LG: Προηγμένη πιστοποίηση κυβερνοασφάλειας για οχήματα

Η LG Electronics (LG) συνεχίζει να ενισχύει τη θέση της στους κορυφαίους προμηθευτές λύσεων κινητικότητας. Η εταιρεία απέκτησε πρόσφατα την πιστοποίηση Συστημάτων Διαχείρισης Κυβερνοασφάλειας (CSMS) Επιπέδου 3 από την TÜV Rheinland. Αυτό το ορόσημο αντικατοπτρίζει την αφοσίωση της LG στην ανάπτυξη, παραγωγή και διάθεση ασφαλών προϊόντων.
Η πιστοποίηση CSMS, η οποία επιβεβαιώνει τη συμμόρφωση με το πρότυπο ISO/SAE 21434 και τον κανονισμό UN R155, αποτελεί πλέον υποχρεωτική απαίτηση για τις αυτοκινητοβιομηχανίες σε 56 αγορές σε όλο τον κόσμο. Η πιστοποίηση περιλαμβάνει ολοκληρωμένες αξιολογήσεις, συμπεριλαμβανομένων προσομοιωμένων κυβερνο-επιθέσεων που έχουν σχεδιαστεί για τον εντοπισμό ευπαθειών στις διαδικασίες ασφαλείας. Η εξέλιξη της LG από το Επίπεδο 2 στο Επίπεδο 3 της πιστοποίησης υπογραμμίζει τη δέσμευσή της να πληροί ολοένα και πιο αυστηρά κριτήρια κυβερνοασφάλειας, που επιτυγχάνεται μέσω αυστηρών δοκιμών τόσο του προτύπου CSMS όσο και των προϊόντων της.
Σύμφωνα με τις βέλτιστες πρακτικές της αυτοκινητοβιομηχανίας, η LG ακολουθεί το πλαίσιο βελτίωσης που είναι ευρέως γνωστό ως Automotive SPICE® (ASPICE). Το ASPICE αναπτύχθηκε από το Automotive Special Interest Group, που περιλαμβάνει πολλές γνωστές ευρωπαϊκές αυτοκινητοβιομηχανίες. Το συγκεκριμένο πλαίσιο παρέχει μια συστηματική προσέγγιση για την αξιολόγηση και τη βελτίωση των διαδικασιών ανάπτυξης λογισμικού οχημάτων. Η LG έχει λάβει αναγνώριση για την εφαρμογή του ASPICE for Cybersecurity, μιας επέκτασης του ASPICE που περιλαμβάνει μια σειρά από πρόσθετες αξιολογήσεις κυβερνοασφάλειας.
Καθώς η αυτοκινητοβιομηχανία μεταβαίνει σε οχήματα με ολοένα εντονότερη τη χρήση του λογισμικού, η LG παραμένει στην πρώτη γραμμή της αντιμετώπισης των προκλήσεων σε επίπεδο κυβερνοασφάλειας. Εκτός από την απόκτηση παγκοσμίως αναγνωρισμένων πιστοποιήσεων, όπως το CSMS και την υιοθέτηση του πλαισίου ASPICE, η LG έχει ενισχύσει τις δυνατότητές της μέσω στρατηγικών πρωτοβουλιών, όπως η εξαγορά της ισραηλινής εταιρείας κυβερνοασφάλειας αυτοκινήτων Cybellum, το 2021.
«Η LG βρίσκεται στην πρώτη γραμμή της χρήσης τεχνολογιών και διαδικασιών ασφαλείας αιχμής για την παροχή ασφαλέστερων και πιο αξιόπιστων λύσεων για τους κατασκευαστές αυτοκινήτων και τους τελικούς χρήστες», δήλωσε ο Eun Seok-hyun, Πρόεδρος της LG Vehicle Solution Company. «Θα συνεχίσουμε να βελτιώνουμε τα συστήματα ασφαλείας μας για να είμαστε μπροστά από τις ολοένα και πιο εξελιγμένες απειλές στον κυβερνοχώρο που στοχεύουν τον τομέα της κινητικότητας».
Η Ευρωπαϊκή Επιτροπή ενέκρινε το πρώτο ευρωπαϊκό σύστημα πιστοποίησης της κυβερνοασφάλειας

Η Ευρωπαϊκή Επιτροπή ενέκρινε σήμερα το πρώτο ευρωπαϊκό σύστημα πιστοποίησης της κυβερνοασφάλειας, σύμφωνα με τον κανονισμό της ΕΕ για την κυβερνοασφάλεια. Το σύστημα περιλαμβάνει ένα σύνολο κανόνων και διαδικασιών σε επίπεδο Ένωσης για την πιστοποίηση των προϊόντων πληροφορικής κατά τη διάρκεια του κύκλου ζωής τους, καθιστώντας τα έτσι πιο αξιόπιστα για τους χρήστες. Με την πιστοποίηση θα αναγνωρίζεται επίσημα ότι τα πιστοποιημένα προϊόντα πληροφορικής είναι αξιόπιστα, με αποτέλεσμα να προστατεύεται τόσο το υλισμικό όσο και το λογισμικό που χρησιμοποιούν καθημερινά οι πολίτες.
Ο Επίτροπος Εσωτερικής Αγοράς, κ. Τιερί Μπρετόν, δήλωσε σχετικά: «Σε ένα εξαιρετικά δυναμικό τοπίο απειλών κατά της κυβερνοασφάλειας, κάνουμε βήματα για να ενισχύσουμε τη συλλογική μας κυβερνοανθεκτικότητα. Σήμερα, θεσπίζουμε ένα νέο πλαίσιο για να διασφαλίσουμε ότι τα προϊόντα που χρησιμοποιούμε σε ορισμένα από τα πιο ευαίσθητα περιβάλλοντα, όπως οι δρομολογητές και τα δελτία ταυτότητας, είναι κυβερνοασφαλή. Θέλουμε οι πολίτες μας, οι επιχειρήσεις και ο δημόσιος τομέας να μπορούν να εμπιστεύονται τα προϊόντα στα οποία βασίζονται για την ασφάλεια των δικτύων τους και για την παροχή ευαίσθητων δημόσιων υπηρεσιών.»
Το εθελοντικό σύστημα θα συμπληρώσει τον κανονισμό για την κυβερνοανθεκτικότητα, ο οποίος θεσπίζει δεσμευτικές απαιτήσεις κυβερνοασφάλειας για όλα τα προϊόντα υλισμικού και λογισμικού στην ΕΕ. Αυτό το σημαντικό βήμα συμβάλλει στην ενίσχυση της παγκόσμιας ηγετικής θέσης της Ευρώπης στον ψηφιακό τομέα. Επιπλέον, το σύστημα θα ενισχύσει την εφαρμογή της οδηγίας NIS2.
Το σύστημα πιστοποίησης θα δημοσιευθεί σύντομα στην Επίσημη Εφημερίδα της ΕΕ και θα τεθεί σε ισχύ 20 ημέρες μετά τη δημοσίευσή του. Μαζί με τη δημοσίευση του συστήματος πιστοποίησης στην Επίσημη Εφημερίδα, η Επιτροπή θα δημοσιεύσει επίσης το πρώτο κυλιόμενο πρόγραμμα εργασίας της Ένωσης για την ευρωπαϊκή πιστοποίηση της κυβερνοασφάλειας. Το εν λόγω έγγραφο παρουσιάζει ένα στρατηγικό όραμα και προβληματισμούς σχετικά με πιθανούς τομείς για μελλοντικά ευρωπαϊκά συστήματα πιστοποίησης της κυβερνοασφάλειας, λαμβανομένων υπόψη των πρόσφατων νομοθετικών εξελίξεων και των εξελίξεων στην αγορά.
Το εγκριθέν σύστημα βασίζεται σε σχέδια που εκπόνησε ο Οργανισμός της Ευρωπαϊκής Ένωσης για την Κυβερνοασφάλεια (ENISA) σε στενή συνεργασία με εμπειρογνώμονες του κλάδου και τα κράτη μέλη, μετά από τεχνικές και νομικές συζητήσεις, και αφού προηγήθηκε δημόσια διαβούλευση.