页面加载中,请稍候
来源:拓墣产业研究发布时间:2023-03-231290浏览
询问 AI根据华尔街日报于2023年3月报导,麦肯锡网络安全专家Benjamin Klein表示,由于电动车生态系统相对复杂,其中牵涉供应链上下游供应商及技术应用,因此遭骇的风险也随之提高。
专家指出电动车主要的3项资安漏洞分别为车辆本身、家用充电桩及公用充电桩。
大厂积极制定电动车网络信息安全标准,聚焦车载资安
电动车厂商和充电产业可共同制定安全协议,并且推广落实至供应链上所有相关产业,成为业界的规范标准。
同时政府部门应将国际车载资安标准纳入,强制要求车厂或是系统供应商必须取得CSMS标准国际认证,从源头确保信息安全合规,例如ISO 27001或是后续发展出的ISO 21434、TISAX、ASPICE三大国际标准,相对于ISO 27001的通用性,此三大国际标准则更聚焦在车载资安。
ISO 21434主要关注车辆本身的资通讯安全工程,例如车辆自动距离侦测功能是否因黑客入侵而失效;而TISAX着重在汽车安全评估讯息交换平台,确保厂商、供应商之间信息对称;ASPICE则是汽车产业的车载软件开发流程评估。
透过车辆安全营运中心(VSOC)实时回报车辆状况,迅速掌握并修正资安漏洞
除了车辆本身运作的系统软件设计之外,趋势科技车用资安厂商VicOne推出的车载软件安全远端诊断服务RDS,可实时掌握车辆数据,当侦测到系统异常时进行示警,并且将资料回传至车辆安全营运中心进行评估分析。
有别于以往以硬件异常为主、耗费时间和资源的远端诊断服务,这样的做法能够有效提高资安的量能,以更有效率方式修正及预防资安问题,是未来电动车厂需关注的投资项目之一。(文:拓墣产业研究)

球分享

球点赞

球在看
新闻来源:拓墣产业研究,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
暂无评论哦,快来评论一下吧!

2 天前

2026-06-25

2026-06-25