04.09.2026
Автотранспорт и кибербезопасность: как современные автомобили собирают конфиденциальные данные
В зарубежных СМИ опубликован резонансный прецедент, наглядно демонстрирующий уровень угроз утечки информации через бортовые ИТ-системы современных автомобилей.
По приказу начальника Генерального штаба Армии обороны Израиля (ЦАХАЛ) у офицеров начался поэтапный изъём служебных автомобилей иностранного производства. Данное решение было принято после того, как службы кибербезопасности установили, что телематические и мультимедийные системы машин способны передавать чувствительную информацию и вести скрытый сбор разведданных.
По приказу начальника Генерального штаба Армии обороны Израиля (ЦАХАЛ) у офицеров начался поэтапный изъём служебных автомобилей иностранного производства. Данное решение было принято после того, как службы кибербезопасности установили, что телематические и мультимедийные системы машин способны передавать чувствительную информацию и вести скрытый сбор разведданных.
Ключевые детали и этапы изъятия автотранспорта:
- Первоначальные ограничения: Ранее офицерам было полностью запрещено въезжать на территорию военных баз и охраняемых объектов на данных автомобилях.
- Поэтапный отзыв: В первую очередь машины изымаются у сотрудников, имеющих доступ к государственной тайне и секретным документам, а затем — у остальных категорий военнослужащих.
- Масштаб и сроки: Процесс охватывает порядка 700 транспортных средств (преимущественно семейных кроссоверов, таких как Chery) и рассчитан на завершение до конца первого квартала.
Почему современный автомобиль — это объект повышенного риска для ИБ?
Службы безопасности подчеркивают, что ключевая проблема заключается не только в наличии встроенных камер и микрофонов.
«Любой современный автомобиль — это, по сути, компьютер на колесах с закрытой операционной системой, сотнями датчиков и постоянным беспроводным подключением. Он способен непрерывно собирать и передавать геопространственные и акустические данные с окружающих объектов на внешние серверы — часто без ведома водителя или локального дилера», — поясняют эксперты в области безопасности.
Уроки для служб безопасности и защита информации в Беларуси
Опыт Израиля отражает общемировую практику: в США, Великобритании и ряде других стран уже действуют строгие регламенты, запрещающие использование техники с заблокированным или закрытым исходным кодом в зонах с повышенным уровнем секретности.
Описанный случай подтверждает: корпоративным и государственным службам безопасности необходимо учитывать весь спектр современных методов съема информации, включая телематику автотранспорта, IoT-устройства и смарт-системы.
Для предотвращения несанкционированного сбора и утечки данных с ввозимой техники требуется:
Для предотвращения несанкционированного сбора и утечки данных с ввозимой техники требуется:
- Регулярный аудит используемых беспроводных протоколов и каналов связи (TLS/mTLS, VPN).
- Применение локальных, контролируемых инфраструктур открытых ключей (Private PKI) для аутентификации устройств и защиты передаваемых потоков данных.
- Внедрение национальных и корпоративных программных решений для фильтрации и шифрования трафика.
Защита цифрового периметра от Центра цифровой безопасности essl.by
Защита информации требует комплексного подхода — от проверки веб-ресурсов до построения защищенных каналов связи для оборудования и корпоративного транспорта.
Центр цифровой безопасности essl.by предлагает белорусским предприятиям и организациям:
Обеспечьте полный контроль над вашей информацией. Свяжитесь со специалистами essl.by
Центр цифровой безопасности essl.by предлагает белорусским предприятиям и организациям:
- Аудит ИТ-инфраструктуры и каналов передачи данных на предмет уязвимостей и несанкционированного трафика;
- Проектирование и развертывание частных центров сертификации (Private CA / PKI) для полного контроля над внутренними устройствами, датчиками и сервисами;
- Консультации по внедрению современных стандартов шифрования и криптографической защиты.
Обеспечьте полный контроль над вашей информацией. Свяжитесь со специалистами essl.by