IT-palveluyhtiö Tata Consultancy Services (TCS) varoittaa, että sähköautojen latausasemista on tulossa kyberrikollisille houkuttelevia kohteita. Yksittäiseen latausasemaan tai latausverkostoon kohdistuva hyökkäys voi yhtiön mukaan johtaa tietomurtoihin, maksupetoksiin ja jopa sähköverkon häiriöihin.
Latausasemista on tullut kriittinen osa arjen infrastruktuuria myös Suomessa. Traficomin mukaan joka kahdeksas Suomessa rekisteröity henkilöauto on ladattava hybridi tai sähköauto.
Latauspiste ei ole pelkkä pistorasia, vaan verkkoon, pilvipalveluihin ja käyttäjän maksutietoihin yhteydessä oleva tietokone. TCS:n mukaan tämä verkottuneisuus on latausaseman suurin vahvuus, mutta samalla myös sen merkittävin tietoturvariski.
Yhtiön mukaan onnistunut tietomurto voi käynnistää ketjureaktion. Seurauksena voi olla luvatonta tiedonkeruuta, tietomurtoja, talous- ja maksupetoksia sekä sähköverkon häiriöitä.
"Pahimmillaan onnistunut laajamittainen hyökkäys ei pysäytä vain liikennettä, vaan uhkaa koko energiajärjestelmän vakautta", TCS kirjoittaa tiedotteessaan.
TCS kehottaa latausverkostojen operaattoreita varmistamaan latausasemien ja järjestelmätoimittajien ratkaisujen vaatimustenmukaisuuden ennen niiden käyttöönottoa. Järjestelmien on täytettävä alan keskeiset tietoturvavaatimukset ja -standardit.

Latausasemissa on käytettävä vahvoja tunnistautumismenetelmiä, ja ohjelmistot sekä tietoturvapäivitykset on pidettävä ajan tasalla. Lisäksi TCS suosittelee tekoälyä hyödyntäviä työkaluja poikkeavan toiminnan tunnistamiseen.
Maksutiedot on salattava sekä tiedonsiirron että tallennuksen aikana GDPR-tietosuoja-asetuksen mukaisesti. Latausjärjestelmille olisi myös tehtävä säännöllisiä tunkeutumistestejä, jotta haavoittuvuudet löydetään ennen rikollisia.
TCS muistuttaa, ettei oman laitteen tai latausasemalle räätälöidyn ohjelmiston turvallisuutta voi pitää itsestäänselvyytenä. Pelkän latausaseman suojaaminen ei riitä, sillä myös yhteydet pilvipalveluihin, mobiilisovelluksiin ja muihin järjestelmiin on suojattava.
Julkisella paikalla sijaitseva latausasema altistuu myös fyysiselle peukaloinnille. TCS pitää vankkaa suojakotelointia ja kameravalvontaa tärkeinä osina latausasemien suojausta.
Turvallinen latausverkosto edellyttää yhtiön mukaan yhteistyötä laitevalmistajien, latausoperaattorien, energiayhtiöiden ja viranomaisten välillä.
Latausaseman hakkerointia on testattu luvan kanssa myös Suomessa. Ilta-Sanomien mukaan tietoturvayhtiö Juurin Oy murtautui keväällä Alpitronic HYC50 -latausasemaan ja sai sen näytölle täysin pelattavan Doom-videopelin.
Testissä aseman paneeli avattiin ja verkkokaapeli kytkettiin huoltoporttiin. Sen kautta latausasemalla pystyi tekemään enemmän kuin valmistaja oli tarkoittanut.




Keskustelu
Jätä kommentti
Kommentit
Ei vielä kommentteja. Ole ensimmäinen.