สหรัฐฯ จัดทำร่างกฎหมายความปลอดภัยทางไซเบอร์สำหรับการชาร์จรถยนต์ EV

สหรัฐฯ จัดทำร่างกฎหมายความปลอดภัยทางไซเบอร์สำหรับการชาร์จรถยนต์ EV

ไทเลอร์ ครอส ไทเลอร์ ครอส
เผยแพร่เมื่อ: สิงหาคม 16, 2023
สหรัฐฯ จัดทำร่างกฎหมายความปลอดภัยทางไซเบอร์สำหรับการชาร์จรถยนต์ EV

เมื่อเผชิญกับการผลักดันครั้งใหญ่ของฝ่ายบริหารของ Biden ต่อรถยนต์ EV หน่วยงานของสหรัฐฯ กำลังเร่งสร้างแนวทางและกฎความปลอดภัยทางไซเบอร์เพื่อป้องกันไม่ให้อุปกรณ์ EV ถูกแฮ็ก

ฝ่ายบริหารของ Biden กำลังผลักดันให้ยอดขายรถยนต์กว่าครึ่งในสหรัฐอเมริกาเป็นรถยนต์ไฟฟ้าภายในปี 2030 ซึ่งสร้างแรงกดดันให้หน่วยงานรัฐบาลและบริษัทต่าง ๆ คิดค้นวิธีแก้ปัญหาที่ปลอดภัยและสร้างแนวทางปฏิบัติที่เพียงพอในการดูแลความปลอดภัยของผู้บริโภค

National Institute of Standards and Technology ออกร่างกฎหมายชุดใหม่ โดยเรียกร้องให้บริษัทต่างๆ ที่สร้างเครือข่ายการชาร์จใช้ซอฟต์แวร์และแนวปฏิบัติด้านความปลอดภัยทางไซเบอร์ที่ปลอดภัยในผลิตภัณฑ์ของตน

“ตอนนี้ผู้คนสามารถชี้ไปที่สิ่งนี้แล้วพูดว่า 'ตกลง มาเริ่มกันที่นี่ เราสามารถดำเนินการวิเคราะห์และบรรเทาความปลอดภัยทางไซเบอร์ที่ตามมาทั้งหมดตามที่ระบุไว้ในเอกสารนี้" Jim McCarthy วิศวกรความปลอดภัยอาวุโสของ NIST กล่าว

ปัจจุบัน เครือข่ายการชาร์จมีช่องโหว่ขนาดใหญ่พอสมควร ดังที่สรุปได้จากการวิเคราะห์ล่าสุดเกี่ยวกับผลิตภัณฑ์การชาร์จ 12 EV นักวิจัยพบข้อบกพร่องด้านความปลอดภัยขนาดใหญ่ที่เปิดเผยข้อมูล เช่น ข้อมูลประจำตัว ชื่อผู้ใช้ และรหัสผ่าน ในบางกรณี แฮ็กเกอร์สามารถจัดการข้อมูลได้ด้วยซ้ำ

แฮ็กเกอร์สามารถแทรกซึมเครือข่ายการชาร์จเหล่านี้เพื่อขโมยข้อมูลลูกค้าและแม้แต่สร้างความเสียหายให้กับกริดที่แท่นชาร์จใช้

ข้อกังวลที่ใหญ่ที่สุดคือมัลแวร์แพร่กระจายผ่านพอร์ตชาร์จไฟฟ้า ซึ่งอาจทำให้เครือข่ายการชาร์จล่มหรือแพร่กระจายมัลแวร์ไปยังรถยนต์อัจฉริยะ

“ถ้าใครไม่สามารถชาร์จรถในเวลาที่จำเป็นได้เนื่องจากมัลแวร์บางตัวหรือการโจมตีด้านความปลอดภัยทางไซเบอร์ นั่นเป็นปัญหาใหญ่” McCarthy กล่าว

นอกจากนี้ NIST ยังแนะนำให้เครือข่ายการชาร์จรถยนต์ไฟฟ้าใช้ไฟร์วอลล์และซอฟต์แวร์ป้องกันไวรัส และป้องกันตัวเองด้วยการเข้ารหัสข้อมูล ตลอดจนใช้เครื่องมือบันทึกเพื่อช่วยระบุการละเมิดที่อาจเกิดขึ้น

NIST เปิดรับฟังความคิดเห็นต่อสาธารณะจนถึงวันที่ 28 ส.ค. จากนั้นจะเริ่มสรุปหลักเกณฑ์ของตน

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย