פתרון הגנה מפני התקפות כופר לרכבים

פתרון הגנה מפני התקפות כופר לרכבים

מאיר היימן, מנכ"ל ERM Advanced Telematics - צילום: נוי עינב

 

ERM Advanced Telematics מראשון לציון, ספקית בינלאומית של טכנולוגיות רכב, שמוצריה מותקנים ביותר מ-1.5 מיליון כלי רכב ברחבי העולם, השלימה פיתוח של ה-eCyber - מוצר חומרה-תוכנה משולב שיגן על כלי רכב מפני מתקפות כופר (ransomware) ומתקפות סייבר אחרות ויתאים הן לחברות OEM והן לשוק ה-aftermarket.

בניגוד לפתרונות רבים אחרים, פתרון ה-eCyber של ERM יכול להיות מותקן ברכב גם על ידי יצרן ה-OEM לפני יציאת הרכב מפס הייצור וגם על ידי גורמים מורשים אחרים כמו יבואני רכב ומנהלי ציי רכב בשלב ה-aftermarket, אחרי יציאת הרכב מפס הייצור. מוצר ה-eCyber, עבורו כבר רשמה ERM פטנט בישראל, צפוי להיות זמין ברבעון הרביעי של 2018 לכל לקוחות ושותפי החברה ב-68 מדינות ברחבי העולם.

התקן הגנת הסייבר eCyber שפיתחה ERM Advanced Telematics מותקן בין מכשיר התקשורת החיצוני של המכונית לבין ה-CANBUS (Controller Area Network Bus) של הרכב. ה-eCyber מהווה שער גישה מאובטח לתקשורת חיצונית המגיעה ל-CANBUS והוא מאפשר רק לתקשורת בעלת פרמטרים וערכים ידועים ומוגדרים מראש לעבור דרכו. בו בזמן, הוא חוסם באופן מיידי כל תקשורת בלתי מוכרת אל ה-CANBUS וממנו. באופן זה שום תקשורת דיגיטלית זדונית אינה יכולה להפריע לתפקוד הרכב. יחידת ה-eCyber מותקנת בתוך הרכב וכוללת חומרה ותוכנה בקופסה קומפקטית אחת.

מתקפות כופר הולכות ומסתמנות כאחד מסיכוני הסייבר החמורים ביותר בפניהם עלולים לעמוד כלי רכב מקושרים. במהלך מתקפת כופר על כלי רכב מקושר, האקרים מתחברים מרחוק לכלי רכב, מזיקים לו או נועלים אותו לשימוש ודורשים מבעל הרכב להעביר לידיהם תשלום דמי כופר בכדי להחזיר את הרכב לפעולה תקינה.

בהקשר הרחב יותר, סיכוני סייבר בפניהם עומדים כלי רכב בודדים וציי רכב שלמים, הולכים ומושכים תשומת לב גוברת בתעשיית הרכב. על פי מחקר של KPMG בנושא אבטחת סייבר של ציי רכב, המכונית המקושרת הממוצעת כוללת יותר מ-150 מיליון שורות קוד תוכנה. המחקר צופה שסביב שנת 2022 משתמשים צפון אמריקניים של מכוניות מקושרות יצרכו בממוצע כ-21 גיגה-בייט של נתונים בחודש.

סקר מנכ"לים של KPMG מ-2017 מעלה כי 85% מהמנהלים בענף הרכב אמרו שהארגונים שלהם יגבירו את השקעותיהם על הגנת סייבר בשלוש השנים הקרובות – יותר מכל מגזר אחר שנכלל בסקר. מעבר לכך, על פי סקר Irdeto Global Connected Car Survey שפורסם בסוף 2017, דאגות של צרכנים בנוגע לאבטחת סייבר במכוניות מקושרות עלולות למנוע מהם לרכוש מכונית כזו. 85% מבין הנשאלים אמרו שהם מאמינים שכל מכונית מקושרת עלולה להיות מטרה לתקיפת סייבר.

מאיר היימן, מנכ"ל ומייסד ERM Advanced Telematics, מסר: "ERM עובדת באופן הדוק עם ענף הרכב בכלל ועם ציי ויבואני רכב בפרט הן בתחומי שיפור ויעילות ציי הרכב והן בתחום ההגנה על הנהג, הנוסעים ברכב ועל הרכב עצמו. עבודה זו מאפשרת לנו להבין לעומק את כל מרכיב ההגנה על הרכב והנוסעים בו וכן את נושא הגנת הסייבר. במישור הטכנולוגי, היתרון של ה-eCyber נעוץ בכך שמדובר בפתרון חומרה ותוכנה משולב בקופסה קומפקטית אחת שיכולה להתאים לכל רכב וכמעט כל ממשק חיצוני. במישור העסקי, העובדה שה-eCyberמתאים להטמעה גם במכוניות על פס הייצור וגם לכלי הרכב הנוסעים כיום על הכבישים ושאינם מצוידים עדיין בפתרונות כאלו – aftermarket, מכפילה למעשה את ה-Total Available Market אליו אנו יכולים לפנות עם טכנולוגיה מוגנת-בפטנט זו. ERM תעשה שימוש בפריסה הרחבה שלה בקרב הלקוחות כדי לסייע להם להתגונן מסיכוני תוכנות כופר וסיכוני סייבר אחרים באמצעות ה-eCyber".

ERM Advanced Telematics היא חברה בת של איתוראן שרכשה בשנת 2006 51% ממניות החברה.