
歐盟要求製造商採取網路安全措施,確保排放及電池耐用性相關數據能安全傳輸。這包括取得風險評估、威脅緩解及整個生命週期安全軟體開發的安全認證。
Euro 7 中,監管機構警告「竄改車輛以移除或停用污染控制系統零件是眾所周知的問題」。里程表竄改可能導致虛假里程數並妨礙車輛的適當監控,這也是 2024 年文件中提出的另一項關切。
從Dieselgate醜聞到資安管理
專家認為,網路安全條款對歐盟車輛排放指令而言相當新穎,反映出技術與威脅態勢的巨大變化。NCC Group 資安顧問 Liz James 博士表示,Euro 7 加入網路安全要求可能與 2015 年的 Dieselgate 醜聞有關,當時福斯汽車被控安裝軟體以偽造排放與燃油效率測試結果。
過去的指令未明確要求網路安全。如今,在車輛整個生命週期中準確測量排放的目標本身就面臨網路威脅。James 指出關鍵問題:監管機構如何擷取數據並確保其無法被竄改或修改?
歐盟需要更有效地追蹤與管理排放以減少污染,可信賴的數據因此至關重要。而 Euro 7 建立起讓產業負責的框架。
數據竄改一直是個問題,但現在 Euro 7 將其與聯合國第 555 號法規(UN Regulation No. 555)關於網路安全管理系統的規範連結。該法規旨在為車輛認證設定統一標準。汽車製造商必須證明他們進行了徹底的風險與威脅分析,以修補漏洞並防止未經授權存取車輛或通信系統。
James表示,符合這些排放標準意味著你必須明確顯示這些威脅已經被管理。如果監管機構想減少排放,他們最大的潛在對手就是負責管理排放的製造商本身。這一切歸結為協助監管機構確保資訊的準確性,儘管涉及的許多汽車公司有動機操縱和修改這些數據。
車輛系統面臨的資安威脅
現今車輛系統日益互聯、先進且由軟體驅動,不可避免地含有漏洞。製造商若未能修補這些漏洞,駭客便可入侵汽車系統。
駭客可能入侵 GPS 竊取敏感的位置資訊。若系統儲存財務資訊,可能面臨數據與財務盜竊風險,特別是許多服務採用訂閱制運作時。
汽車製造平台的整合環節是最大隱憂。一輛車的軟體可能來自不同供應商,整合過程未必順利。更嚴重的是,單一軟體漏洞可能危及整條供應鏈。此外,汽車公司還必須關注軟體控制的零件,因為駭客可能操縱煞車系統並導致硬體故障。
產業能否如期達標?
雖然網路安全措施對歐盟排放法規來說較為新穎,但專家認為實施起來不會太困難,因為軟體的網路安全要求已經存在。Gupta 重申,公司主要關切的是整合問題。不同供應商會提供特定零件並為各自的軟體建立網路安全系統,但汽車公司必須將這些全部整合起來。他指出,整合是可能需要額外時間的一個環節。
「唯一的擔憂是:我們能否如期達標?」不過,專家認為產業不會抗拒,因為網路安全是所有人的關切。製造商在工廠已經面臨嚴重的網路威脅,網路安全早已納入考量,現在只是對自動化系統進行更正式的規範。
專家認為 Euro 7 的某些要求對企業而言不難達成,因為法規並未規定具體的緩解方式,而是要求妥善管理風險。不過,對於在 Euro 7 公布前尚未採取相關措施的製造商來說,這些安全要求可能帶來挑戰。
實施需要一定的成熟度。生產重型機械和高排放車輛的製造商可能準備不足。專家表示,這些製造商已經在執行部分措施,只需釐清真正新增的要求是什麼。現實是,目標不是阻止製造商生產產品,而是激勵正確的行為並鼓勵成熟的流程。
本文轉載自 DarkReading。
Euro 7
排放標準
車輛資安
最新活動
2026.03.26
2026年3月份 ISA/IEC 62443 網路安全基礎專家證照課程
2026.03.26
自適應藍隊時代來臨|LKC CTEM打造可驗證的資安韌性
2026.04.08
【研討會】4/8 情資驅動資安治理:政府數位韌性的關鍵拼圖
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
2026.04.21
【2026 資安趨勢講堂】敲碗加開場✨ Java 應用效能實戰:從啟動加速到資源節省
看更多活動
大家都在看
Anthropic運用Claude Opus 4.6 AI模型,發現Firefox瀏覽器22個漏洞
中國駭客組織 CL-UNK-1068 長期鎖定亞洲關鍵基礎設施,進行網路間諜活動
歐盟網路韌性法案(CRA)通報義務倒數計時!零壹科技攜手 Lucent Sky 助企業加速合規
偽Claude Code安裝頁面氾濫,「InstallFix」攻擊手法敲警鐘
Google報告:雲端攻擊多利用軟體漏洞,而非弱密碼
資安人科技網
文章推薦
Mirai 殭屍網路變種突破百種 C2 伺服器激增 24%、史上最大 31.4 Tbps 攻擊現身
AI 橫掃 SANS 五大攻擊技術榜單 OT 監控盲區成致命隱憂
Progress Software 發布 Flowmon 13:強化效能、 AI 驅動資安與網路洞察力,超前因應新興威脅