USA udarbejder udkast til cybersikkerhedslove for opladning af elbiler

USA udarbejder udkast til cybersikkerhedslove for opladning af elbiler

Tyler Cross Tyler Cross
Udgivet på: August 16, 2023
USA udarbejder udkast til cybersikkerhedslove for opladning af elbiler

I lyset af Biden-administrationens store fremstød mod EV-køretøjer, kører amerikanske agenturer for at skabe retningslinjer og regler for cybersikkerhed for at forhindre, at EV-udstyr bliver hacket.

Biden-administrationen presser på for, at over halvdelen af ​​bilsalget i USA skal være elektrisk i 2030, hvilket lægger pres på offentlige myndigheder og virksomheder for at skabe sikre løsninger og skabe passende retningslinjer for at holde forbrugerne sikre.

National Institute of Standards and Technology udgav et nyt sæt lovudkast, der opfordrer virksomheder, der bygger opladningsnetværk, til at implementere sikker cybersikkerhedssoftware og -praksis i deres produkter.

"Nu kan folk pege på dette og sige: 'OK, lad os starte her. Vi kan udføre alle vores efterfølgende cybersikkerhedsanalyser og begrænsninger baseret på, hvad der er givet i dette,'" sagde Jim McCarthy, en senior sikkerhedsingeniør hos NIST.

I øjeblikket har opladningsnetværkene ret store sårbarheder, som det fremgår af en nylig analyse af 12 EV-opladningsprodukter. Forskere fandt massive sikkerhedsfejl, der afslørede oplysninger som legitimationsoplysninger, brugernavne og adgangskoder. I nogle tilfælde var hackere endda i stand til at manipulere information.

Hackere er i stand til at infiltrere disse opladningsnetværk for at stjæle kundedata og endda beskadige nettet, som ladestationen bruger.

Den største bekymring er malware, der spredes gennem de elektriske opladningsporte, som kan fjerne opladningsnetværket eller yderligere sprede malware ind i smarte biler.

"Hvis nogen ikke kan oplade deres bil på det tidspunkt, de har brug for det på grund af malware eller en form for cybersikkerhedsangreb, er det et stort problem," siger McCarthy.

NIST anbefaler også EV-opladningsnetværk til at bruge firewalls og antivirussoftware og beskytte sig selv gennem datakryptering samt at bruge logningsværktøjer til at hjælpe med at identificere potentielle brud.

NIST har åbnet kommentarer for offentligheden indtil den 28. august, hvor de så begynder at færdiggøre deres retningslinjer.

Tidsstempel:

Mere fra Sikkerhedsdetektiver