¿Por qué es importante la ciberseguridad en los vehículos?
Hoy en día, el sector automovilístico no tiene la obligación de certificar la ciberseguridad de los vehículos. Esto hace que los ciberataques sean comunes en los vehículos de hoy en día, las implicaciones de estos ataques son muy amplias. Podría permitir el robo del coche como el que se ha detectado en el llavero del Tesla Modelo X. Sin embargo, las implicaciones de los posibles ciberataques pueden ir mucho más allá, si un atacante es capaz de comprometer el sistema del vehículo y tomar el control total del mismo mientras conduce, la seguridad de los pasajeros podría estar en peligro.
¿Cómo está avanzando Europa hacia un sector automovilístico más ciberseguro?
Debido a las ciberamenazas que se dirigen a los vehículos, la Comisión Económica de las Naciones Unidas para Europa (CEPE) trabaja desde 2018 en la ciberseguridad y las actualizaciones de software de los vehículos. El último borrador de la CEPE sobre la ciberseguridad de los vehículos fue propuesto hace unos meses y su objetivo es asegurar todo el entorno del vehículo. Esto garantiza la ciberseguridad del propio vehículo, pero también en las etapas de desarrollo, producción y posproducción, asegurando un producto cibernético seguro durante su vida útil.
La propuesta de la CEPE implica dos partes principales para los fabricantes:
Por último, para verificar que se cumplen todos los requisitos, el fabricante debe proporcionar la información a la autoridad competente. Esta autoridad se encargará de certificar la validez de dicha información y de repetir las pruebas que considere oportunas para verificar la ciberseguridad de los vehículos.
Este reglamento entró en vigor el 22 de enero de 2021 será obligatorio para todos los nuevos tipos de vehículos. La cuenta atrás ya ha comenzado y los fabricantes deberían empezar a considerar estos requisitos.
¿Qué actores intervienen en la ciberseguridad del automóvil y cómo se verán afectados los fabricantes?
Por supuesto, los fabricantes son los principales actores, pero no los únicos. Todos los proveedores de terceros y los proveedores de servicios forman parte del sistema. Un claro ejemplo de proveedor de servicios sería la aplicación móvil que utiliza un vehículo, mientras que la empresa que suministra el cargador eléctrico podría ser un claro ejemplo de tercer proveedor.
Debido al gran número de proveedores que un fabricante de automóviles puede incorporar a su cadena, estos componentes y servicios también deben ser validados.
El impacto potencial sobre los fabricantes dependerá de una serie de factores:
¿Cómo puede jtsec ayudar a los fabricantes de vehículos?
jtsec es una empresa reconocida en el campo de las certificaciones y podemos ayudar a los clientes para que cumplan con todos los requisitos de ciberseguridad que serán indispensables en la industria de los vehículos. Nuestro equipo es capaz de apoyarle en la adopción de la normativa, pudiendo elaborar la documentación requerida y los análisis de riesgo y realizar todas las pruebas necesarias para garantizar la ciberseguridad de los vehículos.