משרד התחבורה מזהיר מהתקפות AI על כלי רכב מקושרים

אולי יעניין אותך גם

משרד התחבורה מזהיר כי כלי רכב מקושרים עלולים להפוך ליעד לתקיפות סייבר המסכנות את פרטיות הנהגים ובטיחותם. האזהרה נכללת במסמך המוגדר "מנחה מקצועי" שפרסם המשרד בתחילת החודש, ובו המלצות להגנת סייבר המיועדות ליבואני רכב ולמוסכי שירות. ההמלצות אינן מחייבות את היבואנים והמוסכים.

כלי רכב מודרניים כוללים מערכות ורכיבי מחשוב, חיישנים ואמצעים לאיסוף מידע, המתקשרים בתוך הרכב ומשדרים נתונים מחוצה לו. המנחה מזהיר כי התפתחות הבינה המלאכותית צפויה להעצים את מתקפות הסייבר, בין היתר באמצעות יכולתם של מודלי AI לאתר ולנצל חולשות באופן אוטונומי ומהיר. במשרד מציינים כי אף שעל יצרני הרכב חלות דרישות סייבר בינלאומיות מחייבות (במסגרת תקני UNR 155 ו-UNR 156), היבוא, התפעול והתחזוקה של כלי הרכב אינם מקבלים מענה הולם בתקנים הללו.

המנחה ממליץ ליבואנים ולמוסכים לנהל סיכוני סייבר, להפריד בין רשתות ארגוניות ותפעוליות, לנהל ולעדכן באופן מאובטח תוכנות ולהגן על ציוד המתממשק עם כלי הרכב. עוד מומלץ לדווח ליחידת הסייבר המגזרית בהקדם האפשרי ולא יאוחר מ-24 שעות על אירועים ברמת חומרה גבוהה, ובהם דלף מידע, כופרה, השבתת שירות משמעותית או פגיעה בכלי-רכב.

המשרד מתייחס גם לשימוש בשירותי ענן וממליץ לבחון את הסיכונים הכרוכים בהם ולעמוד בתקנות הגנת הפרטיות בנושא העברת מידע אל מחוץ לישראל. במקביל הוא ממליץ להעדיף משיקולים מקצועיים ואבטחתיים, תשתיות ענן הממוקמות פיזית בישראל.