Обзор мер безопасности по всей стране – на нескольких автобусах. Угроза национального масштаба

Quzikrat
Обзор мер безопасности по всей стране – на нескольких автобусах. Угроза национального масштаба

Норвегия начала общенациональный обзор процедур безопасности, связанных с киберугрозами. Его цель — устранить угрозу дистанционного повреждения, остановки, захвата управления или других форм враждебных действий машин, инструментов или инфраструктуры, используемых в стране. Это, конечно, производное от громкого скандала с автобусами китайского производства – и «подарок-сюрприз», который китайский производитель незаметно заложил в конструкцию машин.

Напомним, скандал, раскрытый чуть больше недели назад и с которым Норвегия живет до сих пор, начался с того, что норвежский перевозчик захотел сравнить характеристики электробусов двух производителей. Компания Ruter (крупнейший общественный перевозчик столичного региона Осло) привезла один автобус голландской компании VDL и один китайской компании Yutong на неиспользуемую шахту для испытаний — для блокировки внешних сигналов и возможности утечки.

Каким же, должно быть, было удивление норвежцев, когда в ходе испытаний, проведенных этим летом, в автобусах китайского производителя были обнаружены модули с SIM-картами (зарегистрированными, кстати, в Румынии), что позволило Yutong получить несанкционированный удаленный доступ к автобусам. Они должны были позволить ему без какого-либо контроля со стороны покупателя удаленно обновлять программное обеспечение, «управлять» аккумулятором (в том числе ухудшением его работоспособности) или даже отключать его.

Эти отчеты, основанные на информации, полученной от сотрудников Ruter и Министерства транспорта и коммуникаций Норвегии, затем он описал Афтенпостен ежедневно. Перевозчик должен был методично отреагировать на это открытие. Из автобусов физически извлекли модули с SIM-картами, остальные их системы проверили на предмет дальнейших «сюрпризов», установили дополнительные межсетевые экраны и программные меры безопасности.

Норвегия методично, Варшава… по-своему

Это сопровождалось изменением спецификации закупок, что было по сути формальностью, чтобы исключить подобные случаи. Об этих шагах было доложено упомянутому Минтрансу — и, как выяснилось, по стопам компании должна пойти вся Норвегия. Национальный обзор кибербезопасности призван привести к переосмыслению правил закупок, их правовой основы и т.п. В частности, как нетрудно догадаться, в чувствительных к государственной безопасности сферах.

Кроме того, можно также предположить, что по всему этому северному королевству началась настоящая охота за сим-картами, модулями приемопередатчика и другими подобными сюрпризами, спрятанными в различных системах. Это не первый подобный опыт Норвегии с китайскими инвесторами. Неожиданно в 2023 году выяснилось, что у самого важного производителя боеприпасов в стране Kongsberg возникли проблемы с увеличением производства. Все доступное электричество было «занято» локальной серверной комнатой TikTok.

Поэтому Норвегия реагирует быстро. Между тем, что насчет нас? Что ж, власти Варшавы объявили — после всех этих разоблачений — что планируют покупку еще 30 автобусов Yutong… Про проверку безопасности, конечно, ни слова.

Спасибо, что дочитали нашу статью до конца. Следовать нас в Новостях Google и будьте в курсе событий!

Вас также может заинтересовать

Оставить комментарий