• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Bristande säkerhetstänk äventyrar framtiden för uppkopplade bilar

-

Internet of Things blir allt mer relevant. Greg Lensch, Nordenchef på AT&T, diskuterar cybersäkerhet när  det kommer till uppkopplade bilar.

När vi tänker på bilsäkerhet handlar det oftast om att förhindra krockar. Men i och med att uppkopplade bilar tar sig ut på vägarna behöver vi också en krockkudde för nätverket. Säkerheten i nätet måste tas på lika stort allvar som förebyggandet av kollisioner. Annars riskerar cybersäkerhetshotet att äventyra framtiden för dessa innovationer.

Teckna din prenumeration av Aktuell Säkerhet här

Lämpliga säkerhetsskydd är nödvändiga för att maximera fördelarna med uppkopplade bilar och hålla förare och passagerare säkra. Varje uppkopplat fordon är knutet till ett nätverk med en mängd värdefull och privat information som måste skyddas.

AT&T har identifierat några saker som biltillverkare och andra intressenter bör tänka på:

Telekomföretag och biltillverkare behöver samarbeta nu mer än någonsin. Allt eftersom bilens funktioner blir mer nätverksanslutna och programuppdateringar och nedladdningar sker via nätverket ökar vikten av ett nära samarbete mellan telekomföretag och biltillverkare. Det är nödvändigt för att leverera en hög plattform-till-plattform-säkerhet likväl som en förbättrad end-to-end-säkerhet. Viktigast av allt är att öka säkerheten för fordonets passagerare och deras omgivande miljö.

Fyra stora risker

Den amerikanska transportmyndigheten NHTSA har identifierat direkta hot mot fyra typer av data eller kontroll:

  1. Sekretess och säkerhet
  2. Oönskade eller otillåtna kommersiella transaktioner
  3. Operativ störning utan säkerhet
  4. Säkerhetsrelaterad driftstörning

Dessa riskmoment kräver säker uppkoppling mellan fordon och telekommunikationsplattformar. Såväl kommunikationsvägarna utanför fordonet som den inre fordonsplattformen måste vara säker. Att tillhandahålla end-to-end-säkerhet omfattar:

  1. End-to-end-säkerhet utanför fordonet, det vill säga bilens anslutning när den kommunicerar med molnet, med specifika servrar eller med individer.
  2. End-to-end-säkerhet inuti fordonet, mellan bilproducenter och deras leverantörer – inklusive programvaru- och hårdvaruleverantörer – längs de kritiska data- och kommunikationsvägarna inom fordonet.

Förutom cyberattacker riktade mot fordonet finns risk för att angrepp riktas mot de molnbaserade plattformarna som erbjuder uppkopplade fordonstjänster. Om dessa tjänster äventyras kan angriparen utnyttja fordonsflottans gränssnitt såväl som externa kommersiella gränssnitt till partnerorganisationer.

Dessa tjänster kommer sannolikt att vara attraktiva mål eftersom de kan innehålla ekonomiska uppgifter om användarna, och kan i slutändan leda till omfattande infektion.

Telekombolagens roll

Telekomoperatörerna spelar en viktig roll för att säkerställa uppkoppling till/från molntjänster, fjärrservrar och privatpersoner.

Nätverkssäkerhet bör vara en kärnkompetens för leverantörer av telekomnät. Säkerhetsfunktioner måste utformas i kommunikationsinfrastrukturen för att kunna erbjuda mycket säkra anslutningar till slutanvändaren.

En effektiv strategi för cybersäkerhet måste ta hänsyn till de många möjliga kommunikationsvägarna till det uppkopplade fordonet, vilket innebär att telekomoperatören behöver ett effektivt skiktat angreppssätt. Genom att operatörer arbetar med fordonstillverkare för att leverera säkrare fordonsstrategier kan ett omfattande end-to-end säkerhetsramverk hjälpa till att säkra alla delar av kommunikationen.

Läs mer om aktuella initiativ inom cybersäkerhet och hur telekommunikationsföretag och OEM-användare kan arbeta tillsammans i Alliance for Telecommunications Industry Solutions (ATIS) senaste whitepaper.

 Greg Lensch, Nordenchef AT&T

REKLAMSAMARBETE

6 Reasons to choose Milestone XProtect

In today’s dynamic world, basic video recording barely scratches the surface of what your security system needs. You require a vigilant security posture, capable...

FLER NYHETER

Regeringen vill öka skolsäkerheten – får rätt att genomsöka väskor

Efter skjutningen på Risbergska skolan i Örebro och en tidigare skolsäkerhetsutredning föreslås nu ett helt nytt säkerhetskapitel i skollagen. Alla skolor och förskolor ska...

REKLAMSAMARBETE

”Vi delar syfte – stärka Sveriges förmåga att hantera komplexa säkerhetsutmaningar”

Hallå där Pernilla Hörnfeldt, Mötesplats Samhällssäkerhet, i år är ni med som sponsor av Säkerhetsgalan som går av stapeln den 30 september i Stockholm...

Microsofts nya datahallar skyfallsäkras

Varje datahall beräknas bli cirka 24 000 kvadratmeter stor. l. VA-projekteringen hanteras av Pinnacle Consulting Engineers, medan FVB bidrar med expertstöd och ser till...

REKLAMSAMARBETE

Säkerhet i världen, Europa och Sverige

Registreringen till Säkerhetsgalan slår upp dörrarna klockan tolv och sedan öppnas galan klockan 13 av värden Eva Hamilton. - När jag för första gången ledde...

Cisco utser ny chef för norra Europa

Pär Holgersson, som är född och uppvuxen i Lidköping, har tillägnat Cisco större delen av sin yrkeskarriär. Han började på bolaget som systemingenjör 1999...

Sverige får en ny nationell cybersäkerhetsstrategi

Strategin bygger på tre pelare:Systematiskt och effektivt cybersäkerhetsarbeteKompetensförsörjning och kunskapsutvecklingFörmåga att hantera cybersäkerhetsincidenterEn handlingsplan med 72 åtgärdspunkter ska uppdateras löpande. Bland de...

REKLAMSAMARBETE

The Clean Feed – en podcast om hur vi gör Internet lite säkrare 

Besedo är ett svenskgrundat kunskapsföretag, inriktat på att öka kvalitet, kundnytta och värde för företag som har användargenererat innehåll på webben. Bland kunderna i...

Ny styrelse vald på Qnets årsmöte

Ny ordförande blev Erica Eriksson, som ser fram emot att leda föreningen tillsammans med den nya styrelsen.– Jag är förvånad och väldigt glad över...

Truesec tar krafttag mot ökade cyberhot i Europa

Truesecs förvärvade nyligen cyber- och underrättelsespecialisten Foresights. Förvärvet är en del av bolagets fortsatta arbete mot att öka sin kapacitet för att identifiera, analysera...

Google köper molnsäkerhetsföretag – största affären någonsin

I och med uppköpet vill Google Cloud förstärka sin säkerhet och multicloud-lösningar i AI-eran. I ett pressmeddelande skriver Google att Wiz erbjuder en enkel...

Ändra ditt tankesätt – inte bara dina lösenord

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Den 1 februari sade vi farväl till årets mörkaste månad. Samma dag var det...

Samhällssäkerhet i fokus – Sveriges beredskap måste stärkas

På konferensen Mötesplats Samhällssäkerhet samlas ledande aktörer inom säkerhet och beredskap för att diskutera Sveriges motståndskraft. Dag ett inleddes av Carl-Oskar Bohlin, minister för...

Skatteverket utsatt för upprepade överbelastningsattacker

Till en början trodde man att de inloggningsproblem som uppstod under morgonen berodde på hög belastning från deklaranter. Senare stod det dock klart att...

Exipsoft får ny vd

– Jag ser verkligen fram emot min nya roll, att lära känna företaget och fortsätta driva tillväxt och utveckling. Jag vill bidra med min...

Rekordstort intresse för kurs i generativ AI

Många organisationer, särskilt inom offentlig sektor, tvekar inför att implementera AI-tjänster. Vad är det som gör att utvecklingen går långsamt?– Den största utmaningen är...

Regeringen inrättar finansiellt underrättelsecentrum för att strypa den kriminella ekonomin

Det nya finansiella underrättelsecentrumet kommer att innefatta Polismyndigheten, Skatteverket och Ekobrottsmyndigheten, men också privata aktörer som banker. Torsten Elofsson, rättspolitisk talesperson för Kristdemokraterna, betonar...

Efter Örebro – att blicka framåt i arbetet mot pågående dödligt våld

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Vi kan aldrig helt eliminera risken för en ensamagerande gärningsman, men vi kan göra...