
Každé auto je počítač na kolech. Hrozba hacknutí vozidel narůstá, říká expert
„Každé auto je jezdící počítač a pokud je něco jezdící počítač nebo jakýkoliv počítač, tak je šance, že se dá zneužít, že se do něj dá nabourat. Nemyslím fyzicky, ale na dálku," upozorňuje na rostoucí rizika kybernetických útoků Jaromír Tvrzník v pořadu Audit na platfotmě FocusOn.cz. Nový standard TISAX® pro kybernetickou bezpečnost v automobilovém průmyslu se za posledních 5 let masivně rozšířil a v roce 2025 by ho měl doplnit další standard VCS pro komplexní ochranu vozidel. Pořadem provází Pavol Plevják ze společnosti DQS.
Kybernetická nebo informační bezpečnost v automobilovém průmyslu je téma, které v posledních pěti letech výrazně rezonuje v celém odvětví. Podle Jaromíra Tvrzníka, odborníka na informační bezpečnost, existuje několik klíčových standardů, které firmy v tomto sektoru musí dodržovat.
„Základní standard je ISO 27001, který pokrývá informační bezpečnost v jakémkoliv odvětví. Tato norma je obecná, dá se aplikovat na pekárnu i na automobilovou výrobu," vysvětluje Tvrzník. Existuje již od roku 2005, přičemž její nejnovější revize proběhla před dvěma lety. Hlavní změny v aktuální verzi se týkají nových technologií, jako jsou cloudové služby, které v předchozí revizi z roku 2013 ještě nebyly tak rozšířené.
Automobilový průmysl si však podle Tvrzníka vytvořil vlastní specifický standard. „Automobilový průmysl obecně nevěří moc ISO normám, rád si vydává své standardy. V roce 2018 přišla první masověji rozšířená verze systému TISAX® ve verzi čtyři. Dnes už máme verzi šest," popisuje expert.
TISAX® – speciální standard pro automobilový průmysl
TISAX® (Trusted Information Security Assessment Exchange) vychází z ISO 27001, ale je modifikovaný speciálně pro automobilový průmysl. Standard určuje, co jsou chráněné informace, přičemž vždy zahrnuje osobní údaje a prototypová data. Za posledních pět let došlo k masivnímu rozšíření tohoto standardu.
„V první vlně šly firmy, které pracovaly s prototypy, dnes už je to požadováno i od ostatních. Doba v informační bezpečnosti pokročila a přišlo se na to, že nejen síť, výrobu a celkové prostředí firmy je potřeba chránit, ale že každé auto je jezdící počítač," zdůrazňuje Tvrzník a dodává: „Pokud je něco jezdící počítač, tak je šance, že se to dá hacknout, zneužít a nabourat."
Nové automobily v Evropské unii musí mít asistenty s SOS tlačítky a být připojeny k internetu, což zvyšuje riziko jejich zneužití. Proto byly vydány další standardy, které tuto problematiku řeší: ISO 21434 a TISAX®VCS (Vehicle Cyber Security).
Nový standard VCS pro kyberbezpečnost vozidel
V rozhovoru Tvrzník vysvětlil vztah mezi dvěma standardy pro kybernetickou bezpečnost vozidel: ISO 21434 a VCS. „Je to stejné jako s ISO 27001 a s klasickým TISAX®. ISO 21434 je norma, která přišla první a popisuje obecně procesy, a VCS ji vzalo a modifikovalo pro potřeby automobilového průmyslu, respektive pro to, aby to bylo konzistentní s TISAX®," říká expert.
Celý rozhovor si můžete pustit jako video nebo podcast:
Podcast FOCUS ON je vložený na túto stránku z otvoreného informačného zdroja RSS. Všetky informácie, texty, predmety ochrany a ďalšie metadáta z informačného zdroja RSS sú majetkom autora podcastu a nie sú vlastníctvom prevádzkovateľa Podmaz, ktorý ani nevytvára ani nezodpovedá za ich obsah podcastov. Ak máš za to, že podcast porušuje práva iných osôb alebo pravidlá Podmaz, môžeš nahlásiť obsah. Ak je toto tvoj podcast a chceš získať kontrolu nad týmto profilom klikni sem.