176253908570412

A budapesti trolibusztender kapcsán is reagált a Yutong

Az elmúlt napokban ismét előtérbe került a kínai gyártmányú elektromos autóbuszok – elsősorban a Yutong típusok – kiberbiztonsági megfelelőségének kérdése, ezért szerkesztőségünk hivatalosan megkereste magát a gyártót, hogy pontosítsa, mit lehet tudni a Budapestre szánt, az Ikarusszal közösen megpályázott 160 darabos trolibusztenderen megajánlott járművekről. A szóló T12 és a csuklós T18 modellváltozatok a Yutong U-szériás elektromos buszplatformját hasznosítják, vagyis műszaki alapjaikat tekintve azonos konstrukcióra épülnek, mint a cég európai piacos akkumulátoros villanybuszai. Megkeresésünkben elsősorban arra kérdeztünk rá, hogy egy esetleges lehívás esetén a gyártó rendelkezne-e bármilyen közvetlen vagy távoli hozzáféréssel a járművekhez, illetve hogy a szóban forgó típusaik támogatják-e az over-the-air (OTA) szoftverfrissítési funkciót.

A megkeresés hátterét az adja, hogy a napokban Norvégiában és több más európai országban is politikai és szakmai vita bontakozott ki a kínai gyártmányú elektromos buszok, köztük a Yutong járműveinek kiberbiztonsági megfelelősége kapcsán. A vitát az oslói Ruter AS által végrehajtott, a nyilvánosság és a fősodratú média számára nagy port kavaró vizsgálat váltotta ki, amelyet egy föld alatti, teljesen rádiófrekvencia-mentes környezetben végeztek el egy Yutong IC12E elektromos buszon, hogy megvizsgálják a járművek digitális védelmi rendszerét és kizárják az illetéktelen hozzáférés lehetőségét. A Ruter szerint a teszt eredeti célja valójában nem a buszok távoli leállíthatóságának bizonyítása volt, hanem annak demonstrálása, hogy az újgenerációs járművek milyen mértékben támaszkodnak felhőalapú szolgáltatásokra és távdiagnosztikai rendszerekre, illetve annak megállapítása, hogy a buszok mennyire védettek a külső beavatkozásokkal szemben.

A Yutong portálunknak küldött válaszában elsőként arra reagált, hogy a Budapestre szánt típusok támogatják-e az over-the-air szoftverfrissítési funkciót – vagyis hogy a gyártó rendelkezne-e digitális hozzáféréssel a járművekhez a távoli szoftverfrissítések, diagnosztikai műveletek, valamint az energiaellátási és akkumulátor-felügyeleti rendszerek karbantartása céljából. A gyártó ezzel kapcsolatban meglehetősen szűkszavúan nyilatkozott, mindössze annyit közölt, hogy amennyiben a jövőben sor kerülne a szállításra, minden esetben szigorúan betartják a vonatkozó uniós és magyar jogszabályokat, illetve kiberbiztonsági előírásokat.

578534425 1297976795675748 4577899297017490119 n

Megjegyzendő, hogy a Bukarest számára készülő, már gyártás alatt lévő Yutong T12 trolibuszok esetében a járművek nem kommunikálnak majd közvetlenül a gyártóval, és a fedélzeti rendszerekből származó adatokat kizárólag a román fővárosi közlekedési vállalat, az STB SA saját informatikai rendszerén belül kezelik.

További kérdéseinkre adott válaszban a Yutong részletesen ismertette, miként biztosítja járművei adatkommunikációs, diagnosztikai és távfelügyeleti rendszereinek biztonságát. A gyártó tájékoztatása szerint az Európában forgalmazott autóbuszaik kizárólag kényelmi célú távoli funkciókat támogatnak, például a légkondicionáló előhűtésének vagy előfűtésének időzített aktiválását. Az üzemeltetők a saját, védett fiókjukon keresztül férhetnek hozzá a rendszerhez, és kizárólag ők jogosultak a flotta működésének felügyeletére. Az ügyfél engedélye nélkül semmilyen külső fél nem férhet hozzá és nem irányíthatja a járművek rendszereit.

20251005 184840b

Az elmúlt napokban a nemzetközi sajtóban megjelentek olyan állítások, amelyek szerint a Yutong akár távolról is befolyásolni vagy üzemképtelenné tudná tenni az általa gyártott elektromos autóbuszokat – ami különösen érzékeny kérdés, tekintve, hogy a közösségi közlekedési hálózatok a kritikus infrastruktúra részét képezik. A vállalat válaszában mindazonáltal nem közvetlenül erre a konkrét esetre reagált, hanem általánosságban hangsúlyozta, hogy az Európában forgalmazott járműveik rendszerei nem teszik lehetővé sem a gyorsítás, sem a kormányzás, sem a fékezés távoli vezérlését vagy manipulálását. A gyorsítás funkciója kizárólag a járművezető beavatkozásával működik, és semmilyen külső jel vagy parancs nem befolyásolja. A kormányzási rendszer a Bosch, míg a fékrendszer a Wabco vagy a Knorr-Bremse (tehát jól ismert nyugati beszállítók) iparági szabványnak megfelelő technológiáira épül, amelyek egyikét sem érheti külső vezérlési hatás. Az irányítás tehát minden esetben a buszvezető kezében van, ugyanakkor a járművek megfelelnek az Európai Unió általános GSR-rendelete által előírt AEBS (Advanced Emergency Braking System) követelményeinek, amely automatikus beavatkozásra is képes, de kizárólag a jármű fedélzeti szenzoraiból származó adatok alapján.

10029588 1

A kínai gyártmányú járművek európai kiberbiztonsági megfelelőségét övező vitákra reagálva a Yutong kijelentette, hogy tiszteletben tartja a nyilvános párbeszédet, és meggyőződése szerint a bizalom átláthatóságon és ellenőrizhetőségen, nem pedig feltételezéseken alapul. A vállalat nyitott a bármely ország illetékes hatóságával és közlekedési partnerekkel folytatott szakmai egyeztetésre, és elkötelezett amellett, hogy minden európai előírásnak megfeleljen a kiberbiztonság, a fenntarthatóság és az átláthatóság terén.

Emellett közölték, hogy az Európába exportált Yutong autóbuszok teljes mértékben megfelelnek az ENSZ-EGB 155-ös és ENSZ-EGB 156-os kibervédelmi előírásoknak, továbbá rendelkeznek az ISO 27001 információbiztonsági és az ISO 27701 adatvédelmi irányítási rendszerek tanúsítványaival. Ezek a szabványok egységes követelményrendszert hoznak létre a járművek kiberbiztonsági és szoftverfrissítési folyamatainak szabályozására, és a gyártó által bevezetett kiberbiztonsági menedzsment-rendszer (CSMS) illetve szoftverfrissítési menedzsment-rendszer (SUMS) az uniós típusjóváhagyás előfeltételeként került tanúsításra.

A Yutong tájékoztatása szerint az európai járműveik termináladatai az Amazon Web Services frankfurti adatközpontjában kerülnek eltárolásra, titkosított formában és hozzáférés-ellenőrzéssel védve. Ezeket kizárólag karbantartási, optimalizálási és szerviztámogatási célokra használják fel, a GDPR-nak és az uniós adatvédelmi jogszabályoknak megfelelően, és az ügyfél engedélye nélkül senki sem férhet hozzá az adatokhoz. A gyártó hozzátette, hogy a Yutong OTA-rendszere szintén az ENSZ-EGB 156. előírásai szerint tanúsított. A szoftverfrissítéseket minden esetben a vállalat Link+ platformján keresztül indítják, amely előzetesen részletes tájékoztatást nyújt az üzemeltetőknek a frissítés tartalmáról; a folyamat csak akkor indulhat el, ha az ügyfél teljes körűen megértette és jóváhagyta a műveletet. Rámutattak arra is, hogy az általuk alkalmazott elektronikai architektúra alapelveiben megegyezik az európai gyártók megoldásaival, azaz nem létezik „kínai különút” a járműdigitalizációban, semmilyen módosítás, szoftverfrissítés vagy teljesítménykorlátozás nem hajtható végre a tulajdonos aktív közreműködése nélkül.

A címlapkép illusztráció, forrás: MBI Grafika

Címkék