23948sdkhjf
Log ind eller opret for at gemme artikler
Få adgang til alt indhold på Motor-magasinet
Ingen binding eller kortoplysninger krævet
Gælder kun personlig abonnement.
Kontakt os for en virksomhedsløsning.

DEBAT: Bilens sikkerhed gælder også IT

Bilbranchens store transformation fra produktionsvirksomhed til it-virksomhed med produktion, skriver Leif Jensen, adm. direktør, Kaspersky Lab Norden

NYTÆNKNING Produktionsvirksomheder skal lære at omstille sig til de højnede sikkerhedskrav, it-virksomheder er vant til. Og det skal gå hurtigt. Traditionelt har produktionsvirksomheder selvsagt ikke ageret eller set sig selv som it-virksomheder. Men det er mange af dem delvist blevet - måske endda uden de selv har tænkt over det. Internet of things (IoT) vokser med lynets hast, og der er snart ikke det produkt, der ikke kan gå online.

Det bringer en masse fordele og muligheder med sig, men det skaber også nye sårbarheder. Fordi producenter af legetøj, hårde hvidevarer og biler - bare for at tage nogle eksempler - ikke før har set sig selv som it-virksomheder, så er de heller ikke trænet i at tænke it-sikkerhed ind i produkternes design. Mange mangler viden om trusselsbilledet og, hvad der kræves for at sikre produkterne mod trusler udefra.

En branche, der i den grad har udviklet sig på it-fronten, er bilbranchen. Biler er efterhånden computere på hjul, og antallet af biler der er forbundet til internettet stiger eksplosivt. Inden 2020 vil 98 procent af alle biler kunne gå online ifølge konsulenthuset Accenture.

Konkurrencen er benhård, og bilproducenterne gør, hvad de kan, for at komme forrest i feltet og tilbyde kunderne de nyeste, smarteste og mest brugervenlige biler og apps.

Og det er bestemt ikke en dårlig ting. Men det kan også gå for hurtigt med at få bilerne på markedet. Biler skal leve op til et hav af krav, når det kommer til den fysiske sikkerhed, men for mange bilproducenter er det relativt nyt, at der skal tænkes it-sikkerhed ind. Og gør de ikke det, kan konsekvenserne blive alvorlige.

Hvor kommer truslerne fra?
Størstedelen af de førende bilproducenter tilbyder nu apps, der skal gøre livet lettere for bilister. De kan blandt andet fortælle hvor bilen er, låse eller åbne bilen på afstand, tjekke dæktryk, kontakte alarmcentralen ved ulykker og meget andet.

Men med udviklingen af disse apps bliver kontrollen af bilerne også stadigt mere kompliceret. Og med stadigt flere udviklere, der kan kode disse apps og bruger flere forskellige platforme, så er der ikke længere én aktør som har det fulde overblik over kildekoden. Dét gør det lettere for hackere at undgå at blive opdaget.

Forskere har allerede vist, hvordan apps til biler kan blive hacket og brugt til delvist at overtage kontrollen. Og så kommer it-sikkerhed pludselig til at have indflydelse på den fysiske sikkerhed.

Det er ikke usandsynligt, at vi i fremtiden kommer til at se eksempler på, at en app er blevet hacket og brugt til at overtage styringen af en bil. Der indsamles også en lang række data om køreture og endda personlig data om førerne, som vil kunne være tiltrække hackere, der kan sælge det på det sorte marked eller bruge det til afpresning.

Faren ved de førerløse biler
Udviklingen af førerløse biler går også stærkt, og der kommer formentlig ikke til at gå mange år, før de ikke er et usædvanligt syn på vejene. Her er det også essentielt at tænke it-sikkerhed ind. Både for passagerernes skyld, og for dem der befinder sig i nærheden.

Det kræver ikke meget fantasi for at forestille sig, hvor galt det kan gå, hvis de forkerte får adgang til en række førerløse bilers styresystemer. Og så kommer bilerne formentlig også til at kommunikere direkte med blandt andet trafiklys og andre systemer, som normalt vil være godt beskyttede mod trusler udefra, men kan få svært ved at afværge trusler, der kommer ’indefra’ - dvs. fra biler som allerede har adgang til nettet.

Sikkerhed i designet
Hvis vi skal blive ved med at føle os sikre i vores biler, så skal sikkerhed tænkes ind fra starten af hos bilproducenterne. Både når det kommer til bilernes egen kommunikation med internettet, og når det kommer til de apps, vi bruger til at hjælpe os med at få mest muligt af bilerne. Hvis ikke bilproducenterne har de nødvendige kompetencer selv, så må de rekruttere dem, for de har et ansvar for at beskytte deres kunder.

Det ville også være et stort skridt i den rigtige retning, hvis branchen blev enige om nogle faste industristandarder i forhold til it-sikkerhed, som fremtidens biler skal leve op til, på samme måde som de skal leve op til standarder for den fysiske sikkerhed. Der er klare minimumskrav til både airbags, seler, bremser og meget andet. Og når man tænker på, hvor galt det kan gå hvis en bil hackes, så burde der være lige så klare krav til it-sikkerheden i både bilerne og de apps, der bruges som ekstraudstyr til dem.

BREAKING
{{ article.headline }}
0.078