ایالات متحده پیش نویس قوانین امنیت سایبری را برای شارژ وسایل نقلیه EV ایجاد می کند

ایالات متحده پیش نویس قوانین امنیت سایبری را برای شارژ وسایل نقلیه EV ایجاد می کند

تایلر کراس تایلر کراس
منتشر شده در: اوت 16، 2023
ایالات متحده پیش نویس قوانین امنیت سایبری را برای شارژ وسایل نقلیه EV ایجاد می کند

در مواجهه با فشار زیاد دولت بایدن به سمت وسایل نقلیه برقی الکتریکی، آژانس‌های ایالات متحده برای ایجاد دستورالعمل‌ها و قوانین امنیت سایبری برای جلوگیری از هک شدن تجهیزات الکتریکی رقابت می‌کنند.

دولت بایدن در تلاش است تا بیش از نیمی از فروش خودرو در ایالات متحده تا سال 2030 الکتریکی باشد، که این امر بر سازمان‌ها و شرکت‌های دولتی فشار می‌آورد تا راه‌حل‌های ایمن و ایجاد دستورالعمل‌های کافی برای حفظ ایمنی مصرف‌کنندگان ایجاد کنند.

مؤسسه ملی استاندارد و فناوری مجموعه جدیدی از پیش نویس قوانین را منتشر کرد که از شرکت هایی که شبکه های شارژ می سازند می خواهد تا نرم افزارها و شیوه های امنیت سایبری ایمن را در محصولات خود پیاده سازی کنند.

اکنون مردم می توانند به این موضوع اشاره کنند و بگویند، خوب، بیایید از اینجا شروع کنیم. جیم مک کارتی، مهندس ارشد امنیت در NIST می‌گوید: «ما می‌توانیم تمام تحلیل‌ها و کاهش‌های امنیتی سایبری بعدی خود را بر اساس آنچه در این ارائه شده است انجام دهیم.»

در حال حاضر، شبکه های شارژ دارای آسیب پذیری های نسبتاً بزرگی هستند، همانطور که در تجزیه و تحلیل اخیر 12 محصول شارژ EV مشخص شده است. محققان نقص‌های امنیتی گسترده‌ای پیدا کردند که اطلاعاتی مانند اعتبار، نام‌های کاربری و رمزهای عبور را افشا می‌کرد. در برخی موارد، هکرها حتی قادر به دستکاری اطلاعات بودند.

هکرها می‌توانند به این شبکه‌های شارژ نفوذ کنند تا داده‌های مشتری را بدزدند و حتی به شبکه‌ای که داک شارژ استفاده می‌کند آسیب بزنند.

بزرگترین نگرانی انتشار بدافزار از طریق درگاه های شارژ الکتریکی است که می تواند شبکه شارژ را از بین ببرد یا بدافزار را بیشتر به خودروهای هوشمند گسترش دهد.

مک کارتی می‌گوید: «اگر کسی به دلیل برخی بدافزارها یا نوعی حمله امنیت سایبری نتواند ماشین خود را در زمان مورد نیاز شارژ کند، این یک مشکل بزرگ است.

NIST همچنین شبکه‌های شارژ EV را توصیه می‌کند که از فایروال‌ها و نرم‌افزار آنتی‌ویروس استفاده کنند و از طریق رمزگذاری داده‌ها و همچنین استفاده از ابزارهای ثبت اطلاعات برای کمک به شناسایی هرگونه نقض احتمالی از خود محافظت کنند.

NIST نظرات خود را تا 28 آگوست برای عموم باز کرده است، زمانی که آنها شروع به نهایی کردن دستورالعمل های خود می کنند.

تمبر زمان:

بیشتر از کارآگاهان ایمنی