Kjøretøycybersikkerhet og styringssystem for cybersikkerhet (CSMS)
Cybersikkerhet i kjøretøy beskytter bilens elektriske og elektroniske systemer, programvare, data og eksterne grensesnitt mot cybertrusler. Et Cyber Security Management System (CSMS) er produsentens organisasjonsomfattende, risikobaserte rammeverk for å håndtere disse truslene under utvikling, produksjon og kjøretøyets støttede levetid.
Hva et CSMS omfatter
Et CSMS er ikke én sikkerhetskomponent installert i bilen. Det definerer styring, ansvar, risikovurdering, leverandørkoordinering, verifisering, hendelsesovervåking, håndtering av sårbarheter og dokumentasjon på at sikkerheten opprettholdes over tid. FN-regulativ nr. 155 definerer et CSMS som en systematisk risikobasert tilnærming til organisatoriske prosesser, ansvar og styring. UNECE: UN Regulation No. 155
Sikkerhet i kjøretøyets økosystem
Tekniske kontroller kan omfatte sikker oppstart, autentisert og signert programvare, beskyttede nøkler, nettverkssegmentering, begrenset diagnosetilgang, applikasjonsisolasjon, kryptert kommunikasjon, logging, avviksregistrering og sikre programvareoppdateringer. Riktige kontroller avhenger av arkitektur og trusselmodell.
Grensen strekker seg utenfor bilen til mobilapper, skybackends, serviceverktøy, lade- eller flåtegrensesnitt, oppdateringsinfrastruktur og leverandører. En svakhet i kontogjenoppretting eller et backend-API kan ha betydning selv om nettverket i bilen er godt beskyttet.
Livssyklus og eierskap
Cybersikkerhet er kontinuerlig fordi trusler, avhengigheter og eksponerte tjenester endrer seg. Eiere bør installere legitime oppdateringer, beskytte kontoer, fjerne tidligere brukeres tilgang og følge produsentens veiledning. Kjøpere bør spørre hvor lenge sikkerhetsoppdateringer loves, og hva som skjer når tilkobling eller backend-støtte opphører.
Les mer
Se Vehicle cybersecurity om angrepsflater, defensiv arkitektur, oppdateringer, hendelseshåndtering, personvern og praktisk veiledning for eiere.