VS stelt ontwerp-cyberbeveiligingswetten op voor het opladen van EV-voertuigen

VS stelt ontwerp-cyberbeveiligingswetten op voor het opladen van EV-voertuigen

Bronknooppunt: 2826478

Tyler Kruis Tyler Kruis
Gepubliceerd op: 16 Augustus 2023
VS stelt ontwerp-cyberbeveiligingswetten op voor het opladen van EV-voertuigen

In het licht van de grote druk van de regering-Biden op het gebied van EV-voertuigen, haasten Amerikaanse instanties zich om richtlijnen en regels voor cyberbeveiliging op te stellen om te voorkomen dat EV-apparatuur wordt gehackt.

De regering-Biden dringt erop aan dat meer dan de helft van de autoverkopen in de VS in 2030 elektrisch zal zijn, wat druk uitoefent op overheidsinstanties en bedrijven om veilige oplossingen te creëren en adequate richtlijnen te creëren om de veiligheid van consumenten te garanderen.

Het National Institute of Standards and Technology heeft een nieuwe reeks wetsontwerpen uitgebracht, waarin bedrijven die oplaadnetwerken bouwen worden opgeroepen om veilige cyberbeveiligingssoftware en -praktijken in hun producten te implementeren.

“Nu kunnen mensen hierop wijzen en zeggen: ‘Oké, laten we hier beginnen. We kunnen al onze daaropvolgende cyberbeveiligingsanalyses en -beperkingen uitvoeren op basis van wat hierin wordt geboden'', zegt Jim McCarthy, een senior beveiligingsingenieur bij NIST.

Momenteel kennen de laadnetwerken vrij grote kwetsbaarheden, zoals blijkt uit een recente analyse van twaalf EV-laadproducten. Onderzoekers ontdekten enorme beveiligingsfouten die informatie zoals inloggegevens, gebruikersnamen en wachtwoorden blootlegden. In sommige gevallen konden hackers zelfs informatie manipuleren.

Hackers kunnen deze laadnetwerken infiltreren om klantgegevens te stelen en zelfs het elektriciteitsnet dat het laadstation gebruikt te beschadigen.

De grootste zorg is dat malware wordt verspreid via de elektrische oplaadpoorten, waardoor het laadnetwerk kan worden uitgeschakeld of malware verder kan worden verspreid naar slimme auto's.

“Als iemand zijn auto niet op het juiste moment kan opladen vanwege malware of een cyberbeveiligingsaanval, is dat een groot probleem”, zegt McCarthy.

De NIST raadt EV-laadnetwerken ook aan om firewalls en antivirussoftware te gebruiken en zichzelf te beschermen door middel van gegevensversleuteling en door logtools te gebruiken om mogelijke inbreuken te helpen identificeren.

De NIST heeft het commentaar opengesteld voor het publiek tot 28 augustus, waarna ze zullen beginnen met het finaliseren van hun richtlijnen.

Tijdstempel:

Meer van Veiligheidsdetectives