Próximas medidas a implantar en la ciberseguridad de los coches conectados según la ISO/SAE 21434

Publicado el 08-07-2020      Notícia sobre: Noticias del Sector

 

  • Se espera que el mercado mundial de coches conectados crezca un 270% para el 2022.
  • La industria automotriz podría dominar la demanda de conectividad para el 2023.

Las funciones y el uso de los automóviles actuales están cambiando a medida que la conectividad impulsa la demanda de características más modernas. La industria automotriz ha estado desarrollando y lanzando continuamente nuevas características para satisfacer esta demanda. Los coches de hoy en día cuentan con sistemas que se conectan a otros vehículos, dispositivos móviles, infraestructura de tráfico y sistemas de nubes para diferentes propósitos como:

  • Monitoreo del tráfico y la seguridad de los peatones.
  • Gestión y vigilancia de vehículos a distancia.
  • Sistemas de alerta por emergencia.

Estas nuevas características y sistemas requieren una mayor dependencia del software. Si bien características como el acceso a Internet, la vigilancia y la gestión a distancia basadas en aplicaciones, así como la conducción autónoma y los sistemas de asistencia al conductor se diseñaron para aumentar la seguridad y la comodidad del usuario, también añaden complejidades y lagunas en materia de ciberseguridad a todo el ecosistema automovilístico.

Por ejemplo, cada característica, sensor o conexión añadida debe ser soportada por el software de una unidad de control del motor (Engine Control Unit, en inglés). El número de ECU incluidas en los coches conectados ha aumentado con el tiempo, y algunas tienen más de 100 ECUs que manejan diferentes funciones, desde el motor y el tren motriz hasta los frenos, la suspensión y los subsistemas electrónicos.

Los coches conectados comparten las redes con dispositivos móviles y tienen características que tienen más en común con los ordenadores que los automóviles tradicionales. Lamentablemente, el aumento de la demanda de conectividad -y el rápido ritmo de desarrollo para satisfacerla- aumenta inevitablemente el número de componentes expuestos y vulnerables.

Desde 2018, más de 80 organizaciones de todo el mundo han participado en la creación de la norma ISO/SAE 21434 " Road vehicles – Cybersecurity engineering", que es una norma que incluye un conjunto de directrices para asegurar los procesos de alto nivel en las fases de diseño, fabricación, mantenimiento y fin de la vida útil de los vehículos. Aunque no se centra en el desarrollo de programas informáticos ni detalla la infraestructura de ciberseguridad de los subsistemas de los coches, define los procesos de ciberseguridad de las diferentes fases de desarrollo de los automóviles para cumplir los requisitos del nivel de seguridad.

Los investigadores han encontrado un número significativo de vectores de ataque en los coches conectados de hoy en día. Estos vehículos modernos se conectan siempre que se encuentran dentro del alcance de una red celular o a través de canales de radiofrecuencia de corto alcance, de forma muy similar a como se suele activar el Bluetooth o el Wi-Fi. Los ciberdelincuentes pueden abusar de estas brechas de seguridad existentes y sin parches para interceptar y robar información, interrumpir las funciones normales del coche o incluso atacar a los usuarios y poner en peligro sus vidas.

Según la Compound Annual Growth Rate del Informe de Mercado de ECUs Automotrices, el tamaño del mercado en 2017 se estimó en 65 mil millones de dólares. La proyección para 2018-2024 es de 95 mil millones de dólares.

A diferencia de los ordenadores, la mayoría de los coches conectados que se encuentran actualmente en el mercado no tienen actualizaciones de software por aire (OTA), ni fueron diseñados o fabricados teniendo en cuenta la ciberseguridad. Esta es una brecha crítica que la industria planea asegurar.

Fuente: Trend Micro

Global Gold Sponsor