1、下一代汽车智造离不开 主动式网络安全策略 引言_ _ 01为何汽车制造商易受网络攻击_ _ _ 02在快速推动数字化转型的过程中保障安全_ _ _ 02聚焦未来:保障网联汽车安全对于赢得当今消费者的信任至关重要_ _ 03当今汽车行业面临的最大网络威胁_ _ 04针对汽车制造商的常见网络安全攻击_ _ 04不断变化的被保护对象性质_ _ 06筑牢汽车行业网络安全防线_ _ 06网络犯罪呈上升趋势:汽车制造商遭受的重大攻击事件时间表_ _ _ 07NIST_网络安全框架_ _ _ 08面向汽车制造商的零信任策略_ _ _ 10罗克韦尔自动化如何提供帮助_ _ _ 11目录从采用无人驾驶汽车到推广
2、电动汽车,汽车行业目前正经历着比以往任何时候更快速、更彻底的变革。行业领导者正在努力创新,让全电动和混合动力汽车更具驾驶乐趣,而内燃机的重新设计也在减少排放并提高性能。与此同时,汽车制造商正面临着前所未有的发展机遇,即通过提高车间自动化、数字化和连通性水平,令运营效率再上新台阶。加速开展的数字化转型加上汽车行业的非凡影响力,使得汽车制造日渐成为网络犯罪分子趋之若鹜的目标。恶意攻击者深知汽车工厂停工代价高昂,也知道这会迫使勒索软件受害者为了能够快速恢复生产考虑支付大笔赎金。引言网络犯罪分子还知道,既有汽车装配设备包括工业控制系统(ICS)和制造执行系统(MES)往往具有很长的生命周期,而漏洞管理
3、是运营技术(OT)领域面临的一个持续性挑战。在当今世界,汽车制造商面临着重大而又影响深远的网络风险。网络威胁形势始终严峻,据预测,截至2025年网络犯罪给全球带来的损失将达到每年10.5万亿美元以上,年增长率达15%。1与此同时,那些由国家赞助、拥有雄厚资金来源的资深恶意攻击者将变得更具破坏性和有恃无恐。研究人员估计,2017年至2021年,由国家资助的“重大”网络攻击的发生率翻了一番。2在工业制造商中,至少有53%在过去两年内曾在其设施中遭遇过网络安全攻击。3下一代汽车智造离不开主动式网络安全策略 11CybersecurityVentures;2国家、网络冲突和利润链;3LNSResear
4、ch为何汽车制造商易受网络攻击汽车制造商是网络犯罪分子的头号目标,部分原因是他们与其他行业制造商有许多共同点,其中包括采用老旧基础设施(通常没有安装补丁),以及缺乏能够管控风险的高技能人才。最近的研究表明,在排名前100的汽车制造商中,有49%“极易受到”勒索软件攻击。而在这些公司中,有91%的泄露密码或被盗凭证很容易通过暗网获取,而79%的汽车制造商和一级供应商的补丁管理能力薄弱。90%的厂商被认定“极易受到”网络钓鱼攻击。4汽车制造商也是主要攻击目标,因为他们面临独特的行业风险。汽车行业供应链本质上就很复杂,汽车OEM凭借分布在全球的第三方制造商网络生产大量零部件,包括软件和电子硬件组件。
5、由于当今的车辆包含越来越多的软件控制和联网系统,因此确保供应链完整性对于维护车辆功能安全和保护乘客生命至关重要。在快速推动数字化转型的过程中 保障安全整个工业领域都在开展数字化转型。汽车行业是发展最快的行业之一。汽车制造过程数字化正不断推进生产率提升,提高产品质量和一致性,并优化工作流程,进而增强工厂的安全性和效率。IT 和 OT 系统之间可以共享数据,这有助于形成数据分析能力,进而改善运营模式,并为汽车制造商创造了更好的业务成果。而另一方面,这些进步也会增加网络风险,尤其是当汽车制造商尚未制定全面的企业级工业网络安全计划时。为确保系统免受外部攻击,采取符合NIST网络安全框架的纵深防御策略对
6、于保护网络和单独设备至关重要。汽车制造商还必须形成持续快速的检测和响应能力,在造成严重停机或经济和设备损失之前识别异常活动并阻止攻击。而且,他们必须具备从网络事件中快速恢复的能力。这需要一种多层次的网络安全方法,以将合适的人员、流程和技术部署到位,包括“通过设计保证安全”的ICS产品和专为工业环境打造的稳健安全解决方案。2下一代汽车智造离不开主动式网络安全策略4BlackKite聚焦未来:保障网联汽车安全对于赢得 当今消费者的信任至关重要网联汽车是指能够与基于云的系统、车载应用和其他系统(包括道路基础设施、其他车辆、移动设备或远程信息处理服务)共享数据的车辆。自1996年通用汽车公司推出第一款