”Tillverkare av elbilar och laddlösningar måste bli bättre på IT-säkerhet”
Allt fler produkter som vi omger oss med i vardagen är anslutna till internet och styrs via appar i våra mobiltelefoner. Och ju fler sådana enheter som nyttjas av individer eller företag, desto mer känslig information kan samlas in och utnyttjas av cyberbrottslingar. – Jag tror att många inte inser att dessa produkter har lite […]
Linda Kante
Uppdaterad: 16 mars 2022Publicerad: 16 mars 2022
Cecilia Routledge, global director energy & facilities på CTEK.
Allt fler produkter som vi omger oss med i vardagen är anslutna till internet och styrs via appar i våra mobiltelefoner. Och ju fler sådana enheter som nyttjas av individer eller företag, desto mer känslig information kan samlas in och utnyttjas av cyberbrottslingar.
– Jag tror att många inte inser att dessa produkter har lite eller ingen grundläggande säkerhetsteknik installerad och därför är sårbara för intrång. Många tillverkare kommer därför att få ta ett större ansvar för säkerheten i framtiden. Med elbilarnas extremt snabba intåg på marknaden gäller detta i allra högsta grad även för tillverkare av elbilar och infrastruktur för laddstationer, säger Cecilia Routledge.
En elbil består av komplexa datorstyrda system, fulla av värdefull information, som sannolikt kommer att bli attraktiva mål för cyberkriminella i allt högre grad. För en hackare kan de inbyggda Bluetooth-systemen enkelt fungera som en digital dörröppnare. Där kan skadlig programvara installeras så att angripare kan ansluta sig till bilen, vilket i värsta fall kan utgöra ett hot mot förare.
Så hur kan tillverkare och leverantörer ta sin del av ansvaret?
– Så länge det inte finns någon standard för cybersäkerhet på detta område är det förarna själva som måste ta ansvar för sin egen säkerhet. Med den drastiska ökningen av elbilar och tillhörande utrustning skulle jag säga att det faktiskt brinner i knutarna, säger Cecilia Routledge.
Hon understryker att det krävs insatser för att möta detta växande behov på ett säkert sätt. Insatser från alla inblandade aktörer – tillverkare och leverantörer, apputvecklare och programmerare.
– Vi behöver flexibla lösningar som fungerar tvärs över, för alla parter, säger hon.
– Ett bra ställe att börja är med öppna kommunikationsprotokol för elbilsladdning (OCPP). Detta öppnar upp för kommunikation mellan laddstationerna, så att administrationssystem från olika leverantörer ska kunna prata med varandra. Som tur är den offentliga sektorn på god väg, men vi upplever att många på den privata marknaden fortfarande vilar på hanen.
Samtidigt har det blivit allt mer vanligt att använda Wi-Fi för kommunikation mellan laddstationerna och energihushållningen.
– Det som är viktigt då är att tänka på att Wi-Fi-nätverket även kan vara en accesspunkt för hackare till byggnadens datanätverk. Det är därför viktigt att även installatörer av laddningssystem har kompetens inom IT-säkerhet. Som bransch är det minsta vi kan göra medan vi väntar på en branschstandard att komma med några råd som de flesta förstår. Möt användarna i deras vardag, avslutar Cecilia Routledge.
ANNONS
Linda Kante
#ctek
#cybersäkerhet
#elfordon
#IoT
Dela artikeln
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.