互联的系统把车辆、充电设施和后台软件放在一起跟踪,而不是分散在信息孤岛中。
上下文中的协议根据部署实际使用的接口和协议对漏洞评分。
面向公众的领域充电点是具有支付路径的暴露硬件;他们的固件像任何 ECU 一样受到监控。
每个操作员的证据记录清楚地划分了制造商欠款和运营商欠款。
你捍卫的遗产
每次充电都是三方之间的一次交互。
车辆与充电点协商,充电点向后端系统上报,其上还承载支付和漫游服务。两个截然不同的主体共享这一暴露面:硬件制造商和网络运营商。
- 适用于 EVSE 制造商。 充电器固件及其OSS组件承担产品义务;每个销售单元都包含一个库。
- 适用于充电点运营商。 后端与成千上万个公共端点使用OCPP通信;协议级别的漏洞是网络范围内的事件。
- 两者皆适用。 共享、丰富的组件库存是回答“我们是否受到影响?”的最快方法。两侧。
适用范围
一边是产品法规,另一边是运营商法规。
分割面分割了义务。
EU CRA
充电点及其软件包含数字元素;制造商承担SBOM漏洞处理和报告的责任。
NIS2
充电网络涉及运输和能源;运营商可以被认定为关键或重要实体。
R155 / R156
插头的车辆一侧仍然遵循型式批准,包括与您的充电器通信的软件。