Cyberbezpieczeństwo dla przyszłości branży motoryzacyjnej
Monday PR Sp. z o.o. Sp.k.
Górskiego 9
00-033 Warszawa
biuro|mondaypr.pl| |biuro|mondaypr.pl
+48 224878421
www.mondaypr.pl
Cyberbezpieczeństwo jest stosunkowo nowym zagadnieniem w branży motoryzacyjnej. Gdy producenci samochodów zaczęli wprowadzać do swoich pojazdów elektronicznie sterowane układy kierownicze i hamulcowe, prawdopodobieństwo zagrożeń wzrosło, jednak łączność otworzyła drzwi do znacznie większego ryzyka.
Bezpośrednie połączenia pojazdów z Internetem wskazywane są jako źródło cyberzagrożeń, jednak zwykle pomijane są połączenia pośrednie, takie jak z telefonem komórkowym podłączonym za pomocą USB lub Bluetooth. Nawet pojazd, który wydaje się nie posiadać żadnej łączności, może być wyposażony w bezprzewodowy system monitorowania ciśnienia w oponach lub pokładowy moduł diagnostyczny, który umożliwia dostęp do informacji o pojeździe.
Łączność bez wystarczająco solidnych zabezpieczeń doprowadziła do szeroko nagłośnionego incydentu w 2015 roku, podczas którego naukowcy byli w stanie zdalnie kontrolować niektóre funkcje pojazdu. Pomimo tego, że dla wielu było to bolesne doświadczenie, incydent ten zmusił branżę motoryzacyjną do głębszego zastanowienia się nad tym, jak może wyglądać systematyczne podejście do cyberbezpieczeństwa pojazdów.
Mając świadomość, że użytkownik samochodu nie musi posiadać wiedzy o ewentualnych zagrożeniach dla bezpieczeństwa cyfrowego, wdrożyliśmy zasadę jak najmniejszego dostępu. Oznacza to, że użytkownik pojazdu posiada minimalne uprawnienia i nie może swobodnie zarządzać wszystkimi funkcjami w pojeździe. Kiedy opracowujemy nasze systemy, projektujemy je tak, żeby kierowca otrzymywał dostęp do konkretnego urządzenia w pojeździe tylko na czas potrzebny do użycia danej funkcji. Przykładowo, w samochodach producenci rzadko umieszczają sklepy z aplikacjami, a kierowca ma dostęp tylko z fabrycznie zainstalowanego oprogramowania. Stosując takie podejście mamy pewność, że na skutek błędu w użytkowaniu lub w wyniku niekontrolowanego dostępu nie powstanie żadna luka w bezpieczeństwie samochodu – wyjaśnia Dariusz Mruk, dyrektor Centrum Technicznego Aptiv w Krakowie.
Doświadczenia innych branż w zakresie cyberbezpieczeństwa stanowiły podstawę dla nowych przepisów określających sposób tworzenia kompleksowego systemu zarządzania cyberbezpieczeństwem w branży motoryzacyjnej, takich jak UNECE R155. Zapotrzebowanie na zabezpieczenia sprzętowe stworzyło korzyści skali w wyspecjalizowanych mikroprocesorach, z których korzysta przemysł motoryzacyjny. Wielopoziomowe strategie obrony opracowane dla innych branż dają zaś jasną ścieżkę do zapewnienia bezpieczeństwa na wielu płaszczyznach w całym pojeździe.
Dobrze zorganizowane zarządzanie cyberbezpieczeństwem musi iść w parze z rozwojem pojazdów definiowanych programowo. Deweloperzy oprogramowania muszą zapewnić zabezpieczenia w każdym obszarze, niezależnie od bezpieczeństwa konkretnej aplikacji.
W krakowskim oddziale Aptiv pracujemy na co dzień nad zabezpieczeniami do urządzeń. Naszym celem jest ochrona komunikacji wewnątrz pojazdu, np. Automotive Ethernet w taki sposób, aby tylko uprawnione urządzenia lub osoby miały dostęp do określonych danych. Zajmujemy się również zabezpieczaniem oprogramowania za pomocą podpisów cyfrowych. Nasi inżynierowie upewniają się, że kod został prawidłowo skompilowany, przetestowany i pochodzący z zaufanego źródła. Wyzwaniem dla skutecznej ochrony systemów jest przewidywanie, jak zaprojektowane zabezpieczenia będą się zachowywały w przyszłości. Z punktu widzenia cyberbezpieczeństwa bardzo trudnym zadaniem jest tworzenie systemów, które będą bezpieczne nie tylko dzisiaj, ale również za rok, pięć, a może dziesięć lat. Do opracowywania prognoz nasi inżynierowie wykorzystują własne doświadczenie, wiedzę i informacje zawarte w dokumentacji. Wiedząc, z jakich algorytmów szyfrujących chcemy skorzystać, możemy przeanalizować to, jak były rozwijane i jakie są ewentualne szanse ich złamania. Analizujemy tym samym wszystkie ryzyka i możemy określić maksymalne prawdopodobieństwo, z jakim dany system będzie bezpieczny. Na tej podstawie prognozujemy zachowanie projektowanego rozwiązania w przyszłości – mówi Dariusz Mruk, dyrektor Centrum Technicznego Aptiv w Krakowie.
System zarządzania cyberbezpieczeństwem reprezentuje systematyczne podejście do definiowania procesów i kierowania z dbałością o bezpieczeństwo — począwszy od etapu rozwoju, poprzez utrzymanie oprogramowania w czasie, co pozwala organizacji zastosować to podejście na każdym poziomie systemu motoryzacyjnego. W niniejszej publikacji omawiamy niektóre kluczowe obszary związane z tym tematem.
Indyjski gigant zbuduje w Żaganiu fabrykę
Smarować, czy nie smarować? Kierowcy nadal popełniają ten błąd! Poradnik
Sezon motocyklowy w zawieszeniu, ale… kamera motocyklowa Mio MiVue M820WD pod ch
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Infrastruktura
Prąd z największej prywatnej inwestycji energetycznej w Polsce popłynie w 2027 roku. Polenergia dostała właśnie potężny zastrzyk finansowania
Polenergia S.A. i Bank Gospodarstwa Krajowego podpisały umowę pożyczki ze środków Krajowego Planu Odbudowy (KPO) na budowę morskich farm wiatrowych. Finansowanie wyniesie 750 mln zł i zostanie wykorzystane do budowy dwóch farm o łącznej mocy 1440 MW. Największa prywatna grupa energetyczna w Polsce realizuje ten projekt z norweskim Equinorem. Prace związane z budową fundamentów turbin na Bałtyku mają się rozpocząć w 2026 roku. Projekty offshorowe będą jednym z filarów nowej strategii Polenergii, nad którą spółka właśnie pracuje.
Przemysł
Polskie firmy przemysłowe bardziej otwarte na technologie. Sztuczną inteligencję wdrażają z ostrożnością [DEPESZA]
Innowacje cyfrowe w przemyśle, choć wiążą się z kosztami i wyzwaniami, są jednak postrzegane przez firmy jako szansa. To podejście przekłada się na większą otwartość do ich wdrażania i chęć inwestowania. Ponad 90 proc. firm przemysłowych w Polsce, które wprowadziły co najmniej jedno rozwiązanie Przemysłu 4.0, dostrzega wyraźną poprawę efektywności procesów produkcyjnych – wynika z nowego raportu Autodesk. Choć duża jest wśród nich świadomość narzędzi opartych na sztucznej inteligencji, na razie tylko 14 proc. wykorzystuje je w swojej działalności.
Farmacja
Antybiotykooporność coraz poważniejszym problemem. Wyizolowane ze śliny peptydy mogą się sprawdzić w walce z bakteriami wielolekoopornymi
Poszukiwanie alternatyw dla antybiotykoterapii nabiera coraz większego tempa. Duże nadzieje, zwłaszcza w kontekście szczepów wielolekoopornych, naukowcy wiążą z bakteriocynami i bakteriofagami. Badacz z Uniwersytetu Wrocławskiego prowadzi prace nad bakteriocyną, będącą peptydem izolowanym z ludzkiej śliny. Za swoje badania otrzymał Złoty Medal Chemii. Tymczasem problem antybiotykooporności może wynikać w dużej mierze z niewiedzy. Z Eurobarometru wynika, że tylko połowa Europejczyków zdaje sobie sprawę, że antybiotyki nie są skuteczne w walce z wirusami.
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.