ארה"ב יוצרת טיוטת חוקי אבטחת סייבר לטעינת רכבי EV

ארה"ב יוצרת טיוטת חוקי אבטחת סייבר לטעינת רכבי EV

טיילר קרוס טיילר קרוס
פורסם ב: אוגוסט
ארה"ב יוצרת טיוטת חוקי אבטחת סייבר לטעינת רכבי EV

לנוכח הדחיפה הגדולה של ממשל ביידן לעבר כלי רכב חשמליים, סוכנויות אמריקאיות דוהרות ליצור הנחיות וכללים לאבטחת סייבר כדי למנוע פריצת ציוד חשמלי.

ממשל ביידן דוחף שיותר ממחצית ממכירות הרכב בארה"ב יהיו חשמליות עד 2030, מה שמפעיל לחץ על סוכנויות ממשלתיות וחברות ליצור פתרונות מאובטחים וליצור קווים מנחים נאותים לשמירה על בטיחות הצרכנים.

המכון הלאומי לתקנים וטכנולוגיה פרסם קבוצה חדשה של טיוטות חוקים, הקוראת לחברות הבונות רשתות טעינה ליישם תוכנות ושיטות אבטחת סייבר מאובטחות במוצרים שלהן.

"עכשיו אנשים יכולים להצביע על זה ולומר, 'בסדר, בואו נתחיל כאן. אנחנו יכולים לבצע את כל הניתוח וההפחתה של אבטחת הסייבר שלנו בהתבסס על מה שסופק בזה", אמר ג'ים מקארתי, מהנדס אבטחה בכיר ב-NIST.

נכון לעכשיו, לרשתות הטעינה יש פגיעויות גדולות למדי, כפי שמתואר בניתוח עדכני של 12 מוצרי טעינת EV. חוקרים מצאו ליקויי אבטחה מסיביים שחשפו מידע כמו אישורים, שמות משתמש וסיסמאות. במקרים מסוימים, האקרים אפילו הצליחו לתמרן מידע.

האקרים מסוגלים לחדור לרשתות הטעינה הללו כדי לגנוב נתוני לקוחות ואף לפגוע ברשת בה משתמש רציף הטעינה.

החשש הגדול ביותר הוא תוכנה זדונית המופצת דרך יציאות הטעינה החשמלית, שעלולה להפיל את רשת הטעינה או להפיץ עוד יותר תוכנות זדוניות למכוניות חכמות.

"אם מישהו לא יכול להטעין את המכונית שלו בזמן שהוא צריך בגלל תוכנה זדונית או איזושהי מתקפת אבטחת סייבר, זו בעיה גדולה", אומר מקארתי.

ה-NIST גם ממליץ לרשתות טעינת EV להשתמש בחומת אש ובתוכנת אנטי-וירוס ולהגן על עצמן באמצעות הצפנת נתונים וכן להשתמש בכלי רישום כדי לסייע בזיהוי הפרות פוטנציאליות.

ה-NIST פתח תגובות לציבור עד ה-28 באוגוסט, אז הם יתחילו לסיים את ההנחיות שלהם.

בול זמן:

עוד מ בלשי בטיחות