Wat is ISO 21434?

ISO/SAE 21434 is de internationale norm voor Cybersecurity in de automotive sector, specifiek gericht op elektrische en elektronische systemen in voertuigen. De norm beschrijft processen, eisen en maatregelen om voertuigen cyberweerbaar te maken gedurende de hele levenscyclus — van concept tot buitengebruikstelling.

ISO 21434 is complementair aan ISO 26262 (functionele veiligheid), maar richt zich op opzettelijke aanvallen i.p.v. onbedoelde storingen.


🧠 Waarom is ISO 21434 belangrijk?

Moderne voertuigen bevatten:

  • Steeds meer software-gedreven systemen
  • Externe interfaces: WiFi, Bluetooth, V2X, OTA-updates
  • Elektronica die functioneert als onderdeel van kritieke functies (bv. stuur, rem, ADAS)

Dit maakt voertuigen kwetsbaar voor cyberaanvallen, zoals man-in-the-middle, spoofing of injectie via CAN-bus.


🧱 Structuur van ISO 21434

DeelOnderwerp
Deel 1–2Inleiding, definities
Deel 3–4Management van cybersecurity
Deel 5–7Conceptfase en risicoanalyse (Threat Analysis & Risk Assessment – TARA)
Deel 8–11Ontwerp, implementatie, verificatie en validatie
Deel 12–15Productie, operationele fase, onderhoud, buitengebruikstelling
AnnexenVoorbeelden van processen, bedreigingen, controlemaatregelen

🔐 Belangrijke begrippen

TermBetekenis
TARAThreat Analysis and Risk Assessment (core van ISO 21434)
Cybersecurity GoalsWat moet beschermd worden (assets, interfaces, functies)
Cybersecurity ClaimsWat het systeem doet om dit te garanderen
Attack PathDe route die een aanvaller kan nemen
Risk ValueBepaling van bedreigingsimpact en waarschijnlijkheid

🚗 Voorbeelden van risico’s in voertuigen

ComponentMogelijke aanvalImpact
InfotainmentsysteemMalware via USB of BluetoothToegang tot CAN-bus
Over-the-air updatesSpoofed server of fake firmwareRemote code execution
Keyless entryReplay attack, signal relayingDiefstal voertuig
V2X-communicatieSpoofed signal, DoS-aanvalVerkeersmanipulatie

✅ Best practices volgens ISO 21434

  • Implementeer secure-by-design principes vanaf het begin
  • Documenteer risico’s met behulp van TARA-methodologie
  • Definieer cybersecurity controls (bv. encryptie, authenticatie, monitoring)
  • Voer periodieke herbeoordeling uit bij software-updates (OTA)
  • Zorg voor een incidentresponsplan bij kwetsbaarheidsmelding

🧩 Koppeling met andere normen

NormRelatie
ISO 26262Functionele veiligheid; richt zich op onbedoelde fouten
UNECE R155Regelgeving voor cybersecurity in voertuigen; ISO 21434 wordt geëist
ISO 21448 (SOTIF)Safety of the Intended Functionality – richt zich op niet-gebreksgerelateerde risico’s
IEC 62443Industriële cybersecurity – deels vergelijkbaar in aanpak

📌 Samengevat

ISO 21434 is dé Cybersecurity-standaard voor moderne voertuigen, gericht op het systematisch identificeren en beheersen van digitale dreigingen. De norm stelt eisen aan ontwerp, beheer, onderhoud én respons op kwetsbaarheden.