116 компаний, являющиеся членами Японского центра обмена и анализа информации в автомобильной промышленности (Japan Automotive Information Sharing and Analysis Center, J-Auto-ISAC), хотят сформулировать общеотраслевые правила, касающиеся спецификаций программного обеспечения (Software Bills of Materials, SBOM) или перечней компонентов автомобильного ПО.

J-Auto-ISAC планирует завершить разработку стандартов к марту 2025 года, чтобы помочь компаниям быстро определять, используют ли они уязвимый софт.

Требования по безопасности автомобилей, основанные на стандартах ООН, становятся обязательными в Японии и Европе. Многие крупные автопроизводители сотрудничают с поставщиками для разработки собственных программных продуктов. Это привело к тому, что SBOM различаются в зависимости от компании. Одна и та же программа может быть классифицирована или названа по-разному в разных спецификациях, что затрудняет определение того, какой компонент использует уязвимую программу.

Широкое распространение подключённых к Интернету автомобилей для управления данными о транспортных средствах и оказания помощи при вождении приводит к необходимости стандартизации данных. Tesla и китайские автопроизводители лидируют в производстве подключённых транспортных средств благодаря бизнес-модели, основанной на подписке и на частых обновлениях ПО. Обновления могут улучшить функциональные свойства автомобиля. Но неконтролируемые уязвимости софта позволят реализовать кибератаки, которые могут завести двигатель или заглушить его, а также дать доступ угонщикам, открыв салон удалённо.

Нарушение безопасности также может привести к краже данных о поездках и ПДн водителей. Злоумышленники получат возможность угонять транспортные средства на дороге, как только автономное вождение станет распространённым явлением.

Ожидается, что объём кодирования в автомобильном ПО будет расти по мере усложнения функций помощи водителю. Стандартизация узлов для устранения уязвимостей софта также поможет контролировать затраты на разработку.

В J-Auto-ISAC входят такие крупные автопроизводители, как Toyota и Mazda Motor, производители запчастей Aisin и Denso, промышленная группа Hitachi. В мае этого года технический комитет J-Auto-ISAC подготовил предложение по единым правилам SBOM. На данным момент ведётся совместная работа с Ассоциацией производителей автомобилей Японии и другими заинтересованными структурами по оценке применения предлагаемых норм на практике. Ожидается, что после окончательной доработки новые стандарты будут приняты и внедрены в 2025 финансовом году.

В альянс автопроизводителей Auto-ISAC помимо японских и американских компаний также входят европейские концерны, например, Mercedes-Benz. J-Auto-ISAC уже начал координировать свою деятельность с североамериканским партнёром Automotive ISAC, который взял на себя ведущую роль в разработке единых отраслевых правил для инвентаризации ПО.

21 августа, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.08.2026
ЦБ РФ обозначил потолок в цифрорублёвых кошельках
20.08.2026
Google вводит обязательный сон-час для подозрительного ПО
20.08.2026
TikTok разрешит отправлять деньги в личные сообщения (?)
20.08.2026
Приём заявок на премию «Герои нового энтерпрайза 2026» открыт
20.08.2026
OpenAI сбавила обороты по соображениям ИБ
20.08.2026
Телеком опасается перераспределения активов и клиентской базы
20.08.2026
«Золотая корона» закрывает европейский офис
19.08.2026
Standoff Defend позволит отрабатывать защиту от управляемых ИИ-атак
19.08.2026
Хакеры распространили шпионское ПО для Android в 26 странах
19.08.2026
Oberon и MRNET объединят свои ИТ- и телеком-компетенции

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных