Ugrás a tartalomra
Minden insight

Kiberbiztonság

Kereskedői kiberbiztonsági és DMS-ellenállósági útmutató

A kereskedői biztonság működési fegyelem: védje az identitást, csökkentse a kitettséget, őrizze meg a bizonyítékokat, és tartsa fenn a jármű-értékesítést és -szervizt akkor is, ha a rendszerek meghibásodnak.

Dealer group operations protected by layered cybersecurity controls

Rövid válasz

Biztosítsa a kereskedői DMS-t egy tágabb identitás- és integrációs környezet részeként. Írjon elő többfaktoros hitelesítést, legkisebb jogosultság elvét és gyors hozzáférés-visszavonást. Vegye leltárba a rendszereket és adatáramlásokat, javítsa a kitett szolgáltatásokat, védje az API- és szolgáltatásfiókokat, szegmentálja a szerviz- és irodai hálózatokat, tartson fenn izolált, tesztelt biztonsági mentéseket, mérje fel a beszállítókat, és gyakorolja a manuális működést. A GDPR- és az esetleges NIS2-kötelezettségeket külön térképezze fel.

1. Modellezze a kereskedés valós támadási felületét

A DMS ritkán áll önmagában. Ügyfél-, jármű-, árazási, javítási, alkatrész- és számviteli adatokat cserél a CRM-mel, az OEM-portálokkal, a finanszírozókkal, a weboldalakkal, a telefonos rendszerekkel, a diagnosztikai eszközökkel és a táblázatokkal. A telephelyi hálózatok magukban foglalják az irodai végpontokat, a szervizberendezéseket, a Wi-Fi-t, a nyomtatókat, a kamerákat és a beszállítói távoli hozzáférést. Minden identitás és interfész a működési határ része.

Kezdje eszköz- és adatáramlás-leltárral. Rögzítse a tulajdonost, a célt, a felhasználókat, az adminisztrátort, az internetes kitettséget, a hitelesítést, az integrációkat, az adatérzékenységet, a beszállítót és a helyreállítási függőséget. Vegye figyelembe az alvó interfészeket és a robotfiókokat is. Az ismeretlen örökölt kapcsolatok különösen veszélyesek, mert az üzleti céljuk megszűnése után is megőrizhetik a széles jogosultságokat.

Az ENISA 4875 incidenst elemzett a 2025-ös Threat Landscape jelentéséhez. A kiberbűnözési részhalmazon belül a zsarolóvírusok az esetek 81,1%-át tették ki, míg a zsarolóvírushoz köthető adatszivárgások az összes incidens 15,2%-át képviselték. [1] Ezek a nevezők eltérőek, és nem szabad összemosni őket. A működési tanulság az, hogy a kereskedőknek egyszerre van szükségük megelőzésre és helyreállíthatóságra.

Rétegzett kereskedői ellenállósági modellA kontrollok csökkentik a támadás valószínűségét, a hatókörét és a helyreállítási időt.
DMS-adatok és munkafolyamatokIdentitás, szerepkörök, API-k és auditálásVégpontok, hálózatok és megfigyelésIrányítás, beszállítók és reagálásAz izolált helyreállítás és a tesztelt manuális folytonosság minden réteget támogat

2. Tegye az identitást a biztonság vezérlési síkjává

Írjon elő adathalászat-ellenálló többfaktoros hitelesítést, ahol elérhető, különösen az adminisztrátorok, az e-mail, a távoli hozzáférés és a pénzügy esetében. Központosítsa a bejelentkezést, ahol gyakorlati, és tiltsa a megosztott felhasználói fiókokat. A szolgáltatásfiókokhoz tulajdonos, szűk hatókör, rotált titkosítási kulcsok és interaktív használat tilalma szükséges. Az API-hitelesítő adatokat titokkezelőben kell tárolni, nem szkriptekben vagy jegyekben.

Vezessen be belépő-, mozgó- és kilépő (joiner-mover-leaver) folyamatot, amely tükrözi a kereskedésen belüli fluktuációt és szerepkörváltásokat. Távozáskor azonnal tiltsa le a hozzáférést, áthelyezéskor vonja vissza a régi telephelyi jogosultságokat, és rendszeresen vizsgálja felül a kiemelt jogosultságokat. Válassza külön a beszállító létrehozásának, a fizetés jóváhagyásának, az ügyféladat-exportnak és a biztonsági beállítások módosításának képességét.

Figyelje a szokatlan bejelentkezési helyet, a lehetetlen utazást, a tömeges exportokat, a jogosultságváltozásokat, a letiltott naplókat és a tömeges rekordmódosításokat. A riasztásokhoz felelős és reagálási forgatókönyv szükséges. Az auditnaplókat a megfigyelt fiók hatókörén kívül őrizze meg, és szinkronizálja az időt a rendszerek között, hogy a vizsgálók rekonstruálhassák az eseményeket.

3. Csökkentse a technikai kitettséget és az integrációs kockázatot

Prioritásos DMS-biztonsági kontrollok
TerületKontrollEllenőrzendő bizonyíték
IdentitásMFA, legkisebb jogosultság elve, hozzáférési életciklusLefedettség, kiemelt szerepkörök listája, visszavonási teszt
InterfészekHatókörhöz kötött tokenek, validálás, sebességkorlátozás, rotációIntegrációs nyilvántartás és titkok kora
VégpontokTámogatott szoftver, javítások, EDR, titkosításLefedettség és lejárt kritikus javítások
HálózatSzegmentálja az irodai, szerviz-, vendég- és beszállítói útvonalakatTűzfalszabályok és távoli hozzáférés felülvizsgálata
AdatTitkosítás, exportkontroll, megőrzésKulcstulajdonlás és tömeges exportnaplók
HelyreállításIzolált mentések és helyreállítási gyakorlatokMért RPO, RTO és tesztelési megállapítások

Elsőként a nyilvánosan elérhető és kihasznált sérülékenységeket javítsa, az eszközök kritikusságát és a fenyegetési bizonyítékokat figyelembe véve. Távolítsa el a nem támogatott távvezérlő szoftvereket, és zárja le a nem használt portokat. Szegmentálja a diagnosztikai és szervizeszközöket a pénzügyi és identitásszolgáltatásoktól. A beszállítói hozzáférésnek időkorláthoz kötöttnek, jóváhagyottnak és megfigyeltnek kell lennie.

Kezelje az integrációkat éles szoftverként. Validálja a sémát és a jogosultságot, használjon idempotenciát a duplikált pénzügyi események megelőzésére, korlátozza a visszaadott adatokat, és védje a webhook-végpontokat hamisítás és visszajátszás ellen. Alkalmazzon külön hitelesítő adatokat környezetenként és partnerenként. Egyetlen mindenre jogosult integrációs fiók aláássa a szerepkör-tervezést.

4. Tervezze meg a helyreállítást a kereskedői működés köré

Határozza meg a helyreállítási pont célértéket (RPO), a helyreállítási idő célértéket (RTO) és a maximálisan tolerálható kiesést az érdeklődő-befogadásra, a szervizütemezésre, az alkatrészekre, a számlázásra, a jármű átadására és a bérszámfejtésre. A függőségek számítanak: a DMS helyreállítása identitás, DNS, dokumentumtár vagy OEM-kapcsolat nélkül nem feltétlenül állítja helyre a használható szolgáltatást.

Tartson fenn megváltoztathatatlan vagy izolált biztonsági mentéseket, amelyeket az éles adminisztrációtól elkülönített hitelesítő adatok védenek. Tesztelje a helyreállítást tiszta környezetbe, és ellenőrizze az adatok konzisztenciáját, ne csupán azt, hogy a fájlok léteznek. Rögzítse a ráfordított időt és a manuális lépéseket. Tartsa meg a beszállítói kapcsolattartókat és licencinformációkat egy offline reagálási csomagban.

Készítsen elő ellenőrzött üzemszünet-eljárásokat: hogyan ellenőrizze az ügyfeleket, rögzítse a munkát, engedélyezze a jármű átadását, jegyezze fel az alkatrészeket, védje a papíralapú űrlapokat, és egyeztesse a tranzakciókat helyreállítás után. Gyakoroljon a telephelyvezetőkkel. A manuális folytonosság nem felmentés a csalás- és adatvédelmi ellenőrzések alól.

5. Kezelje a beszállítókat a kontrollkörnyezet részeként

Kérjen a kockázattal arányos bizonyítékot: tárhely és adatrezidencia, titkosítás, identitáskontrollok, auditnaplók, biztonságos fejlesztés, sérülékenységkezelés, független biztosíték, penetrációs tesztelési megközelítés, incidenstörténet, alvállalkozók, folytonosság, adat-visszaadás és -törlés. A tanúsítvány hasznos, de nem válaszolja meg, hogy a kereskedő beállította-e az MFA-t, vagy vannak-e túlméretezett jogosultságok.

A szerződéseknek meg kell határozniuk az incidensértesítést, az együttműködést, a bizonyítékmegőrzést, a helyreállítási célokat, az alvállalkozó-változásokat és a kilépési támogatást. Térképezze fel azokat a negyedik feleket, amelyek érdemben megzavarhatják a szolgáltatást. Értékelje újra megújításkor és jelentős architektúra- vagy tulajdonosváltás után.

Személyes adatok esetén a GDPR 32. cikke előírja, hogy az adatkezelők és adatfeldolgozók a kockázattal arányos intézkedéseket alkalmazzanak, beleértve adott esetben a titkosítást, az ellenállóságot, a helyreállítást és a rendszeres tesztelést. [2] Ez kockázatalapú megközelítés, nem rögzített ellenőrzőlista.

6. Értse meg a NIS2-t és a járműszabályokat túlzás nélkül

A NIS2 a (EU) 2022/2555 irányelv, amelyet a tagállamok nemzeti jogba ültetnek át. A hatálya az ágazattól, a jogalany típusától, a méretszabályoktól, a nemzeti választásoktól és a kijelöléstől függ. A gépjárműgyártás szerepel a II. mellékletben, és bizonyos felhő-, menedzselt szolgáltatás- és digitális szolgáltatók is érintett kategóriák. Egy szokásos kereskedés nem automatikusan tartozik a hatálya alá csupán azért, mert járműveket értékesít vagy szervizel. [3]

Még ha a kereskedő közvetlenül nem is tartozik a hatálya alá, az OEM- vagy beszállítói szerződések áthárithatnak követelményeket. Az érintett jogalanyokra a nemzeti implementáció szerint irányítási, kockázatkezelési és incidensbejelentési kötelezettségek vonatkoznak. Ellenőrizze a jogalanyt és az aktuális nemzeti jogszabályt, ne csak az uniós szintű összefoglalóra hagyatkozzon.

Az UNECE 155. és 156. számú előírásai a jármű-kiberbiztonsággal és a szoftverfrissítés-kezeléssel foglalkoznak a típusjóváhagyási keretrendszerben. [4] Elsősorban a gyártókat és a jóváhagyott járműtípusokat érintik, nem az egyes kereskedői DMS-ek tanúsítását. A kereskedők ennek ellenére támogathatják az ellenőrzött szoftverfrissítéseket, a kampánybizonyítékokat és az incidens-eszkalációt a tágabb autóipari láncban.

Hol illeszkedik az Omnetic

Az Omnetic dokumentált modulja összekapcsolja a CRM-et, a jármű-életciklust, a készletet, az árazást és az átvizsgálási munkafolyamatokat. A kevesebb ellenőrizetlen átadás javíthatja a működési átláthatóságot, de a konszolidáció egyúttal koncentrálja a függőséget is, amelyet ennek megfelelően védeni kell. A termékdokumentáció API-kra, webhookokra, külső azonosítókra és ütemezett exportokra hivatkozik, anélkül hogy teljes nyilvános biztonsági vagy interfészkatalógust publikálna.

Kiválasztás előtt kérjen az Omnetictől bizonyítékot a tárhelyről, a rezidenciáról, a titkosításról, az RBAC-ról, az MFA-ról vagy 2FA-ról, az auditnaplókról, a mentés-izolációról, a helyreállítási tesztekről, az incidensfeltételekről, a sérülékenységkezelésről, az alvállalkozókról és az integrációs biztonságról. Ellenőrizze a konfigurációt és a felelősségeket a tervezett országban és csomagban.

Korlátok

Egyetlen kontrollkészlet sem garantálja a biztonságot. A fenyegetések, a beszállítói szolgáltatások és a nemzeti NIS2-szabályok változnak. Az ENISA adatai az általa elemzett incidenshalmazt írják le, és nem kereskedésspecifikus valószínűséget. Kérjen jogi és biztonsági tanácsot a hatályra, az incidensértesítésre és az architektúrára vonatkozóan.

Gyakori kérdések

Válassza ki piacát és nyelvét

Nemzetközi

Csehország

Lengyelország

Németország