据外媒报道,目前,各行业个对网络互联的需求巨大,然而,随着物联网的蓬勃发展,与之相关的网络安全问题也随之激增。目前的问题在于,许多车企纷纷将注意力放在竞争优势,而非安全性上。在许多情况下,车企所面临的决策是用安全性换取简单易用、便利等“竞争优势”上。
漏洞呈增长态势
随着车联网系统的创新速度快,但其却将重心放在用户体验上。车企在各类传感其上花了大把的钱,但对安全性却不太上心,这就导致许多车载系统都利用CAN总线,且其内部系统的架构制作并无显著变化,导致漏洞越来越多。核心问题在于,这类车辆及其核心部件留有太多的攻击漏洞。目前的问题在于,车企尚未配置相应的专业人员及技术来保护其车载系统免遭攻击。
缺乏关注
由于业内缺乏相应的法规或强制令,导致对互联车辆的安全性及功能缺乏关注。在没有任何安全规范的情况下,汽车业需要自行寻找新途径,防止其互联车辆遭到潜在的攻击,而威胁分析之类的功能似乎能派上用场。
威胁分析
未来,综合性的分析将成一项持续增长的业务,不论对汽车业还是对其他行业都是如此,因为越来越多的系统实现了网络互联。尽管如此,新近加入到方案中的分析功能可实现对系统安全性及系统本身的安全性防护。重要的是,威胁分析不止能探查既定系统的威胁,还能探查对其防护发起的攻击。
获得威胁分析的辅助后,各公司可实时监控其车辆及物联网设备,发现安全系统的差距与瑕疵,并规避相应的漏洞。
谁是责任方?
互联与自动驾驶涉及到太多的元件,因此难以界定安全责任。撇开责任不说,采取防护措施是必须要进行的事项。这不仅攸关其产品安全、用户忠诚度及企业口碑,还与互联化趋势的必然结果。
凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。