La UNECE R155 es el reglamento de la Comisión Económica para Europa de las Naciones Unidas que establece los requisitos de ciberseguridad para los vehículos. Su objetivo es garantizar que los fabricantes identifiquen, evalúen y mitiguen los riesgos de ciberseguridad a lo largo de todo el ciclo de vida del vehículo, desde su diseño hasta el final de su vida útil. Además, exige la implantación de un Sistema de Gestión de la Ciberseguridad (Cyber Security Management System, CSMS) como condición para la homologación de nuevos modelos.
La creciente conectividad de los vehículos, las actualizaciones de software remotas y la integración con infraestructuras inteligentes han ampliado considerablemente la superficie de ataque. En este contexto, la UNECE R155 obliga a los fabricantes a gestionar amenazas como el acceso no autorizado a los sistemas del vehículo, la manipulación del software o los ataques contra las comunicaciones internas y externas. El reglamento también contempla la monitorización continua de vulnerabilidades y la capacidad de responder a incidentes de ciberseguridad.
La UNECE R155 representa un cambio de paradigma en la industria de la automoción, al convertir la ciberseguridad en un requisito regulatorio y no únicamente en una buena práctica. Su aplicación impulsa la adopción de procesos de desarrollo seguro, gestión de riesgos y respuesta ante incidentes, contribuyendo a mejorar la resiliencia del vehículo conectado y a aumentar la confianza de fabricantes, proveedores y usuarios.