בריטניה קובעת חוקי אבטחת סייבר לכלי רכב אוטונומיים

בריטניה קובעת חוקי אבטחת סייבר לכלי רכב אוטונומיים

cyber security rules

This post is also available in: enEnglish (אנגלית)

בריטניה פרסמה לאחרונה "מערכת של כללי מפתח לאבטחת סייבר לכלי רכב אוטונומיים מחוברים". מטרת הכללים להבהיר ליצרני הרכב כיצד עליהם לנהוג אם ברצונם להעלות את כלי הרכב שייצרו על כבישי בריטניה.

על פי האתר הבריטי The Register, החוקים נכתבו על ידי המחלקה הבריטית לתחבורה בסיוע מרכז ההגנה לתשתית לאומית והושקו על ידי שר התחבורה, לורד קלנאן. החוקים קובעים כי כל השותפים בתעשייה שמחזיקים בשרשראות אספקה ארוכות צריכים לעבוד יחד על בטיחות בתהליך הייצור וכן שנים אחרי שכלי הרכב עלו על הכביש.

העקרונות כוללים בין היתר ניהול וקידום של אבטחה ארגונית כמו גם אבטחה של כל התוכנה במהלך שנות פעילותה.

עקרונות חשובים נוספים כוללים את הציפיה כי "איומים ביטחוניים שכוללים שרשראות אספקה, קבלני משנה וספקי שירות יזוהו באמצעות ניהול ותכנון והליכי רכש".

אחד העקרונות עשוי להרים כמה גבות – "הארגונים יוודאו שהמערכות שלהם יכולות לתמוך בנתונים פליליים ושחזור של ראיות נתונים. דבר זה יכול לשמש לאיתור של איום סייבר או כל איום אחר". למרות שמדובר בכלל שכתוב באופן מעט לא בהיר, עולה כי יש להשתמש בכל מיני דרכים בכדי ללמוד על ההתנהגות של הנהגים.

עיקרון נוסף קובע כי :"מערכות אחוריות ושלטים, שכוללים שרתים מבוססי ענן ויכולים להעניק גישה למערכת צריכים להחזיק ברמות הולמות של הגנה ותיעוד כדי למנוע גישה בלתי מורשית".

כמו כן נקבע כיצד רכב צריך להגיב במקרה של ניסיון פריצה, בהצהרה שהמערכת צריכה "להיות מסוגלת לעמוד בפני נתונים או פקודות זדוניות באמצעות הממשק הפנימי והחיצוני שלה תוך שהיא נשארת פנויה לשימוש המקורי שלה. דבר זה כולל מקרים של שיבוש או הטעיה".

לגבי אבטחת ביצועים, העקרונות קוראים ל"תכנון אמצעי בקרה בכל חלקי המערכת, שיתווכו בהעברות בתחום גבולות בטוחים. הבקרות כוללות את עקרון הגישה המצומצמת ביותר, בקרות נתונים חד-כיווניים, הצפנת דיסק מלאה וצמצום אחסון הנתונים המשותפים".