Σύμφωνα με τα αποτελέσματα πρόσφατης έρευνας η πλειοψηφία των μικρών αυτοκινητοβιομηχανιών και των προμηθευτών δεν είναι έτοιμοι να δημιουργήσουν ένα σύστημα διαχείρισης που να επικεντρώνεται στην κυβερνοασφάλεια των οχημάτων. Το θέμα είναι μείζον καθώς όλα τα αυτοκίνητα που διαθέτουν τεχνολογία σύνδεσης θα πρέπει να προστατεύονται από κακόβουλες επιθέσεις λογισμικού και να συμμορφώνονται με δύο κανονισμούς των Ηνωμένων Εθνών.
Οι νέοι κανόνες σχετικά με την κυβερνοασφάλεια και τις ενημερώσεις λογισμικού τέθηκαν σε ισχύ για όλους τους νέους τύπους οχημάτων τον Ιούλιο του 2022 και θα καταστούν υποχρεωτικοί για όλα τα νέα οχήματα που παράγονται από τον Ιούλιο του 2024. Ήδη οι συγκεκριμένοι κανόνες έχουν επηρεάσει την αγορά θα συμβάλουν στην παύση παραγωγής ενός μικρού ηλεκτρικού μοντέλου.
Ο Thomas Schaefer, διευθύνων σύμβουλος της Volkswagen, δήλωσε τον περασμένο μήνα ότι η παραγωγή του VW e-Up θα τερματιστεί στα μέσα του 2024 διότι θεωρείται ασύμφορη λόγω των νέων κανόνων για την κυβερνοασφάλεια. "Για να το διατηρήσουμε στην παραγωγή το e-Up θα έπρεπε να ενσωματώσουμε μια εντελώς νέα ηλεκτρονική αρχιτεκτονική", δήλωσε για να συνεχίσει: "Αυτό θα ήταν πολύ ακριβό. Έτσι, είναι προτιμότερο να σχεδιάσουμε άμεσα ένα νέο αυτοκίνητο".
Υψηλό το κόστος επενδύσεων
Καθώς τα οχήματα γίνονται ολοένα πιο περίπλοκα και πιο συνδεδεμένα, απαιτούν μεγάλη επένδυση στην κυβερνοασφάλεια. Σύμφωνα με την Continental, εταιρεία ανάπτυξης τέτοιων συστημάτων, ένα μέσο όχημα έχει 100 εκατομμύρια γραμμές κώδικα, σε σύγκριση με περίπου τα 7 εκατομμύρια γραμμές κώδικα που απαιτεί ένα αεροσκάφος Boeing 787 Dreamliner. Σύμφωνα με στοιχεία της εταιρείας Research and Markets, η αγορά κυβερνοασφάλειας αυτοκινήτων προβλέπεται να αυξηθεί σε αξία στα 16,4 δισεκατομμύρια ευρώ έως το 2031 από περίπου 2,6 δισ. ευρώ που ήταν το 2022.
Η ισραηλινή εταιρεία Argus Cyber Security, θυγατρική της Continental, διαπίστωσε ότι το 58% των μικρών αυτοκινητοβιομηχανιών και των προμηθευτών αυτοκινήτων δεν είναι έτοιμοι να δημιουργήσουν ένα σύστημα διαχείρισης με επίκεντρο την κυβερνοασφάλεια των οχημάτων που να συμμορφώνεται με τον κανονισμό 155 της Οικονομικής Επιτροπής των Ηνωμένων Εθνών για την Ευρώπη (UNECE).
Διαχείριση κινδύνων
Ενώ ο κλάδος συμφωνεί σε μεγάλο βαθμό ότι η ασφάλεια στον κυβερνοχώρο αποτελεί κορυφαία προτεραιότητα για τις αυτοκινητοβιομηχανίες προκειμένου να διασφαλιστεί η εύρυθμη λειτουργία των συστημάτων των οχημάτων, δεν είναι όλοι ικανοποιημένοι με τους κανονισμούς της UNECE. Ο Eric Dequi, ανώτερος εμπειρογνώμονας αρχιτεκτονικής και κυβερνοασφάλειας της Stellantis, υποστηρίζει τη δημιουργία κανόνων που θα αποσαφηνίζουν και θα τυποποιούν την κυβερνοασφάλεια.
"Η ασφάλεια λειτουργίας και η εμπιστευτικότητα είναι απαραίτητες και υποχρεωτικές. Οι κατασκευαστές ΟΕΜ είναι υπεύθυνοι -σύμφωνα με τη νομοθεσία- για τη διαχείριση του ελέγχου πρόσβασης στα οχήματα ώστε να περιοριστεί ο αντίκτυπος".