정책동향2026.03.02미국 REPAIR Act, 하원 에너지상업위원회 통과 — 자동차 데이터 접근권·사이버보안 논쟁 본격화미국 하원 에너지상업위원회가 REPAIR Act(자동차 수리권법)를 본회의에 상정하기로 의결했다. 이 법안은 차량 소유자에게 진단·수리 데이터 접근권을 부여하고, OEM의 데이터 판매를 제한하며, 72시간 내 데이터 삭제권을 보장한다.REPAIR Act자동차 수리권차량 데이터 접근NHTSA+1
정책동향2026.03.01일본 경제산업성, 사이버보안 대응력 5단계 격부(格付)제도 2026년 10월 시행 예정일본 경제산업성이 기업의 사이버공격 대응력을 ★3~★5의 3단계로 평가하는 '공급망 보안대책 평가제도(SCS 평가제도)'를 2026년 10월 시행 예정이다. 자동차 부품 산업의 랜섬웨어 피해(2022년 도요타 공급망 마비 사건)가 제도 검토의 계기가 되었으며, 자동차 공급망 전반에 직접 영향을 미칠 전망이다.일본 경제산업성SCS 평가제도5단계 격부공급망 보안+1
정책동향2026.03.01UN R155 범위 확대 논의 및 EV 충전 인프라 보안 표준화UN R155의 적용 범위가 이륜차·농기계로 확대 논의되고 있으며, EV 충전 인프라의 ISO 15118 프로토콜 취약점에 대한 CISA 주의보가 발령되었다.UN R155ISO 15118EV 충전CISA+1
정책동향2026.03EU CRA vs UNECE R155/R156 — 자동차 공급사, 이중 사이버보안 프로그램 필요성 대두EU CRA(사이버복원력법)와 UNECE R155/R156이 모두 사이버 규제이나 공급사 입장에서는 근본적으로 다른 운영 체계를 요구하며, 단일 컴플라이언스로 처리하면 사각지대가 발생한다는 분석이 제기되었다.EU CRAUNECE R155R156이중 컴플라이언스+4
정책동향2026.02.26미국 의회, Auto Data Privacy and Autonomy Act 재발의 — 커넥티드카 데이터 수집·판매 포괄 규제 추진미국 하원 Eric Burlison 의원(R-MO)과 상원 Mike Lee 의원(R-UT)이 Auto Data Privacy and Autonomy Act를 119대 의회에 초당파적으로 재발의했다. 이 법안은 자동차 제조사의 운전자 데이터 무단 수집·판매를 포괄적으로 규제한다.Auto Data Privacy ActBurlisonMike Lee옵트인+3
정책동향2026.02.13EU 집행위원회, ICT 공급망 보안 도구상자 발표 — 커넥티드·자율주행차(CAV) 전용 사이버 위험 평가 포함EU NIS2 협력 그룹이 ICT 공급망 보안 도구상자를 채택하고, 커넥티드·자율주행차(CAV) 전용 사이버 위험 평가를 포함 발표했다. UN R155/R156의 차량 수준 보안을 넘어 생태계 수준의 공급망 복원력을 요구하는 정책 전환을 신호한다.EU ICT 공급망CAV 위험 평가NIS2공급망 보안+3
정책동향2026.02.12중국 MIIT, 자율주행시스템 안전요구사항 등 5개 강제성 국가표준 의견수렴 — 4월 13일 마감중국 공업정보화부(MIIT)가 '지능형 커넥티드 자동차 — 자동운전시스템 안전요구사항' 등 5개 강제성 국가표준에 대한 공개 의견수렴을 진행 중이며, 의견 마감은 2026년 4월 13일이다.중국MIIT자율주행강제성 국가표준+3
정책동향2026.02.09NHTSA, 자동화 차량 안전 공개회의 개최 (3월 10일) — ADS 의견수렴 마감NHTSA가 2026년 3월 10일 워싱턴 DC에서 자동화 주행 시스템(ADS) 안전 관련 공개회의를 개최하며, UN ADS GTR 초안에 대한 의견수렴 마감일도 동일하다.NHTSAADS자율주행공개회의+1
정책동향2026.02.01[한국 자동차 사이버보안 규제 동향과 공급망 보안 관리 체계 논문 발표]한국정보보호학회에서 자동차 사이버보안 규제 동향과 공급망 보안 관리 체계에 관한 논문이 발표되었으며, 국내 CSMS 인증 제도의 현황과 공급망 보안의 중요성이 분석되었다.CSMS 인증자동차관리법공급망 보안시큐리티 바이 디자인
정책동향2026.01.30중국 8개 부처, 자동차 데이터 해외전송 안전지침 2026판 발표 — 51항목 중요데이터 판정규칙중국 공업정보화부 등 8개 부처가 합동으로 '자동차 데이터 해외전송 안전지침(2026판)'을 발표했다. 51항목의 중요데이터 판정규칙을 포함하며, 자동차 데이터의 해외 전송에 대한 구체적 컴플라이언스 기준을 제시한다.51항목CACGB 44495MIIT+6
정책동향2026.01.27KISA·KATRI·JIAT, '자동차 사이버보안 테스트·검증 매뉴얼' 발간 (2026.01.27)한국인터넷진흥원(KISA)이 KATRI, JIAT와 공동으로 'ISO/SAE 21434 기반 자동차 사이버보안 테스트 및 검증 매뉴얼'을 발간했다. 중소 부품사들이 자체 사이버보안 점검에 활용할 수 있도록 현장 실무 중심으로 구성됐다.KISAKATRICSMS테스트매뉴얼+1
정책동향2026.01.27BYD, 한국 CSMS 인증 획득 및 KISA 자동차 사이버보안 매뉴얼 발간중국 전기차 제조사 BYD가 한국교통안전공단(KATRI)의 CSMS 인증을 통과했으며, KISA는 ISO/SAE 21434 기반 자동차 사이버보안 테스트 및 검증 매뉴얼을 발간했다.BYDCSMS 인증KATRIKISA
정책동향2026.01.01일본, UN R155/R156 대응 및 자동차 사이버보안 규제 추진일본 국토교통성(MLIT)은 UN R155/R156을 국내 규제에 통합하며, 자동차 사이버보안 체계를 강화하고 있다.일본MLITJASPARUN R155+1
정책동향2026.01.01호주 ADR 개정: 2026년 1월부터 차량 사이버보안 요건 적용호주 자동차 설계 규정(ADR) 개정안이 2026년 1월 1일부터 적용됐다. UN R155 원칙에 기반한 사이버보안 요건이 호주에서 법적 의무가 됐다.호주ADRUN R155태평양권역ACSC
정책동향2026.01.01[중국 GB 44495-2024: 2026년 1월 1일부터 신규 차종 적용 시작]중국의 강제 국가 표준 GB 44495-2024가 2026년 1월 1일부터 신규 차종에 적용되기 시작했으며, 2028년 1월부터 모든 차종에 의무화된다. CSMS 및 차량 기술 요구사항의 두 축으로 구성된다.GB 44495MIIT중국형식 승인+1
정책동향2026-05-07NHTSA, 테슬라 Model Y를 신규 ADAS 테스트 최초 통과 차량으로 발표 — NCAP 평가 8개 항목 충족NHTSA가 2026 테슬라 Model Y(2025년 11월 12일 이후 생산분)를 신규 ADAS 평가 기준(보행자 AEB, 차선 유지 보조, 사각지대 경고·개입) 최초 통과 차량으로 발표했다. 동시에 FSD에 대한 320만대 규모 엔지니어링 분석 조사는 별도 진행 중이다.NHTSANCAPADAS테슬라 Model Y+4
정책동향2026-05-01escar USA 2026, 5월 19~21일 미시간 노비 개최 — 자동차 사이버보안 기술·학술 트랙 병행세계 최대 자동차 사이버보안 전문 컨퍼런스 escar USA 2026이 5월 19~21일 미시간주 노비에서 개최된다. 올해부터 학술 트랙을 신설하여 산업·학계 연구를 병행 발표한다. 출처: escar.info(https://escar.info/escar-usa), IOActive(https://www.ioactive.com/event/escar-usa-conference-2026-may-19-21-embedded-security-in-cars-novi-mi/)escar USA 2026자동차 사이버보안 컨퍼런스ETASisits AG+1
정책동향2026-04-16독일, UN R155/R156 동일 승인기관 발급 제안 (TFCS-37-02) — CSMS·SUMS 인증의 일관성 확보독일이 UNECE GRVA TFCS에 UN R155와 R156의 개정안(TFCS-37-02)을 제출하여, CSMS와 SUMS의 적합성 증명서를 동일한 승인기관이 발급하도록 요구하는 제안을 공식화했다. 3월 12일 문서 제출, 4월 TFCS-37 회의에서 논의.독일KBAUN R155R156+5
정책동향2026-04-10UNECE WP.29 GRVA 25차 세션 구조 확정 — 몬트리올 1부 + 2026-06-23 2부 분할 운영, R155 이행 가이드라인 개정 채택UNECE WP.29 GRVA 25차 세션은 캐나다 몬트리올 1부 개최 후 2026-06-23에 2부를 여는 분할 운영 방식으로 확정됐다. GRVA는 3월 WP.29에 1958 협정 Schedule 2 개정안, e-트레일러(dynamo 기능) 형식승인, 파킹·원격 파킹 기능, ETBS PTI 간소화 규정 등의 일괄 개정안을 상정했고, R155/R156 이행 가이드라인 개정은 최근 세션에서 채택되었다.UNECEWP.29GRVAUN R155+4
정책동향2026-04-07인도, AIS-189(CSMS)·AIS-190(SUMS) 본격화 — "글로벌 자동차 사이버보안 리더" 자리매김 선언인도 자동차산업표준위원회(AISC)와 ARAI(Automotive Research Association of India)가 주도하는 AIS-189(CSMS)·AIS-190(SUMS) 기반 형식승인 체계가 2026–2027 시행을 앞두고 인도 OEM 사이에서 본격 준비에 들어갔다. 기사는 인도가 UN R155/R156, ISO/SAE 21434 완전 정합을 표방하며 "글로벌 자동차 사이버보안 리더십" 확보에 나섰음을 명확히 한다.인도AIS-189AIS-190ARAI+4