Dołącz do czytelników
Brak wyników

RAPORT

2 października 2020

NR 4 (Wrzesień 2020)

Czarne skrzynki ciężarówek. Cyberbezpieczeństwo w transporcie drogowym towarów w oczekiwaniu na normę ISO/SAE 21434

17

Pojazdy stają się coraz bardziej skomplikowanymi urządzeniami, zawierającymi mnóstwo elektronicznych rozwiązań. Mówi się o rychłym początku przewozów w konwoju, a później o wykorzystaniu pojazdów autonomicznych. Zachodzi pytanie, jak te drogowe, elektroniczne „cyborgi” będą zabezpieczone przed niepożądaną ingerencją z zewnątrz.

Skoro zdarzają się cyfrowe ataki informatyczne na strony rządowe, znanych firm i instytucji, a także banków, to dlaczego ktoś nie miałby zaatakować jednej, kilku lub więcej ciężarówek z setek tysięcy poruszających się po świecie. Takie pojedyncze „obiekty” wydają się łatwiejsze do „zdobycia” niż informatyczne fortece tych instytucji. 
– Wraz z powiązaniem w sieci rośnie ryzyko cyberataków. Jednocześnie, zwłaszcza małe przedsiębiorstwa, zwlekają z zabezpieczeniem cyfrowym swoich flot i firm, wraz z inwestowaniem w nowe technologie – mówi dr Mathias Dehm, szef obszaru Badań i Procesów Zabezpieczenia Produktu w firmie Continental. Niemiecki koncern opublikował raport „Studium pojazdów użytkowych 2020 – Cyberbezpieczeństwo i Cyfryzacja” (na podst. ankiet z 40 firm branży pojazdów użytkowych w okresie grudzień 2019-luty 2020). Czytamy w nim, że ok. 2/3 ankietowanych przedsiębiorców branżowych uważa, że są dobrze przygotowani na ewentualne ataki hakerskie. Tylko połowa zetknęła się ze środkami zapobiegającymi potencjalnym atakom na systemy zarządzania logistyką lub flotą w ich firmach. W tymże badaniu 
¾ ankietowanych zadeklarowało, że w czasie najbliższych 6-12 miesięcy nie planuje znaczących inwestycji w obszarze cyberbezpieczeństwa. Oznacza to, że generalnie przedsiębiorcy czują się bezpiecznie w tym zakresie. – Wciąż bardziej obawiają się typowych przestępstw, aniżeli na przykład hakerskiego zatrzymania ich floty, w celu otrzymania okupu za jej odblokowanie – komentuje dr Mathias Dehm. Cyberataki powodują utratę zysków, jakie daje cyfryzacja. Ociąganie się z cyfrowym zabezpieczeniem swojego przedsiębiorstwa często wynika z możliwości finansowych. Obrona przed cyberatakiem składa się z trzech filarów: zrozumienia zagrożenia, prewencji oraz odpowiedzialności, czyli zastosowania odpowiednich środków zabezpieczających i ich aktualizowanie, co w przypadku komputerów jest niezbędne. Duże koncerny inwestują w takie rozwiązania, ponieważ mają wielkie floty pojazdów i koszt lepiej się w takim przypadku rozkłada. Dla małych firm przewozowych to już jest duża, czasem nieosiągalna inwestycja. A konieczna, jeśli nie teraz, to na pewno za kilka lat. Wymusi to rozwój techniki, ale też przepisy prawa. 
Już w styczniu 2021 r. wejdzie w życie rozporządzenie Europejskiej Komisji Gospodarczej UNECE (United Nations Economic Commission for Europe), będącej jedną z komisji regionalnych ONZ, w sprawie cyberbezpieczeństwa. Ten dokument sankcjonuje poruszanie się po europejskich drogach samochodów autonomicznych tzw. trzeciego poziomu (z pięciu) automatyzacji pojazdów. Określa m.in. sposób wykorzystania asystenta pasa ruchu. Nieprzypadkowo agenda ONZ zajmuje się sprawą. Także m.in. w USA i Japonii powstają nowe dokumenty. Internet, a zwłaszcza działający w nim przestępcy, nie znają granic. Stąd konieczność współpracy. UNECE w porozumieniu z UE cały czas pracuje nad systemem zarządzania cyfrowym bezpieczeństwem CSMS (Cyber Security Management System). Natomiast 
w II kw. 2021 r. zostanie przedstawiona norma ISO/SAE 21434.
Ma przedstawiać techniczne standardy rozwoju pojazdów samochodowych. Będzie to kompleksowy dokument określający terminologię, definicje, możliwe zagrożenia i ich skutki oraz cele i sposoby zapobiegania cyfrowym atakom na przedsiębiorstwa. Podzieli też pojazdy w zależności od przeznaczenia. Bo przecież nie każdy w tym samym stopniu będzie się kontaktował z otoczeniem za pomocą sieci. Czyli „od A do Z” tego, co może spotkać nas w przyszłości. Choć oczywiście musimy pamiętać o tym, że pomysłowość przestępców...

Artykuł jest dostępny w całości tylko dla zalogowanych użytkowników.

Jak uzyskać dostęp? Wystarczy, że założysz konto lub zalogujesz się.
Czeka na Ciebie pakiet inspirujących materiałow pokazowych.
Załóż konto Zaloguj się

Przypisy