Les véhicules définis par logiciel (SDV) sont en train de transformer l'industrie automobile. En l’espace de quelques années seulement, les fonctionnalités des SDV sont passées du statut de concept futuriste à celui de norme incontournable. Les consommateurs réclament des expériences de conduite plus personnalisées, connectées et autonomes, ce qui devrait porter la part des SDV à 90 % de la production automobile totale d’ici 2029. 1
Cependant, cette évolution vers des fonctionnalités plus connectées et pilotées par des logiciels engendre des vulnérabilités sans précédent en matière de cybersécurité. Rien qu’en 2023, des millions de SDV ont été touchés par des incidents de cybersécurité à grande échelle, 50 % d’entre eux étant considérés comme graves ou massifs. 2 Parallèlement, un taux de postes vacants de 28 % dans le domaine de la cybersécurité à l’échelle mondiale met en évidence une pénurie critique de talents pour faire face à ces risques graves — une pénurie qui, selon les analystes, pourrait être à l’origine de plus de la moitié de toutes les cyberattaques majeures ayant abouti. 3
À mesure que le marché des véhicules connectés (SDV) se développe et mûrit, il est crucial pour les constructeurs automobiles et les équipementiers de donner la priorité à la cybersécurité. Dans cet article, nous examinerons les principaux risques de cybersécurité pour les véhicules connectés (SDV) et présenterons une stratégie solide pour développer des équipes de talents spécialisés en cybersécurité automobile, afin de vous aider à prévenir les cyberattaques et à instaurer une confiance à long terme auprès des consommateurs.
Principales failles de sécurité des SDV.
Et à mesure que les véhicules deviennent de plus en plus pilotés par des logiciels et interconnectés, de nouvelles vulnérabilités apparaissent à chaque nouvelle fonctionnalité ou mise à jour. Par exemple, si les mises à jour en direct (OTA) sont essentielles pour maintenir à jour les logiciels des véhicules, les pirates informatiques pourraient exploiter les failles du système pour installer du code ou des logiciels malveillants. La communication « Vehicle-to-Everything » (V2X), qui permet aux véhicules connectés (SDV) d’interagir avec les infrastructures et les autres véhicules, introduit un autre point d’entrée potentiel permettant aux attaquants d’intercepter ou d’altérer des données en temps réel. Cette réalité propulse le marché de la cybersécurité V2X vers un taux de croissance annuel composé (TCAC) à deux chiffres jusqu’en 2032. 4
De plus, la chaîne d'approvisionnement complexe et dynamique qui sous-tend la production des SDV présente de nombreux points de risque potentiel en matière de cybersécurité. Les véhicules modernes intègrent des composants provenant d’un large éventail de fournisseurs, dont chacun peut fournir du matériel, des logiciels ou des micrologiciels destinés à des systèmes critiques tels que les capteurs, les unités de commande ou les systèmes d’infodivertissement. Si l’un de ces composants venait à être compromis, il pourrait devenir un point d’entrée pour des cyberattaques, mettant potentiellement en danger l’ensemble du véhicule.
Ces vulnérabilités entraînent des risques de sécurité potentiellement graves, tels que :
- la manipulation de systèmes critiques : Une vulnérabilité dans le logiciel du système de commande du véhicule pourrait permettre à des pirates informatiques d’accéder à distance à des fonctions cruciales telles que le freinage, la direction ou l’accélération, ou de les désactiver.
- compromission des systèmes de navigation : Des attaques visant les systèmes GPS et de cartographie pourraient exposer les véhicules et leurs passagers à des situations dangereuses.
- Interférences avec les données des capteurs : La falsification des données provenant de divers capteurs pourrait nuire aux capacités de conduite autonome du véhicule.
- Attaques par ransomware : Des pirates informatiques pourraient prendre en otage les systèmes d’un SDV, rendant le véhicule inutilisable jusqu’au paiement de la rançon.
- perturbations à grande échelle :Des acteurs étatiques pourraient potentiellement attaquer des dizaines de systèmes SDV dans le cadre d’une attaque coordonnée visant à provoquer un chaos et des perturbations à grande échelle.
les graves conséquences des incidents cybernétiques liés aux véhicules connectés (SDV).
Les failles de cybersécurité des véhicules connectés (SDV) peuvent avoir des conséquences importantes pour les constructeurs automobiles. Les cyberattaques qui compromettent la sécurité des véhicules peuvent entraîner des accidents, des blessures, voire des décès, ce qui nuit à la réputation du constructeur et sape la confiance des clients. Ces incidents entraînent également des pertes financières importantes dues aux coûts de remédiation, aux sanctions réglementaires, aux règlements judiciaires et à la hausse des primes d’assurance. La correction des vulnérabilités a posteriori détourne des ressources des efforts de recherche et développement, ce qui peut ralentir l’innovation et la croissance.
Pour atténuer ces conséquences, les constructeurs de véhicules connectés (SDV) devront accorder la priorité à la cybersécurité tout au long du cycle de vie du développement des véhicules. De nombreux constructeurs automobiles relèvent ce défi : 75 % des DSI du secteur automobile déclarent consacrer leurs plus importants investissements technologiques à la sécurité de l’information. 5
- millions de véhicules connectés (SDV) - touchés par des incidents de cybersécurité à grande échelle 2
- 50 % des incidents de cybersécurité liés aux SDV - sont considérés comme graves ou majeurs 2
- 28 % - des postes liés à la cybersécurité dans le monde ne sont pas pourvus 3
- 75 % des DSI du secteur automobile - déclarent que leurs plus gros investissements technologiques concernent la sécurité de l’information 5
- 12,3 % de TCAC - du marché de la cybersécurité V2X jusqu’en 2032 4
La cybersécurité des véhicules connectés (SDV) nécessite une main-d'œuvre dotée de compétences spécialisées.
La protection des SDV contre les cybermenaces présente des défis uniques qui vont au-delà des préoccupations traditionnelles du secteur automobile et même des préoccupations habituelles en matière de sécurité informatique. Pour relever ces défis, il faut des talents possédant une expertise spécialisée en cybersécurité des SDV. Or, ces talents sont difficiles à trouver.
Les constructeurs automobiles, les équipementiers de premier rang et autres fournisseurs se retrouvent souvent en concurrence directe avec les géants de la technologie et les entreprises de cybersécurité pour attirer les meilleurs talents, sur un marché où près d'un tiers des postes restent vacants. 3 Les professionnels traditionnels de la sécurité automobile, dont la formation est axée sur les systèmes mécaniques et électriques, devront acquérir des compétences supplémentaires importantes pour s’adapter au nouveau paysage de la cybersécurité, tandis que les experts en cybersécurité issus du monde de l’informatique doivent surmonter une courbe d’apprentissage abrupte pour sécuriser les systèmes automobiles.
Malheureusement, les déficits de compétences dans ces domaines peuvent entraver les efforts en matière de cybersécurité et exposer les constructeurs à des risques inacceptables. Randstad Digital offre plusieurs avantages pour relever le défi lié aux talents en cybersécurité des SDV, où des compétences hautement spécialisées sont essentielles. Parmi ceux-ci figurent :
- une expertise sectorielle : les connaissances spécialisées de Randstad Digital dans des secteurs tels que l’automobile et l’aérospatiale lui permettent de saisir les subtilités de la cybersécurité des SDV. Cela inclut une bonne connaissance des enjeux de conformité et de réglementation, une compréhension du cycle de vie du développement logiciel des SDV et de la nécessité de mises à jour de sécurité continues dans les environnements OTA.
- une expérience et des talents intersectoriels : la vaste expérience de Randstad Digital dans les secteurs de la technologie, de l’automobile, de l’aérospatiale et de la défense lui confère une position unique pour répondre aux besoins en cybersécurité des SDV. Elle possède une compréhension approfondie des défis de sécurité auxquels ces secteurs sont confrontés et peut tirer parti d’enseignements intersectoriels, tels que les leçons tirées de la cybersécurité dans l’aérospatiale ou d’autres secteurs à haut risque, au profit du développement des SDV.
- Portée mondiale : un vivier de talents international est particulièrement important dans le domaine des SDV, où les talents locaux peuvent se faire rares. En s’appuyant sur un réseau mondial de professionnels, les constructeurs automobiles peuvent accéder à des perspectives variées et à des approches innovantes proposées par des spécialistes issus de différents pays.
- Flexibilité dans la fourniture de services de recrutement, de solutions et de prestations liées à des projets. Adaptez les besoins en talents en fonction des exigences du projet, du budget et des délais. Qu’il s’agisse de postes à temps plein à long terme ou de besoins temporaires liés à des projets, Randstad Digital peut fournir le type de talent adéquat au moment opportun.
- Des solutions collaboratives au-delà des services de gestion des talents : des solutions de projet de bout en bout accompagnent les constructeurs automobiles en s’associant à leurs projets pour combler les lacunes en matière de capacités internes, en proposant des services gérés dans le cadre desquels ils prennent en charge des fonctions spécifiques, et en collaborant avec les équipes internes pour développer de A à Z des systèmes et protocoles SDV sécurisés.
Ces capacités aident les constructeurs automobiles et leurs fournisseurs à surmonter les défis liés à la pénurie de talents en cybersécurité, garantissant ainsi que les projets SDV restent sécurisés et respectent leur calendrier malgré la nature concurrentielle du marché des talents.
Constituer un vivier de talents en cybersécurité.
L’avenir des transports repose sur les véhicules connectés (SDV), capables de tenir la promesse d’une mobilité améliorée sans compromettre la sécurité. Alors que l’industrie automobile poursuit sa transformation vers les véhicules connectés (SDV), la cybersécurité devra être non seulement une fonctionnalité de ces véhicules, mais aussi un pilier fondamental sur lequel reposera l’avenir de la technologie automobile. Les défis sont considérables, mais grâce à des partenariats stratégiques avec des cabinets de recrutement spécialisés, ces défis peuvent être surmontés.
Randstad Digital peut vous aider à constituer un vivier de talents qui comble le fossé entre l’expertise automobile traditionnelle et les connaissances de pointe en matière de sécurité logicielle, en vous aidant à identifier, développer et former un groupe de professionnels qualifiés dotés de l’expertise nécessaire pour relever les défis uniques de la cybersécurité liés aux véhicules autonomes (SDV). En savoir plus