USA lager utkast til lover om nettsikkerhet for lading av elbiler

USA lager utkast til lover om nettsikkerhet for lading av elbiler

Tyler Cross Tyler Cross
Publisert på: August 16, 2023
USA lager utkast til lover om nettsikkerhet for lading av elbiler

I møte med Biden-administrasjonens store fremstøt mot elbiler, raser amerikanske byråer for å lage retningslinjer og regler for nettsikkerhet for å forhindre at elbilutstyr blir hacket.

Biden-administrasjonen presser på for at over halvparten av bilsalget i USA skal være elektrisk innen 2030, noe som legger press på offentlige etater og selskaper for å lage sikre løsninger og lage tilstrekkelige retningslinjer for å holde forbrukerne trygge.

National Institute of Standards and Technology har gitt ut et nytt sett med lovutkast, som ber om at selskaper som bygger ladenettverk skal implementere sikker cybersikkerhetsprogramvare og -praksis i produktene sine.

"Nå kan folk peke på dette og si: 'OK, la oss begynne her. Vi kan utføre alle våre påfølgende cybersikkerhetsanalyser og -reduksjoner basert på det som er gitt i dette,» sa Jim McCarthy, senior sikkerhetsingeniør ved NIST.

For øyeblikket har ladenettverkene ganske store sårbarheter, som skissert av en fersk analyse av 12 EV-ladeprodukter. Forskere fant massive sikkerhetsfeil som avslørte informasjon som legitimasjon, brukernavn og passord. I noen tilfeller var hackere til og med i stand til å manipulere informasjon.

Hackere er i stand til å infiltrere disse ladenettverkene for å stjele kundedata og til og med skade nettet ladedokken bruker.

Den største bekymringen er malware som spres gjennom de elektriske ladeportene, noe som kan ta ned ladenettverket eller spre skadelig programvare videre til smarte biler.

"Hvis noen ikke kan lade bilen sin på det tidspunktet de trenger på grunn av skadelig programvare eller et slags nettsikkerhetsangrep, er det et stort problem," sier McCarthy.

NIST anbefaler også EV-ladenettverk til å bruke brannmurer og antivirusprogramvare og beskytte seg selv gjennom datakryptering samt å bruke loggverktøy for å identifisere potensielle brudd.

NIST har åpnet kommentarer for publikum frem til 28. august, når de deretter begynner å ferdigstille retningslinjene sine.

Tidstempel:

Mer fra Sikkerhetsdetektiver