США создают проекты законов о кибербезопасности для зарядки электромобилей

США создают проекты законов о кибербезопасности для зарядки электромобилей

Тайлер Кросс Тайлер Кросс
Опубликовано: 16 августа 2023
США создают проекты законов о кибербезопасности для зарядки электромобилей

Перед лицом активного продвижения администрации Байдена к электромобилям агентства США спешат разработать руководящие принципы и правила кибербезопасности, чтобы предотвратить взлом оборудования для электромобилей.

Администрация Байдена настаивает на том, чтобы к 2030 году более половины продаж автомобилей в США были электрическими, что заставляет государственные учреждения и компании создавать безопасные решения и создавать адекватные руководящие принципы для обеспечения безопасности потребителей.

Национальный институт стандартов и технологий выпустил новый набор законопроектов, призывающих компании, которые строят зарядные сети, внедрять безопасное программное обеспечение и методы кибербезопасности в свои продукты.

«Теперь люди могут указать на это и сказать: «Хорошо, давайте начнем здесь. Мы можем проводить весь наш последующий анализ кибербезопасности и меры по смягчению последствий на основе того, что представлено в этом документе», — сказал Джим Маккарти, старший инженер по безопасности в NIST.

В настоящее время сети зарядки имеют довольно большие уязвимости, о чем свидетельствует недавний анализ 12 продуктов для зарядки электромобилей. Исследователи обнаружили серьезные недостатки в системе безопасности, которые раскрывали такую ​​информацию, как учетные данные, имена пользователей и пароли. В некоторых случаях хакерам даже удавалось манипулировать информацией.

Хакеры могут проникнуть в эти сети зарядки, чтобы украсть данные клиентов и даже повредить сеть, которую использует зарядная док-станция.

Наибольшую озабоченность вызывает вредоносное ПО, распространяемое через порты зарядки электромобилей, что может вывести из строя сеть зарядки или распространить вредоносное ПО на умные автомобили.

«Если кто-то не может зарядить свою машину в нужное время из-за вредоносного ПО или кибератаки, это большая проблема», — говорит Маккарти.

NIST также рекомендует сетям зарядки электромобилей использовать брандмауэры и антивирусное программное обеспечение и защищать себя с помощью шифрования данных, а также использовать инструменты ведения журнала, чтобы помочь выявить любые потенциальные нарушения.

NIST открыл комментарии для общественности до 28 августа, после чего они приступят к окончательной доработке своих рекомендаций.

Отметка времени:

Больше от Детективы безопасности