Oglas
Objavljeno: 30.12.2020 08:00

Kibernetska varnost v avtomobilski industriji

Avtonomna vožnja, električni in povezani avtomobili v zadnjih letih dominirajo v segmentu razvoja avtomobilske industrije. Gre za inovacije, ki so nastale kot produkt digitalizacije obstoječih avtomobilskih sistemov. Veliko število različnih senzorjev, modulov in dodatna programska oprema skupaj tvorijo moderen informacijski sistem. Kompleksnost in hitrost sprememb je iz dneva v dan večja ter se bo v prihodnosti le še stopnjevala. Vsekakor živimo v trenutku, v katerem digitalizacija na krilih IoT, oblačnih storitev, mobilnih tehnologij, umetne inteligence, robotike in množice podatkov omogoča za zadovoljitev pričakovanj strank potrebno fleksibilnost in agilnost ter s tem diktira smer industrije in nenazadnje človeštva. Digitilizacija v avtomobilski industriji spreminja kontekst ustaljenih poslovnih tirnic in zagotavlja boljšo uporabniško izkušnjo končnim uporabnikom.

Pospešena digitalizacija pa ni nujno pokazatelj enako učinkovitega upravljanja informacijske varnosti, prej nasprotno. Proizvajalci se soočajo s povečanim številom povezanih naprav in digitalnih storitev tako znotraj kot zunaj „varnega“ okolja organizacije. Slednje pomeni, da se je površina kibernetskih groženj posledično povečala in razpršila. Navedeno predstavlja nove izzive, s katerimi se organizacije soočajo pri upravljanju strategije kibernetske varnosti.

Naslovnice časopisov zadnja leta polnijo varnostni strokovnjaki, ki uspešno vdirajo v prej omenjene avtomobilske sisteme. Posledično je UNECE (United Nations Economic Commission for Europe), ki je zadolžen tudi za harmonizacijo zakonodaje v avtomobilski industriji, definiral zahteve na področju kibernetske varnosti in nadgradnje programske opreme. Sprejeto regulativo UNECE WP.29 vsekakor pozdravljamo, saj določa ukrepe, ki morajo biti sprejeti na naslednjih področjih:

  • upravljanje kibernetskih tveganj v avtomobilu,
  • upravljanje in zmanjšanje tveganj v celotni verigi,
  • zaznavanje in odzivanje na varnostne incidente ter
  • zagotavljanje varnega mehanizma nalaganja popravkov.

S sprejetjem regulative se od proizvajalcev novih avtomobilov zahteva, da dokažejo zadovoljiv nivo upravljanja kibernetskih tveganj v vseh fazah tako razvoja kot proizvodnje in po-proizvodnih možnosti za odpravo odkritih varnostnih pomanjkljivosti. V prihodnosti se pričakuje, da bo kibernetska varnost avtomobila enako pomembna, kot je danes poraba goriva, kvaliteta izdelave ali udobje.

S tem namenom je bil vzpostavljen mednarodni standard IEC 62443, ki vključuje vse potrebne varnostne mehanizme v procesu razvoja in implementacije izdelkov. Standard določa varnostne zahteve, ki so tako tehnične (varnostni mehanizmi) kot organizacijske narave (človeški postopki). Rezultati testiranj v okviru certifikacije morajo jasno podati konkretne dokaze o obstoju varnostnih zmogljivosti, kot jih zahteva standard IEC 62443, ter dejansko implementacijo teh zmogljivosti.

Pri ogromnem številu dobaviteljev informacijske tehnologije ter zelo hitrem odkrivanju novih ranljivosti v programski in strojni opremi proizvajalci le stežka sami sledijo zgoraj omenjenim zahtevam. Zato je smiselno, da tovrstne naloge prepustijo strokovnjakom.

V SIQ Ljubljana imamo vzpostavljen laboratorij za preverjanje informacijskih tehnologij, ki s svojo ekipo izkušenih strokovnjakov izvaja celoten nabor najzahtevnejših varnostnih testov, vključno s pregledom po IEC 62443. V celotnem procesu doseganja skladnosti so lahko v pomoč naši strokovnjaki s potrebnimi tehničnimi znanji in znanji s področja revizij informacijskih sistemov. Strokovnost ekipe potrjujejo tudi številne reference iz gospodarstva ter ugledni mednarodni certifikati s področja informacijske varnosti.

Branko Miličević, SIQ Ljubljana

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Xiaomi predstavil pametni pralni stroj prihodnosti

    Xiaomi je na kitajskem trgu predstavil pametni pralni stroj Mijia Three‑Zone Pro Drum 10 kg, ki prinaša nov pristop k pranju perila s tremi ločenimi bobni

    Objavljeno: 23.9.2025 09:00
  • ChatGPT za kriminalce

    SpamGPT je nova platforma, ki jo uporabljajo spletni kriminalci za pošiljanje neželene pošte in izvajanje napadov z ribarjenjem.

    Objavljeno: 22.9.2025 19:30
  • Steam bo nehal delovati na 32-bitnem Windows 10

    Valve je sporočil, da bo z novim letom ukinil podporo za 32-bitne različice Windows v svoji priljubljeni platformi za digitalno distribucijo iger Steam. Uporabnikov 32-bitnega Windows 10 imajo le 0,01 odstotka, so zatrdili, zato ne pričakujejo večjega odpora.

    Objavljeno: 22.9.2025 05:00
  • Nvidia bo v OpenAI vložil 100 milijard dolarjev

    OpenAI in Nvidia sta napovedala tesno partnerstvo, ki ga bosta zapečatila z Nvidijino 100-milijardno investicijo v OpenAI. Po besedah poznavalcev gre za dvojni posel: Nvidia bo za OpenAI proizvajala čipe, ki jih bo slednji plačal z denarjem, obenem pa bo Nvidia vanj investirala 100 milijard dolarjev v zameno za prednostne delnice.

    Objavljeno: 23.9.2025 05:00
  • Windows 11 dobiva video ozadja za namizje

    V prihajajoči reviziji Windows 11 bomo lahko nastavili video ozadje na namizju, kažejo zgodnje preizkusne verzije. V trenutnih inačicah je možno uporabiti posnetke MP4 ali MKV kot ozadje. Predvajali se bodo vsakokrat, ko bomo prikazali namizje.

    Objavljeno: 23.9.2025 07:00
  • Chrome dobiva umetno inteligenco

    V prihodnjih tednih bo Chrome dobil paleto novih funkcionalnosti, ki jih bo omogočal Gemini. Prvi jih bodo deležni uporabniki, ki imajo jezik nastavljen na ameriško angleščino, kasneje pa tudi preostanek sveta. Novosti bodo na voljo tako na namiznih sistemih Windows in Mac kakor tudi v Androidu. Kasneje bo sledil še Chrome za Applov iOS.

    Objavljeno: 22.9.2025 07:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji