В течение многих лет процесс разработки транспортных средств и систем совершенствовался, чтобы стандартизировать спецификацию и проверки. Инженеры по кибербезопасности фокусируются на рисках кибербезопасности при проектировании и разработке автомобильной электроники.
Стандарт ISO 21434 охватывает управление и структуру безопасности, безопасное проектирование на протяжении всего жизненного цикла автомобиля и процессы безопасности после производства.
Целью ISO SAE 21434 является развитие стандарта функциональной безопасности и создание структуры для всего жизненного цикла дорожных транспортных средств.
Организация должна адаптировать мероприятия по кибербезопасности и постоянно улучшать спецификации и методы проверки для каждого существенного пункта стандарта ISO SAE 21434. Это включает в себя модели управления, обучение и осведомленность, а также спецификации технических компонентов.
Кроме того, чтобы соответствовать нормативным требованиям и независимым аудитам, процессы, процедуры и документация должны соответствовать действиям по планированию кибербезопасности ISO SAE 21434.
ISO/SAE 21434 предъявляет особые требования к разработке программного обеспечения, такие как анализ для проверки внутренних недостатков и общей согласованности, правильности и полноты с точки зрения требований кибербезопасности.
Кибербезопасность должна быть приоритетом во всех проектных решениях, включая язык программирования, используемый для разработки программного обеспечения. Использование WAF — одна из таких реализаций, которой необходимо следовать.