NOTICIAS

Próximas medidas a implantar en la ciberseguridad de los coches conectados según la ISO/SAE 21434

 

  • Se espera que el mercado mundial de coches conectados crezca un 270% para el 2022.
  • La industria automotriz podría dominar la demanda de conectividad para el 2023.

Las funciones y el uso de los automóviles actuales están cambiando a medida que la conectividad impulsa la demanda de características más modernas. La industria automotriz ha estado desarrollando y lanzando continuamente nuevas características para satisfacer esta demanda. Los coches de hoy en día cuentan con sistemas que se conectan a otros vehículos, dispositivos móviles, infraestructura de tráfico y sistemas de nubes para diferentes propósitos como:

  • Monitoreo del tráfico y la seguridad de los peatones.
  • Gestión y vigilancia de vehículos a distancia.
  • Sistemas de alerta por emergencia.

Estas nuevas características y sistemas requieren una mayor dependencia del software. Si bien características como el acceso a Internet, la vigilancia y la gestión a distancia basadas en aplicaciones, así como la conducción autónoma y los sistemas de asistencia al conductor se diseñaron para aumentar la seguridad y la comodidad del usuario, también añaden complejidades y lagunas en materia de ciberseguridad a todo el ecosistema automovilístico.

Por ejemplo, cada característica, sensor o conexión añadida debe ser soportada por el software de una unidad de control del motor (Engine Control Unit, en inglés). El número de ECU incluidas en los coches conectados ha aumentado con el tiempo, y algunas tienen más de 100 ECUs que manejan diferentes funciones, desde el motor y el tren motriz hasta los frenos, la suspensión y los subsistemas electrónicos.

Los coches conectados comparten las redes con dispositivos móviles y tienen características que tienen más en común con los ordenadores que los automóviles tradicionales. Lamentablemente, el aumento de la demanda de conectividad -y el rápido ritmo de desarrollo para satisfacerla- aumenta inevitablemente el número de componentes expuestos y vulnerables.

Desde 2018, más de 80 organizaciones de todo el mundo han participado en la creación de la norma ISO/SAE 21434 » Road vehicles – Cybersecurity engineering», que es una norma que incluye un conjunto de directrices para asegurar los procesos de alto nivel en las fases de diseño, fabricación, mantenimiento y fin de la vida útil de los vehículos. Aunque no se centra en el desarrollo de programas informáticos ni detalla la infraestructura de ciberseguridad de los subsistemas de los coches, define los procesos de ciberseguridad de las diferentes fases de desarrollo de los automóviles para cumplir los requisitos del nivel de seguridad.

Los investigadores han encontrado un número significativo de vectores de ataque en los coches conectados de hoy en día. Estos vehículos modernos se conectan siempre que se encuentran dentro del alcance de una red celular o a través de canales de radiofrecuencia de corto alcance, de forma muy similar a como se suele activar el Bluetooth o el Wi-Fi. Los ciberdelincuentes pueden abusar de estas brechas de seguridad existentes y sin parches para interceptar y robar información, interrumpir las funciones normales del coche o incluso atacar a los usuarios y poner en peligro sus vidas.

Según la Compound Annual Growth Rate del Informe de Mercado de ECUs Automotrices, el tamaño del mercado en 2017 se estimó en 65 mil millones de dólares. La proyección para 2018-2024 es de 95 mil millones de dólares.

A diferencia de los ordenadores, la mayoría de los coches conectados que se encuentran actualmente en el mercado no tienen actualizaciones de software por aire (OTA), ni fueron diseñados o fabricados teniendo en cuenta la ciberseguridad. Esta es una brecha crítica que la industria planea asegurar.

Fuente: Trend Micro

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.