Cyberbezpieczeństwo w branży automotive 

13 cze 2023
Dawid Stefański
Trwająca cyfryzacja obejmuje również produkty branży automotive. Nowoczesne samochody sprzedawane na całym świecie posiadają komputery zintegrowane ze sterownikami, elementami wykonawczymi pojazdu mającymi wpływ pośredni lub bezpośredni na bezpieczeństwo pasażerów.

Wraz z funkcjonalnościami pojawiło się szerokie spektrum zagrożeń z obszaru cyberbezpieczeństwa. W 2021 organizacja ISO współpracując ze Stowarzyszeniem SAE opublikowała standard ISO/SAE 21434 Road vehicles — Cybersecurity engineering. Dokument opisuje referencyjny model, który pozwoli zapobiegać cyberzagrożeniom w obszarze automotive. 

Norma ISO/SAE 21434 wskazuje wymaganie przeprowadzenia analizy ryzyka wpływu stosowania technologii cyfrowej w samochodzie na bezpieczeństwo pasażerów. Zaplanowanie i wdrożenie odpowiednich środków bezpieczeństwa w przypadku wykrycia zagrożeń (powiązanych ryzyk). Standard definiuje model, który może być wykorzystywany przez wielu dostawców w ramach wspólnego projektu realizowanego przez dostawców części OEM i oprogramowania dla producenta przy zachowaniu spójnego podejścia do cyberbezpieczeństwa. 

Wymagalność stosowania normy ISO/SAE 21434 dotyczy producentów samochodów oraz ich kluczowych dostawców. Należy podkreślić, że standard jest wskazywany również przez Światowe Forum (UNECE) do spraw harmonizacji przepisów dotyczących pojazdów (WP.29).  

Dostawcy podzespołów, komponentów dostarczanych na pierwszy montaż do producentów samochodów, będą wymagać od swoich dostawców OEM spełnienia wysokich wymagań w zakresie cyberbezpieczeństwa. Finalnie, w oczach konsumenta to producent bierze odpowiedzialność za bezpieczeństwo pojazdu.  

Dostawcy, producenci, którzy wdrożą wymagania standardu ISO/SAE 21434 powinni się spodziewać pozytywnego odbioru konsumenta, który wraz z propagacją wiedzy na temat standardu ISO/SAE 21434, będzie wybierał bezpieczne platformy i zaufanych dostawców. 

Świadomość rozproszonego modelu produkcji dzisiejszych samochodów wymusza podejmowanie współpracy w obszarze cyberbezpieczeństwa przez wiele organizacji działających na całym świecie. Wykorzystanie modelu opisanego w normie, zapewnia dostępność wspólnej platformy do wdrażania zabezpieczeń organizacyjnych oraz technicznych w całym cyklu produkcji samochodu. 

Firma Blue Energy posiada audytorów, ekspertów z doświadczeniem w obszarze wdrażania i nadzorowania systemów bezpieczeństwa informacji. Utrzymywana usługa SOC dostarcza w czasie rzeczywistym wiedzy w zakresie istniejących cyberzagrożeń  co ma bezpośredni wpływ na wytwarzanie skutecznych zabezpieczeń w obszarze cyberbezpieczeństwa. 

Skontaktuj się z nami i zabezpiecz się przed cyberzagrożeniami – Kontakt

#Bezpieczeństwo

Zobacz także

21 mar
#IOD
Ochrona danych osobowych w samorządach: Analiza problemu i rekomendacje Najwyższej Izby Kontroli

W ostatnich latach coraz częściej podnoszona jest kwestia bezpieczeństwa przetwarzania danych osobowych w jednostkach samorządowych. W związku z doniesieniami o zaniedbaniach i nieprawidłowościach w tym obszarze, Najwyższa Izba Kontroli (NIK) podjęła się kontroli mającej na celu ocenę stanu ochrony danych osobowych przechowywanych w formie elektronicznej przez jednostki samorządowe.

Czytaj dalej arrow
15 mar
#Wydarzenia
Czego uczy nas spór na linii Morele.net oraz UODO?

Już ponad 3,8 miliona złotych kary dla morele.net – czym zasłużyła sobie Spółka? Prezes Urzędu Ochrony Danych Osobowych nie odpuszcza!

Czytaj dalej arrow
Nie znalazłeś tego, czego szukasz?
Napisz do nas arrow