США призвали автопроизводителей сделать кибербезопасность приоритетом

Национальное управление безопасностью движения на трассах США призвало автопроизводителей сделать приоритетом защиту электронных и компьютерных систем транспортных средств от хакеров. Это всего лишь рекомендация, а не приказ, однако этот призыв — лишь один из первых шагов на пути к установлению привычки для законодателей и потребителей требовать от автоконцернов повышенной защиты от кибератак автомобилей, которые становятся всё более «умными» и автоматизированными.

Среди предложений агентства — документ под названием «Лучшие практики кибербезопасности для современных транспортных средств». В нём отражено то, чем производители уже занимаются. В список этих «практик» входит и создание групп для предоставления правительству информации об угрозах кибербезопасности.

Автопроизводители тщательно рассмотрят все технические аспекты предложенных национальным агентством документов. Стоит отметить, что за последние годы производители значительно ускорились в поиске и устранении хакерских угроз — толчком послужил случай, когда исследователям удалось взять под удалённый контроль Jeep Cherokee. Так, в июле 2015 года Fiat Chrysler Automobiles отозвала 1,4 млн машин для установки защищающего от утечек данных программного обеспечения. Другие производители (например, BMW AG и Tesla Motors Inc) также предприняли все необходимые меры для устранения потенциальных брешей в системах безопасности своих автомобилей.

Безопасность данных и систем коммуникации в транспортных средствах также является критичной, поскольку всё больше производителей следуют примеру Tesla и начинают предлагать важные обновления через беспроводные каналы передачи данных. Федеральное бюро расследований ранее в этом году предупредило, что злоумышленники могут получить доступ к коду таких обновлений и тем самым нанести вред автомобилю и его владельцу.

Национальное управление безопасностью движения на трассах рекомендует производителям проводить тесты систем автомобилей на наличие потенциальных дыр безопасности, а также документировать эти тесты и оценивать риски.

Источник:

Читайте также