🛡 Safety и Security: вечный конфликт двух стандартов 📃
Современные автомобили проектируются по двум ключевым стандартам: ISO 26262 (функциональная безопасность) и ISO/SAE 21434 (кибербезопасность). На бумаге они дополняют друг друга, на практике - постоянно конфликтуют.
➖ Функциональная безопасность требует отключать неисправные компоненты, чтобы избежать аварийных ситуаций. Но с точки зрения кибербезопасности отключение компонента - именно то, чего добивается атакующий, поэтому система должна сохранять работоспособность даже под атакой.
➖ Диагностике нужен глубокий доступ к электронным блокам для выявления проблем, а кибербезопасность требует жёсткого контроля этого доступа, чтобы исключить вмешательство извне.
➖ Функциональная безопасность заинтересована в стабильности и минимизации обновлений, тогда как кибербезопасности нужны оперативные патчи для закрытия уязвимостей. Даже резервирование, повышающее отказоустойчивость, одновременно расширяет поверхность для атаки.
Проблема усугубляется тем, что команды часто работают в изоляции, используют разные инструменты, а кибербезопасность воспринимают как дополнение к уже сертифицированной функциональной безопасности.
💡 Анализ рисков HARA и TARA надо делать вместе, требования проектировать едиными — например, "обеспечить безопасное торможение при кибератаке" означает одновременно и отказоустойчивость, и защищённую коммуникацию. Архитектуру закладывать сразу под оба аспекта, тестировать комбинированно: внесение отказов плюс пентесты.
❗️ Безопасный автомобиль без киберзащиты становится опасным при атаке. Защищённый, но небезопасный, угрожает пассажирам сам по себе. Совместная разработка - не компромисс, а единственный рабочий вариант.
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Post #152
636
