互联的系统把车辆、充电设施和后台软件放在一起跟踪,而不是分散在信息孤岛中。
上下文中的协议根据部署实际使用的接口和协议对漏洞评分。
面向公众的资产充电点是具有支付路径的暴露硬件;他们的固件像任何 ECU 一样受到监控。
每个操作员的证据记录清楚地划分了制造商与运营商各自的责任。
你捍卫的资产
每次充电,都是三方之间的一场对话。
车辆与充电点协商,充电点向后端系统上报,其上还承载支付和漫游服务。两个截然不同的主体共享这一暴露面:硬件制造商和网络运营商。
- 适用于 EVSE 制造商。 充电器固件及其OSS组件承担产品义务;每个销售单元都包含一个库。
- 适用于充电点运营商。 后端与成千上万个公共端点使用OCPP通信;协议级别的漏洞是网络范围内的事件。
- 两者皆适用。 无论哪一方,共享、丰富的组件库存都是回答“我们是否受到影响?”的最快方法。
适用范围
一边是产品法规,另一边是运营商法规。
分割面分割了义务。
EU CRA
充电点及其软件包含数字元素;制造商承担 SBOM、漏洞处理和报告方面的责任。
NIS2
充电网络涉及运输和能源;运营商可以被认定为关键或重要实体。
R155 / R156
插头的车辆一侧仍然遵循型式批准,包括与您的充电器通信的软件。