STRATEGIC ADVISORY: JAPAN & GLOBAL

SDV時代
自動車サイバーセキュリティ

『カーハッカーズ・ハンドブック』の著者であり、Rapid7、Uber ATC、IOActiveで要職を歴任したクレイグ・スミスが、UN-R155およびISO 21434準拠のための戦略的支援を提供します。 Strategic vCISO services for OEMs & Suppliers navigating the future of mobility.

攻撃的リサーチの知見を、組織的な防御体制へ

Intersection of Offensive Research & Executive Governance

クレイグ・スミスは、20年以上にわたり重要インフラの脆弱性特定に従事してきたセキュリティ研究者であり、経営幹部(エグゼクティブ)です。「レッドチーム(攻撃者)」の視点と「C-Suite(経営層)」のガバナンスのギャップを埋める稀有な存在として知られています。

世界的ベストセラー『The Car Hacker's Handbook』の著者として、自動車ペネトレーションテストの分野を確立。システムを「壊す」技術だけでなく、それを「守る」ための組織構築に長けています。

Rapid7のトランスポーテーション・セキュリティ部門ディレクター、IOActiveの副CISO(Deputy CISO)としてエンタープライズレベルのリスク管理を主導。さらに、Uber Advanced Technologies Center (ATC)では、最先端の自動運転技術のセキュリティ確保に従事しました。

現在は波彩を通じて、日本のOEMやTier 1サプライヤーに対し、UN-R155への形式的な準拠ではなく、現実的な脅威インテリジェンスに基づいた強固な防御戦略の構築を支援しています。

主な経歴

  • Rapid7 Director of Transportation Security
  • Uber ATC Advanced Technologies Security
  • IOActive Deputy CISO
  • Bird / Pura VP of Security / Senior Sec.
SERVICES

戦略的セキュリティ支援

型式指定(Type Approval)監査を確実にクリアするための、エグゼクティブ向けコンサルティングおよび技術支援。

自動車業界向け 仮想CISO

Automotive vCISO

貴社の「プロダクト・セキュリティ責任者」として機能します。CSMS戦略の策定、監査機関との交渉、サプライチェーンのリスク管理を行い、UN-R155要件を満たす体制構築をリードします。

  • CSMS ガバナンス構築
  • 経営層向けアドバイザリー
  • インシデント対応指揮

UN-R155 & ISO 21434

Regulatory Compliance

単なる書類作成にとどまりません。攻撃者の視点を取り入れた脅威分析(TARA)ワークショップを実施し、説明責任を果たせる強固なセキュリティケースの構築を支援します。

  • TARA(脅威分析)の実施
  • ギャップ分析
  • SUMS (UN-R156) 対応

ペネトレーションテスト

Advanced Penetration Testing

『カーハッカーズ・ハンドブック』の手法を用い、ECU、IVIシステム、ゲートウェイに対する「グレーボックス」診断を実施。量産前に脆弱性を特定し、手戻りを防ぎます。

  • ハードウェア・リバースエンジニアリング
  • ファジング (CAN/Ethernet)
  • エクスプロイト検証
INDUSTRY STANDARD REFERENCE

自動車セキュリティの「標準教科書」

『The Car Hacker's Handbook』は、単なる技術書ではありません。世界中の自動車セキュリティエンジニアにとっての基礎カリキュラムです。CANバスからECUファームウェアに至るまで、現代の車両の複雑なインターフェースを解き明かしています。

日本の組織にとって、本書はレッドチーム(攻撃側)の手法を理解し、PSIRT(製品セキュリティインシデント対応チーム)を訓練するためのベースラインとなります。弊社のコンサルティングは、これらの手法に基づいており、単なる「理論」ではなく、実際の「攻撃のメカニズム」を理解した上での防御策を提案します。

インフラストラクチャを保護する

型式指定を控えたOEM、あるいはセキュリティロードマップを構築するサプライヤーの皆様へ。Hasai LLCが、貴社のvCISOニーズにお応えします。 日本語・英語での対応が可能です。

craig@hasia.co.jp

Connect

Expertise

  • 自動車ペネトレーションテスト
  • UN-R155 / CSMS 対応
  • ISO/SAE 21434 エンジニアリング
  • 脅威モデリング (TARA)

Legal

© 2025 Craig Smith / Hasia LLC.
All rights reserved.
Site design by Craig Smith