Studie odhaluje laxnost mezi výrobci automobilů …

Nezávislá studie Ponemonova institutu zjistila, že 30% automobilových společností nemá vlastní program ani tým pro kybernetickou bezpečnost. Zjistil také, že tyto společnosti si ani nenajímaly externí organizace, aby pojistily software používaný v jejich produktech.
Průzkum také ukazuje, že přibližně 63% všech automobilových společností při jejich testování nezohledňuje zranitelná místa. Méně než polovina softwaru, hardwaru a dalších technologií, které vyvíjejí, nebyla testována.
Studie zadaná společnostmi Synopsys a SAE International použila rámec vzorkování 15 900 profesionálů a techniků v oblasti IT bezpečnosti v automobilovém průmyslu a konečný vzorek zahrnoval 593 průzkumů. Ponemon Institute vybral pouze ty účastníky, kteří se podíleli na hodnocení nebo přispěli k bezpečnosti automobilových komponentů v jejich organizaci, aby zajistili, že odpovědi budou relevantní.
“Bezpečnostní experti dotazovaní pro naši zprávu poznamenali, že typická automobilová organizace má v programu správy produktů kybernetické bezpečnosti pouze devět zaměstnanců na plný úvazek,” uvádí se ve zprávě. Podle zprávy 60% respondentů nerozumí a nedostává školení o postupech bezpečného kódování, které jsou hlavní příčinou všech slabých míst v automobilovém softwaru, součástech a technologiích. 50% respondentů uvedlo nedostatek postupů pro zajištění kvality a testování, 55% uvedlo náhodné chyby v kódování a 40% zdůraznilo použití nebezpečných / starších open source softwarových komponent jako nejdůležitějších faktorů. Běžné problémy, které způsobují chyby zabezpečení ve vašich technologiích. .
Sedmdesát tři procent respondentů v naší zprávě uvádí, že jsou velmi znepokojeni situací v oblasti kybernetické bezpečnosti automobilových technologií poskytovaných třetími stranami. Pouze 44% respondentů však uvedlo, že jejich organizace implementovaly požadavky na kybernetickou bezpečnost u produktů poskytovaných špičkovými dodavateli. “
Zranitelnosti se často vyskytovaly při přidávání softwaru k nástrojům. Například: V dubnu 2018 nizozemská společnost zabývající se kybernetickou bezpečností zjistila, že systémy infotainmentu ve vozidlech (IVI) používané některými modely automobilů koncernu Volkswagen jsou citlivé na vzdálené hackování. V říjnu 2017 objevil designér elektroniky chybu v systému přívěsku několika modelů Subaru. Když Subaru kontaktoval tento bezpečnostní problém, bylo mu odepřeno opravování a byl zneužit k potenciálnímu únosu aut jeho zákazníků.
(Foto: Clem Onojeghuo na Unsplash)

Chcete slyšet od lídrů oboru diskutovat o podobných tématech? Připojte se k IoT Tech Expo, Blockchain Expo, AI a Big Data Expo a Cyber Security & Cloud Expo World Series s nadcházejícími událostmi v Silicon Valley, Londýně a Amsterdamu.

