新势力REE首席信息安全官:网络安全是电动汽车的第一产品力

谈思汽车 2024-02-24 10:38

 智能汽车安全新媒体 

随着电动汽车数字化进入全球化深水区,网络安全正在成为第一产品力。

汽车行业正经历一场数字革命,电动(EV)和自动驾驶汽车的普及正在彻底改变车辆的设计、制造和使用方式。科技进步为我们日常驾驶的汽车带来了更强的安全性、更高的效率等诸多益处,但也带来了新的网络安全挑战。

电动汽车的主要特征是智能化和网络化,支持空中更新(OTA)、远程管理、高级驾驶辅助系统(ADAS)和人工智能,这意味着网络攻击者可利用的攻击途径也大幅增加。

随着电动汽车全球市场规模的快速增长,供应链的全球化延伸,以及勒索软件、地缘政治有关的APT和黑客活动主义的流行,跨国新能源车企们面临的网络安全威胁态势日趋复杂和凶险。

根据卡巴斯基最新发布的勒索软件攻击预测报告,2024年对物流和运输公司的攻击不再仅针对运营IT基础设施,还会针对车辆本身,给车主造成直接的隐私、财务甚至生命威胁。此类攻击无疑将给电动汽车企业带来无法承受的品牌、市场和财务损失。

近日,REE Automotive首席信息安全官YaronEdan接受了helpnetsecurity的采访,就电动汽车行业面临的网络安全挑战和战略发表了看法,整理如下:

Q1

您如何看待汽车行业,特别是电动和互联汽车的网络安全现状?

汽车行业正在经历数字化突破,主要由电动和自动驾驶汽车的引入和普及驱动。科技进步贯穿于整个车辆生命周期,为我们日常驾驶的汽车带来诸多益处,但也带来了新的、迫切的网络安全挑战。

现在,我们的车辆越来越离不开互联网,可以通过空中更新进行升级,使用远程管理,搭载高级驾驶辅助系统和人工智能。这意味着网络攻击者可利用的潜在途径大幅增加,威胁显著增大。

Q2

汽车制造商采取了哪些措施来应对最新车型中的网络安全挑战?

今天,汽车中的软件越来越多,软件正在“吃掉”汽车。汽车制造商面临的首要挑战在于供应链,不仅是软件供应商本身,而是涉及到每个环节。

汽车制造商需要从风险管理的角度审视这个问题,找出每一个具体风险的源头和位置。供应商必须参与这一过程,并遵循汽车制造商制定的安全指南。

第二个挑战是软件更新。随着技术不断发展,更多功能被添加,网络犯罪分子会找到利用系统漏洞和缺陷的新方法,这些漏洞和缺陷可能是由于技术新颖而我们尚未意识到的。需定期为产品提供软件更新,以修补系统漏洞,改善现有漏洞并提高产品性能。

为了应对这些挑战,汽车制造商需要进行初始风险评估,了解汽车行业产品和供应链各个层面的威胁类型和威胁行为者类型。根据初始风险评估获得的经验,必须制定一项程序,确保公司内部和外部员工以及供应商都清楚自己在公司安全维护中的角色。

该程序确定了汽车行业活跃的威胁行为者类型、他们的位置以及每个威胁的严重程度。这很复杂,因为威胁行为者遍布全球,数量庞大,每个组织都使用不同形式的攻击,程度也有所不同。汽车制造商利用每天收集的信息来保护他们的资产。此外,还必须定期进行审计,评估每个供应商和员工,以验证程序是否正确执行,是否需要更新等等。

Q3

您可以解释一下车辆制造商如何将网络安全整合到设计和开发过程中吗?

一旦生产线启动,将网络安全整合到制造过程中的第一步是确保运营技术(OT)政策的安全,这意味着要了解风险以及如何弥补漏洞。制造商必须处理OT威胁,而不是像计算机系统那样处理威胁。这些威胁涉及数千种独特的威胁,来自生产线、传感器和其他参与制造过程的设备。

忽略这些威胁是非常危险的,因为所使用的设备非常简单。假设你是一个黑客,想要入侵一家汽车制造商,你会发现攻击云端或员工要远比攻击生产线困难得多,因为生产线使用的设备更容易被攻破,而且行动更容易被忽视。

Q4

您推荐汽车厂商采取哪些关键策略来保护互联和电动汽车免受网络威胁?

汽车企业必须采取积极的主动安全方法来应对网络安全威胁,而不是被动应对。这可以让安全团队在威胁造成损害之前就避免威胁,而不是事后被动应对。我推荐以下一些积极主动的策略:

  • 进行风险评估,以了解和优先考虑当前和未来的风险。

  • 制定全公司范围的安全政策和程序,让所有员工都清楚自己在维护安全方面的职责。

  • 定期举办安全培训和意识项目,教育员工。

  • 实施强大的网络安全措施,包括防火墙、检测系统和加密,定期监控网络流量是否有任何异常。

  • 定期备份关键数据并将其存储在安全位置。

  • 制定全面的事件响应计划,概述在网络攻击期间采取的步骤。

  • 定期进行安全审计,以评估安全措施的有效性并确定改进领域。

  • 网络安全是一个持续过程,需要根据不断产生的新威胁随时调整甚至重新制定安全策略。

Q5

监管机构在推动电动和互联汽车网络安全标准方面发挥什么作用?

监管机构在推动网络安全标准方面发挥着重要作用,但他们不会直接帮助车企保护其产品——这取决于汽车供应链中的每个参与者。监管机构的目标是向汽车制造商提供最佳实践,包括在发生网络攻击时采取哪些步骤、与哪些参与者沟通以及根据威胁的严重程度进行多深入的调查。

一旦汽车制造商符合某些监管规则,他们会要求监管机构进行现场访问,进行长达数月的审计,尝试攻击他们所能攻击的每个环节,寻找任何薄弱环节,并确定需要修补的地方。这个过程需要一直重复,直到汽车制造商完全合规。

Q6

消费者应该了解哪些最佳实践来确保其电动或互联汽车的网络安全?

消费者需要确保车辆采集的隐私数据得到充分的保护。例如,很多电动汽车用户会选择区公共充电站充电,但许多人并不知道,在公共充电站,车辆数据很容易被黑客攻击,因为用户不仅在传输电量,还在传输数据。

为了防止这种情况发生,车主需要在购买车辆前充分了解产品的(网络)安全性能,例如车企是否有完善的网络安全程序,是否符合监管机构的要求等等。确保所有软件都定期更新也非常重要。电动汽车用户必须使用安全网络从可信品牌官网或者官方应用商店下载官方软件。

除了汽车制造商之外,消费者也要对自己的(隐私)安全负责,更多了解电动汽车网络安全知识,降低遭受攻击的风险。

内容来源:

https://mp.weixin.qq.com/s/Z_yZqJ0Uzav1gTow3hApCg

-  THE END  -


 精品活动推荐 


因文章部分文字及图片涉及到引用,如有侵权,请及时联系17316577586,我们将删除内容以保证您的权益。


谈思汽车 智能汽车安全新媒体
评论
  • 在智能家居领域中,Wi-Fi、蓝牙、Zigbee、Thread与Z-Wave等无线通信协议是构建短距物联局域网的关键手段,它们常在实际应用中交叉运用,以满足智能家居生态系统多样化的功能需求。然而,这些协议之间并未遵循统一的互通标准,缺乏直接的互操作性,在进行组网时需要引入额外的网关作为“翻译桥梁”,极大地增加了系统的复杂性。 同时,Apple HomeKit、SamSung SmartThings、Amazon Alexa、Google Home等主流智能家居平台为了提升市占率与消费者
    华普微HOPERF 2025-01-06 17:23 134浏览
  • 大模型的赋能是指利用大型机器学习模型(如深度学习模型)来增强或改进各种应用和服务。这种技术在许多领域都显示出了巨大的潜力,包括但不限于以下几个方面: 1. 企业服务:大模型可以用于构建智能客服系统、知识库问答系统等,提升企业的服务质量和运营效率。 2. 教育服务:在教育领域,大模型被应用于个性化学习、智能辅导、作业批改等,帮助教师减轻工作负担,提高教学质量。 3. 工业智能化:大模型有助于解决工业领域的复杂性和不确定性问题,尽管在认知能力方面尚未完全具备专家级的复杂决策能力。 4. 消费
    丙丁先生 2025-01-07 09:25 66浏览
  • PLC组态方式主要有三种,每种都有其独特的特点和适用场景。下面来简单说说: 1. 硬件组态   定义:硬件组态指的是选择适合的PLC型号、I/O模块、通信模块等硬件组件,并按照实际需求进行连接和配置。    灵活性:这种方式允许用户根据项目需求自由搭配硬件组件,具有较高的灵活性。    成本:可能需要额外的硬件购买成本,适用于对系统性能和扩展性有较高要求的场合。 2. 软件组态   定义:软件组态主要是通过PLC
    丙丁先生 2025-01-06 09:23 79浏览
  • 自动化已成为现代制造业的基石,而驱动隔离器作为关键组件,在提升效率、精度和可靠性方面起到了不可或缺的作用。随着工业技术不断革新,驱动隔离器正助力自动化生产设备适应新兴趋势,并推动行业未来的发展。本文将探讨自动化的核心趋势及驱动隔离器在其中的重要角色。自动化领域的新兴趋势智能工厂的崛起智能工厂已成为自动化生产的新标杆。通过结合物联网(IoT)、人工智能(AI)和机器学习(ML),智能工厂实现了实时监控和动态决策。驱动隔离器在其中至关重要,它确保了传感器、执行器和控制单元之间的信号完整性,同时提供高
    腾恩科技-彭工 2025-01-03 16:28 170浏览
  • 根据Global Info Research项目团队最新调研,预计2030年全球封闭式电机产值达到1425百万美元,2024-2030年期间年复合增长率CAGR为3.4%。 封闭式电机是一种电动机,其外壳设计为密闭结构,通常用于要求较高的防护等级的应用场合。封闭式电机可以有效防止外部灰尘、水分和其他污染物进入内部,从而保护电机的内部组件,延长其使用寿命。 环洋市场咨询机构出版的调研分析报告【全球封闭式电机行业总体规模、主要厂商及IPO上市调研报告,2025-2031】研究全球封闭式电机总体规
    GIRtina 2025-01-06 11:10 99浏览
  • 随着市场需求不断的变化,各行各业对CPU的要求越来越高,特别是近几年流行的 AIOT,为了有更好的用户体验,CPU的算力就要求更高了。今天为大家推荐由米尔基于瑞芯微RK3576处理器推出的MYC-LR3576核心板及开发板。关于RK3576处理器国产CPU,是这些年的骄傲,华为手机全国产化,国人一片呼声,再也不用卡脖子了。RK3576处理器,就是一款由国产是厂商瑞芯微,今年第二季推出的全新通用型的高性能SOC芯片,这款CPU到底有多么的高性能,下面看看它的几个特性:8核心6 TOPS超强算力双千
    米尔电子嵌入式 2025-01-03 17:04 55浏览
  • 彼得·德鲁克被誉为“现代管理学之父”,他的管理思想影响了无数企业和管理者。然而,关于他的书籍分类,一种流行的说法令人感到困惑:德鲁克一生写了39本书,其中15本是关于管理的,而其中“专门写工商企业或为企业管理者写的”只有两本——《为成果而管理》和《创新与企业家精神》。这样的表述广为流传,但深入探讨后却发现并不完全准确。让我们一起重新审视这一说法,解析其中的矛盾与根源,进而重新认识德鲁克的管理思想及其著作的真正价值。从《创新与企业家精神》看德鲁克的视角《创新与企业家精神》通常被认为是一本专为企业管
    优思学院 2025-01-06 12:03 104浏览
  • 本文介绍Linux系统更换开机logo方法教程,通用RK3566、RK3568、RK3588、RK3576等开发板,触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。制作图片开机logo图片制作注意事项(1)图片必须为bmp格式;(2)图片大小不能大于4MB;(3)BMP位深最大是32,建议设置为8;(4)图片名称为logo.bmp和logo_kernel.bmp;开机
    Industio_触觉智能 2025-01-06 10:43 87浏览
  •     为控制片内设备并且查询其工作状态,MCU内部总是有一组特殊功能寄存器(SFR,Special Function Register)。    使用Eclipse环境调试MCU程序时,可以利用 Peripheral Registers Viewer来查看SFR。这个小工具是怎样知道某个型号的MCU有怎样的寄存器定义呢?它使用一种描述性的文本文件——SVD文件。这个文件存储在下面红色字体的路径下。    例:南京沁恒  &n
    电子知识打边炉 2025-01-04 20:04 94浏览
  • 每日可见的315MHz和433MHz遥控模块,你能分清楚吗?众所周知,一套遥控设备主要由发射部分和接收部分组成,发射器可以将控制者的控制按键经过编码,调制到射频信号上面,然后经天线发射出无线信号。而接收器是将天线接收到的无线信号进行解码,从而得到与控制按键相对应的信号,然后再去控制相应的设备工作。当前,常见的遥控设备主要分为红外遥控与无线电遥控两大类,其主要区别为所采用的载波频率及其应用场景不一致。红外遥控设备所采用的射频信号频率一般为38kHz,通常应用在电视、投影仪等设备中;而无线电遥控设备
    华普微HOPERF 2025-01-06 15:29 114浏览
  • 这篇内容主要讨论三个基本问题,硅电容是什么,为什么要使用硅电容,如何正确使用硅电容?1.  硅电容是什么首先我们需要了解电容是什么?物理学上电容的概念指的是给定电位差下自由电荷的储藏量,记为C,单位是F,指的是容纳电荷的能力,C=εS/d=ε0εrS/4πkd(真空)=Q/U。百度百科上电容器的概念指的是两个相互靠近的导体,中间夹一层不导电的绝缘介质。通过观察电容本身的定义公式中可以看到,在各个变量中比较能够改变的就是εr,S和d,也就是介质的介电常数,金属板有效相对面积以及距离。当前
    知白 2025-01-06 12:04 146浏览
  • 光耦合器,也称为光隔离器,是一种利用光在两个隔离电路之间传输电信号的组件。在医疗领域,确保患者安全和设备可靠性至关重要。在众多有助于医疗设备安全性和效率的组件中,光耦合器起着至关重要的作用。这些紧凑型设备经常被忽视,但对于隔离高压和防止敏感医疗设备中的电气危害却是必不可少的。本文深入探讨了光耦合器的功能、其在医疗应用中的重要性以及其实际使用示例。什么是光耦合器?它通常由以下部分组成:LED(发光二极管):将电信号转换为光。光电探测器(例如光电晶体管):检测光并将其转换回电信号。这种布置确保输入和
    腾恩科技-彭工 2025-01-03 16:27 178浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦