מי מקשיב לכם? 350 אלף מכוניות בישראל משדרות לשרתים מעבר לים
משרד התחבורה פרסם לראשונה קובץ הנחיות להגנת סייבר לרכב, לאחר כשנתיים של עבודה. המסמך, הכולל המלצות בלבד ולא הנחיות מחייבות, מתמקד בהגנת סייבר לוגיסטית אצל יבואנים ומוסכים, ואינו מתייחס לאיום על הביטחון הלאומי או להעברת מידע רגיש לשרתים בחו"ל. ההסתפקות בהמלצות נובעת מחשש לפגיעה ביבואנים קטנים, שכן הנחיות מחייבות היו דורשות השקעות של מאות אלפי שקלים. בישראל נעים כ-350 אלף כלי רכב חכמים מתוצרת סין, המוסיפים כ-102 אלף בשנה, וקיימת דאגה כי נתונים הנאספים מהם, כגון מיקום ותמונות, עלולים לשמש לאיסוף מודיעין על ידי יריבים, במיוחד לאור המלחמה.
ההנחיות החדשות מתבססות על רגולציות אירופיות, אך אלו מחייבות רק רכבים בתקינה אירופית שנמכרים מיולי 2024. החידוש המרכזי במסמך הוא ניסיון לסגור פער בהגנת הסייבר בשרשרת היבוא והתחזוקה, כולל במוסכים, שם מתבצע חיבור למחשבי היצרן בחו"ל לצורך דיאגנוסטיקה. המסמך אינו כולל הנחיות ללקוחות פרטיים או ציים, ואין בישראל התייחסות רשמית לנושא ברמה הלאומית, למעט פעילות ממוקדת של גופי ביטחון מול ציי רכב ביטחוניים.
הכתבה מצביעה על הרגולציה הסינית העדכנית בנושא, שפורסמה בינואר השנה, כמודל אפשרי לישראל. הרגולציה הסינית מגדירה נתונים מסוימים כ"טכנולוגיות אסורות ליצוא", אוסרת שימוש ברכבים חכמים בסמיכות למתקנים רגישים, ומגבילה איסוף נתונים על זרימת כלי רכב ותנועה. היא גם מחייבת יצרנים זרים להגביל דיוק מיפוי ולאסור העברת נתונים לשרתים בחו"ל, מתוך הבנה של הפוטנציאל המזיק של נתונים אלו.
מי סיקר את זה
- Business press1 / 5