В края на октомври Норвегия се изправи пред неочакван проблем: проведени тестове показаха, че електрически автобуси на китайския производител Yutong, използвани в Осло, могат да бъдат дистанционно спирани и деактивирани от производителя им в Китай. Разкритията идват от норвежкия вестник Aftenposten, според който транспортният оператор Ruter тайно сравнил два автобуса – европейски и китайски – за да оцени рисковете за киберсигурността.
Резултатите били недвусмислени: европейският модел е напълно автономен, докато китайският позволява достъп до диагностика, софтуер и контрол на батерията. По думите на експерта Арилд Тьомсланд това дава възможност автобусът да бъде спрян, изключен или дори да получи актуализация, която да увреди негови ключови системи. Макар хакери или доставчик да не могат да управляват превозното средство в движение, самото изключване може да предизвика транспортен хаос или да бъде използвано като инструмент за натиск.
Осло реагира мигновено – властите започнаха оценка на рисковете, а Ruter предложи временно решение: премахване на SIM картите, което би ограничило външния достъп.
Българската следа: „В София има същите автобуси“
Случаят пряко засяга и България. Съпредседателят на „Да, България“ Божидар Божанов предупреди, че в София се движат автобуси от същия производител, макар те да нямат инсталирани SIM карти. Това обаче не премахва ключовия въпрос – дали държавата трябва да има право да ограничава използването на технологии от страни извън ЕС, когато става дума за критична инфраструктура.
Именно около този въпрос се води спорът в проекта за промени в Закона за киберсигурността. Законът вече месеци чака второ четене, въпреки че първото е проведено още през февруари. Божанов твърди, че текстът, позволяващ забрана на високорискови доставчици, е причина за забавянето. Той посочва две възможни причини за политическа съпротива – близките отношения на БСП с китайската комунистическа партия и фактът, че българските телекоми масово използват китайско оборудване.
Европейската комисия също предупреждава, че сигурността на 5G мрежите в ЕС остава уязвима, а рискът от използване на високорискови доставчици е „неприемливо висок“. Междувременно България вече е в наказателна процедура заради просрочени ангажименти по киберсигурност.
Същият сценарий се разиграва и в други държави
Норвегия и България не са изолирани случаи. Австралийската организация за сигурност ASIO съобщи, че китайски хакерски групи, свързани с правителството и армията, активно се опитват да проникнат в критични сектори като водоснабдяване, енергетика, транспорт и телекомуникации. Групи като Salt Typhoon и Volt Typhoon вече са атакували инфраструктура в САЩ и Австралия, като основната цел според разузнаването е възможност за киберсаботаж.
На този фон Божанов обобщава ситуацията така:
„В дългосрочен план не можем да разчитаме на несигурни доставчици. Ако лобито на китайските производители е по-силно от мнозинството в парламента, имаме проблем.“
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!