Compartir

Ciberseguridad en la gestión de la carga de vehículos eléctricos

Como operadores de puntos de carga, nuestros sistemas son responsables del flujo de energía hacia los vehículos eléctricos. Esta es un área emocionante y relativamente nueva de la tecnología. Esto también significa que, a medida que las redes de carga crecen en tamaño, la cantidad de electricidad controlada por los operadores de puntos de carga podría llegar a ser lo suficientemente significativa como para influir en el sistema energético.

06 Febrero 2024

Resumen

Los cargadores de vehículos eléctricos más recientes ofrecen operación remota, pero presentan riesgos de ciberseguridad. Road implementa medidas como la autenticación de dos factores (2FA), cortafuegos y auditorías para garantizar la seguridad del sistema y el cumplimiento de la privacidad de los datos. También monitorizamos las actividades maliciosas y ofrecemos soluciones de red privada para hardware que no puede soportar conexiones seguras.

¿Cuál es el riesgo?

Los cargadores de vehículos eléctricos de generación más recientes suelen ser 'inteligentes': lo que significa que están conectados a Internet y pueden operarse de forma remota. El que sean inteligentes abre varias oportunidades para los propietarios de puntos de carga: por ejemplo, la gran mayoría de los problemas de los puntos de carga pueden corregirse de forma remota, el software puede actualizarse regularmente a través de sistemas inalámbricos y los conductores pueden programar su carga en casa para coincidir con las tarifas de energía fuera de los horario pico.

Sin embargo, estar conectados a Internet aumenta el riesgo de ataques cibernéticos y este riesgo ha sido destacado por grupos como Computest, empresa de especialistas técnicos que se aseguran que las aplicaciones e infraestructuras funcionen lo mejor posible. Como operadores de puntos de carga del sector, tenemos la responsabilidad de asegurarnos que comprendemos y respondemos de manera preventiva a los riesgos que presenta la ciberseguridad.

El compromiso de Road con la ciberseguridad

Hemos adoptado las siguientes medidas de seguridad para evitar el acceso no autorizado a nuestros sistemas:

  • Contamos con equipos dedicados para la mejora continua de nuestra conectividad de red y características de seguridad. Nuestra plataforma y backend tienen muchas características de seguridad como 2FA, firewalls, anti-DDoS, SSO, control de acceso basado en roles (RBAC) y más.

  • Apoyamos perfiles de seguridad como se describen en las versiones 1.6 y 2.0.1 del Protocolo de Punto de Carga Abierto (OCPP) . Actualmente, las estaciones de recarga pueden conectarse con un perfil de seguridad de hasta el perfil 2 y estamos trabajando con fabricantes para introducir el soporte completo para el perfil de seguridad 3. Para modelos de hardware que no pueden admitir una conexión segura, Road ofrece soluciones de redes privadas, con tráfico entre la estación de recarga y nuestro centro de datos enrutado a través de un túnel VPN seguro.

La plataforma de Road también monitoriza constantemente los puntos de carga en busca de cualquier signo de actividad maliciosa y cuenta con sistemas automatizados para detectar fallas de hardware, lo que nos ayuda a adelantarnos a cualquier problema de calidad.

La seguridad de datos y la privacidad también son de vital importancia para Road. Realizamos auditorías de seguridad independientes anuales de nuestra plataforma y tomamos medidas para garantizar que cumplamos con las jurisdicciones conscientes de la privacidad (como el GDPR europeo, el CCPA de California y el API de Japón). Nuestro proveedor de infraestructura en la nube (Google Cloud) también tiene un excelente historial de cumplimiento y compromiso con el GDPR. Para garantizar la seguridad de las transacciones, contamos con sistemas automatizados para detectar patrones de fraude.

Esperamos que este artículo asegure a nuestros clientes que estamos tomando todas las medidas posibles para garantizar la seguridad de nuestros sistemas. La ciberseguridad es un riesgo que Road se toma a la ligera.