뉴스

최신 자동차 사이버보안 뉴스 및 분석

96

정책동향2026.09.11 발효

EU CRA Article 14 — 2026년 9월 11일 취약점·사고 보고 의무 발효

EU 사이버복원력법(CRA) Article 14에 따라 2026년 9월 11일부터 디지털 요소 포함 제품의 제조사는 적극 악용되는 취약점을 24시간 내 ENISA에 보고해야 한다. 레거시 제품에도 적용되며, 자동차 디지털 제품을 포함한 광범위한 제품군이 대상이다.

EU CRA사이버복원력법취약점 보고ENISA+2
정책동향2026.06.01 시행

영국 VCA, GB 형식승인 R155/R156 요건 — 2026년 6월 1일 신규 차종 시행 임박

영국 차량인증기관(VCA)이 GB 형식승인 체계에서 UN R155(사이버보안) 및 R156(소프트웨어 업데이트) 요건을 2026년 6월 1일부터 신규 완전/기본 차량 유형에 적용한다. Brexit 이후 영국 독자 형식승인 체계에서 사이버보안이 본격 시행되는 첫 번째 마일스톤이다.

UK VCAGB Type ApprovalR155R156+3
정책동향2026.05.11

일본 국토교통성, 자동운전 트럭 사회 실장 보조사업 공모 개시 — 차량당 최대 1억엔 보조

일본 국토교통성이 5월 11일, 레벨 4 자동운전 트럭의 사회 실장을 위한 보조사업 공모를 개시했다. 차량 구매비 최대 1억엔, 물류거점 정비 최대 1억엔 등을 보조하며, 2026년도 예산 3억 2,700만엔이 계상되었다.

일본국토교통성자동운전레벨4+4
정책동향2026.05.10

한국 정부, AI 사이버보안 종합 대책 5월 말 발표 예고 — K-사이버보안 LLM 구축 추진

한국 정부가 고성능 AI 모델 확산에 따른 사이버보안 위협에 대응하기 위해, 이르면 5월 말 AI 사이버보안 종합 대책을 발표할 예정이다.

AI 사이버보안K-사이버보안 LLM과학기술정보통신부위협 탐지+1
정책동향2026.05.08

NHTSA, 메르세데스-벤츠 14.4만대 소프트웨어 리콜 공시 — 인포테인먼트 유닛 리셋으로 계기판 블랙아웃

메르세데스-벤츠 USA가 2024~2026년식 AMG GT, C-Class, E-Class, SL, CLE, GLC 등 144,049대에 대해 소프트웨어 리콜을 실시한다. 인포테인먼트 제어 유닛의 소프트웨어 설계 결함으로 주행 중 계기판이 블랙아웃될 수 있다.

NHTSA메르세데스-벤츠소프트웨어 리콜OTA+4
정책동향2026.05.06

Auto-ISAC, 2026년 5월 월간 커뮤니티 콜 개최 (5월 6일)

Auto-ISAC이 2026년 5월 6일 월간 가상 커뮤니티 콜을 개최하여 최신 차량 사이버보안 동향과 활동을 공유했다.

Auto-ISAC커뮤니티 콜위협 정보 공유커넥티드 차량+1
정책동향2026.05.04~11

미국 차량 킬 스위치 의무화 논란 — 하원, 사생활 우려에도 NHTSA 운전자 모니터링 기술 의무화 유지

미 하원이 인프라투자법 Section 24220에 따른 차량 킬 스위치 기술 의무화의 예산 차단 시도를 부결시켰다. 이 조항은 2026년형 신차부터 운전자 손상 감지 시 차량 운행을 방지·제한하는 기술의 의무 장착을 규정하나, NHTSA는 규칙 제정 기한을 넘긴 상태이다. 사이버보안·프라이버시 우려가 지속되고 있다.

킬 스위치kill switchSection 24220NHTSA+4
정책동향2026.05.04

UNECE GRVA 25차 세션, 6/23 개최 예정 — R155/R156 개정 논의 지속

UNECE 산하 GRVA 25차 세션이 2026년 6월 23일 개최될 예정으로, UN R155/R156 개정안과 CS/OTA 작업반의 이행 가이드라인 논의가 지속된다.

UNECEGRVAR155R156+4
정책동향2026.05.04

Auto-ISAC 유럽 사이버보안 서밋, 5/26~27 스톡홀름 개최 예정

Auto-ISAC이 2026년 5월 26~27일 스웨덴 스톡홀름에서 유럽 사이버보안 서밋을 개최하며, 글로벌 자동차 사이버보안 위협 공유 및 산업 협력 방안을 논의할 예정이다.

Auto-ISAC유럽 서밋스톡홀름위협 공유+2
정책동향2026.05.01 (시행)

일본, 2026년 5월 1일부터 OTA 비대응 계속생산차에 UN R155 사이버보안 기준 적용 — 사실상 전 차종 CSMS 의무화 완성

일본 국토교통성의 도로운송차량법 보안기준 개정으로, OTA 기능이 없는 계속생산차에도 사이버보안·소프트웨어 업데이트 기준 적용 개시. 일본 시장 판매 전 신차에 UN R155 인증 의무화.

일본MLITUN R155CSMS+3
정책동향2026.04.29

NHTSA, 중국산 결함 에어백 인플레이터 판매·수입 금지 — 20년 만의 최초 부품 금지 명령

NHTSA가 20년 만에 최초로 차량 부품에 대한 판매·수입 금지 명령을 발령하여, 중국산 결함 에어백 인플레이터를 전면 금지했다.

NHTSA에어백중국산부품 금지+2
정책동향2026.04.28

러시아 교통부, 교통 분야 통합 사이버보안 센터 설립 법안 추진

러시아 교통부가 교통 분야의 사이버 위협을 통합 모니터링·분석하는 국가급 사이버보안 센터 설립을 위한 법안을 추진 중이다.

러시아교통부통합 사이버보안 센터KII+1
정책동향2026.04.27

DigiTimes: 자동차 디지털 전환 가속, 사이버보안이 산업의 새로운 전장으로 부상

자동차 산업의 E/E 아키텍처 통합이 심화되면서 '디지털 주권(Digital Sovereignty)'이라는 새로운 경쟁 축이 부상하고 있다.

디지털 주권SDVE/E 아키텍처사이버보안 경쟁+1
정책동향2026.04.23

[UPDATE] 보안뉴스, 자동차 사이버보안 법규 대응 가이드 2부작 시리즈 완간

보안뉴스가 자동차 사이버보안 법규 대응 가이드 시리즈를 연재하며, UN R155, ISO 21434, 한국 자동차관리법에 따른 CSMS 인증 절차와 실무 대응 방안을 상세히 다루고 있다.

보안뉴스CSMSUN R155ISO 21434+3
정책동향2026.04.22

중국 자동차 제조사, 글로벌 사이버보안 규제 강화로 해외 진출 차질 — UN R155·EU CRA 대응 과제 부각

중국 자동차 제조사들이 해외 시장 진출을 적극 추진하고 있으나, UN R155, EU CRA 등 점점 강화되는 글로벌 사이버보안 규제에 대한 대응 미비로 인해 진출이 지연되고 있다는 분석이 보도되었다.

중국OEMUN R155EU CRA+4
정책동향2026.04.22

EU Euro 7 배출가스 규제에 UN R155 기반 사이버보안 요건 통합 — 2026.11.29 신차 의무 적용

EU 규정 2024/1257에 따라 2026년 11월 29일부터 신차에 Euro 7 배출가스 기준과 함께 UN R155 기반 사이버보안 요건이 통합 적용된다.

Euro 7UN R155배출가스안티탬퍼링+2
정책동향2026.04.22

국토교통부, 17개 차종 53만대 리콜 — ECU 소프트웨어 업데이트 시정 포함

국토교통부가 현대차·기아·KGM·토요타 등 17개 차종 53만대에 대해 리콜을 발표했으며, 기아 레이 22만 대는 ECU 소프트웨어 리프로그래밍으로 시정한다.

국토교통부리콜ECU소프트웨어+3
정책동향2026.04.22

DigiTimes: UN 사이버 의무화, 글로벌 자동차 산업 경쟁력 구조 재편

UN R155/R156 사이버보안 의무화가 EU 차량에 전면 시행되면서 글로벌 자동차 산업의 경쟁력 구조, 공급망, 디지털 전략에 근본적 변화를 가져오고 있다.

UN R155R156EU경쟁력+2
정책동향2026.04.21

UNECE GRVA TFCS, UN R155 개정안 3건 제출 — STU 적용 범위 제외, 변환 차량 가이드, SW 식별번호 통합

UNECE GRVA 산하 사이버보안 태스크포스(TFCS) 제37차 회의에서 UN R155 관련 개정안 3건이 제출되었다. 장비의 사이버보안 평가 제외 기준 수립(TFCS-37-04), 변환 차량 적용 가이드(TFCS-37-05), 프랑스 제안의 다수 UN 규정에 걸친 SW 식별번호 통합(TFCS-37-03/Rev.1).

UNECEGRVATFCSUN R155+7
정책동향2026.04.20

[UPDATE] 인천경제청, 산업부 글로벌 규제 대응 자동차 사이버보안 인증평가 지원사업(240억 원) 최종 선정 — 청라에 전주기 시험·인증 인프라 구축

인천경제자유구역청(IFEZ)이 산업통상자원부의 글로벌 규제 대응 자동차 사이버보안 인증평가 지원사업 공모에 최종 선정되었다. 2026년부터 4년간 총 240억 원을 투입해 청라 로봇랜드 내 자동차 사이버보안 전주기 시험·평가 체계를 구축한다.

인천경제청청라사이버보안 인증평가240억+4