<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>voiture connectée - RiskInsight</title>
	<atom:link href="https://www.riskinsight-wavestone.com/tag/voiture-connectee/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.riskinsight-wavestone.com/tag/voiture-connectee/</link>
	<description>Le blog cybersécurité des consultants Wavestone</description>
	<lastBuildDate>Fri, 03 Jan 2020 07:56:42 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.riskinsight-wavestone.com/wp-content/uploads/2024/02/Blogs-2024_RI-39x39.png</url>
	<title>voiture connectée - RiskInsight</title>
	<link>https://www.riskinsight-wavestone.com/tag/voiture-connectee/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Saga 3/3 : La sécurité des véhicules connectés, les réponses pour une transformation nécessaire !</title>
		<link>https://www.riskinsight-wavestone.com/2019/10/saga-33-voiture-connectee/</link>
		
		<dc:creator><![CDATA[Anthony di Prima]]></dc:creator>
		<pubDate>Mon, 28 Oct 2019 07:28:41 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Manufacturing & Industry 4.0]]></category>
		<category><![CDATA[automotive cybersecurity]]></category>
		<category><![CDATA[gouvernance]]></category>
		<category><![CDATA[Mobilité]]></category>
		<category><![CDATA[sécurité embarquée]]></category>
		<category><![CDATA[sécurité physique]]></category>
		<category><![CDATA[voiture connectée]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=12171</guid>

					<description><![CDATA[<p>Si la sécurité physique des passagers et de leur environnement est aujourd’hui une composante fondamentale du monde automobile, la cybersécurité commence elle aussi à être mise en lumière, notamment depuis la publication des travaux initiés par Charlie MILLER et Chris...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2019/10/saga-33-voiture-connectee/">Saga 3/3 : La sécurité des véhicules connectés, les réponses pour une transformation nécessaire !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Si la sécurité physique des passagers et de leur environnement est aujourd’hui une composante fondamentale du monde automobile, la cybersécurité commence elle aussi à être mise en lumière, notamment depuis la publication <a href="https://www.wired.com/2015/07/hackers-remotely-kill-jeep-highway/">des travaux initiés par Charlie MILLER et Chris VALASEK</a><strong>.</strong></em></p>
<p>Le <a href="https://www.riskinsight-wavestone.com/2018/05/saga-13-voiture-connectee/">développement rapide du véhicule autonome et connectée</a> indique qu’il est urgent de mettre en œuvre des mesures pour réduire le <a href="https://www.riskinsight-wavestone.com/2018/09/saga-23-voiture-connectee/">risque cyber</a>.</p>
<p>Dans un premier temps, ces mesures consistent à adapter des concepts de cybersécurité connus et maitrisés tout en s’adaptant à un environnement nouveau, dans un contexte marché ultra-concurrentiel et confronté à des usagers de plus en plus exigeants.</p>
<p>Dans un second temps, il s’agit de mettre sous contrôle des systèmes critiques intelligents, interactifs, et ce en temps réel afin de se prémunir d’attaques évolutives, de plus en plus sophistiquées et difficiles à anticiper.</p>
<p>&nbsp;</p>
<h2>Des concepts de cybersécurité connus… mais qui doivent tenir compte des contraintes propres aux systèmes embarqués</h2>
<p>La course à l’innovation autour du véhicule connecté conduit à la mise en œuvre de plus en plus de services, ce qui augmente le niveau d’exposition du véhicule à de nombreuses menaces – <strong>adeptes du car tuning</strong>, <strong>hacktivistes, organisations criminelles, gouvernements etc.</strong></p>
<p>La mise sur le marché de nouveaux modèles de véhicules pourrait être conditionnée par sa capacité à se protéger des cybermenaces. En effet cette protection pourra s’appuyer sur des incontournables de la cybersécurité tels que : <strong>la gestion des identités et des accès</strong> (authentification forte, infrastructure PKI&#8230;), <strong>la segmentation des réseaux</strong> et le regroupement par actifs critiques (Firewall, Gateway…), <strong>le chiffrement</strong> des données et des communications (via un réseau Ethernet, des environnements d’exécution protégés), <strong>la détection et la supervision </strong>des composants critiques (SIEM embarqué, sonde de sécurité IPS/IDS…).</p>
<p>Contrairement à un système d’information d’entreprise, un véhicule connecté est un produit contenant un système pouvant s’apparenter à un <strong>système d’information à espace fini, à prix fixe et en mouvement</strong>. Autant de contraintes différentes de celles d’un SI classique qui complexifient sa sécurisation. Celle-ci doivent être prises en compte au plus tôt, dès la phase de conception du véhicule :</p>
<p>&nbsp;</p>
<ul>
<li><strong>Le coût du véhicule</strong> – Des solutions cybersécurité connues certes, mais qui doivent néanmoins s’intégrer dans un système initialement mécanique/électronique où le coût de chaque pièce doit être justifié afin de ne pas trop augmenter le Prix de Revient à la Fabrication (PRF). L’important étant de <strong>maintenir un équilibre coût/risques acceptable</strong> pour garantir la sécurité de l’usager.</li>
</ul>
<p>&nbsp;</p>
<ul>
<li><strong>La dimension et le poids du véhicule</strong> – L’encombrement et le poids sont les deux principaux ennemis des solutions de transport. L’intégration de composants embarqués et de modules de cybersécurité supplémentaires peut amener à une <strong>modification des architectures physiques</strong> des véhicules. Mais l’évolution d’un véhicule n’est pas aussi aisée que celle d’un système d’information classique ; au vu du contexte une <strong>approche modulaire</strong> permettant l’ajout de capacité hardware dès la phase de conception pourrait être envisagée.</li>
</ul>
<p>&nbsp;</p>
<ul>
<li><strong>La capacité de calcul en temps réel</strong> – Selon la criticité des composants du véhicule, il pourra être décidé d’y sécuriser certaines communications (via chiffrement, signature). Une analyse fine et une priorisation des échanges à protéger sont préconisées, les <strong>mécanismes de cryptographie</strong> étant très <strong>consommateurs en ressources et puissance de calculs</strong>.</li>
</ul>
<p>&nbsp;</p>
<ul>
<li><strong>L’expérience utilisateur</strong> – Les constructeurs automobiles ont toujours cherché à développer le concept de <strong>confort et de plaisir de la conduite</strong>. L’intégration de la cybersécurité dans le véhicule ne doit pas aller à l’encontre de ce principe et nombre d’utilisateurs ne sont probablement pas prêts à accepter la cybersécurité au détriment de leur expérience de conduite. Ainsi, il paraît difficilement envisageable de demander à un conducteur d’entrer un mot de passe à chaque démarrage du véhicule, encore moins de configurer un nouvel utilisateur pendant plusieurs minutes à chaque fois qu’il prête son véhicule. Les problématiques de cybersécurité permettent <strong>d’identifier de nouveaux usages</strong> et de se positionner au service de l’expérience utilisateur. Cela peut conduire au <strong>développement de solutions innovantes</strong> comme l’authentification de l’usager via smartphone ou la délégation de droits d’accès au véhicule via une application.</li>
</ul>
<p>&nbsp;</p>
<ul>
<li><strong>La mobilité et la connectivité</strong> – La détection d’incidents et la supervision des composants critiques du véhicule nécessitent une disponibilité et une remontée des logs en continue.  Sachant qu’un véhicule en mouvement peut être amené à se retrouver dans une zone à couverture réseau limitée (voir nulle), ces problématiques de connectivité amènent à concevoir des <strong>systèmes de supervision et détection</strong> <strong>directement intégrés au véhicule</strong>. De manière générale, face à la perte de connectivité, <strong>la résilience</strong> doit être généralisée à l’ensemble des fonctions (cyber ou non) du véhicule.</li>
</ul>
<p>&nbsp;</p>
<ul>
<li><strong>Le cycle de vie</strong> – La durée de vie peut varier d’un véhicule à l’autre, historiquement basée sur l’usure mécanique que subissent les voitures. Désormais le véhicule c’est aussi un ensemble de composants électroniques et de services qui doivent <strong>s’adapter à un cycle de vie long</strong>. Chaque système et solution informatique incorporés au véhicule doivent être conçus pour fonctionner et être supportés dans la durée. Le défi que devront relever les constructeurs est de <strong>contrôler l’obsolescence et maintenir en condition opérationnelle</strong> leur parc automobile. Le développement des systèmes de <strong>mise à jour Over-The-Air (OTA)</strong> deviendra une nécessité pour le déploiement des patchs et correctifs de sécurité.</li>
</ul>
<p>&nbsp;</p>
<p>&nbsp;</p>
<figure id="post-12172 media-12172" class="align-none"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-12172 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image1-2.png" alt="" width="1286" height="547" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image1-2.png 1286w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image1-2-437x186.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image1-2-768x327.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image1-2-71x30.png 71w" sizes="(max-width: 1286px) 100vw, 1286px" /></figure>
<p style="text-align: center;"><em>Les principaux enjeux de cybersécurité</em></p>
<p>&nbsp;</p>
<h2>La (cyber)sécurité des véhicules n’est pas qu’une affaire de solutions techniques</h2>
<h3>Convergence de l’ingénierie automobile et du digital</h3>
<p>Le <strong>croisement des univers de l’ingénierie et du service</strong> devient un sujet prioritaire chez les constructeurs automobiles, provoquant certains changements dans leur cœur de métier. La <strong>gouvernance</strong> doit évoluer en prenant en compte un certain nombre d’actions indispensables à la sécurisation de leurs véhicules et plateformes de services.</p>
<p>Il est important de s’assurer que la cybersécurité soit pensée et intégrée dans l’ensemble des étapes du projet tout en disposant des ressources et compétences nécessaires.</p>
<p>La mise en circulation d’un véhicule impose aussi de gérer lors de cette phase des problématiques de maintien en condition opérationnelle et de sécurité des systèmes développés, qu’ils soient embarqués ou débarqués (plateforme de services connectés). Ainsi les constructeurs opèrent dans un environnement qui les positionne, à la fois, en <strong>fournisseur de produit mais aussi de services automobiles</strong>.</p>
<p>On constate que le temps moyen de développement et d’intégration d’un véhicule est d’environ 3 à 5 ans, là où il faut quelques mois pour développer et mettre en production un nouveau service (connecté).</p>
<p>De fait, pour faire face à un marché toujours plus concurrentiel ; les architectures développées du véhicule doivent être en capacité de supporter l’approvisionnement régulier de nouveaux services tout au long du cycle de vie. Il sera nécessaire de garantir un maintien du niveau de sécurité, de sureté et de qualité du véhicule.</p>
<p>Ainsi, on peut logiquement s’attendre à une t<strong>ransformation des scénarios de développement et d’intégration</strong>, avec un véhicule qui voit sa plateforme devenir plus modulaire, plus évolutive pour réduire ce fameux « time-to-market ». Les services quant-à-eux se verront soumis à un développement Agile avec un temps de mise en production plus flexible afin que les mondes de l’ingénierie et du service soient de nouveau « synchronisés » et puissent travailler en synergie.</p>
<p>&nbsp;</p>
<h3>Le ruissellement de la cybersécurité des constructeurs aux fournisseurs</h3>
<p>La <strong>question de la responsabilité en cas d’accident lié à une cyber attaque ou à un incident système devient également un sujet urgent à adresser</strong>. En effet, par défaut la responsabilité de l’accident serait attribuée au système assurant le déplacement sécurisé de la voiture. Le constructeur automobile, créateur du système, devrait en assumer la défectuosité (conformément à la partie responsabilité du fait des produits défectueux issu de la loi n°98-389 du 19 mai 1998). C’est pourquoi les constructeurs (ou OEMs – Original Equipment Manufacturer) auront la responsabilité de s’assurer que les fournisseurs de rang 1 (Tiers-1) et plus, s’engagent eux aussi dans une démarche d’intégration de la cybersécurité dans les produits fournis. La sécurité de bout-en-bout du véhicule ne pourra être assurée que par la déclinaison d’exigences de sécurité sur l’ensemble de la chaine fournisseur., intégrées dans les cahiers des charges, renforcées au sein des contrats et vérifiées à la livraison.</p>
<p>&nbsp;</p>
<p><em>La problématique de la cybersécurité dans l’écosystème automobile est prise très au sérieux par les instances internationales et plus particulièrement par la Commission Economique pour l&rsquo;Europe des Nations Unies qui entend faire de la nouvelle norme, l’ISO/SAE 21434, une base commune de référence que l’ensemble des acteurs de cet écosystème devront respecter. Cette norme encore en cours d’élaboration fera l’objet d’un prochain article.</em></p>
<p><em> </em></p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2019/10/saga-33-voiture-connectee/">Saga 3/3 : La sécurité des véhicules connectés, les réponses pour une transformation nécessaire !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La voiture, un mode à combiner</title>
		<link>https://www.riskinsight-wavestone.com/2014/05/voiture-mode-combiner/</link>
		
		<dc:creator><![CDATA[Christophe Rochegude]]></dc:creator>
		<pubDate>Mon, 19 May 2014 09:16:41 +0000</pubDate>
				<category><![CDATA[Métiers - Transport]]></category>
		<category><![CDATA[calculateur d’itinéraire]]></category>
		<category><![CDATA[multimodal]]></category>
		<category><![CDATA[open data]]></category>
		<category><![CDATA[voiture]]></category>
		<category><![CDATA[voiture connectée]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=5415</guid>

					<description><![CDATA[<p>Rappelons-le, un enjeu essentiel des grandes agglomérations est de réduire la part de transport en voiture, de façon à enrayer une pollution de plus en plus préoccupante mais aussi de répondre à la problématique des embouteillages (en Île-de-France, durant les...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2014/05/voiture-mode-combiner/">La voiture, un mode à combiner</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Rappelons-le, un enjeu essentiel des grandes agglomérations est de réduire la part de transport en voiture, de façon à enrayer une pollution de plus en plus préoccupante mais aussi de répondre à la problématique des embouteillages (en Île-de-France, durant les heures de pointe, ces derniers ont  augmenté de 26 % entre 2010 et 2013). Le conducteur de voiture personnelle, de plus en plus écoresponsable, a besoin d’aide pour combiner d’autres modes de transport lorsque c’est pertinent. Pour répondre à cet enjeu, les services numériques de mobilité intelligente mis en place par les collectivités territoriales – calculateur d’itinéraire de transport en commun, information perturbations, etc. &#8211; ont besoin d’évoluer et de déplacer le focus des transports en commun vers la voiture personnelle.</p>
<h2><b>Les calculateurs d’itinéraires route et transport en commun ne se parlent pas</b></h2>
<p>Les services numériques de mobilité sont répartis en deux grandes catégories : les services à destination des conducteurs de voitures personnelles, et les services conçus pour les utilisateurs de transport en commun et de mobilités alternatives (vélo, marche, partage de véhicules, etc.).</p>
<p>Les calculateurs d’itinéraires routiers sont pour la majorité des systèmes embarqués par les constructeurs automobiles, ou bien des systèmes matériels additionnels (TomTom, etc.), sans oublier les calculateurs d’itinéraires sur mobile (Google, Microsoft, Mappy, ViaMichelin, etc.). Tous ces systèmes prennent peu ou mal en compte les autres modes de transport urbains et interurbains.</p>
<p>Par ailleurs, les calculateurs d’itinéraires de transport en commun, souvent mis en place par les réseaux de transport ou les autorités organisatrices en France, sont des applications mobiles utilisables en voiture, mais n’incluant en général pas la route.</p>
<p>Les deux types de calculateurs sont, à ce jour, des systèmes différents, et très peu intégrés, ce qui ne contribue pas à aider le conducteur automobile à changer de mode lorsque ce serait préférable.</p>
<h2><b>Voiture connectée, open data : des phénomènes qui changent la donne</b></h2>
<p>Plusieurs phénomènes récents peuvent aujourd’hui changer la donne et permettre l’ouverture des calculateurs d’itinéraires routiers aux calculateurs d’itinéraires de transport en commun.</p>
<p>La <b>voiture connectée</b> prend de plus en plus d’ampleur. Au-delà des services de sécurité et de loisirs que portent la voiture connectée, le tableau de bord intelligent – souvent lié aux univers mobiles Apple, Android, etc., va permettre la convergence des systèmes de calculateurs d’itinéraires.</p>
<p>Pour calculer des itinéraires multimodaux, il est nécessaire de disposer des données de transport en commun. La démarche <b>open data </b>des autorités organisatrices de transport ouvre de plus en plus le champ aux différents acteurs privés de calculateurs d’itinéraires universels ou spécialisés voitures, là encore au bénéfice des conducteurs automobiles.</p>
<h2><b>La voiture personnelle comme nouveau mode de calcul d’itinéraire multimodal</b></h2>
<p>La cible des conducteurs de voitures personnelles est très importante en termes de réussite du report modal. Un changement de mentalité important se dessine en France sur la possession et l’utilisation de la voiture. Toutefois, l’automobiliste n’est pas encore assez aidé pour faire le choix de ne pas utiliser sa voiture tout le temps.</p>
<p>Il y a une prise de conscience de la nécessité de ne pas culpabiliser le conducteur automobile, mais au contraire de l’aider au report modal au travers de services numériques lui apportant le conseil et le guidage nécessaires. Cette prise de conscience couplée aux nouvelles possibilités qu’offrent la voiture connectée et l’open data dans le monde du transport urbain, amènent à une évolution naturelle d’intégration des calculateurs d’itinéraires voiture et transport en commun, en déplaçant le focus vers le conducteur automobile.</p>
<p>Le calculateur d’itinéraire,  avec les fonctions associées de guidage et information perturbation, ajoute la voiture comme mode supplémentaire et important aux autres modes de transport.</p>
<p>Depuis chez lui ou dans sa voiture, pour un déplacement habituel ou ponctuel, le conducteur doit pouvoir établir un itinéraire qui lui permette de ne pas perdre de temps, prendre le moins de risque possible, maîtriser son itinéraire de bout en bout, être guidé y compris en cas de perturbations routes ou transport en commun, etc.</p>
<h2><b>Quelques premiers services accessibles</b></h2>
<p><a href="https://maps.google.com/intl/fr/landing/transit/#dmy">Google</a> et <a href="www.mappy.fr ">Mappy</a>, historiquement calculateurs d’itinéraires voitures, se sont ouvert aux transports en commun sur certaines villes. <a href="http://www.multicity.citroen.fr/calculer-un-itineraire/">Citroën Multicity</a> a la même démarche.</p>
<p>Le transporteur urbain <a href="http://www.tisseo.fr/calculateur-multimodal">Tisseo</a>, sur l’agglomération toulousaine, a mis en place un calculateur d’itinéraires incluant la voiture en complément des transports en commun et permettant ainsi de trouver un itinéraire commençant ou se terminant par un trajet voiture, en laissant la voiture dans un parc relais mais aussi à proximité d’un arrêt ou d’une gare.</p>
<p>Le projet <a href="http://www.optimodlyon.com">Optimod Lyon</a> du Grand Lyon a pour objectif l’optimisation de la gestion des réseaux par la prédiction à 1 heure des trafics, la fourniture d’une information tous modes – y compris la voiture -, l’optimisation de la gestion du fret urbain. Un objectif fort du projet est de fournir une information objective offrant un réel choix aux automobilistes, notamment en rétablissant la vérité sur les coûts et les délais entre la voiture et le transport en commun &#8211; en prenant en compte les bouchons et les perturbations de façon prédictive, ce que ne font pas en général les calculateurs d’itinéraires voiture. Le système guidera l’automobiliste sur le choix des tronçons de trajet, y compris en temps réel.</p>
<p>Autant d’évolutions qui tracent la voie.</p>
<p><em>Pour plus d&rsquo;informations sur le sujet, consultez <a href="http://transportshaker-solucom.fr/" target="_blank">Transport Shaker, le blog transport des consultants Solucom</a></em></p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2014/05/voiture-mode-combiner/">La voiture, un mode à combiner</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
