Numérisation : les portails i-vehicle dangereux seront bloqués

Brèves sur la cybersécurité B2B

Partager le post

Pour le ministre fédéral Wissing, c'est le grand succès : l'immatriculation des véhicules sur Internet, i-Kfz en abrégé. Cependant, il semble que de nombreuses municipalités ne respectent actuellement pas les normes de sécurité informatique pour l'exploitation d'un portail - car, bien que les données soient centralisées, l'immatriculation des véhicules relève sinon de la compétence de l'État.

Ce ne sont pas seulement les entreprises qui devront répondre à de nombreuses exigences en matière de sécurité informatique à partir de 2024. Les États et les communes ont également beaucoup de retard à rattraper. L'immatriculation des véhicules sur Internet, i-Kfz en abrégé, devrait en fait décoller partout et ainsi rendre inutiles les temps d'attente fastidieux dans les bureaux. Dans de nombreux endroits, cependant, la réalité a empêché ce souhait : selon de nombreux médias, 25 à 30 pour cent des portails municipaux pour véhicules électriques ne répondent pas aux exigences minimales de sécurité (MSA) de l'Autorité fédérale des transports automobiles (KBA). Le KBA interdit donc l'exploitation et seule une approbation manuelle est possible.

Des normes élevées visent à garantir la sécurité informatique

Les portails i-Kfz auraient dû fonctionner partout depuis septembre 2023. Après un démarrage hésitant des opérations, de nombreux portails sont à nouveau fermés. Comment Heise Interrogé par la KBA, il a découvert : « Selon la KBA, les systèmes informatiques de nombreux organismes d'agrément ne répondent pas aux normes minimales de sécurité. » Les normes KBA d'avril 2023 contiennent des points tels que :

  • « Entreprise réalisant des tests d'intrusion : Le demandeur charge une entreprise disposant de l'expertise appropriée de réaliser les tests d'intrusion prescrits. Cette étape s’achève avec la réussite des tests d’intrusion et la création du rapport.
  • « Personne chargée de l'audit : un audit est commandé par le demandeur pour confirmer le respect des exigences minimales de sécurité. »

Apparemment, les gens ont appris des erreurs du passé et le portail i-Kfz permet uniquement de les vérifier en conséquence. Enfin, il existe des exemples actuels dont on peut tirer des leçons. Quelque chose comme ca la cyberattaque contre l'informatique du sud de la Westphalie, qui a paralysé près de 100 communautés.

Plus d’informations sur BMDV.bund.de

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

Sécurité informatique : NIS-2 en fait une priorité absolue

Ce n'est que dans un quart des entreprises allemandes que la direction assume la responsabilité de la sécurité informatique. Surtout dans les petites entreprises ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus