ABD, EV Araçlarını Şarj Etmek İçin Siber Güvenlik Yasa Taslağı Oluşturdu

ABD, EV Araçlarını Şarj Etmek İçin Siber Güvenlik Yasa Taslağı Oluşturdu

Tyler Çapraz Tyler Çapraz
Yayınlandı: Ağustos 16, 2023
ABD, EV Araçlarını Şarj Etmek İçin Siber Güvenlik Yasa Taslağı Oluşturdu

Biden yönetiminin EV araçlarına yönelik büyük çabası karşısında ABD kurumları, EV ekipmanlarının saldırıya uğramasını önlemek için siber güvenlik yönergeleri ve kuralları oluşturmak için yarışıyor.

Biden yönetimi, 2030 yılına kadar ABD'deki otomobil satışlarının yarısından fazlasının elektrikli olması için baskı yapıyor, bu da devlet kurumları ve şirketler üzerinde güvenli çözümler üretme ve tüketicileri güvende tutmak için yeterli yönergeler oluşturma konusunda baskı oluşturuyor.

Ulusal Standartlar ve Teknoloji Enstitüsü, şarj ağları kuran şirketlerin ürünlerinde güvenli siber güvenlik yazılımları ve uygulamaları uygulamaları yönünde çağrıda bulunan yeni bir dizi yasa taslağı yayınladı.

“Artık insanlar buna işaret edip 'Tamam, buradan başlayalım' diyebilir. NIST'te kıdemli bir güvenlik mühendisi olan Jim McCarthy, "Daha sonraki tüm siber güvenlik analizlerimizi ve azaltımlarımızı burada sağlananlara dayanarak gerçekleştirebiliriz" dedi.

Şu anda şarj ağları, 12 EV şarj ürününün yakın zamanda yapılan bir analizinde de belirtildiği gibi oldukça büyük güvenlik açıklarına sahip. Araştırmacılar, kimlik bilgileri, kullanıcı adları ve parolalar gibi bilgilerin açığa çıkmasına neden olan büyük güvenlik açıkları buldu. Bazı durumlarda bilgisayar korsanları bilgileri manipüle edebildiler.

Bilgisayar korsanları, müşteri verilerini çalmak ve hatta şarj istasyonunun kullandığı şebekeye zarar vermek için bu şarj ağlarına sızabiliyor.

En büyük endişe, kötü amaçlı yazılımların elektrikli şarj bağlantı noktaları aracılığıyla yayılmasıdır; bu da şarj ağını çökertebilir veya kötü amaçlı yazılımları akıllı arabalara daha da yayabilir.

McCarthy, "Birisi kötü amaçlı yazılım veya bir tür siber güvenlik saldırısı nedeniyle arabasını ihtiyaç duyduğu zamanda şarj edemiyorsa, bu büyük bir sorundur" diyor.

NIST ayrıca EV şarj ağlarının güvenlik duvarları ve antivirüs yazılımı kullanmasını ve kendilerini veri şifreleme yoluyla korumalarının yanı sıra olası ihlalleri belirlemeye yardımcı olacak günlük tutma araçlarını kullanmalarını da öneriyor.

NIST, 28 Ağustos'a kadar yorumları kamuoyuna açtı; bu tarihten sonra yönergelerini tamamlamaya başlayacaklar.

Zaman Damgası:

Den fazla Güvenlik Dedektifleri