A moto elétrica CargoPro regista o feito histórico de
ser o primeiro veículo do mundo a obter o certificado de cibersegurança
ser o primeiro veículo do mundo a obter o certificado de cibersegurança
Para o efeito, a acreditação do cumprimento dos requisitos decorrentes de um novo regulamento, mediante um conjunto de avaliazações, compete a entidades externas aos fabricantes de veículos. Com a entrada em vigor desta nova regulamentação, este tipo de serviço técnico externo deveria ser eliminado com vista a formalizar que um veículo é ciberseguro.
Por seu turno, a entidade escolhida deve demonstrar que possui competências adequadas, conhecimentos técnicos específicos e experiência comprovada no domínio abrangido por cada regulamentação da ONU, neste caso, o do regulamento UNECE/R155 relativo à cibersegurança dos veículos. Estas entidades autorizadas devem ser previamente nomeadas pelos fabricantes para realizar os ensaios de avaliação e as inspeções.
Deste modo, a pergunta que qualquer fabricante poderia fazer é: como é que posso cumprir o regulamento? Neste ámbito, a UNECE/R155 deu liberdade no momento de ser procurar soluções para que uma marca implemente a regulamentação e para que os seus modelos obtenham o certificado de segurança exigido; por exemplo, a NUUK Mobility Solutions optou por recorrer à EUROCYBCAR, empresa tecnológica do País Basco que realiza todo tipo de ensaios no seu laboratório sedeado em Vitoria-Gasteiz.
Nela, desde há vários anos que os hackers, engenheiros de IT, testadores de automóveis e CyberQTester levam há varios anos a avaliação técnica de cibersegurança – o Ensaio EUROCYBCAR – a veículos de organismos públicos, instituições e OEM.
Depois de ter passado com êxito o ensaio da EUROCYBCAR, AENOR efetuará uma auditoria ao cumprimento e, posteriormente, emitirá um certificado de cibersegurança para o modelo de moto elétrica CargoPro, cuja validade será de três anos.
O ensaio da EUROCYBCAR, para cumprir os requisitos da UNECE/R155, efetua três tipos de verificações:
Algumas destas aplicações possibilitam que o utilizador controle vários parâmetros do veículo a partir do seu smartphone – como ligar o aquecimento antes de entrar ou aceder a informações armazenadas no veículo – como a quilometragem ou os rutas percursos habitualmente realizados pelo condutor. Obviamente, é um perigo se um cibercriminoso conseguir violar as referidas aplicações, porque poderia ter acceso a sistemas do veículo e, inclusivamente, provocar um acidente.
Depois de o veículo ser sujeito ao protocolo de verificações da EUROCYBCAR e sido aprovado, caso cumpra os requisitos, é-lhe atribuído um certificado de cibersegurança e um “selo” com uma nota que vai de 3 a 5. Quanto mais alta for a referida nota, significa que o automóvel analisado apresenta um maior nível de proteção. Ou seja, que “será uma garantia de que protege os dados que o veículo armazena do utilizador” quando, por exemplo, liga o seu smartphone.
E, em especial, uma boa nota no ensaio será igualmente sinónimo de que o veículo em questão tem implementadas as medidas adequadas para evitar que alguém possa assumir o controlo à distância de sistemas como a direção, os travões, o motor, etc., e provocar acidentes com grave risco para a vida do condutor e passageiro ou dos utentes da via.