Définition
La discipline et l'ensemble d'activités techniques, procédurales et organisationnelles qui intègrent exigences de sécurité, analyses de menaces et mesures d'atténuation dans la conception, le développement, le déploiement et l'exploitation des systèmes véhicules pour protéger les actifs, assurer l'intégrité et la disponibilité des fonctions critiques pour la sécurité et gérer les menaces évolutives.

Principe

Principe
Appliquer une approche basée sur le risque et le « secure‑by‑design » sur tout le cycle de vie : identifier actifs et surfaces d'attaque, réaliser du threat modeling, concevoir des contrôles en défense‑en‑profondeur, vérifier et valider les propriétés de sécurité, et maintenir des capacités de détection, réponse et correctifs.

Démonstration

Démonstration
Un programme véhicule intègre l'ingénierie de cybersécurité en imposant des architectures sécurisées (zones de confiance, racines matérielles de confiance), en réalisant des analyses de menaces pour chaque ECU, en exigeant des microprogrammes signés et des mécanismes OTA sécurisés, et en menant des exercices de type red‑team avant la production.

Mauvaise application

Mauvaise application
Limiter la cybersécurité à un durcissement du périmètre ou à des solutions ponctuelles (par ex. ajout d'un pare‑feu) sans modélisation des menaces, assurance des fournisseurs et processus sur le cycle de vie, conduisant à des vulnérabilités systémiques résiduelles.

Conséquence

Conséquence
Une application correcte réduit la surface d'attaque exploitable, préserve la sécurité fonctionnelle face aux attaques, répond aux exigences réglementaires et commerciales, et permet une réponse rapide et contrôlée aux vulnérabilités en parc.

Inversion

Inversion
L'approche inversée est le correctif réactif uniquement : réparations ad‑hoc après incidents, sans contrôles architecturaux ni responsabilité claire, entraînant des vulnérabilités récurrentes et une perte de confiance des parties prenantes.

Limite

Limite
Couvre les architectures électroniques, logiciels, communications et processus opérationnels affectant directement la sécurité du véhicule ; interfère avec, mais diffère de la sécurité IT d'entreprise, de la sécurité physique des installations et de la sûreté fonctionnelle pure, tout en devant s'intégrer à celles‑ci.

Tension sémantique

Tension sémantique
Tension entre cybersécurité et sûreté fonctionnelle : certaines mesures de sûreté requièrent ouverture (diagnostic, redondance) tandis que la sécurité requiert confidentialité et accès restreint ; résoudre cette tension impose des arbitrages coordonnés et basés sur le risque.

Synthèse

Synthèse
L'Ingénierie de la Cybersécurité (Véhicule) est une pratique d'ingénierie end‑to‑end, basée sur le risque, qui intègre la connaissance des menaces et les moyens d'atténuation dans les architectures, composants, processus fournisseurs et procédures opérationnelles pour préserver la sécurité, l'intégrité et la gestion des vulnérabilités pendant la durée de vie du véhicule.