관련이슈2026.03.17Cybeats Technologies, 글로벌 자동차 부품 제조사와 SBOM 관리 계약 체결 — 자동차 업계 첫 진출캐나다 사이버보안 기업 Cybeats Technologies가 글로벌 자동차 부품 제조사와 SBOM 관리 및 소프트웨어 공급망 리스크 관리 계약을 체결했다. 자동차 분야 첫 진출로, EU CRA 등 규제 대응을 지원한다.SBOMCybeatsEU CRA소프트웨어 공급망+2
관련이슈2026.03.16IT조선: 커지는 자동차 사이버 보안 시장, 국내 기업 존재감 커진다 [자동차 보안②]SDV 전환과 글로벌 규제 강화에 따라 국내 자동차 사이버보안 시장이 성장하고 있으며, 아우토크립트와 페스카로 등 국내 기업의 존재감이 확대되고 있다. 국내 전장부품 기업 82.9%가 보안 규제 대응에 어려움을 겪고 있다.자동차 사이버보안 시장아우토크립트페스카로SDV+3
관련이슈2026.03.14[UPDATE] 제16회 Automotive Cybersecurity Summit 2026 최종 의제 확정 — 3월 18~19일 미시간 개최Automotive IQ 주최 제16회 Automotive Cybersecurity Summit 2026이 3월 18~19일 미시간주 앤아버 쉐라톤 호텔에서 개최된다. '보안, 혁신, ROI의 균형'을 주제로 PQC 전환, BIS 커넥티드 차량 규칙 준수, EU CRA 대응, SBOM/HBOM 관리, AI 기반 사이버공격 대응이 핵심 의제이다. Marelli, Ford, Dana, ZF 등 40명 이상의 전문가와 Stellantis, Bosch, Lucid Motors 등 주요 OEM·부품사가 참석한다.Automotive Cybersecurity SummitPQC양자내성암호BIS+8
관련이슈2026.03.12[UPDATE] FTC, GM/OnStar 지오로케이션 데이터 무단 판매 최종 합의 — Cooley 법률사무소 규제 함의 심층 분석 추가FTC가 GM/OnStar의 소비자 위치정보·운전행동 데이터 무단 판매에 대한 최종 합의를 확정했다. 5년간 데이터 판매 금지, 20년간 명시적 동의 의무가 부과되었으며, Cooley 법률사무소는 이 합의가 자동차 업계 전반의 데이터 거버넌스 규제 기준점이 되었다고 분석했다.FTCGMOnStar데이터 브로커+6
관련이슈2026.03.12제10회 AutoSec China 자동차 사이버보안·데이터보안 컴플라이언스 서밋 2026 개최 (상하이)제10회 AutoSec 자동차 사이버보안·데이터보안 서밋이 2026년 3월 12~13일 상하이에서 개최되며, 40명 이상의 전문가가 최신 자동차 보안·컴플라이언스 동향을 공유한다.AutoSec중국상하이GB 44495+2
관련이슈2026.03.11델로이트 인디아, 벵갈루루에 커넥티드 인프라 사이버보안 전문시설 'ConnectSafe' 개소델로이트 인디아가 인도 최초의 커넥티드 인프라 사이버보안 전문 시험시설 'ConnectSafe'를 벵갈루루에 개소했다. 이 시설은 자동차, 의료기기, 핵심 인프라 등 연결형 시스템의 사이버 위협을 시뮬레이션하며, V-SOC(차량 보안운영센터) 및 양자내성 암호(PQC) 시스템 시험 역량을 갖추고 있다.DeloitteConnectSafeV-SOC인도+3
관련이슈2026.03.10Microchip Technology, 자동차 사이버보안 규제 준수 지원 TA101 Trust Platform 확장 발표Microchip Technology가 EU CRA, ISO/SAE 21434, UNECE WP.29 등 사이버보안 규제 준수를 지원하는 TA101 TrustFLEX 및 TA101 TrustMANAGER 보안 IC를 발표했다. 자동차 SDV 아키텍처에서 안전한 FOTA 및 키 관리를 지원한다.MicrochipTA101Trust PlatformSDV+4
정책동향2026.03.10UNECE WP.29 제198차 본회의 개최 (3월 10~13일, 제네바)UNECE WP.29(차량규정조화 세계포럼) 제198차 본회의가 3월 10~13일 제네바 팔레 데 나시옹에서 개최되었다. R155/R156 관련 해석문서 개정안 및 GRVA 산하 사이버보안/소프트웨어 업데이트 작업반(IWG CS/OTA)의 최신 논의가 안건에 포함되었다.UNECEWP.29R155R156+3
관련이슈2026.03.09 (한국 매체 보도: 2026.03~04)카스퍼스키, '자동차 산업 사이버 위협 전망 2026' 보고서 — 랜섬웨어·차량 절도·EV 충전 인프라 위협 경고카스퍼스키가 2026년 자동차 산업을 겨냥한 사이버 위협을 분석한 보고서를 발표하고, 랜섬웨어·차량 절도·충전 인프라 공격·공급망 침해의 4대 위협을 경고했다.카스퍼스키위협 전망랜섬웨어차량 절도+4
관련이슈2026.03.05중국산 자율주행차, 미국에서 HD맵 데이터 대량 수집 — 안보 우려 지속중국 기업 소유 자율주행 차량들이 미국 도로에서 180만 마일 이상의 테스트 주행을 통해 상세한 지리·환경 데이터를 수집하고 있어 안보 우려가 지속되고 있다.자율주행데이터HD맵중국첩보LiDAR+1
정책동향2026.03.05미국 자동차 프라이버시 규제 가속화: 오레곤 유니버설 옵트아웃 시행, 주(州) 법안 확산오레곤 주의 유니버설 옵트아웃 요건이 2026년 1월 시행되었으며, 메인 주의 포괄적 프라이버시법 추진, Consumer Reports의 주(州) 위치정보 프라이버시 모델 법안 발표 등 미국 각 주에서 자동차 데이터 프라이버시 규제가 빠르게 확산되고 있다.Auto Data Privacy ActCCPACPPAFTC+11
관련이슈2026.03.05Infineon, 자동차용 마이크로컨트롤러 포트폴리오 ISO/SAE 21434 준수 확대 — CATARC 인증 및 PQC 기능 탑재Infineon이 AURIX TC4x·TC3x, TRAVEO T2G, PSOC Automotive 등 자동차용 마이크로컨트롤러 전 라인업에 ISO/SAE 21434 준수를 확대하고, 중국 CATARC 인증 및 양자내성암호(PQC) 기능을 탑재했다.ISO/SAE 21434CATARCPQC양자내성암호+4
관련이슈2026.03.05캘리포니아 CPPA, 포드에 $375,703 과징금 — 옵트아웃 방해 위반캘리포니아 개인정보보호청(CPPA)이 커넥티드 차량 조사 일환으로 포드 자동차에 $375,703의 과징금을 부과하고 시정 명령을 내렸다. 소비자가 개인정보 판매 거부(opt-out) 요청 시 이메일 인증 단계를 추가해 불필요한 마찰을 발생시킨 것이 위반 사항이다.CPPAFordCCPA옵트아웃+1
정책동향2026.03.04UNECE GRVA, 자율주행시스템(ADS) 글로벌 기술규정 초안 채택 — 10년 만의 이정표UNECE 자동화·자율주행차 작업반(GRVA)이 약 10년 개발 기간 끝에 자율주행시스템(ADS)에 대한 글로벌 기술규정(GTR) 초안을 채택했다. 2026년 6월 WP.29에서 정식 승인 투표가 예정되어 있다.UNECE GRVAADS GTR자율주행안전 사례+1
관련이슈2026.03.03CMU Safety21, 커넥티드카 사이버보안의 미래 — "모든 새 기능이 공격 표면을 확장한다"카네기멜론대학교 Safety21 연구센터가 커넥티드카 사이버보안의 미래를 분석하며, 2026년부터 UNECE WP.29, EU CRA 등 글로벌 규제가 본격 시행되면서 사이버보안이 제조사 단독이 아닌 공급망 전체의 공동 책임으로 전환되고 있다고 진단했다.커넥티드카공급망 사이버보안UNECE WP.29SDV+1
정책동향2026.03.01UN R155 범위 확대 논의 및 EV 충전 인프라 보안 표준화UN R155의 적용 범위가 이륜차·농기계로 확대 논의되고 있으며, EV 충전 인프라의 ISO 15118 프로토콜 취약점에 대한 CISA 주의보가 발령되었다.UN R155ISO 15118EV 충전CISA+1
정책동향2026.03EU CRA vs UNECE R155/R156 — 자동차 공급사, 이중 사이버보안 프로그램 필요성 대두EU CRA(사이버복원력법)와 UNECE R155/R156이 모두 사이버 규제이나 공급사 입장에서는 근본적으로 다른 운영 체계를 요구하며, 단일 컴플라이언스로 처리하면 사각지대가 발생한다는 분석이 제기되었다.EU CRAUNECE R155R156이중 컴플라이언스+4
정책동향2026.02.26미국 의회, Auto Data Privacy and Autonomy Act 재발의 — 커넥티드카 데이터 수집·판매 포괄 규제 추진미국 하원 Eric Burlison 의원(R-MO)과 상원 Mike Lee 의원(R-UT)이 Auto Data Privacy and Autonomy Act를 119대 의회에 초당파적으로 재발의했다. 이 법안은 자동차 제조사의 운전자 데이터 무단 수집·판매를 포괄적으로 규제한다.Auto Data Privacy ActBurlisonMike Lee옵트인+3
관련이슈2026.02.26아이오와 주 검찰총장, GM/OnStar 상대 운전자 데이터 불법 판매 소송 제기아이오와주 Brenna Bird 검찰총장이 GM과 OnStar를 상대로 10년간 운전자 데이터를 동의 없이 수집·판매한 혐의로 소송을 제기했다. GM은 2015년부터 속도, 안전벨트, 운전 습관 데이터를 수집해 보험사에 판매했으며, 이로 인해 소비자들이 보험료 인상, 보장 거부 등의 피해를 입었다.아이오와GMOnStar데이터 판매+2
관련이슈2026.02.25타타대우모빌리티, 특장업체 포함 사이버보안 체계 구축 — 상용차 CSMS 공급망 확대타타대우모빌리티가 2월 23~24일 국내 주요 특장업체를 대상으로 사이버보안 오프라인 설명회를 개최하고, CSMS 규제에 대비한 공급망 보안 관리 체계 구축 방향을 공유했다.타타대우모빌리티특장차CSMS공급망보안+1