USA skapar utkast till cybersäkerhetslagar för laddning av elfordon

USA skapar utkast till cybersäkerhetslagar för laddning av elfordon

Källnod: 2826478

Tyler Cross Tyler Cross
Publicerad på: Augusti 16, 2023
USA skapar utkast till cybersäkerhetslagar för laddning av elfordon

Inför Biden-administrationens stora strävan mot elbilar, tävlar amerikanska myndigheter om att skapa riktlinjer och regler för cybersäkerhet för att förhindra att elbilsutrustning hackas.

Biden-administrationen driver på för att över hälften av bilförsäljningen i USA ska vara elektrisk till 2030, vilket sätter press på statliga myndigheter och företag att skapa säkra lösningar och skapa adekvata riktlinjer för att hålla konsumenterna säkra.

National Institute of Standards and Technology släppte en ny uppsättning lagförslag som uppmanar företag som bygger laddningsnätverk att implementera säker cybersäkerhetsprogramvara och -praxis i sina produkter.

"Nu kan folk peka på det här och säga," OK, låt oss börja här. Vi kan genomföra alla våra efterföljande cybersäkerhetsanalyser och begränsningar baserat på vad som tillhandahålls i detta, säger Jim McCarthy, senior säkerhetsingenjör på NIST.

För närvarande har laddningsnätverken ganska stora sårbarheter, vilket framgår av en nyligen genomförd analys av 12 EV-laddningsprodukter. Forskare fann massiva säkerhetsbrister som exponerade information som referenser, användarnamn och lösenord. I vissa fall kunde hackare till och med manipulera information.

Hackare kan infiltrera dessa laddningsnätverk för att stjäla kunddata och till och med skada nätet som laddningsdockan använder.

Det största problemet är att skadlig programvara sprids genom de elektriska laddningsportarna, vilket kan ta ner laddningsnätverket eller ytterligare sprida skadlig programvara till smarta bilar.

"Om någon inte kan ladda sin bil vid den tidpunkt de behöver på grund av någon skadlig programvara eller någon form av cybersäkerhetsattack, är det ett stort problem", säger McCarthy.

NIST rekommenderar också EV-laddningsnätverk att använda brandväggar och antivirusprogram och skydda sig själva genom datakryptering samt att använda loggningsverktyg för att identifiera eventuella intrång.

NIST har öppnat kommentarer för allmänheten fram till den 28 augusti, då de börjar slutföra sina riktlinjer.

Tidsstämpel:

Mer från Säkerhetsdetektiver