Nieuwe adviesgroep van Intel moet beveiliging van auto’s verbeteren

auto-bmw-1-serie

Intel richt de Automotive Security Review Board (ASRB) op. Met deze adviesraad wil Intel helpen de cyberbeveiliging van auto’s te verbeteren en tegelijkertijd innovatie en technologische vooruitgang in de automobielindustrie te stimuleren. Daarnaast lanceert het bedrijf een whitepaper met best practices voor de automobielindustrie rond beveiliging van auto’s, die voortdurend zal worden geüpdatet aan de hand van de bevindingen van de ASRB.

Gartner voorspelt dat er “in 2020 ongeveer 150 miljoen personenauto’s op de weg zullen rijden die zijn voorzien van een internetverbinding; 60% tot 75% van deze voertuigen zal in staat zijn om informatie van het web te downloaden, informatie te creëren of informatie te delen.”(1). Hoewel deze volgende stap op weg naar een ‘connected world’ vele mogelijkheden biedt, is het wel nodig om uitdagingen rond de beveiliging tijdig en goed te adresseren.

Automotive Security Review Board

Met de nieuwe ASRB speelt Intel hierop in. De adviesraad bestaat uit top-beveiligingsspecialisten uit de hele wereld, met specifieke expertise op het gebied van embedded systemen. De onderzoekers van de ASRB gaan doorlopend beveiligingstests en audits van autosystemen uitvoeren, met het doel best practices te formuleren. Ook komt het board met aanbevelingen komen voor het ontwerp van geavanceerde cyberbeveiligingsoplossingen en -producten voor de automobielindustrie en voor bestuurders.

“We kunnen en moeten de cyberbeveiliging van auto’s verbeteren”, zegt Wim van Campen, VP Noord- en Oost-Europa van Intel Security. “Met behulp van de ASRB is Intel in staat om best practices te formuleren en de industrie aan te sporen om er voor te zorgen dat cyberbeveiliging een essentieel onderdeel wordt van iedere nieuwe auto met een internetverbinding. Onze persoonlijke veiligheid op de weg is ontzettend belangrijk en de oprichting van de ASRB komt dan ook precies op het juiste moment. “

Automotive ontwikkelplatforms

Om ASRB te ondersteunen bij het uitvoeren van onderzoeken levert Intel zijn automotive ontwikkelplatforms. De resultaten die deze platforms opleveren worden gepubliceerd als onderdeel van een continu proces. Om de onderzoekers van het ASRB te stimuleren geeft Intel daarnast een nieuwe auto weg aan het lid dat de belangrijkste bijdrage levert, die ook daadwerkelijk geïmplementeerd kan worden op Intels automotive platform. Op de eerste ASRB-bijeenkomst worden meer details bekend gemaakt over Intels ontwikkelplatform en de gebieden waar de beveiligingsaudits zich op gaan richten. Geïnteresseerde securityprofessionals die lid willen worden kunnen meer informatie vinden op de website van Intel.

De nieuwe Intel whitepaper ‘Automotive Security best Practices: Recommendations for Security and Privacy in the Era of the Next-Generation Car’ analyseert de risico’s rond de volgende generatie ‘connected cars’. Daarnaast bevat de whitepaper specifieke aanbevelingen voor de automobielindustrie op het gebied van cyberbeveiliging. Intel nodigt experts uit de industrie uit om commentaar te geven op de whitepaper en gaat op basis van deze feedback en van de bevindingen van de ASRB revisies publiceren. Het volledige rapport is te vinden op de website van McAfee.

Lees ook
Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Softwarebedrijf Citrix heeft beveiligingsupdates uitgebracht voor kwetsbaarheden in NetScaler Gateway en NetScaler ADC, die vroeger bekend stonden als Citrix Gateway en Citrix ADC. Eén van de kwetsbaarheden, met kenmerk CVE-2023-4966, wordt actief misbruikt en krijgt een CVSS-score van 9,4. Dit betekent dat het om een zeer kritieke kwetsbaarheid g1

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen, de maker van het eerste SOAR-platform (Security Orchestration, Automation and Response) dat is gebouwd op een Unified Data Layer (UDL). Het SOAR-platform van Revelstoke dient als verbindingselement tussen security en IT-oplossingen, waarbij ongelijksoortige data en -systemen met elkaar worden geïntegreerd.

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

Er is een ernstige kwetsbaarheid gevonden in Cisco IOS XE. De kwetsbaarheid is bekend onder het kenmerk CVE-2023-20198. Deze Cisco-kwetsbaarheid krijgt een CVSS score van 10.0 en het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kwetsbaarheid als ‘High/High’. Dit betekent dat dit een zeer kritieke kwetsbaarheid is waarbij zowel de kans op1