Fünf Tipps zur IT-Sicherheit in Fahrzeugen

Im Automobilbereich spielt IT-Sicherheit eine wachsende Rolle. Beispiele gehackter Fahrzeuge gibt es immer öfter. Experten für Automotive Security von msg haben Tipps zusammengestellt, was bei der Umsetzung von IT-Sicherheit im Fahrzeugbereich zu berücksichtigen ist. [...]

Durch die Vernetzung der Fahrzeuge miteinander und mit ihrer Umgebung steigt die Anzahl der Schnittstellen und die Angriffsflächen vergrößern sich. Wie lässt sich damit umgehen? Experten der Unternehmensgruppe msg haben Tipps zusammengestellt, was bei der Umsetzung von IT-Sicherheit im Fahrzeugbereich zu berücksichtigen ist.
Prinzipien der IT-Sicherheit anwenden
Die Prinzipien der klassischen IT-Sicherheit gelten auch in diesem Umfeld. So sollte Verschlüsselung auch auf alte Transportprotokolle wie CAN-Bus angewendet werden. Sie müssen jedoch neu betrachtet und genutzt werden, denn das Umfeld ist anders. Fahrzeuge beispielsweise parken, werden gefahren oder im Fall von E-Autos geladen. Alle diese Zustände wirken sich auf die Sicherheit aus, daher müssen sie beim Etablieren und Testen von Sicherheit berücksichtigt werden.
Hardware sichern
Die unterste angreifbare Ebene ist immer die Hardware. Das gilt im Auto ebenso wie in der klassischen IT-Sicherheit. Denkt man nun bei Autos beispielsweise an Chiptuning, so kann jeder Automechaniker zum Angreifer werden, möglicherweise sogar unabsichtlich. Es gilt also, die Hardware so abzusichern, dass Angriffe möglichst erschwert werden.
Mehrere Sicherheitsschichten einbauen
Ähnlich wie in der klassischen IT-Sicherheit ist auch im Fahrzeug die Sicherheit nur so gut wie an ihrem schwächsten Punkt. Kann ein Angreifer über ein schlecht gesichertes System eindringen und sich darüber ungehindert zu weiteren Systemen vorarbeiten, besteht ein hohes Risiko. Sind die weiteren Systeme jedoch zusätzlich durch weitere Sicherheitsschichten geschützt, sinkt dieses Risiko. Defense in Depth – Sicherheit in der Tiefe – lautet hier das Stichwort.
Updates einspielen
Die Angriffe entwickeln sich so schnell weiter, dass es nur schwer möglich ist, mit ihnen Schritt zu halten. Gerade darum ist es in einem so kritischen Bereich wie dem Fahrzeug wichtig, dass die IT-Sicherheit immer auf dem neuesten Stand ist. Denn nur dann kann das Risiko eines erfolgreichen Angriffs zwar nicht ganz ausgeschlossen, aber zumindest reduziert werden. 
Bewusstsein schaffen
Der wichtigste Faktor bei der Sicherheit im Fahrzeug ist es, wie in der klassischen IT-Sicherheit, ein Bewusstsein bei allen Beteiligten für die Risiken und den Umgang damit zu schaffen. Denn nur wer sich der Risiken bewusst ist, kann die adäquaten Maßnahmen ergreifen und damit die Risiken reduzieren.
Ein entscheidendes Risiko bei Angriffen auf die IT-Sicherheit in Fahrzeugen gibt es: „Bei einem Angriff auf ein Fahrzeug stehen, im Gegensatz zu den meisten anderen Angriffen, schnell Menschenleben auf dem Spiel. Bei einem Angriff auf ein Kreditkartenunternehmen, bei dem Nutzerdaten offengelegt werden, kommt es zu Image- sowie zu finanziellen Schäden“, erklärt Raphael Friedrich, Experte für Automotive Security bei msg. „Zwar können diese ein Unternehmen schwer treffen, bei einem Fahrzeug, das nicht mehr kontrollierbar ist, ist das Risiko jedoch ungleich höher. Daher ist es notwendig, die IT-Sicherheit im Auto zu gewährleisten, denn sie wirkt sich direkt auf die gesamte Sicherheit des Fahrzeugs und die Unversehrtheit von Personen aus“, so Friedrich weiter.

Mehr Artikel

Frauen berichten vielfach, dass ihre Schmerzen manchmal jahrelang nicht ernst genommen oder belächelt wurden. Künftig sollen Schmerzen gendersensibel in 3D visualisiert werden (c) mit KI generiert/DALL-E
News

Schmerzforschung und Gendermedizin

Im Projekt „Embodied Perceptions“ unter Leitung des AIT Center for Technology Experience wird das Thema Schmerzen ganzheitlich und gendersensibel betrachtet: Das Projektteam forscht zu Möglichkeiten, subjektives Schmerzempfinden über 3D-Avatare zu visualisieren. […]

News

KI ist das neue Lernfach für uns alle

Die Mystifizierung künstlicher Intelligenz treibt mitunter seltsame Blüten. Dabei ist sie weder der Motor einer schönen neuen Welt, noch eine apokalyptische Gefahr. Sie ist schlicht und einfach eine neue, wenn auch höchst anspruchsvolle Technologie, mit der wir alle lernen müssen, sinnvoll umzugehen. Und dafür sind wir selbst verantwortlich. […]

Case-Study

Erfolgreiche Migration auf SAP S/4HANA

Energieschub für die IT-Infrastruktur von Burgenland Energie: Der Energieversorger hat zusammen mit Tietoevry Austria die erste Phase des Umstieges auf SAP S/4HANA abgeschlossen. Das burgenländische Green-Tech-Unternehmen profitiert nun von optimierten Finanz-, Logistik- und HR-Prozessen und schafft damit die Basis für die zukünftige Entflechtung von Energiebereitstellung und Netzbetrieb. […]

FH-Hon.Prof. Ing. Dipl.-Ing. (FH) Dipl.-Ing. Dr. techn. Michael Georg Grasser, MBA MPA CMC, Leiter FA IT-Infrastruktur der Steiermärkischen Krankenanstaltengesellschaft m.b.H. (KAGes). (c) © FH CAMPUS 02
Interview

Krankenanstalten im Jahr 2030

Um sich schon heute auf die Herausforderungen in fünf Jahren vorbereiten zu können, hat die Steiermärkische Krankenanstaltengesellschaft (KAGes) die Strategie 2030 formuliert. transform! sprach mit Michael Georg Grasser, Leiter der Fachabteilung IT-Infrastruktur. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*