ВНЕДРЯВАНЕ НА УПРАВЛЕНСКИ СТАНДАРТИ
Вашата оценка 0 от 0 гласа

Киберсигурност зад волана

Светът става все по-свързан с технологиите и заплахата информацията ни да попадне на нежелано място нараства постоянно. И това не може да подмине автомобилите, водачите, пътниците, превозите.
Всеки ден се възползваме на възможността да водим разговори и да провеждаме важни срещи докато шофираме. Автомобилът сам ни направлява, за да стигнем от точка А до точка Б, избира най-бързия маршрут, предупреждава ни за най-близката бензиностанция. Може дори да разбере, когато водачът не е в добра кондиция, често отклонява вниманието си от пътя или заспива. А автономните автомобили – те са вече реалност, а не фантазия от филм. Всичко това, колкото и полезно и удобно да е за шофьорите, увеличава рисковете от кражба на лични данни и търговска информация или дори извеждане на автомобила от пътя.
Тестове, направени от "бели" хакери – експерти по киберсигурност, които умишлено проникват в компютърни системи, показват, че е напълно възможно да се влияе дистанционно и злонамерено върху съвременните автомобили – да се поеме контрол над спирачките, арматурното табло, подаването на газ и дори да се влияе на автопилотите. Това само демонстрира колко важен е въпросът за киберсигурността на превозните средства. Да не пропускаме, че законодателството в Европейския съюз третира регистрационните номера на превозните средства като лични данни.
Историята не започва сега. Още през 90-те години на 20 век се въвежда използването на черни кутии в камиони и леки автомобили. Днес превозните средства имат операционни системи, съдържащи милиони редове код, които управляват функционирането на двигателя, електрическата и хидравлична система, охлаждане, управление, дори чистачките и радиото. Автомобилната индустрия наблюдава, контролира и анализира веригите си за доставки с помощта на високотехнологични софтуери.
Всяко устройство, което работи със софтуер, може да бъде хакнато, и за производителите на автомобили става въпрос от жизнена важност да въведат и спазват мерки за защита от кибератаки. През 2016 г. SAE International публикува SAE J3061 Ръководство за киберсигурност за кибер-физически превозни средства. То дава рамка за процесите и системите за киберсигурност на организациите, свързани с проектиране и производство на автомобили и автомобилни агрегатни – от проектантската маса, през производството и експлоатацията, до извеждането от употреба. Установени международни стандарти за информационна сигурност от серията ISO/IEC 27xxx и специализирани за индустрията стандарти като ISO 62443 действат и в момента. Но тази година, ISO, съвместно със SAE, публикува стандарт ISO/SAE 21434:2021 "Пътни превозни средства – Инженеринг на киберсигурността". Той ще помогне в справянето със заплахите за сигурността при инженеринга на електрически и електронни (E/E) системи в пътните превозни средства.
Според експерти ISO/SAE 21434 "няма да направи автомобилите по-сигурни". Стандартът изгражда основите за по-добър инженеринг, създава общ език при управлението на риска за киберсигурността. Той включва още идентифициране на риска и решения за системите за сигурност по отношение на Е/Е системи на пътните превозни средства по целия път на доставки, включително концепцията, разработването, производството, експлоатацията, поддръжката и извеждането от експлоатация на компоненти и интерфейси.
Нещата не спират до тук. Започнала е работа по ISO/PAS 5112, който ще даде насоки за одит на инженеринга за киберсигурност. Той ще стъпи върху ISO/SAE 21434 и ще се използва за одитиране на системи за управление на киберсигурността. Така ще се даде възможност автомобилните производители да включат киберсигурността като неразделна част в системите за управление на основния си бизнес и ще се даде тласък в развитието на технологиите.
Разбира се нарушаването на сигурността на информацията никога няма да спре. Винаги ще има някой, който да проявява нездрав интерес към данни, които не му принадлежат. ISO стандартите в областта обаче вдигат солидна защитна стена и дават увереност, че колите, които всеки ден кръстосват пътищата, са безопасни и защитени.

Източник: www.iso.org
ЕТИКЕТИ
Новини
27
02.24
ISO и климатичните промени
Изменение 1: Действия, свързани с изменението на климата В края на миналата с...
05
02.24
ISO/IEC 27001:2023 на български език
Българският институт по стандартизация публикува БДС EN ISO/IEC 27001:2023 "...
Полезно
18
10.23
​EMAS – Схема за управление по околна среда и одит
Европейската Схема за управление по околна среда и одит (Eco-management and Audi...
10
08.23
Стандарти за защита на автомобилната сигурност
През последните няколко години автомобилната индустрия претърпя бързи промен...

Внедряване на управленски стандарти

КОНСЕХО ЕООД (CONSEJO) е консултантска фирма, сформирана от екип консултанти с над 15 годишен опит по системи за управление в областта на международните стандарти. Фокусът на фирмата е предоставяне на консултантски услуги при разработване и внедряване на системи за управление, покриващи изискванията на международните стандарти по качеството, околната среда, безопасни условия на труд, сигурност на информацията, добри производствени практики на базата на международните стандарти: ISO 9001, ISO 14001, ISO 45001, ISO 22000, ISO 27001, IFS Food, HACCP и други.

Екипът на КОНСЕХО е участвал в реализирането на проекти във всички отрасли на икономиката. Реализираните проекти от екипа на КОНСЕХО са над 1000, в областите - производство и проектиране, строителство, търговия, информационни и комуникационни технологии, транспорт и спедиция, хотелиерство и ресторантьорство, специална продукция, енергетика, дизайн, хранително-вкусова промишленост, услуги и др. Във фирмата е изграден стриктен ред за контрол по спазването на договорените изисквания с клиентите, както сроковете на договорите, така и качеството на изпълнение на услугата. Изграденият стил на работа на фирмата се състои в разработване на истински системи за управление, съвместно с нашите клиенти, на базата на провеждане на множество обучения и оказване на пълно съдействие в процеса на внедряване. Чрез подхода си на работа КОНСЕХО осигурява и гарантира безпроблемно сертифициране на изградените системи в изключително кратки срокове.

Виж повече
Партньори