一个做 T-Box 的客户拿着 EMC 报告问:欧盟的 E/e-Mark 是不是只要 EMC 和可靠性过了就行?从 2022 年之后,少了一道——网络安全。
不少做汽车电子出口欧盟的朋友,脑子里那张"检测清单"还是老版本:EMC 认 UNECE R10(型式认证法规,发射限值与 CISPR 25 同源、抗扰走 ISO 11452 体系)、环境可靠性按 ISO 16750 系列(国标对应版为 GB/T 28046,二者是同一标准的中/国际两版)。这些当然还得做。但 UNECE R155(联合国第 155 号法规,网络安全与网络安全管理体系)已经把"网络安全"钉进了欧盟车型型式认证的门槛,没有它,车型进不了 E/e-Mark 准入。
一、R155 把什么划进了门槛
现象:以前聊 E/e-Mark,说的是零件"过不过测试";现在 UNECE R155 说的是主机厂"有没有一套网络安全体系"。
机理:R155 要求制造商在车型审批前,必须持有一张有效的 CSMS(Cyber Security Management System,网络安全管理体系)合规证书,而且要覆盖开发、生产、生产后三个阶段。车型层面还要做 TARA(威胁分析与风险评估),识别关键要素、落实缓解措施,并拿出测试验证的证据。支撑这套工程落地的是 ISO/SAE 21434 这套汽车网络安全工程标准。
一句话结论:R155 考的不是某一颗芯片,而是你整个开发体系值不值得信任。
二、哪些零部件被划进了范围
现象:做网关、车机、T-Box、ECU 的供应商,突然发现自己也可能是 R155 的相关方。
机理:只要一个 E/E 部件接入了车内网络,或者能跟外部通信(蜂窝、WiFi、蓝牙、CAN/FlexRay/车载以太网),它就属于"网络安全相关组件"。主机厂的 CSMS 会顺着供应链往下管,要求 Tier1 甚至 Tier2 提供接口安全、漏洞管理和关键要素的证据。ISO/SAE 21434 把这些接口安全写成了工程要求。
一句话结论:你以为只供一个模块,其实你的文档和流程也在被审。
三、供应商这一层现在要准备什么
现象:不少 Tier2 还停在"等主机厂发模板"的阶段,真到审的时候才发现 TARA 文档是空的。
机理:UNECE R155 要求能证明供应链风险被识别和管理——这意味着你得有自己的威胁分析记录、关键要素清单、与上游的接口安全约定,还要有延续到量产后的漏洞监测与响应流程。文档不用厚,但逻辑要闭环、能追到责任人。
一句话结论:提前把 TARA 和关键要素清单理出来,比临审时补材料省得多。
E/e-Mark 的门槛,已经从"零件过不过测试"升级成了"你这条供应链值不值得信任"。
给做出口欧盟汽车电子的朋友一个可执行动作:样机阶段先跑一轮 R155 合规摸底,把 TARA 框架和关键要素清单搭起来;原来要做的 EMC(R10 项下,方法对齐 CISPR 25 / ISO 11452)和可靠性摸底照常排——【3m 法暗室实测可至 40GHz,E/e-Mark 相关的 EMC 与可靠性摸底照常可做】。拿不准自己的模块算不算"网络安全相关组件"的,把型号和接口发来,一起对照 UNECE R155 的边界看。
标准解读


读者评论 0
还没有评论,来说两句吧。