24 février 2025
No Comments
Retour d’expérience : Sécuriser les véhicules autonomes - Partie 3
Avec l’évolution des réglementations UNR ECE 155 et UNR ECE 156, la cybersécurité est devenue un prérequis incontournable pour l’homologation des véhicules autonomes. Ces normes imposent aux constructeurs automobiles une gestion rigoureuse des risques cybernétiques, couvrant aussi bien la détection des menaces que la résilience des systèmes embarqués et des infrastructures connexes.
Dans ce cadre, nous avons été missionnés pour concevoir et déployer un pôle cyberdéfense au sein d’un constructeur de véhicules autonomes. L’objectif était double : établir une architecture de sécurité robuste et garantir la conformité réglementaire tout en intégrant des principes d’approche Zero Trust et de Security by Design dans l’ensemble du cycle de vie du véhicule.
Nous avons posé des bases solides, structuré nos efforts et planifié chaque étape avec minutie. Mais tout projet d’envergure comporte des risques. Plutôt que de les subir, nous avons choisi de les anticiper et de les gérer de manière proactive. Cette approche nous a permis d’éviter des blocages majeurs et de garantir une exécution fluide du projet.
Ce dernier article d’une série de trois explore les défis rencontrés, notre méthodologie d’implémentation et les solutions techniques adoptées pour répondre aux exigences de sécurité et de résilience imposées par l’UNR ECE 155 et 156.
Dans ce cadre, nous avons été missionnés pour concevoir et déployer un pôle cyberdéfense au sein d’un constructeur de véhicules autonomes. L’objectif était double : établir une architecture de sécurité robuste et garantir la conformité réglementaire tout en intégrant des principes d’approche Zero Trust et de Security by Design dans l’ensemble du cycle de vie du véhicule.
Nous avons posé des bases solides, structuré nos efforts et planifié chaque étape avec minutie. Mais tout projet d’envergure comporte des risques. Plutôt que de les subir, nous avons choisi de les anticiper et de les gérer de manière proactive. Cette approche nous a permis d’éviter des blocages majeurs et de garantir une exécution fluide du projet.
Ce dernier article d’une série de trois explore les défis rencontrés, notre méthodologie d’implémentation et les solutions techniques adoptées pour répondre aux exigences de sécurité et de résilience imposées par l’UNR ECE 155 et 156.
Cinquième étape : Anticiperlesrisques et avancer avec détermination
Dans un projet aussi ambitieux, les imprévus sont inévitables. Ce qui fait la différence, c’est la capacité à les anticiper et à s’adapter rapidement. Nous avons donc mis en place une stratégie de gestion des risques ciblant les menaces les plus critiques.
Parmi les risques critiques, nous avons particulièrement travaillé sur :
Parmi les risques critiques, nous avons particulièrement travaillé sur :
Indisponibilité de ressources clés
Le succès d’un projet dépend avant tout des compétences et de l’implication des équipes. Mais que se passe-t-il si une expertise cruciale vient à manquer ? Une ressource indisponible, un départ imprévu ou une surcharge de travail peuvent vite compromettre les délais et la qualité des livrables.
- Un plan de continuité avec identification des compétences critiques et des doublons
- Une documentation exhaustive permettant le transfert de connaissance
- Des formations croisées pour développer la polyvalence de l'équipe
- Un réseau de partenaires pouvant fournir des ressources supplémentaires en cas de besoin
Délai des organismes d'homologation
L’homologation est une étape clé pour la mise en circulation des véhicules autonomes. Mais ces processus sont souvent longs et imprévisibles, avec des délais pouvant impacter tout le planning du projet.
- Prise de contact précoce avec les organismes certificateurs pour établir une relation de confiance
- Organiser des revues préliminaires pour identifier les points bloquants potentiels
- Préparer des dossiers d'homologation particulièrement rigoureux pour limiter les allers-retours
- Intégrer des marges de sécurité temporelles dans le planning pour absorber les délais imprévus
Difficulté d'approvisionnement en matériel
L’industrie automobile fait face à une pression croissante sur les chaînes d’approvisionnement : pénuries de composants électroniques, délais allongés, volatilité des prix… Un manque de matériel critique pourrait freiner voire stopper notre déploiement.
- Collaborer étroitement avec les fournisseurs pour sécuriser les approvisionnements critiques
- Identifier des alternatives pour les composants à risque
- Établir des stocks tampons pour les éléments essentiels
- Concevoir certaines solutions avec flexibilité pour s'adapter aux composants disponibles
Cette gestion proactive desrisquesnous permet de maintenir le cap malgré les obstacles inévitables dans un projet de cette envergure.