automobile-production-car-bodies-on-assembly-line-2026-09-21-19-58-42-utc-1024x683jpg#image_title

Νέα δεδομένα για την ασφάλεια των συνδεδεμένων και ψηφιακών αυτοκινήτων αναμένεται να δημιουργήσει η αναθεώρηση του ευρωπαϊκού Cybersecurity Act. Η Ευρωπαϊκή Επιτροπή εξετάζει ένα αυστηρότερο πλαίσιο, το οποίο θα λαμβάνει υπόψη όχι μόνο τις τεχνικές κυβερνοαπειλές, αλλά και τους γεωπολιτικούς κινδύνους που συνδέονται με την εξάρτηση από τεχνολογίες, προμηθευτές και υποδομές τρίτων χωρών.

Στο επίκεντρο της συζήτησης βρίσκονται οι servers και τα ψηφιακά συστήματα που χρησιμοποιούν οι αυτοκινητοβιομηχανίες για τη λειτουργία των σύγχρονων οχημάτων. Οι υποδομές αυτές μπορεί να διαχειρίζονται δεδομένα, απομακρυσμένες υπηρεσίες, ενημερώσεις λογισμικού και επικοινωνία μεταξύ του αυτοκινήτου, του κατασκευαστή και άλλων ψηφιακών υπηρεσιών.

Η παρουσία servers εκτός Ευρωπαϊκής Ένωσης δεν σημαίνει αυτομάτως ότι ένα όχημα κινδυνεύει από επίθεση. Ωστόσο, σύμφωνα με τη νέα προσέγγιση που εξετάζεται, η τοποθεσία των υποδομών, το καθεστώς πρόσβασης στα δεδομένα και η προέλευση των τεχνολογιών θα μπορούσαν να αποτελούν σημαντικούς παράγοντες αξιολόγησης του κινδύνου.

Η Κομισιόν προτείνει ενισχυμένο ρόλο για τον Οργανισμό της ΕΕ για την Κυβερνοασφάλεια, ENISA. Ο οργανισμός αναμένεται να έχει μεγαλύτερη συμμετοχή στην αξιολόγηση απειλών, στη διαμόρφωση προτύπων και στην υποστήριξη ενός πιο συνεκτικού ευρωπαϊκού πλαισίου για την πιστοποίηση ψηφιακών προϊόντων και υπηρεσιών.

Παράλληλα, εξετάζονται αλλαγές στο ευρωπαϊκό σύστημα πιστοποίησης κυβερνοασφάλειας. Στόχος είναι να διασφαλίζεται ότι τα συστήματα που χρησιμοποιούνται σε κρίσιμους τομείς, όπως η αυτοκινητοβιομηχανία, πληρούν αυστηρές απαιτήσεις προστασίας καθ’ όλη τη διάρκεια του κύκλου ζωής τους.

Ιδιαίτερη έμφαση αναμένεται να δοθεί και στους προμηθευτές τεχνολογίας υψηλού κινδύνου. Η Ευρωπαϊκή Ένωση θέλει να περιορίσει πιθανές εξαρτήσεις από εταιρείες ή υποδομές που θα μπορούσαν να επηρεάσουν την ασφάλεια, την αυτονομία και την επιχειρησιακή συνέχεια των ευρωπαϊκών οργανισμών και επιχειρήσεων.

Οι αλλαγές αφορούν κυρίως τα ολοένα και πιο συνδεδεμένα αυτοκίνητα, τα οποία διαθέτουν συστήματα τηλεματικής, ασύρματες επικοινωνίες, υπηρεσίες cloud και δυνατότητα απομακρυσμένων ενημερώσεων. Όσο αυξάνεται η ψηφιακή λειτουργικότητα ενός οχήματος, τόσο διευρύνεται και η επιφάνεια πιθανής επίθεσης από κακόβουλους χρήστες.

Το νέο πλαίσιο δεν θα εστιάζει επομένως αποκλειστικά στο αν ένα σύστημα μπορεί να παραβιαστεί τεχνικά. Θα εξετάζει επίσης ποιος ελέγχει την υποδομή, σε ποια χώρα βρίσκεται, ποιοι έχουν πρόσβαση στα δεδομένα και κατά πόσο η ευρωπαϊκή αγορά μπορεί να εξαρτάται από κρίσιμες τεχνολογίες που παρέχονται από τρίτες χώρες.

Για τους κατασκευαστές αυτοκινήτων, οι εξελίξεις ενδέχεται να οδηγήσουν σε αυστηρότερες διαδικασίες ελέγχου, περισσότερες απαιτήσεις πιστοποίησης και επανεξέταση των συνεργασιών τους στον τομέα του cloud και της κυβερνοασφάλειας. Για τους οδηγούς, η συζήτηση αφορά την προστασία των προσωπικών δεδομένων, την αξιοπιστία των ψηφιακών υπηρεσιών και τη συνολική ασφάλεια των συνδεδεμένων οχημάτων.

author avatar
Πέτρος Κουράκης

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *