Kiberdrošība autonomiem transportlīdzekļiem
Jo vairāk transporta sistēmas modernizējas un kļūst autonomas, jo vairāk tās var tikt uzlauztas. Starptautiskie standarti no tādām organizācijām kā IEC var nodrošināt atbilstošas kiberdrošības prasības.
Tiek ziņots, ka janvārī tika manipulētas ar Itālijas jūras navigācijas sistēmām, kas pārvalda kuģus Vidusjūrā. Hakeris bija 15-gadus vecs skolas zēns. Lai gan šķiet, ka šajā gadījumā motivācija bija nekas cits kā pusaudžu nerātnība, kiberdrošības eksperti bija modri. Lieta parāda, ka organizācijām visur ir jānodrošina savas transporta sistēmas, jo kuģi, vilcieni un automašīnas kļūst arvien autonomāki. Autonomie transportlīdzekļi (AV) rada īpaši satraucošus draudus, jo pasaule ir pieredzējusi arvien vairāk incidentu, kas saistīti ar kravas automašīnām un furgoniem, kas izmantoti kā ieroči terora aktos.
Savienoto transportlīdzekļu izaicinājums
Līdz 2030. gadam 95% no pasaulē pārdotajiem jaunajiem transportlīdzekļiem būs savienoti, savukārt ekspluatācijā esošo transportlīdzekļu skaits pieaugs no 192 miljoniem 2023. gadā līdz 367 miljoniem līdz 2027. gadam. Saskaņā ar datu drošības speciālista datiem, pagājušajā gadā "masveida -pasaules mēroga incidenti" no hakeriem, kas vērsti uz savienotajiem transportlīdzekļiem un pakalpojumiem, trīskāršojās no 5% līdz 19%.
Kiberuzbrukumu draudus rada ne tikai gandrīz visu transportlīdzekļu vadības un sakaru aspektu digitalizācija. Tas ir tāds, ka autonomo transporta sistēmu savstarpēji saistītais raksturs rada plašu uzbrukuma virsmu noziedzniekiem. Pašbraucošie transportlīdzekļi, lai darbotos, izmanto mākoņpakalpojumus, GPS, sensorus, kameras un sakaru tīklus. Tie ir savienoti ar citām lietiskā interneta (IoT) ierīcēm, kas padara tās neaizsargātas pret kiberuzbrukumiem un hakeriem.
Kamēr automobiļu rūpniecība cīnās ar šo problēmu, arī valdības ir noraizējušās. "Liels kiber-teroristu uzbrukums, kas vērsts pret daudzu pašbraucošu transportlīdzekļu operētājsistēmām vienlaikus, var izraisīt masveida upurus," šādu katastrofālo scenāriju prezentēja Lielbritānijas parlamenta deputāti pēc viņu pašu veiktās autonomo automašīnu izmeklēšanas. Deputāti secināja, ka pašbraucošie transportlīdzekļi rada kiberdrošības riskus "to savienoto, nevis automatizēto iespēju dēļ".
IoT savienojums ir vājais posms
Automobiļu rūpniecība jau vismaz desmit gadus ir apzinājusies, kā ļaunprātīgs dalībnieks var attālināti izmantot ievainojamības, tostarp IoT funkcijas un komponentus, kas nav kiberdrošs, lai ielauztos lietotāju datos un kontrolētu transportlīdzekļa pamatfunkcijas, piemēram, bremzēšanu vai paātrinājumu. Saskaņā ar šo kiberdrošības uzņēmuma rakstu, mērķi tagad ietver uzlabotas vadītāja palīdzības sistēmas (ADAS), transportlīdzekļa-uz-visu (V2X) saziņu un-gaisa{5}}atjauninājumus (OTA).
Un tas jau notiek. Automobiļu uzlaušanas gadījumu skaits, kuros uzbrucējiem izdevās attālināti vadīt transportlīdzekļus un izmantot sistēmas nepilnības, lai "apdraudētu autovadītāju, pasažieru vai gājēju dzīvību", 2024. gadā dramatiski pieauga, veidojot vairāk nekā 35% no visiem automašīnu kiberuzbrukumu gadījumiem. "Draudu dalībnieki tagad izvieto liela mēroga -izsmalcinātus, AI-darbinātus uzbrukumus, kuru mērķis ir ne tikai transportlīdzekļi, bet arī EV uzlādes infrastruktūra, API-vadītās lietojumprogrammas un viedās mobilitātes IoT ierīces," norāda ziņojuma autori. "Šī pieaugošā uzbrukuma virsma prasa transformējošu, pro{8}}aktīvu pieeju kiberdrošībai." Tā kā uzbrukumi autonomiem transportlīdzekļiem arvien vairāk tiek vērsti pret V2X protokoliem, nevis citiem vienkāršākiem transportlīdzekļu elementiem, uz standartiem balstītas pieejas{11}}pieņemšana kiberdrošībai visā produkta dzīves ciklā tiek uzskatīta par ļoti svarīgu.
Droša automobiļu nākotne
Vairāki noteikti standarti nodrošina blokus piegādes ķēdes uzticības veidošanai visā produkta dzīves ciklā. IEC 62443 standartu sērija nosaka prasības un procesus elektroniski drošu rūpnieciskās automatizācijas un vadības sistēmu ieviešanai un uzturēšanai. Šie standarti nosaka drošības labāko praksi un nodrošina veidu, kā novērtēt drošības darbības līmeni, tostarp transportā. Pieeja kiberdrošības izaicinājumam ir holistiska, mazinot plaisu starp operācijām un IT, kā arī starp procesu drošību un kiberdrošību.
ISO/SAE 21434 ir automobiļu kiberdrošības inženierijas standarts. Tas nodrošina visaptverošu sistēmu, lai identificētu, novērtētu un mazinātu kiberdrošības riskus visā piegādes ķēdē. Standarts aptver visu transportlīdzekļa dzīves ciklu no koncepcijas līdz ekspluatācijas pārtraukšanai. Turklāt ISO/SAE 21434 atbilst ANO noteikumiem 155 (R155), kas nodrošina, ka kiberdrošības pārvaldības sistēmas (CSMS) izmanto sistemātisku pieeju riska pārvaldībai.
Atbilstība šādiem standartiem ir kļuvusi obligāta ražotājiem un to piegādātājiem, tāpēc visām iesaistītajām pusēm ir ļoti svarīgi ieviest stingrus kiberdrošības pasākumus. Lai gan R155 ir obligāta tikai ES, Japānā un Korejā, lielākā daļa autoražotāju tās prasības izmanto kā labāko praksi visā pasaulē.
IECEE rūpnieciskās kiberdrošības programma, IEC elektrotehnisko iekārtu un komponentu atbilstības novērtēšanas shēmu sistēma, pārbauda un sertificē kiberdrošību rūpnieciskās automatizācijas sektorā. IECEE ietver programmu, kas nodrošina IEC 62443 sērijas standartu sertifikāciju.
Jūras kibernoturība
Kiberuzbrukumi kuģniecības uzņēmumiem ir kļuvuši par ierastu{0}}notikumu. Pieaugot riska atzīšanai, daži nozares pārstāvji uzskata, ka centieni cīnīties ar draudiem ir pietiekami.
Jūras sistēmas, piemēram, dzelzceļa kontroles sistēmas, bieži vien ir novecojušas un slikti aizsargātas. Uz kuģiem arvien vairāk tiek vērstas to GPS sistēmas, kas var ietekmēt navigāciju. To automātiskās identifikācijas sistēmas (AIS) var arī uzlauzt un pat viltot. AIS ir būtiska drošības sistēma, kas izmanto radiosignālus, palīdzot jūras transporta līdzekļiem identificēt un izsekot vienam otru, tādējādi novēršot sadursmes. Lai cik tas būtu būtiski, tas var kļūt par vājo posmu kiberuzbrukumiem.
"Kuģis ir kā peldoša rūpnīca," apraksta kāds jūras informācijas sniedzējs. "Ir daudz sistēmu, kas runā savā starpā, un tās nav aizsargātas. Parasti nav šifrēšanas vai autentifikācijas. Atsevišķas sistēmas ir viegli uzlauzt. Tas ir tāpat kā Tesla uzlaušana, tikai tā ir daudz lielāka."
IEC ir publicējusi starptautiskos standartus, kas nosaka kiberdrošības pasākumus kuģiem. Viena no tās tehniskajām komitejām, IEC TC 80, ir uzņēmusies starptautisko standartu izstrādi globālajai jūras avāriju un drošības sistēmai (GMDSS), kas ir starptautiski saskaņots drošības procedūru un sakaru protokolu kopums, ko izmanto, lai palielinātu drošību un atvieglotu avarējušu kuģu glābšanu. IEC TC 80 izdod IEC 63154, kurā noteiktas prasības standartiem, lai nodrošinātu pamata aizsardzības līmeni pret kiberincidentiem (ti, ļaunprātīgiem mēģinājumiem, kas faktiski vai potenciāli var radīt negatīvas sekas iekārtām, to tīkliem vai informācijai, ko tie apstrādā, glabā vai pārraida).
Hakeri un kibernoziedznieki kļūst arvien sarežģītāki un izmanto jaunas digitālās tehnoloģijas, lai piekļūtu datiem un pārņemtu kontroli pār transporta sistēmām. Taču instrumenti, piemēram, starptautiskie standarti, ir paredzēti, lai aizsargātu transporta nozares, jo tās iegulda modernizēšanā. Veicot standartos aprakstītās darbības, var izvairīties no daudziem riskiem.
