Onko sinulla sähköauto? Lataamiseen liittyy yllättävä tietoturvariski

Arkinen lataushetki voi avata hyökkääjälle reitin järjestelmään, jonka häiriöt eivät pysähdy parkkipaikalle.
Sähköauto latauksessa. LEHTIKUVA / ANTTI AIMO-KOIVISTO
Sähköauto latauksessa. LEHTIKUVA / ANTTI AIMO-KOIVISTO
Sähköauto latauksessa. LEHTIKUVA / ANTTI AIMO-KOIVISTO
Sähköauto latauksessa. LEHTIKUVA / ANTTI AIMO-KOIVISTO

Sähköautojen latausverkostojen nopea kasvu tekee latauspisteistä entistä kiinnostavamman kohteen kyberrikollisille, varoittaa IT-palveluyhtiö Tata Consultancy Services (TCS).

Yhtiön analyysin mukaan heikosti suojattu latausasema voi pahimmillaan tarjota hyökkääjälle reitin myös sähköverkkoa häiritseviin hyökkäyksiin.

Riski kasvaa samaan aikaan, kun sähköautot ja ladattavat hybridit yleistyvät nopeasti. Suomessa jo joka kahdeksas henkilöauto on ladattava hybridi tai täyssähköauto.

Moderni latausasema ei ole pelkkä sähköpiste, vaan verkkoon liitetty tietokone. Se voi olla yhteydessä muun muassa pilvipalveluihin, mobiilisovelluksiin, maksujärjestelmiin ja latausoperaattorin taustajärjestelmiin. Jokainen yhteys muodostaa samalla mahdollisen hyökkäysreitin.

TCS:n mukaan latausasemaan tai laajempaan latausverkkoon kohdistuva tietomurto voi johtaa käyttäjätietojen varastamiseen, tietojenkalasteluun ja maksupetoksiin. Laajamittaisessa hyökkäyksessä seuraukset voisivat ulottua myös sähköverkon toimintaan.

Pelkkä latausaseman suojaaminen ei riitä

TCS kehottaa latausverkkojen operaattoreita tarkastelemaan tietoturvaa koko järjestelmän tasolla. Huomiota pitäisi kiinnittää latauslaitteiden lisäksi niitä yhdistäviin ohjelmistoihin, pilvipalveluihin ja muihin rajapintoihin.

Poimintoja videosisällöistämme

Yhtiö suosittelee varmistamaan ennen käyttöönottoa, että laitteet ja järjestelmät täyttävät keskeiset tietoturvavaatimukset. Se nostaa esiin muun muassa OCPP-latausprotokollan sekä ISO 15118- ja IEC 62443 -standardit.

Latausasemissa pitäisi käyttää vahvaa tunnistautumista ja niiden ohjelmistot sekä tietoturvapäivitykset on pidettävä ajan tasalla. Maksu- ja muiden asiakastietojen suojaaminen edellyttää lisäksi tietojen salaamista sekä siirron että tallennuksen aikana.

TCS suosittelee operaattoreille myös verkon jatkuvaa valvontaa. Tekoälyä hyödyntävillä järjestelmillä voidaan sen mukaan havaita esimerkiksi epätavallisia tietoliikennepiikkejä tai luvattomia latauskomentoja.

Järjestelmille pitäisi tehdä säännöllisesti myös tunkeutumistestejä, jotta haavoittuvuudet löydetään ennen rikollisia.

Yhtiö varoittaa lisäksi väärästä turvallisuuden tunteesta. Oma laite tai latausasemalle räätälöity ohjelmisto ei sen mukaan ole automaattisesti suojassa hyökkäyksiltä. Julkisilla paikoilla sijaitsevat asemat voivat joutua myös fyysisen peukaloinnin kohteeksi, minkä vuoksi suojaus voi edellyttää esimerkiksi kestävää kotelointia ja valvontaa.

TCS:n mukaan latausverkkojen turvallisuus edellyttää yhteistyötä laitevalmistajilta, operaattoreilta, energiayhtiöiltä ja viranomaisilta. Mitä keskeisemmäksi latausinfra muuttuu liikenteelle ja sähköjärjestelmälle, sitä suuremmiksi myös onnistuneen kyberhyökkäyksen seuraukset voivat kasvaa.

Tekoälyagentit kykenevät jo toteuttamaan kyberhyökkäyksiä lähes itsenäisesti.
Asiakkaiden tiedot eivät tiettävästi ole vaarassa.
Pankit kirjasivat alkuvuonna noin 20 000 huijausyritystä.
Mainos