12
Az autóipar és az IT találkozása Kovács Bálint Technikai igazgató BalaSys

Autóipar is az it találkozása - Kovács Bálint, Balabit

Embed Size (px)

Citation preview

Page 1: Autóipar is az it találkozása - Kovács Bálint, Balabit

Az autóipar és az IT találkozásaKovács BálintTechnikai igazgatóBalaSys

Page 2: Autóipar is az it találkozása - Kovács Bálint, Balabit

Az ipar változik

Klasszikus termelési infrastuktúrák hálózatba kötése

Szenzorok, vezérlők realtime adatfeldogozása/kiértékelése

Nincs meg a hálózatbiztonsági tapasztalat és a best practice

Ezek kidolgozása folyamatban

Page 3: Autóipar is az it találkozása - Kovács Bálint, Balabit

Autóipari trendek

Klasszikus ipar és consumer electronics találkozása

Gyors életciklusú, nem QA intenzív eszközök kontra life impact, túlbiztosított rendszerek

Connected car már hétköznapi, egyre több kényelmi funkció szükséges

Az autó informatikai eszközzé vált

Page 4: Autóipar is az it találkozása - Kovács Bálint, Balabit

Autó mint célpont

2010 óta a biztonsági szakértők célkeresztjében

2013-ban még csak a CAN bus esett el 2015-ben már az telematika felől sikeres

távoli támadás

Page 5: Autóipar is az it találkozása - Kovács Bálint, Balabit

Az ipar és az állam reagál

A gyártók egyre komolyabban veszik az IT biztonságot

Új beszállítói követelmények Amerikai állami szabályozás folyamatban

Page 6: Autóipar is az it találkozása - Kovács Bálint, Balabit

BalaSys

Klasszikus hálózatbiztonsággal foglalkozunk

Alkalmazásszintű proxy tűzfal termék Aktív kutatás-fejlesztés IoT területen

Page 7: Autóipar is az it találkozása - Kovács Bálint, Balabit

Mivel küzdenek a beszállítók?

Feature nyomás Erősen szabályozott környezet Költségérzékenység Új technológiák bevonása egy konzervatív világba Marginális az IT biztonsági kompetenciájuk

Page 8: Autóipar is az it találkozása - Kovács Bálint, Balabit

IT és autóipar – párbeszéd

Közös hang megtalálása nehezebb, mint gondolnánk Berögzött szókincs, kevés kölcsönös tapasztalat

Mi az a domain szeparáció? Mi az a TCU?

Page 9: Autóipar is az it találkozása - Kovács Bálint, Balabit

IT és autóipar – környezet

Erősen szabályozott környezet QA (ISO/IEC 25010:2011, AutomotiveSPICE, ISO

15504, ISO 33000) Jogi felelősség áthat mindent

Költségérzékenység a volumen miatt minden cent számít

Page 10: Autóipar is az it találkozása - Kovács Bálint, Balabit

IT és autóipar – IT környezet

Kiforrott belső infrastruktúra CAN busz Infotainment és kritikus rendszerek ugyanazon a

buszon A telematikai eszköz önmagában nem tudja

megvédeni

Informatikai kockázatokat jogi eszközökkel kezelnek

Page 11: Autóipar is az it találkozása - Kovács Bálint, Balabit

IT és autóipar – tanulságok

Kész koncepcióba nem lehet biztonságot vinni Változtatni kellhet a fizikai kialakításon is A hardveres limitációk megnehezítik az IT dolgát Az autó önmaga is felosztható biztonsági zónákra Az erős szabályozás jogi irányba tereli a megoldásokat

Page 12: Autóipar is az it találkozása - Kovács Bálint, Balabit

Köszönöm a [email protected]