据外媒报道,全球车辆和动力总成系统开发服务商FEV认为,车辆软件的大量使用会带来巨大网络安全问题,因此推出SPORT(Strategy战略、Processes进程、Organization组织、Resources资源和Technology技术)框架,帮助供应商和OEM在面对网络安全问题时,迅速采取行动并预防黑客攻击。
FEV的SPORT框架旨在为网络安全准备提供整体方法。战略部分(Strategy)会考虑到OEM或供应商的公司愿景、使命和文化,使网络安全策略与公司策略保持一致,并描述其对当前和未来产品组合以及客户群的影响。进程部分(Process)包含开发流程,例如安全开发生命周期和知识管理以及审核和培训流程,并由专门的变更管理工作流提供支持。组织部分(Organization)负责处理网络安全团队结构,并开发出具有明确任务和职责的报告结构,而资源部分(Resources)需要定义必要的团队规模,以及负责人才招聘和外包策略。技术部分(Technology)包括高度安全的硬件和软件策略、技术措施(建设性和分析性)和可用工具和基础架构。
(图片来源: FEV )
随着汽车工业的发展以及汽车与信息技术的融合,FEV的SPORT框架在汽车制造商看来愈显珍贵:2010年,一辆高端汽车具有1亿行软件代码,而如今已接近1.5亿行。到2030年,代码数量预计将超过3亿条。但软件内容的增加也为网络攻击提供了更多的切入点。
近年来,汽车和技术行业大型企业的财务报表一再说明网络安全的重要性。一些网络攻击可以直接导致股价下跌、业务绩效减产,以及声誉受损。例如,2015年,某OEM受到远程攻击,结果召回近150万辆汽车,损失6亿美元,市值预估损失40亿美元。
随着车辆复杂性的增加,此类事件会更加普遍。由于车辆可以保存及访问更多的消费者信息,这也使未来网络攻击赌注更大。FEV旗下咨询公司董事总经理Mayank Agochiya表示:“随着汽车互联和自动化变得越来越普遍,对全球汽车制造商而言,未来几年里网络安全会越来越重要。”除减少损失外,网络安全措施还可提供差异化可能。由于汽车制造商会向用户提供高度集成的连接功能,此时,信任就显得尤为重要。
因此,移动出行领域越来越关注网络安全,预计2025年新车需要满足多数网络安全法规和标准(包括ISO 21434),而随着欧盟网络安全及OTA法规(UNECE WP.29)的实施,也可能是2025年前,网络安全将成为54个国家型式批准的强制性内容。因此OEM和供应商需要立即采取行动,在2022年底前建立和拟定复杂网络安全组织、资源和流程。
Agochiya表示:“OEM和供应商需要立刻采取行动,为2025年到来做好准备。很自豪,FEV可通过SPORT框架为客户提供支持,从而不断开发出安全车辆。”通过采取预先措施及正确方法,FEV的SPORT框架可成功识别和降低风险。采用该框架,出行领域OEM和供应商不仅可以保护自己的财务免受网络攻击,还可以提高乘客安全性。
关键字:FEV 网络安全
引用地址:
FEV推出SPORT框架 解决网络安全问题
推荐阅读最新更新时间:2024-11-03 15:09
Gartner发布2022-2023年八大网络安全趋势预测
【2022年7月01日】 Gartner今日公布的网络安全重要趋势预测显示: 高管绩效评估将越来越多地与网络风险管理能力挂钩;未来三年内,全球近三分之一的国家将通过立法对勒索软件应对措施进行规范;安全平台整合将保障企业机构即便在恶劣环境中也能快速发展。 在近期召开的Gartner安全与风险管理峰会的开幕主旨演讲中,Gartner高级研究总监Richard Addiscott和执行副总裁Rob McMillan探讨了Gartner网络安全专家提出的重要趋势预测,这些预测可帮助安全和风险领导者在数字时代取得成功。 Addiscott表示:“我们不能因循守旧,用过去的方法解决一切问题并不可行。多数安全和风险领导者已意识到,一旦发
[物联网]
风河模式匹配引擎为NFV供应更高性能与安全性
全球领先的智能互联系统软件提供商风河公司近日宣布,其高速模式匹配软件Wind River Content Inspection Engine创造了性能基准测试评分的新纪录。
根据最新基准测试评分,目前Content Inspection Engine(原名Hyperscan)在Intel AtomTM C2000系列处理器上,使用tier-1原始设备制造商(Original Equipment Manufacturer,OEM) IPS模式扫描真实HTTP流量时的模式匹配吞吐量超过了36 Gbps。这个可以嵌入到运营商软件系统中的模式匹配库可用于整个产品线,并且不需要额外的软件或硬件资源。在以Intel Xeon芯片为基础的高
[嵌入式]
网络安全领域暗藏大量“黑天鹅” 逾13%手机APP存重大漏洞
2017年5月份始发并肆虐全球的“勒索病毒”,至今还让人们心有余悸。不过,绝大多数手机用户或许并不清楚,2017年底,他们刚刚又躲过了一场潜在的“洗劫”。 1月9日,腾讯安全玄武实验室宣布,新近发现了一种新型的移动攻击威胁模型,并将其命名为“应用克隆”。发布会上,玄武实验室以支付宝APP为例展示了“应用克隆”攻击的“效果”:在升级到最新安卓8.1.0的手机上,“攻击者”向用户发送一条包含恶意链接的手机短信,用户一旦点击,其支付宝账户瞬间就被“克隆”到“攻击者”的手机中,然后“攻击者”在自己手机上可以任意查看用户账户信息,并可进行消费。 值得一提的是,存在“应用克隆”漏洞的并非支付宝APP一家,玄武实验室负责人于旸指出,大量
[网络通信]
CB Insights 2018年15大科技趋势的最新预测
知名市场调研分析机构CB Insights发布了对2018年15大科技趋势的最新预测。 今年,科技公司都在更广泛地推动着技术产品和服务的开发。从逐渐深入的 汽车 “订阅”模式,到科技公司进军房地产的勃勃雄心,再到智能化宠物饲养的趣致新奇……2018年,哪些趋势将会兴起并重塑科技行业? 趋势一:汽车进入“付费订阅”时代,不用买车也能开车 很快,或许你就可以实现支付月租然后自己驾车的日子了!再也不用承担买车、卖车带来的超级烦恼,并且终于可以逃离迷宫般的租赁合同。 汽车公司和创业公司正在寻求将“汽车订阅”作为全新的模式,以抗衡Uber和Lyft等打车出行应用带来的威胁。 去年9月,一家资金雄厚的初创公司F
[嵌入式]
BlackBerry推出全新抗量子网络安全解决方案
BlackBerry近日宣布推出,抗量子代码签名服务器,进一步扩充其加密工具产品线。这一全新解决方案将为软件配备难以为量子计算机所攻破的数字签名机制。 “量子计算将在医疗、交通、天体物理、政府等众多领域解决突破性问题;然而,与此同时,它也将给心怀不轨的黑客可乘之机,用于破解公钥加密系统,进而盗取它们保护下的底层数据,”BlackBerry首席技术官Charles Eagan表示。“通过在网络安全工具系列中增添抗量子代码签名服务器,我们将能够消除那些依赖于长寿命资产的产业对安全的忧虑。如果你的产品具备10-15年的使用寿命 – 无论是汽车还是重要基础设施,你就需要关注如何防御量子计算攻击的问题。” BlackBerry全新抗
[网络通信]
精简业务,戴尔20.8亿美元出售旗下网络安全业务RSA
据外媒报道,戴尔科技周二表示,作为公司精简业务努力的一部分,该公司将通过20.8亿美元的现金交易,把旗下网络安全业务RSA出售给由私募公司Symphony Technology Group、安大略省教师退休基金会和荷兰养老基金公司Alpinvest Partners牵头的财团。 戴尔表示,此次交易预计将会在未来6至9个月内完成。戴尔在2016年通过收购EMC获得RSA业务。RSA为累计30000家客户提供安全和数字风险管理软件,以及一项以RSA命名的加密技术。去年11月,外媒便报道了戴尔有意出售RSA业务的消息。通过出售RSA,戴尔摆脱了一项在与Okta等对手竞争时遇到麻烦的业务。 戴尔在2013年通过私有化交易退市
[网络通信]
英国将成为第一个发布网络安全标准,以保护自动驾驶车辆免受网络攻击的国家。
据外媒报道,英国将成为第一个发布网络安全标准,以保护自动驾驶车辆免受网络攻击的国家。 英国标准协会(British Standards Institute)公布的该新标准指南,由捷豹路虎(Jaguar Land Rover)、福特(Ford)、宾利(Bentley),以及英国国家网络安全中心的学者和专家共同研发,由英国运输部(Department for Transport)提供资金支持。 英国标准协会制定的该指南,为研发自动驾驶技术的公司设置了标准。到2035年,预计英国网联车辆和自动驾驶车辆市值将达520亿英镑。 未来移动出行部长Jesse Normaninister表示:“随着车辆变得越来越智能,未来移动出行领域的重大机会也
[汽车电子]
我们一直在说的车联网,会不会也有网络安全问题呢
据中国之声《央广新闻》报道,当轿车更智慧的时候,您有没有想过它也可能遇到网络安全问题?2月18日,来自国家部委、相关科研院所和汽车企业的近千名专家云集合肥工业大学,就人工智能和互联网+形势下车载信息服务的产业形势、最新技术、标准等进行研讨。会上《车联网网络安全白皮书》、《车联网网络安全防护指南细则(讨论稿)》正式发布。 电子科技大学嵌入式软件工程中心主任罗蕾教授介绍车联网,“对于驾驶人来说,用手机近距离开车门、远程控制车上的空调等其他设备,以及汽车本身的联网等。车联网可以理解为一种‘人-车-云’的应用。”比如,可以使用手机APP提前打开车上的空调,利用车载系统在驾驶过程中导航、打电话,自动泊车、自动驾驶。从全世界范围来看,车联网技
[嵌入式]