Fordonscybersäkerhet och Cyber Security Management System (CSMS)
Fordonscybersäkerhet skyddar fordonets elektriska och elektroniska system, programvara, data och externa gränssnitt mot cyberhot. Ett Cyber Security Management System (CSMS) är tillverkarens organisationsövergripande, riskbaserade ramverk för att hantera dessa hot under utveckling, produktion och fordonets understödda livslängd.
Vad ett CSMS omfattar
Ett CSMS är inte en enskild säkerhetskomponent som installeras i bilen. Det definierar styrning, ansvar, riskbedömning, leverantörssamordning, verifiering, incidentövervakning, sårbarhetshantering och bevis för att säkerheten upprätthålls över tid. FN-föreskrift nr 155 definierar ett CSMS som ett systematiskt riskbaserat arbetssätt för organisatoriska processer, ansvar och styrning. UNECE: UN Regulation No. 155
Säkerhet i fordonets ekosystem
Tekniska kontroller kan omfatta säker start, autentiserad och signerad programvara, skyddade nycklar, nätverkssegmentering, begränsad diagnosåtkomst, applikationsisolering, krypterad kommunikation, loggning, avvikelsedetektering och säkra programvaruuppdateringar. Lämpliga kontroller beror på arkitektur och hotmodell.
Gränsen sträcker sig utanför bilen till mobilappar, molnbackends, serviceverktyg, laddnings- eller fordonsparksgränssnitt, uppdateringsinfrastruktur och leverantörer. En svaghet i kontoåterställning eller ett backend-API kan ha betydelse även om nätverket i bilen är väl skyddat.
Livscykel och ägande
Cybersäkerhet är kontinuerlig eftersom hot, beroenden och exponerade tjänster förändras. Ägare bör installera legitima uppdateringar, skydda konton, ta bort tidigare användares åtkomst och följa tillverkarens anvisningar. Köpare bör fråga hur länge säkerhetsuppdateringar utlovas och vad som händer när anslutning eller backend-support upphör.
Läs mer
Se Vehicle cybersecurity om angreppsytor, defensiv arkitektur, uppdateringar, incidenthantering, integritet och praktiska råd för ägare.