Allianz Insurance waarschuwt voor hackeraanvallen op verbonden auto's
Er zal in de toekomst geen ontkomen meer aan verbonden auto’s zijn; ze bieden immers tal van voordelen. Hackers zien het echter op dezelfde manier. Dit is precies wat Allianz doet.

Allianz Insurance waarschuwt voor hackeraanvallen op verbonden auto's
“Naast de logistieke en energiesector zou de connected car in de toekomst een van de belangrijkste doelwitten van internetcriminaliteit kunnen worden”, benadrukte Klaus-Peter Röhler, bestuurslid van Allianz, ter gelegenheid van de Allianz Autotag, die dit jaar voor het eerst als online conferentie werd gehouden. Het aantal verbonden voertuigen in Europa neemt snel toe: in 2018 waren er 37 miljoen auto’s
De verwachting is dat dit in 2023 rond de 110 miljoen zullen zijn. De risicoscenario’s die kunnen voortvloeien uit cyberaanvallen nemen dus toe: van digitale voertuigdiefstal tot het risico op ongelukken na hackeraanvallen tot chantage na een vijandige overname van het voertuigcontrolesysteem.
Ongevallen na cyberaanvallen zijn verzekerd
“Als er na een cyberaanval een ongeval plaatsvindt waarbij mensen gewond raken of voertuigen beschadigd raken, maar ook andere materiële schade, biedt Allianz hiervoor een verzekeringsdekking”, legt Christoph Marek, bestuurslid van Allianz Oostenrijk uit: “Schade aan derden wordt gedekt door de motorrijtuigaansprakelijkheidsverzekering, en schade aan het eigen voertuig wordt gedekt door een omniumverzekering.” Als een hackeraanval de diefstal van het voertuig mogelijk maakt, is dit ook gedekt door de omniumverzekering, maar ook door de deelomniumverzekering. De verantwoordelijkheid voor het voorkomen van hackeraanvallen op het digitale platform van de autofabrikant en de daaruit voortvloeiende voertuigstoringen ligt bij de fabrikant zelf.
Virtueel autosleutelprobleem
Ook de ‘virtuele autosleutel’, de handige manier om de auto via smartphone te openen en te starten, is volgens de beveiligingsexperts van Allianz een nieuwe risicofactor. Klanten moeten de virtuele sleutel kunnen vertrouwen, want bij autodiefstal stuurt niemand zijn smartphone naar de verzekeraar. Dit betekent dat de sleutel niet kan worden gekopieerd en dat u bij autodiefstal een transparant overzicht nodig heeft van wie wanneer welke sleutel mocht gebruiken. Hiertoe is het van belang om de dataomgeving van de sleutel strikt te scheiden van andere toepassingen, de toegangsautorisatie te scheiden van de rijbevoegdheid en een mogelijkheid te creëren om bij diefstal alle verleende rijbevoegdheden onmiddellijk in te trekken.
Het bundelen van competenties ter verdediging tegen hackeraanvallen
Gezien de uitdagingen waarmee de industrie en de verzekeringssector worden geconfronteerd bij het omgaan met hackeraanvallen, riep Allianz op tot een Europese oplossing voor een sectoroverschrijdend “Automotive Security Information Center”. Deze moet door gebundelde competenties op het gebied van mobiliteit voorbereid zijn op IT-veiligheidsbedreigingen en bijdragen aan het succesvol omgaan hiermee.
Cyberaanvallen moeten ook worden geregistreerd door een onafhankelijke gegevensbeheerder zonder persoonlijke informatie en in overeenstemming met de regelgeving inzake gegevensbescherming om de noodzakelijke bewijs- en beschermingsmechanismen te verbeteren en toekomstige schade te voorkomen. “We hebben te maken met een dreiging die niet stopt bij de bedrijfs- of landsgrenzen, en we zijn ervan overtuigd dat zo’n centrum data en competenties van verschillende instellingen moet samenbrengen, waaronder overheden, autofabrikanten, autoleveranciers, telecommunicatiebedrijven, onderzoeksinstellingen, reparatiebedrijven en verzekeraars”, aldus Röhler.