Nieuwe adviesgroep van Intel moet beveiliging van auto’s verbeteren

auto-bmw-1-serie

Intel richt de Automotive Security Review Board (ASRB) op. Met deze adviesraad wil Intel helpen de cyberbeveiliging van auto’s te verbeteren en tegelijkertijd innovatie en technologische vooruitgang in de automobielindustrie te stimuleren. Daarnaast lanceert het bedrijf een whitepaper met best practices voor de automobielindustrie rond beveiliging van auto’s, die voortdurend zal worden geüpdatet aan de hand van de bevindingen van de ASRB.

Gartner voorspelt dat er “in 2020 ongeveer 150 miljoen personenauto’s op de weg zullen rijden die zijn voorzien van een internetverbinding; 60% tot 75% van deze voertuigen zal in staat zijn om informatie van het web te downloaden, informatie te creëren of informatie te delen.”(1). Hoewel deze volgende stap op weg naar een ‘connected world’ vele mogelijkheden biedt, is het wel nodig om uitdagingen rond de beveiliging tijdig en goed te adresseren.

Automotive Security Review Board

Met de nieuwe ASRB speelt Intel hierop in. De adviesraad bestaat uit top-beveiligingsspecialisten uit de hele wereld, met specifieke expertise op het gebied van embedded systemen. De onderzoekers van de ASRB gaan doorlopend beveiligingstests en audits van autosystemen uitvoeren, met het doel best practices te formuleren. Ook komt het board met aanbevelingen komen voor het ontwerp van geavanceerde cyberbeveiligingsoplossingen en -producten voor de automobielindustrie en voor bestuurders.

“We kunnen en moeten de cyberbeveiliging van auto’s verbeteren”, zegt Wim van Campen, VP Noord- en Oost-Europa van Intel Security. “Met behulp van de ASRB is Intel in staat om best practices te formuleren en de industrie aan te sporen om er voor te zorgen dat cyberbeveiliging een essentieel onderdeel wordt van iedere nieuwe auto met een internetverbinding. Onze persoonlijke veiligheid op de weg is ontzettend belangrijk en de oprichting van de ASRB komt dan ook precies op het juiste moment. “

Automotive ontwikkelplatforms

Om ASRB te ondersteunen bij het uitvoeren van onderzoeken levert Intel zijn automotive ontwikkelplatforms. De resultaten die deze platforms opleveren worden gepubliceerd als onderdeel van een continu proces. Om de onderzoekers van het ASRB te stimuleren geeft Intel daarnast een nieuwe auto weg aan het lid dat de belangrijkste bijdrage levert, die ook daadwerkelijk geïmplementeerd kan worden op Intels automotive platform. Op de eerste ASRB-bijeenkomst worden meer details bekend gemaakt over Intels ontwikkelplatform en de gebieden waar de beveiligingsaudits zich op gaan richten. Geïnteresseerde securityprofessionals die lid willen worden kunnen meer informatie vinden op de website van Intel.

De nieuwe Intel whitepaper ‘Automotive Security best Practices: Recommendations for Security and Privacy in the Era of the Next-Generation Car’ analyseert de risico’s rond de volgende generatie ‘connected cars’. Daarnaast bevat de whitepaper specifieke aanbevelingen voor de automobielindustrie op het gebied van cyberbeveiliging. Intel nodigt experts uit de industrie uit om commentaar te geven op de whitepaper en gaat op basis van deze feedback en van de bevindingen van de ASRB revisies publiceren. Het volledige rapport is te vinden op de website van McAfee.

Lees ook
Storage-virtualisatie: nieuw wapen in strijd tegen cybercriminelen

Storage-virtualisatie: nieuw wapen in strijd tegen cybercriminelen

Wanneer een DDoS-aanval op de organisatie plaatsvindt of cybercriminelen op een andere manier proberen de business-operatie van een bedrijf of overheidsorganisatie negatief te beïnvloeden, reageren veel IT-afdelingen door tal van security-tools in te zetten. Wie IT-beveiliging echter vooral vanuit oogpunt van business continuity bekijkt, komt al s1

ESET publiceert voorbeelden van scam-mails

ESET publiceert voorbeelden van scam-mails

Sommige scam-mails zijn bijna hilarisch amateuristisch. Maar andere pogingen zijn soms griezelig 'echt' en nauwelijks te onderscheiden van legitieme mails. Een mooi voorbeeld publiceert ESET op zijn website We Live Security: een mail van een Chinese firma die zich voordoet als een 'domain name registration supplier' die bedoeld is om te checken of1

Biometrie voor enterprise security: zinvol of onzinnig?

Nu steeds meer smartphones voorzien worden van biometrische sensoren, komt ook de vraag op wat dit soort security-maatregelen betekenen voor enterprise-organisaties? Richard Moulds, vice president Strategy bij Thales e-Security, vraagt zich in een artikel op Help Net Security af of biometrie voor zakelijk gebruik zinvol is. Of juist onzinnig? Een interessant punt dat Moulds aanstipt is de vraag of het aantal tokens bij gebruik van fingerprint scanners wel groot genoeg is. Bij gebruik van traditionele hardware tokens kunnen we putten uit een nagenoeg onbeperkt aantal tokens. Maar bij gebruik v1