Киберугроза и автомобильная промышленность. Оказывается, кибератаки могут совершаться и на автоотрасль.
По статистике, 75 % компаний оценивают уровень угрозы как «высокий» или «очень высокий». При этом лишь 47 % уверены, что могут надёжно защититься.
Как пример кибератаки — атака на Jaguar Land Rover.
В конце августа прошлого года компания подверглась кибератаке. В результате было остановлено производство на несколько недель и причинен ущерб на 2,2 млрд евро (включая потери поставщиков и дилеров). Пострадали более 5000 организаций.
Основные риски для автопрома — это уязвимости в облачной безопасности — 19,5 %, программы‑вымогатели и вредоносное ПО — 19 %, проблемы с защитой данных — 16,5 %, риски, связанные с ИИ — 14,5 %, а так же слабые места в конструкции автомобилей — 14 %.
С 2027 года в ЕС вступит в силу Закон о киберустойчивости (CRA). Он обяжет:
закладывать безопасность ещё на этапе проектирования;
управлять уязвимостями;
сообщать о киберинцидентах в течение 24 часов.
64 % автокомпаний уже считают, что новые правила принесут серьёзные последствия, а 67,9 % опасаются финансовых потерь из‑за недостаточной киберустойчивости.
Что нужно отрасли для защиты?
Ключевое требование — гибкость в кибербезопасности: способность быстро адаптироваться к новым угрозам. Это особенно важно из‑за:
развития квантовых компьютеров (они могут взломать нынешние методы шифрования);
роста числа подключённых автомобилей.
Вывод: автопром осознаёт риски, но пока недостаточно защищён.
Чтобы снизить угрозы, компаниям нужно:
усилить защиту облачных сервисов;
внедрять гибкие и квантово‑устойчивые системы безопасности;
готовиться к новым нормативным требованиям.