El cambio hacia la conectividad de los vehículos y los vehículos automatizados, con el creciente número de componentes automovilísticos complejos, ha aumentado el riesgo de ciberataques.
ISO/SAE 21434 es la primera norma internacional del mundo para la ciberseguridad en la industria automotriz. Su objetivo es reducir el riesgo de ciberataques integrando la ciberseguridad en los productos de automoción a lo largo de su vida útil.
La norma especifica los requisitos de ingeniería para la gestión de riesgos de ciberseguridad. Estos requisitos abarcan el concepto, el desarrollo del producto, la producción, el funcionamiento, el mantenimiento y el desmantelamiento de sistemas eléctricos y electrónicos (E/E) de serie en vehículos de carretera, cuyo desarrollo o modificación comenzó después de la publicación de la norma en 2021. Esto incluye sus componentes e interfaces.
ISO/SAE 21434 proporciona orientación sobre el desarrollo de un sistema de gestión de la ciberseguridad que incluye procesos de evaluación, tratamiento, supervisión y revisión de riesgos. Su marco incluye requisitos para los procesos de ciberseguridad y un lenguaje común para comunicar y gestionar los riesgos de ciberseguridad.
La norma no prescribe tecnología ni soluciones específicas de ciberseguridad.