Cybersikkerhed i køretøjer og Cyber Security Management System (CSMS)
Cybersikkerhed i biler beskytter køretøjets elektriske og elektroniske systemer, software, data og eksterne grænseflader mod cybertrusler. Et Cyber Security Management System (CSMS) er producentens organisationsdækkende, risikobaserede ramme til styring af disse trusler under udvikling, produktion og bilens understøttede levetid.
Hvad et CSMS omfatter
Et CSMS er ikke én sikkerhedskomponent installeret i bilen. Det definerer ledelse, ansvar, risikovurdering, leverandørkoordinering, verifikation, hændelsesovervågning, håndtering af sårbarheder og dokumentation for, at sikkerheden opretholdes over tid. FN-regulativ nr. 155 definerer et CSMS som en systematisk risikobaseret tilgang til organisatoriske processer, ansvar og ledelse. UNECE: UN Regulation No. 155
Sikkerhed i bilens økosystem
Tekniske kontroller kan omfatte sikker opstart, autentificeret og signeret software, beskyttede nøgler, netværkssegmentering, begrænset diagnoseadgang, applikationsisolering, krypteret kommunikation, logning, registrering af afvigelser og sikre softwareopdateringer. De relevante kontroller afhænger af arkitekturen og trusselsmodellen.
Grænsen rækker ud over bilen til mobilapps, cloud-backends, serviceværktøjer, lade- eller flådegrænseflader, opdateringsinfrastruktur og leverandører. En svaghed i kontogendannelse eller et backend-API kan have betydning, selv om netværket i bilen er godt beskyttet.
Livscyklus og ejerskab
Cybersikkerhed er en løbende opgave, fordi trusler, afhængigheder og eksponerede tjenester ændrer sig. Ejere bør installere legitime opdateringer, beskytte konti, fjerne adgang for tidligere brugere og følge producentens vejledning. Købere bør spørge, hvor længe sikkerhedsopdateringer loves, og hvad der sker, når forbindelse eller backend-support ophører.
Læs mere
Se Vehicle cybersecurity om angrebsflader, defensiv arkitektur, opdateringer, hændelseshåndtering, privatliv og praktisk vejledning til ejere.