UNECE 155/156

UNECE č. 155/156, CSMS, OTA, SUMS

UNECE 155/156 je další z nástrojů na buzeraci nás jako výrobců diagnostiky, Vás jako servisáků, Vás jako motoristů a v neposlední řadě samotných výrobců aut. Někdo jistě velice studovaný v EHK OSN zjistil že auta jsou vlastně velmi nebezpečná a že je potřeba je chránit před tzv. kybernetickými útoky (rozuměj před uživatelskými úpravami). Proto zavedli hned celý balíček předpisů zabezpečení závazných pro výrobce vozidel a ti to pro třech desetiletích trapných pokusů ve formě Loginů 12345 konečně udělali pořádně a pro jistotu znemožnili nastavení řídících jednotek prakticky kompletně. I samotný ODIS, což je tovární nástroj koncernu Volkswagen při pokusu přizpůsobení UNECE jednotky jen ohlásí toto:

A tak kdo si chtěl na autech 2024+ třeba nastavit, aby mu při denním svícení svítila i zadní světla (to, že to ty auta nemají z výroby je jen další důkaz toho, že se někde někdo musel zbláznit) má prostě smůlu - nejde to. Řídící jednotka při pokusu o zápis přizpůsobení odpoví zprávou "Vyžadován Bezpečnostní přístup" a to i když je odemčena pomocí SFD. S největší pravděpodobností tak vyžaduje vyšší úroveň odemknutí SFD než BASIC. K té se ale většina světa prostě nedostane.

 

Co vlastně znamenají všechny ty zkratky UNECE č. 155/156, CSMS, OTA, SUMS?

Jde o nové předpisy, které ovlivňují diagnostiku, servis i možnosti úprav vozidel. Dva z nejdůležitějších jsou:

  • UNECE č. 155 – předpis o kybernetické bezpečnosti vozidel
  • UNECE č. 156 – předpis o bezpečných aktualizacích softwaru

Oba jsou závazné pro nově homologovaná vozidla v EU (a dalších státech) od července 2022. Co to znamená pro vás?

UNECE č. 155 – Kybernetická bezpečnost (CSMS)

Tento předpis ukládá výrobcům, že musí mít tzv. CSMS – Cyber Security Management System. To znamená:

  • Vozidlo musí být chráněno proti hackerským útokům – a to nejen přes internet, ale i přes diagnostiku, USB, Bluetooth, atd.
  • Řídicí jednotky (ECU) v autě musí umět rozpoznat neoprávněný přístup
  • Některé diagnostické funkce (např. kódování, přizpůsobení) jsou nově blokovány, pokud nemáte autorizaci

 

UNECE č. 156 – Aktualizace softwaru (SUMS)

Tento předpis ukládá, že výrobce musí mít SUMS – Software Update Management System. Tedy:

  • Každá aktualizace softwaru v autě (např. řídící jednotky motoru, světel, navigace) musí být bezpečná, ověřená a dohledatelná
  • Vozidlo musí umět přijímat aktualizace i na dálku (OTA – Over The Air)
  • Vše musí být auditovatelné a zabezpečené proti podvržení