Carros conectados e a cibersegurança: um risco crescente. Por Tom Srail (*)

Documentos relacionados
Industria 4.0 Digitalizando instalações elétricas de Baixa Tensão. Marcelo Soares

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO PÚBLICA

Revoluçãoautomotiva - perspectiva para 2030 Bernardo Ferreira. McKinsey & Company 1

1. Introdução PUBLIC - 1

OS RISCOS CIBERNÉTICOS NA AGENDA DAS CORPORAÇÕES BRASIL E GLOBAL. Cyber Insurance

Especialista fala sobre riscos cibernéticos, principais coberturas e como se prevenir contra ataques

Cibersegurança. A seguir, vamos apresentar um resumo dos principais conceitos associados à segurança que são abordados no setor de TI.

Associação Brasileira de Automação GS1 Brasil

Cilis Aragão Benevides. Inovação - Atlântico

PROTEGENDO A CONNECTED ENTERPRISE Segurança industrial para fabricantes de máquinas e equipamentos

Quem Somos. Fundada em 1986, sua trajetória traduz solidez e transparência na relação com clientes, parceiros, fornecedores e colaboradores.

Gestão de Acesso e Segurança

ÍNDICE DE AUTOMAÇÃO DO MERCADO BRASILEIRO

TÜV Rheinland: Tendências de cibersegurança para 2018

ORGANIZAÇÃO E ARQUITETURA DE COMPUTADORES I AULA 02: INTRODUÇÃO

INFRAESTRUTURA E CONECTIVIDADE PARA O

Enterprise Networks. A seguir, vamos apresentar um resumo dos principais conceitos associados às redes empresariais.

Coisinhas da Internet das Coisas

TÜV Rheinland adquire 4ffCom AG

PMR3507 Fábrica digital

SOLO NETWORK. Guia De Criptografia

Aspectos importantes como a autenticação e autorização. Tipos de ameaças: Atividade não autorizada; Downloads não autorizados; Redes: local de transmi

Cyber Risks & Visão Empresarial Portuguesa Resultados do Survey Europeu Rodrigo Simões de Almeida, Country Manager da Marsh Portugal

Sobre Nós. Toronto Transit Comission/ Rock Region METRO/ OC Transpo/ Orange Country Transportation Authority

Segurança na Web: Uma janela de oportunidades OWASP. The OWASP Foundation Lucas C. Ferreira Câmara dos Deputados

SAM GERENCIAMENTO DE ATIVOS DE SOFTWARE

A tecnologia da Informação na Saúde. Segurança da Informação. Sadraque Cunha 9 de Novembro de 2017

O jeito mais completo de proteger seu condomínio

OBJETIVO ESTIMULAR A PARTICIPAÇÃO DAS EMPRESAS BRASILEIRAS NA CADEIA DE FORNECIMENTO DO EXÉRCITO BRASILEIRO

APRESENTAÇÃO CORPORATIVA.

CSI463 Segurança e Auditoria de Sistemas

O risco de Incidentes cibernéticos lidera a lista de riscos para empresas Brasileiras em 2018

Associação Brasileira de Automação GS1 Brasil. Índice de Automação do Mercado Brasileiro. GS1 Brasil 2018

A solução de vigilância preferida das companhias de transporte

Gerenciar crises com confiança

Vehicular Ad-hoc Networks (VANETs)

Descubra Como Tornar o Brasil Mais Inteligente e Conectado. cisco.com.br/solucoesparacidades

II Encontro Anual da Academia Nacional de Engenharia Rio de Janeiro, RJ 25 de novembro de 2016

Soluções de cibersegurança para sistemas de segurança electrónica

3º Fórum Nacional de Segurança na Cadeia Logística Sensitech Inc. All Rights Reserved.

Cenários para a Indústria Automobilística Brasileira. 4 a edição versão 2017

Avanços em segurança cibernética e privacidade de dados Março de 2017

Forcepoint Insider Threat

VANETS e Carros Autônomos. Fernando Freire Scattone e Gustavo Covas

INTERNET DAS COISAS Introdução. Internet of Things - IoT

Transformação Digital

INDICADORES DE TECNOLOGIA

Segurança Informática em Redes e Sistemas

Introdução à Programação Aula 01. Prof. Max Santana Rolemberg Farias Colegiado de Engenharia de Computação

Obrigações de controlo de fornecedor externo. Cibersegurança

DIRETORIA DE ADMINISTRAÇÃO E FINANÇAS. Unidade de Tecnologia da Informação e Comunicação - UTIC

Monitoramento de Imagens de Veículos

TÍTULO: AUTOMAÇÃO COM ELETRÔNICA EMBARCA APLICADA A ACESSIBILIDADE PARA CADEIRANTES

GUIA PARA REPENSAR SUA SEGURANÇA DE TI. Resposta ao desafio de segurança de um cenário de TI dinâmico

Recomendação de políticas Prevenção de crimes cibernéticos modernos

Termos e condições de uso Data da última atualização: 27 de junho de 2018

PROGRAMAÇÃO PARA DISPOSITIVOS MÓVEIS -CONTEXTO DE NEGÓCIO. Prof. Angelo Augusto Frozza, M.Sc.

ITIL v3 Desenho de Serviço Parte 1

Estratégia de crescimento da TÜV Rheinland se confirma no ano fiscal de 2017 com investimentos em negócios voltados para o futuro

As notícias de hoje se somam a outros anúncios recentes de expansão dos negócios da Ford:

GESTÃO DE RISCO CIBERNÉTICO EM ALERTA MÁXIMO!

Cidades Inteligentes: Bosch aposta na mobilidade urbana

satisfação Os acessórios tornam a conectividade ainda mais fácil

IoT: Perspectiva Econômica e Social. Abril 2018

Servidor. Servidor rack. Servidor de blade

Resultados do Estudo e Resumo para Apresentação. Preparado para:

Introdução aos Sistemas de Informação nas Empresas

DESAFIOS DA DIGITALIZAÇÃO DOS TRANSPORTES. - Eduardo Feio -

Associação Brasileira de Automação GS1 Brasil. Índice de Automação do Mercado Brasileiro. GS1 Brasil 2018

A importância das. tecnologias. nas cidades

SANT CLAIR CASTRO Chief Operating Officer

Associação Brasileira de Automação GS1 Brasil. Adoção da Automação no Mercado Brasileiro. GS1 Brasil 2018

IoT.BR PLANO NACIONAL DE INTERNET DAS COISAS

THE SUCCESS YOU WANT. O SUCESSO QUE VOCÊ DESEJA.

Conectividade Soluções

INTERNET DAS COISAS. Prof. André Aparecido da Silva. Disponível em:

Segurança e IoT: desafios e expectativas, com base nos incidentes que já estão ocorrendo. Cristine Hoepers, D.Sc. Gerente Geral CERT.br/NIC.

Rádio R 4.0 IntelliLink Perguntas Frequentes (FAQs)

Conheça a tecnologia DNABolt de Autenticação de Múltiplos-Fatores.

Reduzindo o time-to-market com uma infraestrutura gerenciada e automatizada: Caso ELO

Ministério da Ciência, Tecnologia, Inovações e Comunicações Secretaria de Telecomunicações Departamento de Inclusão Digital

CNH digital deve estar disponível em todo o país até fevereiro


Guia de recursos: produtividade de workstations

CRISE NISSAN Criada em 1933; Realidade em 1999: 141K funcionários Fabricas em : Inglaterra, África do Sul, Sudete Asiático, México, USA.

Cibersegurança e Cibercrime

Videojet LifeCycle Advantage

SETOR DE TELECOMUNICAÇÕES NO BRASIL

Internet das Coisas. João Bosco Teixeira Junior >

Seis tecnologias automotivas que vieram dos aviões Freios ABS

Projetos de Inovação mediante Servitização

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini /

RELATÓRIO DE INVESTIGAÇÃO DE AMEAÇAS PARA DISPOSITIVOS MÓVEIS DA CHECK POINT ATAQUES CIBERNÉTICOS EM DISPOSITIVOS MÓVEIS AFETAM TODOS OS NEGÓCIOS

Segurança - Conceitos Básicos. Conceitos Básicos. Segurança. Mundo Virtual X Mundo Real 18/08/11. Segurança em Redes de Computadores

Lar 2.0: há mais dispositivos ligados que pessoas e animais

Indústria 4.0 e a Europa

SSC120 - Sistemas de Informação Segurança em Sistemas de Informação

Transcrição:

Por Tom Srail (*) Os fabricantes de automóveis estão preocupados em garantir uma maior segurança aos passageiros e prevenir o potencial de ataques cibernéticos dos carros "conectados". Segundo um relatório divulgado em maio pelo BI Inteligence, em 2020, 75% dos carros lançados mundialmente irão permitir que as pessoas compartilhem músicas, procurem por filmes, acompanhem em tempo real o trânsito e as condições climáticas, e ofereçam ao motorista diversas opções de suporte como, por exemplo, o auto estacionamento. Os pesquisadores americanos dizem que o mercado de carros conectados irá crescer anualmente cerca de 45% pelos próximos cinco anos, um incremento 10% maior que o do próprio mercado de automóveis. Segundo o BI Intelligence, dos 92 milhões de carros previstos para serem entregues em 2020, três quartos devem oferecer hardwares de conexão com a 1 / 5

Internet. No entanto, conforme a conexão com a Internet tornar-se mais comum nos módulos de controle dos veículos e do lançamento de um número maior de dispositivos usados em automóveis, o risco com a segurança e privacidade das informações também aumentará. Definindo o problema Recentes estudos da Universidade da Califórnia e da Universidade de Washington revelam que quase todos os sistemas de controle em um carro moderno podem ser comprometidos e controlados remotamente. Isso porque a maioria dos sistemas de segurança foi desenvolvida antes do surgimento das opções de conectividade existentes atualmente. Hoje, um mercado diversificado de aplicativos de entretenimento tecnológico está sendo projetado especificamente para carros como, por exemplo, diagnósticos digitais, serviço de monitoramento para novos motoristas, sistemas de navegação e outros serviços pensados para toda essa nova linha de carros conectados. Segundo a consultoria McKinsey, as vendas desses automóveis devem crescer para $220 bilhões em 2020, bem acima dos $39 bilhões gerados em 2014. Os carros novos já sairão das fábricas com pontos de acesso wireless, sistemas de telemática, conectividade via Wi-Fi e Bluetooth, além de sistemas de scanner. À medida que os aplicativos de smartphones forem integrados aos carros, como, por exemplo, o CarPlay da Apple, oportunidades para as ações dos hackers também crescerão exponencialmente. No entanto, poucos questionam que a rápida expansão da tecnologia de conecção dos carros já ultrapassou a capacidade dos fabricantes de automóveis em proteger os consumidores contra os ciberataques. 2 / 5

Em fevereiro de 2015, o senador americano Edward Markey escreveu um artigo sobre o tema. No texto, o senador detalha que encontrou montadoras que não tinham conhecimento e não conseguiam identificar a escala atual do problema, simplesmente porque não mantinham ou compartilhavam registros de possíveis invasões. Além disso, verificou-se que quase todos os fabricantes de equipamentos originais (OEM), fornecedores de componentes para carros conectados, eram incapazes de responder aos ataques em tempo real, embora alguns tivessem sistemas de bordo que possibilitavam o registro das informações sobre as violações para uma recuperação posterior. A conclusão do artigo foi que todas as empresas envolvidas com a indústria automobilística terão que desenvolver, rapidamente, a capacidade de se defender contra-ataques cibernéticos. Definindo os riscos A maioria dos especialistas em segurança acredita que a dimensão dos riscos emergentes só será plenamente compreendida quando descobrirmos a motivação dos ciberterroristas. O que os criminosos têm a ganhar? Infelizmente, parece haver muitas razões para se conectar a um carro ligado, algumas das quais se estendem além da motivação financeira usual para ataques a computadores e smartphones pessoais. Entre as razões já levantadas estão: Lucro ou ganho financeiro - Roubo de propriedade, incluindo do próprio automóvel - Conquistar uma vantagem comercial, como, por exemplo, desativar o modelo auto-maker da empresa rival para causar dano de marca - Espionagem industrial, ou roubo de propriedade intelectual dos softwares Crime organizado, terrorismo e vingança pessoal 3 / 5

- Engano ou neutralização do software e/ou hardware de restrições - Violação de privacidade, como rastreamento ou perseguição de pessoas - Causar danos a um motorista, passageiro, pedestre ou pessoas que estão na estrada - Danos de infraestrutura: desabilitar e/ou controlar uma frota de carros como forma de interromper ou mesmo parar o transporte de uma cidade inteira Qualquer incidente pode afetar as metas financeiras de empresas, o aumento de indenizações por responsabilidade civil, ou ainda impactar negativamente o valor da marca de uma montadora ou de fornecedores de componentes eletrônicos. Por estas razões, alguns setores da indústria automobilística dos Estados Unidos estão considerando os recursos possíveis para medir o risco e construir estratégias adequadas de defesa à ciberataques. Resposta da Engenharia Uma extensa reengenharia de arquitetura de sistemas para o suporte cibersegurança - incluindo o desenvolvimento de hardwares e softwares específicos serão exigidos de diversos controles automotivos. Será necessário também um trabalho adicional para melhorar a proteção dos dados e a integridade dos controles que protegem o acesso a esses sistemas. A teoria mais abrangente da indústria de design de sistemas de segurança tem que assumir que violações de segurança cibernética irão ocorrer e soluções operacionais de forma padrão devem fornecer proteção contra a intrusão, além de um monitoramento constante de comportamentos suspeitos, enquanto o carro estiver em operação. A implantação de tal extensa tecnologia terá custos significativos para a indústria automobilística e pode levar uma década para que seja implementada integralmente. Mas os custos de não se construir sistemas de cibersegurança robustos para a nova era carros conectados serão mesuradas em despesas legais, responsabilidades civis para com os clientes, além, é claro, de perda de reputação corporativa das empresas envolvidas. Claramente, carros conectados irão requerer soluções inteligentes. 4 / 5

(*) Tom Srail é líder regional paras as indústrias de Tecnologia, Media e Telecomunicações da Willis Towers Watson. O executivo tem mais de 20 anos de experiência nos setores de seguros e tecnologia. É responsável também por supervisionar o Centros de Excelência em Tecnologia, Media e Telecomunicações da empresa em São Francisco, Nova York e Dallas. (15.03.2016) 5 / 5