Wouter Hoeffnagel - 12 april 2024

De automotive-industrie van de toekomst is afhankelijk van het succes van AI-gestuurde cyberbeveiliging

Het toekomstbeeld van transport, waar we halverwege de 20e eeuw van droomden, wordt werkelijkheid. Maar de transformatie in de transportsector gaat niet alleen over strakke designs, betere brandstofefficiëntie of geavanceerde veiligheidssystemen. Het gaat over de onderliggende digitale revolutie die voertuigen heeft veranderd van mechanische wonderen in geavanceerde, softwaregestuurde entiteiten.

De automotive-industrie van de toekomst is afhankelijk van het succes van AI-gestuurde cyberbeveiliging image

Het wonder van moderne voertuigen reikt veel verder dan hun esthetische aantrekkingskracht of fysieke innovaties. Tegenwoordig worden voertuigen datacentra op wielen genoemd. Ze zijn uitgerust met digitale interfaces die voortdurend met fabrikanten communiceren, software-updates via de ether ontvangen en geavanceerde veiligheidsvoorzieningen integreren. Denk hierbij aan LIDAR-systemen voor het navigeren door complexe omgevingen. De ooit directe mechanische verbinding tussen het gaspedaal en de motor is vervangen door een digitaal commandocentrum, waar een simpele druk op het pedaal wordt vertaald in een reeks berekeningen die optimale prestaties en veiligheid garanderen.

Schaduw van kwetsbaarheid

Deze digitale evolutie brengt ook een dreigende, kwetsbare schaduwkant met zich mee. Want juist de systemen die moderne voertuigen veranderen in technische hoogstandjes, zijn de systemen die ze ook blootstellen aan een groot aantal cyberdreigingen. De afgelopen jaren is de auto-industrie getuige geweest van een zorgwekkende trend: een toename van cyberaanvallen die niet alleen op de voertuigen zijn gericht, maar op het hele ecosysteem rondom de ontwikkeling, productie en het onderhoud ervan. De aanval van 2021 op KIA Motors door de DopplePaymer-groep is een voorbeeld van de mogelijke gevolgen van ontoereikende cyberbeveiligingsmaatregelen. Hoewel de chauffeurs geen directe schade ondervonden, laat het incident de risico's zien: operationele stilstand, omzetverlies en het verlies van het vertrouwen van klanten.

Wat staat ons te wachten? De potentiële doelwitten voor cyberaanvallen beperken zich niet tot consumentenvoertuigen, maar strekken zich uit tot publieke en gemeentelijke openbaarvervoersystemen. En door spionage, nation state-aanvallen en de opkomende dreiging van AI-gestuurde aanvallen zijn de gevolgen vele malen groter. De complexiteit van moderne voertuigen, die vaak meer dan 100 endpoints bevatten, vereist een cyberstrategie die traditionele benaderingen en internationale grenzen overstijgt.

Het F1-team van Aston Martin

Het F1-team van Aston Martin is een goed voorbeeld van de ingewikkelde beveiligingsbehoeften van ultramoderne, hightech voertuigen. Een holistisch cybersecurity-framework dat de uitdagingen van pre-productie tot post-productie aanpakt, is hiervoor noodzakelijk. Ook moet het platform in staat zijn om AI-gestuurde dreigingen te stoppen en het ingewikkelde netwerk van systemen en applicaties te beschermen die ten grondslag liggen aan de prestaties van deze hoogwaardige teams.

Hoewel de bescherming van een F1-voertuig kan worden beschouwd als een extreem voorbeeld van een voertuig waarbij elk endpoint grote hoeveelheden gegevens genereert, vinden veel van deze technologieën uiteindelijk hun weg naar consumenten-, overheids-, en zelfs de publieke transportsector.

Cyberbeveiliging is een dataprobleem

De cyberbeveiliging van moderne voertuigen is een dataprobleem. Het beschermen van deze gegevens vereist een proactieve aanpak waarbij gezocht wordt naar dreigingen en potentiële aanvallers worden misleid. Ook is het essentieel dat de cyberbeveiliging van voertuigen als net zo belangrijk wordt beschouwd als de gegevensbeveiliging in de rest van de organisatie. Het gaat om het creëren van een veerkrachtig schild rond de digitale en fysieke aspecten van transport.

De automotive-industrie moet prioriteit geven aan cyberbeveiliging als een fundamenteel element van het ontwerp en de functionaliteit van voertuigen. De samenwerking tussen cybersecurity-experts en autofabrikanten is een stap in de goede richting, maar niet voldoende. Verdere verbetering vereist een gezamenlijke inspanning van fabrikanten, leveranciers, cyberbeveiligingsprofessionals en regelgevende instanties om goed werkende regels en standaarden vast te stellen die onze voertuigen en uiteindelijk onze samenleving beschermen. De toekomst van transport hangt niet alleen af ​​van technologische vooruitgang, maar ook van ons vermogen om deze innovaties te beschermen en te beveiligen tegen de steeds evoluerende dreigingen van het digitale tijdperk.

Door: Morgan Wright, chief security advisor bij SentinelOne