Cybersecurity in Automotive Ethernet: risico's en ontwikkelingen

De opkomst van Automotive Ethernet heeft de connectiviteit en communicatie van voertuigen met de buitenwereld aanzienlijk vergroot. Hoewel dit veel voordelen biedt, brengt het ook nieuwe risico's met zich mee, vooral op het gebied van cyberbeveiliging. Het gevaar van potentiële hackaanvallen en ongeautoriseerde toegang tot voertuignetwerken wordt serieus genomen in de auto-industrie. Als reactie hierop is zelfs een internationale standaard geïntroduceerd: ISO/SAE 21434, die zich specifiek richt op Automotive Cyber Security.

Risico's van connectiviteit in Automotive Ethernet: Hackgevaar ligt op de loer

Cybersecurity wordt steeds relevanter voor diagnosespecialisten, aangezien voertuigen steeds vaker doelwit zijn van cyberaanvallen. Om een beter beeld te krijgen van de huidige technologieën op het gebied van automotive cybersecurity, kunnen we bijvoorbeeld het Intrusion Detection System (IDS) van Garrett in detail bekijken.

Het IDS van Garrett maakt gebruik van de voordelen van netwerken in auto's, waarbij alle verzonden data over de interne netwerken (voorlopig) bekend is. Het systeem scant continu de data en controleert op onbekende berichten. Het grote voordeel is dat op elk moment bekend is welke onderdelen onderling met elkaar mogen communiceren over bepaalde zaken. Hierdoor vallen berichten die 'random' ergens naartoe gestuurd worden op tussen de andere data, wat kan duiden op een potentiële aanval.

Actieve detectiesystemen: de toekomst van automotive cybersecurity

Garrett heeft een eigen IDS-control unit ontwikkeld die deze onregelmatigheden kan detecteren. Deze control unit maakt gebruik van een Data Acquisition Engine, die data verzamelt vanuit een switch of gateway. Vervolgens controleert de Anomaly Detection Engine aan de hand van een ruleset of er corrupte of onbekende data aanwezig is. Deze informatie wordt via de Anomaly Reporting Engine doorgestuurd naar analysesoftware buiten het voertuig, bijvoorbeeld naar de computer van een fleet manager.

Het IDS fungeert momenteel als een puur detectiesysteem en kan geen acties uitvoeren, zoals het verwijderen van verdachte data of het stilzetten van het voertuig. Echter, gezien de voortdurende evolutie van automotive cybersecurity, wordt verwacht dat er in de nabije toekomst actieve detectiesystemen zullen worden ontwikkeld. Veel IT-gerelateerde bedrijven richten zich momenteel op het gebied van automotive cybersecurity. De kennis en ervaring die zij hebben opgedaan bij het hacken van computernetwerken kunnen namelijk goed van pas komen bij de ontwikkeling van nieuwe software en hardware voor de autobranche.

De ontwikkelingen op het gebied van automotive cybersecurity zullen naar verwachting blijven evolueren om gelijke tred te houden met de steeds geavanceerdere cyberdreigingen. De beveiligingsstandaarden, technologieën en best practices zullen zichtzelf gaan evalueren om de veiligheid van ethernetnetwerken in voertuigen te waarborgen en hun klanten te beschermen tegen potentiële cyberaanvallen.