España se une al proyecto de los coches ciberseguros

16 marzo, 2021
9 Compartido 1,449 Visualizaciones

Incremento del uso de la tecnología en el sector transporte para contribuir a salvar vidas y a evitar posibles ciberataques

Desde la Unión Europea se han puesto en marcha múltiples iniciativas para incrementar la seguridad de las infraestructuras de transporte y adecuarlas a los retos actuales de ciberseguridad. Hoy en día existen ya regulaciones específicas para fabricantes de vehículos que permiten reducir el riesgo por ciberataque frente a los futuros vehículos autónomos.

Desde 2012 se han registrado más de 400 ataques informáticos que afectan a automóviles de 43 marcas en todo el mundo. Para acabar con esa vulnerabilidad, la ONU aprobó en junio de 2020 una normativa que obliga a que todos los coches cuenten con un certificado de ciberseguridad. No la han adoptado en EEUU, pero sí en Japón, Corea del Sur y la UE, donde entró en vigor el pasado 1 de enero. Será obligatoria para las homologaciones de nuevos modelos a partir de julio de 2022. Y en julio de 2024 no se podrá vender ningún automóvil que no disponga de esa certificación. Afecta a coches, furgonetas, autobuses, camiones, autocaravanas y remolques, estos últimos siempre que lleven algún control electrónico.

Ciberataques a transportes

Si nos centramos en ataques dirigidos a vehículos, ponemos de ejemplo un caso extremo en el que el nivel de autonomía de una gama concreta de vehículos autónomos ha sido atacado y genera un comportamiento errático en la vía. ¿A quién afectaría el incidente?

  • A los ocupantes de los vehículos comprometidos.
  • Al fabricante del vehículo, ya que es quien deberá desplegar las primeras medidas de respuesta.
  • A las fuerzas y cuerpos de seguridad, dado que se estará poniendo en riesgo la integridad de las personas.
  • Al operador de la infraestructura, porque afectará a toda la gestión viaria.

Conscientes de estos riesgos, desde la Comisión Económica de las Naciones Unidas para Europa (UNECE) se está promoviendo una regulación específica de seguridad en este ámbito, que verá su luz este año 2020.

Esta regulación consiste en dos partes:

  1. CSMS (Cyber Security Management System): Los fabricantes de los vehículos deberán obtener una certificación por parte de la agencia pública confirmando que disponen de un sistema de gestión de ciberseguridad del vehículo en todas sus fases.
  2. Type approval: Además de la certificación de los fabricantes se va a exigir que cada modelo concreto de vehículo se certifique en ciberseguridad y se demuestre que ha seguido todos los pasos definidos en el CSMS global del fabricante.

Aunque las compañías llevan tiempo trabajando en ello, muchas veces contratan a hackers blancos para que les descubran las fallas. La norma les obliga a crear un protocolo que garantice la protección frente a 70 amenazas de todo tipo. Desde un ataque a la nube a la que se conecta el coche, hasta el robo de datos.

Es de extrañar que ni la ONU ni la UE han fijado las medidas a tomar por los fabricantes ni las pruebas a superar para lograr el apto. Ni quién las debe llevar a cabo. Sólo que esa validación la tendrá que realizar un organismo independiente, no el fabricante por su cuenta.

La empresa española pionera en los coches ciberseguros

Eurocybcar, en esta compañía española los responsables afirman haber desarrollado un protocolo de ensayos que responde a las 70 amenazas a combatir. «No tenemos constancia, a nivel internacional, de que haya otra empresa que lo hayan conseguido» asegura José Guerreira, responsable de normativa y legislación. También señala que «nadie puede garantizar que los coches estarán 100% protegidos». Romper las actuales defensas solo es cuestión de ganas, tiempo y dinero».

Por este motivo las certificaciones duran tres años y después se deben renovar. Los primeros vehículos certificados serán un coche, un camión y un autobús fabricados en España. Violar éstas homologaciones técnicas y de consumo, referidas a la ciberseguridad, estará castigado con la misma sanción: hasta 30.000 euros por coche vendido e incluso la retirada de ese modelo del mercado.

Los objetivos son claros y orientados a la protección de la seguridad física de las personas, la privacidad de estas y la operación de la actividad de transporte por carretera.

Mantente informado de las noticias más relevantes en nuestro canal de Telegram

Te podría interesar

Cipher nombra a Jorge Hurtado vicepresidente para Europa
Actualidad
8 compartido2,224 visualizaciones
Actualidad
8 compartido2,224 visualizaciones

Cipher nombra a Jorge Hurtado vicepresidente para Europa

Alicia Burrueco - 31 julio, 2020

El directivo estará al frente del negocio y las operaciones de la compañía en Europa que comprende los mercados de…

El blockchain aportará mayor gobernanza y seguridad jurídica
Soluciones Seguridad
18 compartido2,682 visualizaciones
Soluciones Seguridad
18 compartido2,682 visualizaciones

El blockchain aportará mayor gobernanza y seguridad jurídica

Samuel Rodríguez - 10 abril, 2019

Expertos de primer nivel se reúnen en la segunda edición del Computational Law & Blockchain Festival para analizar el futuro de la tecnología de la…

Avaddon, Philadelphia o Mr. Robot, las amenazas con las que vuelve el ransomware como payload inicial
Actualidad
5 compartido1,385 visualizaciones
Actualidad
5 compartido1,385 visualizaciones

Avaddon, Philadelphia o Mr. Robot, las amenazas con las que vuelve el ransomware como payload inicial

Aina Pou Rodríguez - 30 junio, 2020

Los ataques de ransomware por correo electrónico han aumentado ligeramente en el último mes a nivel global Según ha podido…

Deje un comentario

Su email no será publicado

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.