Siber güvenlik otomotiv endüstrisinin ayrılmaz bir parçası haline gelecek
6 Temmuz'dan itibaren araçların hızını kontrol etmeye yarayan bir teknoloji olan akıllı hız yardımı (Intelligent Speed Assistance - ISA), Avrupa pazarında tanıtılan tüm yeni araba modelleri için zorunluluk haline geldi. Sistem Temmuz 2024'ten itibaren satılan tüm yeni araçlar için zorunlu kılınacak. Sistem yalnızca sürücüyü hız limitleri konusunda uyarmakla kalmayıp, aynı zamanda aracın hızını da kontrol edebilecek.
Bu sistemin zorunlu kılınmasıyla araçların siber risklerden korunması da önemli bir başlık olarak öne çıkacak. Konuyla ilgili açıklama yapan KasperskyOS İş Birimi Küresel İşbirlikleri Yöneticisi Evgeniya Ponomareva bu sistem sayesinde siber güvenliğin otomotiv endüstrisinin ayrılmaz bir parçası haline geleceğini belirtiyor.
Tesla ve bağlantılı araçların siber güvenliği
Tesla'da yakın zamanda bulunan yeni bir güvenlik açığı dahil olmak üzere bağlantılı araçların siber güvenliği üzerine yapılan araştırmalar, saldırganlar ve araştırmacılar tarafından keşfedilmeye devam ediyor.
ISA’yı etkileyen güvenlik riskleri, aracın dışındaki harici sistemlere, örneğin verileri hız sınırlarına göre yükleyen harici bir buluta veya aracın diğer herhangi bir elektronik kontrol ünitesine bağlı olması durumunda ortaya çıkıyor. Saldırganlar elektrik/elektronik (E/E) mimarisine bağlı olarak, sistemlere harici iletişim kanalları aracılığıyla veya bir genel ağa bağlı diğer elektronik kontrol birimlerindeki güvenlik açıkları zincirini kullanarak erişebiliyor.
Araç sistemleri tasarımdan itibaren güvenli olmalı
KasperskyOS İş Birimi Küresel İşbirlikleri Yöneticisi Evgeniya Ponomareva “Neyse ki, bu sistemlerin siber güvenlik göz önünde bulundurularak geliştirilmesi artık bir zorunluluk haline gelmiş durumda. ISA, hem yazılım düzeyinde işlevsel güvenliği düzenleyen ISO 262626'nın gereksinimlerine, hem de UNECE düzenlemeleri UN R155, R156 ve ISO21434 dahil olmak üzere zorunlu sertifikasyona dayalı siber güvenliğe dair genel otomotiv endüstrisi standartlarına uygun biçimde kurgulanıyor. Sistemin risk değerlendirmesi de bu gerekliliklere göre yapılmalı ve araç sistemleri tasarımdan itibaren güvenli olmalıdır. Yani güvenlik mekanizmaları geliştirme aşamasında uygulanmalıdır.
Haziran 2024'ten itibaren AB'de siber güvenlik sertifikası olmayan yeni araçların satışı yasaklanacak. Bu da siber güvenliği otomotiv endüstrisinin ayrılmaz bir parçası haline getirecek. Elektronik ünitelerin geliştirilmesine yönelik özel bir güvenlik platformu, otomobil üreticilerinin gereksinimlerini karşılamasına yardımcı olabilir.”