Certifikát alebo ‘mastná‘ pokuta: Únia zavádza povinnú ochranu áut proti hekerom

Od júla 2024 budú musieť byť nové autá homologované aj proti kybernetickým útokom. Modelom, ktoré to nedodržia, hrozí zastavenie predaja v EÚ.

19.12.2023 16:00
phishing, hacker, kyberzločin, heslá,... Foto:
Ak nové autá nebudú po júli 2024 mať certifikát, dosvedčujúci ich odolnosť proti kyberútokom, môže dostať výrobca pokutu až 30 000 eur za každé predané auto.
debata (2)

Len pred pár dňami sa v médiách objavila informácia, že Porsche predčasne zastaví predaj spaľovacej verzie svojho SUV Macan v Európskej únii, pretože nespĺňa nové pravidlá, týkajúce sa kybernetickej bezpečnosti. Ide pritom o bestseller a najpredávanejšie Porsche v EÚ. Jeho predaj bude samozrejme pokračovať naďalej v ostatných krajinách mimo EÚ, vrátane Veľkej Británie. V predaji by malo zostať ešte minimálne dva roky. Medzitým sa v budúcom roku v EÚ začne predávať nový čisto elektrický Macan.

Nová smernica, zavádzajúca povinnú ochranu áut pred hekermi začne platiť v júli, každé auto bude musieť mať certifikát, potvrdzujúci, že v tomto ohľade spĺňa nároky EÚ. Problémom Macanu je, že bol vyvinutý skôr, ako boli známe presné požiadavky, týkajúce sa kybernetickej bezpečnosti a teraz by bolo príliš nákladné aktualizovať SUV tak, aby spĺňalo povinné pravidlá.

„Implementácia smernice si vyžaduje nielen v riadiacich jednotkách, ale v podstate aj zmenu procesov vo fáze vývoja. Napríklad systémy riadenia budú musieť byť vyvinuté a certifikované pre kybernetickú bezpečnosť v budúcnosti," povedal hovorca Porsche.

Videotest: BMW X7
Video

Predpis je súčasťou povinných požiadaviek Európskej únie a vozidlá predávané na trhoch EÚ budú musieť mať homologáciu na základe testov vykonávaných v špecializovaných laboratóriách. Legislatívny predpis, ktorý má označenie UN/UNECE WP.29, podľa webu Eurocybcar.com obsahuje povinnosť výrobcov chrániť proti kybernetickým útokom auto nielen v čase predaja, ale po celú dobu jeho životného cyklu. Či je vozidlo dostatočne chránené, má kontrolovať nezávislá autorita.

Ak výrobca nebude mať certifikát, dosvedčujúci dostatočnú ochranu proti kyberútokom, tak mu hrozí pokuta až do výšky 30-tisíc eur za každé predané auto a predaj daného modelu môže byť dokonca na únijnom trhu až do vyriešenia situácie úplne pozastavený. V súčasnosti bezkonkurenčne najviac útokov pri autách smeruje na telematiku a servery, druhým najohrozenejším prvkom je bezkľúčový prístup a štartovanie a tretím riadiace jednotky.

2 debata chyba
Viac na túto tému: #kybernetický útok #automobilový softvér
Články podľa značiek