ARTIGOS

Publicado em 21/10/2021

SEGURANÇA DE DADOS AUTOMOTIVOS

Sumário Executivo do Whitepaper sobre Cyber Security

Bright Consulting

Como acontece com muitas indústrias, o setor automotivo está se tornando cada vez mais dependente de tecnologias ligadas a internet para fornecer o desempenho e os recursos diferenciadores esperados em seus produtos. Há alguns anos, o automóvel era essencialmente hardware e o que acontecia no veículo normalmente ficava no veículo. Esse não é mais o caso. O movimento das inovações digitais, desde a conectividade de infotainment até atualizações de software pelo ar (OTA na sigla em inglês), está transformando automóveis em plataformas de software.

Os veículos de hoje estão cada vez mais “conectados”; há troca de dados sem fio com servidores, infraestrutura e outros veículos. Os veículos de amanhã serão automatizados e autônomos, capazes de detectar seu ambiente e navegar pelas cidades sem intervenção humana. Esses avanços aumentarão o conforto e a conveniência para os clientes, melhorarão os produtos e serviços e contribuirão para atingir os objetivos da sociedade, como melhorar a segurança nas estradas, reduzir o consumo de combustível e facilitar a gestão do tráfego e o estacionamento.

OEMs em todo o mundo estão competindo para integrar os recursos mais atualizados provenientes da indústria de eletrônicos de consumo, bem como soluções de conectividade que permitem serviços remotos com valor para o cliente.

Além disso, os fabricantes de veículos encontraram oportunidades de receita atrativa e percepções valiosas sobre o uso real dos veículos. Tecnologias de assistência ao condutor (ADAS) estão aumentando a demanda por uma conexão contínua das ECUs (Unidade de Controle do Motor) do veículo para uma variedade de serviços em nuvem que ajudariam a melhorar o processamento e, consequentemente, a estratégia de manobra do veículo, acompanhada com a possibilidade de atualizações de software e outros conteúdos necessários em cada ECU ou sistema de infotainment.

Da mesma forma que a nova tecnologia proporciona comodidade durante a condução, também acarreta certos riscos se alguns cuidados não forem tomados. Os avanços atuais na avaliação de segurança funcional, com a implementação de seus ensinamentos em hardware e software (ISO 26262) durante o desenvolvimento do produto, devem garantir um estado operacional pré-definido para cada elemento crítico de segurança (por exemplo, direção, frenagem, ADAS). Mas esses esforços podem ser comprometidos se os recursos de proteção para o software da ECU contra acesso não autorizado e contra modificações não forem implementados.

Em tempos anteriores à conectividade, essa deficiência não representava um alto risco, pois era necessário o acesso físico ao veículo para acionar comandos que pudessem resultar em sérias ameaças à segurança, como a desativação dos freios, piloto automático ou sistema de direção. No entanto, hoje temos um ecossistema automotivo que é muito mais complexo devido aos seguintes fatores:

      • Participação cada vez maior de veículos conectados em todo o mundo;
      • Plataformas de veículos padronizadas que compartilham o mesmo arcabouço eletrônico;
      • Suporte para conexão externa de equipamentos incorporados (com e sem fio);
      • Integração de conteúdo e serviços prestados por terceiros;
      • Ausência de elementos de segurança de hardware e software em projetos de ECU.

A relação entre os clientes e seus veículos é muito pessoal, pois a maioria dos motoristas vê seus carros como uma extensão de seu espaço privado, semelhante às suas casas. Consequentemente, a indisponibilidade de seu veículo causada por uma violação de segurança em grande escala, ou um mau funcionamento dos componentes de segurança durante a condução, levaria a uma quebra de confiança no veículo e seus fabricantes.

O mundo digital oferece oportunidades sem precedentes. Em seguida, surgem riscos elevados. A segurança geral dos serviços de mobilidade modernos dependerá de como a indústria vai abordar os riscos cibernéticos dentro e ao redor dos carros conectados, bem como das ações estratégicas para se defender de ataques futuros.

Bright Consulting

Office: + 55 19 3397.0175

contato@brightisd.com

Condomínio Centre Ville I
Rua Place Des Vosges, 88, BL. 2,
UN 114, CEP 13105-825
Campinas - SP, Brazil