BSI publie le rapport de situation de l'industrie automobile
La mise en réseau et l'automatisation de plus en plus rapides vont encore poser de grands défis à l'ensemble du secteur automobile. L'Office fédéral de la sécurité dans la technologie de l'information (BSI) a publié un rapport de situation sur la sécurité de l'industrie automobile.
La numérisation des véhicules progresse plus rapidement qu'on ne pourrait le croire. Grâce aux assistants intelligents et à la complexité croissante des fonctions logicielles, les véhicules deviennent de plus en plus des smartphones sur roues. Mais les entreprises du secteur automobile sont elles aussi de plus en plus dépendantes de systèmes informatiques sûrs. L'Office fédéral allemand de la sécurité des technologies de l'information (BSI) a publié un rapport de situation sur le secteur automobile qui met en évidence les défis, tant dans la production que dans les véhicules.
Divers incidents de ransomware
La commande du véhicule lui-même, mais aussi la mise en réseau avec l'infrastructure, se numérisent à grande vitesse. En Allemagne, par exemple, la première autorisation au monde pour un système de maintien de voie automatisé a été accordée l'année dernière. Les nouvelles technologies ne doivent donc en aucun cas pouvoir être manipulées et la sécurité informatique ne doit pas avoir d'influence sur la sécurité de conduite. Toutefois, au cours de la période sous revue, de nombreux fournisseurs automobiles ont à nouveau été touchés par des incidents de ransomware, ce qui a entraîné des interruptions notables dans la fourniture de prestations. Le fait qu'une entreprise sur trois en général soit touchée par des incidents de sécurité informatique se confirme également dans le secteur automobile.
Dans son rapport de situation, le BSI documente également la vulnérabilité des systèmes automobiles actuels aux attaques et aux manipulations. Ainsi, divers systèmes d'infodivertissement sont déjà tombés en panne dans certains véhicules en raison de métadonnées erronées d'une station de radio. Il est également question d'interfaces API non sécurisées lors d'attaques sur les systèmes de verrouillage sans clé et de scénarios possibles lors de l'interruption des processus de chargement rapide.
L'ensemble de l'état des lieux de la branche peut être PDF (4 MB) peut être téléchargé à partir du site web du BSI.
Source : BSI/rédaction