Publicado em 21/10/2021
SEGURANÇA DE DADOS AUTOMOTIVOS
Sumário Executivo do Whitepaper sobre Cyber Security
Bright Consulting
Como acontece com muitas indústrias, o setor automotivo está se tornando cada vez mais dependente de tecnologias ligadas a internet para fornecer o desempenho e os recursos diferenciadores esperados em seus produtos. Há alguns anos, o automóvel era essencialmente hardware e o que acontecia no veículo normalmente ficava no veículo. Esse não é mais o caso. O movimento das inovações digitais, desde a conectividade de infotainment até atualizações de software pelo ar (OTA na sigla em inglês), está transformando automóveis em plataformas de software.
Os veículos de hoje estão cada vez mais “conectados”; há troca de dados sem fio com servidores, infraestrutura e outros veículos. Os veículos de amanhã serão automatizados e autônomos, capazes de detectar seu ambiente e navegar pelas cidades sem intervenção humana. Esses avanços aumentarão o conforto e a conveniência para os clientes, melhorarão os produtos e serviços e contribuirão para atingir os objetivos da sociedade, como melhorar a segurança nas estradas, reduzir o consumo de combustível e facilitar a gestão do tráfego e o estacionamento.
OEMs em todo o mundo estão competindo para integrar os recursos mais atualizados provenientes da indústria de eletrônicos de consumo, bem como soluções de conectividade que permitem serviços remotos com valor para o cliente.
Além disso, os fabricantes de veículos encontraram oportunidades de receita atrativa e percepções valiosas sobre o uso real dos veículos. Tecnologias de assistência ao condutor (ADAS) estão aumentando a demanda por uma conexão contínua das ECUs (Unidade de Controle do Motor) do veículo para uma variedade de serviços em nuvem que ajudariam a melhorar o processamento e, consequentemente, a estratégia de manobra do veículo, acompanhada com a possibilidade de atualizações de software e outros conteúdos necessários em cada ECU ou sistema de infotainment.
Da mesma forma que a nova tecnologia proporciona comodidade durante a condução, também acarreta certos riscos se alguns cuidados não forem tomados. Os avanços atuais na avaliação de segurança funcional, com a implementação de seus ensinamentos em hardware e software (ISO 26262) durante o desenvolvimento do produto, devem garantir um estado operacional pré-definido para cada elemento crítico de segurança (por exemplo, direção, frenagem, ADAS). Mas esses esforços podem ser comprometidos se os recursos de proteção para o software da ECU contra acesso não autorizado e contra modificações não forem implementados.
Em tempos anteriores à conectividade, essa deficiência não representava um alto risco, pois era necessário o acesso físico ao veículo para acionar comandos que pudessem resultar em sérias ameaças à segurança, como a desativação dos freios, piloto automático ou sistema de direção. No entanto, hoje temos um ecossistema automotivo que é muito mais complexo devido aos seguintes fatores:
-
-
- Participação cada vez maior de veículos conectados em todo o mundo;
- Plataformas de veículos padronizadas que compartilham o mesmo arcabouço eletrônico;
- Suporte para conexão externa de equipamentos incorporados (com e sem fio);
- Integração de conteúdo e serviços prestados por terceiros;
- Ausência de elementos de segurança de hardware e software em projetos de ECU.
-
A relação entre os clientes e seus veículos é muito pessoal, pois a maioria dos motoristas vê seus carros como uma extensão de seu espaço privado, semelhante às suas casas. Consequentemente, a indisponibilidade de seu veículo causada por uma violação de segurança em grande escala, ou um mau funcionamento dos componentes de segurança durante a condução, levaria a uma quebra de confiança no veículo e seus fabricantes.
O mundo digital oferece oportunidades sem precedentes. Em seguida, surgem riscos elevados. A segurança geral dos serviços de mobilidade modernos dependerá de como a indústria vai abordar os riscos cibernéticos dentro e ao redor dos carros conectados, bem como das ações estratégicas para se defender de ataques futuros.
Bright Consulting
Office: + 55 19 3397.0175
contato@brightisd.com
Condomínio Centre Ville I
Rua Place Des Vosges, 88, BL. 2,
UN 114, CEP 13105-825
Campinas - SP, Brazil
Todos os direitos reservados à Bright Consulting
Desenvolvido por:
