미국, EV 차량 충전을 위한 사이버 보안법 초안 작성

미국, EV 차량 충전을 위한 사이버 보안법 초안 작성

타일러 크로스 타일러 크로스
에 게시 : 2023 년 8 월 16 일
미국, EV 차량 충전을 위한 사이버 보안법 초안 작성

Biden 행정부의 EV 차량에 대한 대대적인 추진에 직면하여 미국 기관은 EV 장비가 해킹되는 것을 방지하기 위한 사이버 보안 지침 및 규칙을 만들기 위해 경쟁하고 있습니다.

Biden 행정부는 2030년까지 미국 자동차 판매의 절반 이상을 전기 자동차로 추진하고 있으며, 이는 정부 기관과 기업이 안전한 솔루션을 만들고 소비자를 안전하게 지키기 위한 적절한 지침을 만들도록 압력을 가하고 있습니다.

국립 표준 기술 연구소(National Institute of Standards and Technology)는 충전 네트워크를 구축하는 회사가 제품에 안전한 사이버 보안 소프트웨어 및 관행을 구현하도록 요구하는 새로운 법률 초안을 발표했습니다.

“이제 사람들은 이것을 가리키며 '좋아, 여기서 시작하자. NIST의 선임 보안 엔지니어인 Jim McCarthy는 다음과 같이 말했습니다.

현재 충전 네트워크는 12개의 EV 충전 제품에 대한 최근 분석에서 약술한 바와 같이 상당히 큰 취약점을 가지고 있습니다. 연구원들은 자격 증명, 사용자 이름 및 암호와 같은 정보를 노출하는 대규모 보안 결함을 발견했습니다. 어떤 경우에는 해커가 정보를 조작할 수도 있었습니다.

해커는 이러한 충전 네트워크에 침투하여 고객 데이터를 훔치고 충전 도크가 사용하는 그리드를 손상시킬 수도 있습니다.

가장 큰 우려는 전기 충전 포트를 통해 맬웨어가 확산되어 충전 네트워크를 중단시키거나 스마트 자동차에 맬웨어를 추가로 퍼뜨릴 수 있다는 것입니다.

McCarthy는 "누군가가 일부 맬웨어나 일종의 사이버 보안 공격으로 인해 필요한 시간에 차량을 충전할 수 없다면 이는 큰 문제입니다."라고 말합니다.

NIST는 또한 EV 충전 네트워크가 방화벽 및 바이러스 백신 소프트웨어를 사용하고 데이터 암호화를 통해 스스로를 보호할 뿐만 아니라 로깅 도구를 사용하여 잠재적 위반을 식별하도록 권장합니다.

NIST는 28월 XNUMX일까지 대중에게 의견을 공개한 후 지침을 마무리하기 시작합니다.

타임 스탬프 :

더보기 안전 탐정