Kam směřuje kybernetická bezpečnost v autoprůmyslu?

Společnost Deloitte nedávno předpověděla, že elektronické systémy budou do roku 2030 představovat 50 % celkových nákladů na nové vozidlo. Není náhodou, že podle zprávy společnosti Meticulous Research, která se zabývá výzkumem trhu, dosáhne trh s kybernetickou bezpečností v automobilovém průmyslu ve stejném roce hodnoty 13,9 miliardy USD.

Narušení dodavatelského řetězce polovodičů v automobilovém průmyslu zdůraznilo, do jaké míry jsou moderní automobily závislé na výpočetním výkonu. Počet řídicích jednotek v jednom vozidle se nyní obvykle pohybuje v rozmezí 100-150, v závislosti na konkrétních systémech, kterými je vozidlo vybaveno, a jeden vůz může mít klidně 150 milionů řádků kódu. „Kdysi byl software součástí automobilu. Nyní software určuje hodnotu vozu,“ uvedl Manfred Broy, emeritní profesor informatiky na Technické univerzitě v Mnichově. „Úspěch automobilu závisí na jeho softwaru mnohem více než na mechanické stránce.“

Vývoj autonomních technologií, propojených služeb a přechod na elektromobily jen zvýší objem softwaru v nových automobilech a jejich závislost na něm. Software bude hrát roli téměř ve všech myslitelných funkcích, od základního provozu vozidla až po optimalizaci dojezdu elektromobilu, konektivitu, infotainment, autonomii, bezpečnost a další.

Tento posun od čistě mechanického stroje k téměř výhradně softwarové „platformě mobility“ představuje pro výrobce OEM a dodavatele několik výzev, z nichž v neposlední řadě je to zranitelnost produktů vůči kybernetickým bezpečnostním hrozbám. Automobilový průmysl byl v této oblasti historicky pozadu, s relativně nízkou úrovní vyspělosti řešení kybernetické bezpečnosti a s několika málo specializovanými interními divizemi.

Částečně je to proto, že v minulosti se uvažovalo pouze o funkční bezpečnosti, tj. bezpečnosti při poruše s ohledem na závady a poškození. Nyní dodavatelé přizpůsobují vývojové procesy tak, aby řídicí jednotky byly bezpečné i z hlediska kybernetické bezpečnosti – především kvůli ochraně před úmyslnou manipulací.

Cyber security

Trh s kybernetickou bezpečností v automobilovém průmyslu by měl do roku 2030 dosáhnout hodnoty 13,9 miliardy USD.

Již byly zdokumentovány případy výzkumu, které ukazují, jak lze kód využít k tomu, aby hackeři mohli posílat příkazy prostřednictvím zábavních systémů. To umožnilo ovládat řadu funkcí, včetně řízení, brzd a převodovky, a to vše ze vzdáleného notebooku. Možnosti wi-fi ve vozidle byly také zneužity ve spojení s dalšími systémy k ovládání automobilu z chytrého telefonu. Je pravděpodobné, že do roku 2030 bude každé nové auto připojeno k internetu a bude mít nějakou formu integrace chytrého telefonu, což vytvoří více příležitostí pro škodlivou činnost.

Oblastí obzvláště rychlého rozvoje je software over-the-air (SOTA), který umožňuje výrobcům šetřit peníze a zákazníkům čas vydáváním aktualizací pro vozidla na dálku, nikoli v servisu. Mercedes uvádí, že pomocí SOTA lze aktualizovat více než 50 elektronických komponent jeho současného modelu třídy S, a Jaguar Land Rover již tímto způsobem vydal více než tři miliony aktualizací svých vozidel. SOTA představuje další oblast zranitelnosti, kterou by hackeři mohli potenciálně zneužít, pokud vozidla nejsou dostatečně chráněna, ale zároveň umožňuje výrobcům vydávat záplaty a opravy kybernetické bezpečnosti v případě zjištění zranitelností.

Jak se ukázalo v minulosti, kompromitace jediné řídicí jednotky ve vozidle může stačit k ovládnutí ostatních. To by mohlo umožnit vypnutí nebo aktivaci systémů a funkcí nebo v nejhorším případě by hackeři mohli převzít úplnou kontrolu nad vozidlem. Kritická bezpečnost, kterou řešení kybernetické bezpečnosti poskytují, znamená, že nesmí existovat žádná slabá místa. A to musí zahrnovat celou životnost vozidla, i když byl software vozidla nahrazen. Pokud bude automobil prodaný v roce 2030 jezdit po silnicích ještě v roce 2045, musí pro něj být i o 15 let později k dispozici aktualizace softwaru pro kybernetickou bezpečnost.

Prožíváme období velkých technologických změn v automobilovém průmyslu, protože velká část světa se vydává na cestu postupného vyřazování nových vozidel se spalovacími motory ve prospěch elektrických vozidel. Vzestup autonomních technologií a „propojených automobilů“ přinese také významný pokrok v oblasti pohodlí, zážitků a funkčnosti a my jako uživatelé chceme být schopni tento vývoj přijmout a využívat.

Komplexní ochrana automobilů proti kybernetickým hrozbám, od kritických systémů vozidla až po soukromá data majitelů, bude s postupujícím rozvojem digitálních automobilových technologií, jejich složitostí, rozsahem a objemem jenom důležitější. Pro výrobce OEM a dodavatele je výzvou zajistit, aby jejich investice do řešení kybernetické bezpečnosti držely krok a zajistily, že budoucí vozidla budou pro všechny bezpečnou nabídkou vlastnictví.

 

Zdroj: automotiveworld.com