W odpowiedzi na lawinowo rosnącą liczbę zagrożeń cyfrowych w motoryzacji, w Polsce od 3 kwietnia 2026 roku obowiązuje nowa ustawa wdrażająca unijną dyrektywę NIS2. Przepisy wprowadzają rygorystyczne wymogi dla całej branży elektromobilności, od producentów aut po operatorów stacji ładowania, a za ich nieprzestrzeganie grożą kary sięgające 10 milionów euro.
Współczesny samochód elektryczny to zaawansowane urządzenie cyfrowe, które dalece wykracza poza tradycyjne pojęcie pojazdu. Na jego pokładzie znajduje się ponad 150 jednostek sterujących (ECU), blisko 200 czujników, a oprogramowanie liczy nawet 100 milionów linii kodu. Auta te są stale połączone z internetem, co umożliwia zdalne aktualizacje, ale jednocześnie otwiera drzwi dla potencjalnych cyberataków.
Każda czynność, od ładowania baterii po korzystanie z systemu multimedialnego, wiąże się z wymianą danych. Informacje przepływają między pojazdem, stacją ładowania, systemem płatności i siecią energetyczną. Ta cyfrowa zależność sprawia, że im bardziej „inteligentny” staje się samochód, tym bardziej jest narażony na zagrożenia znane ze świata komputerów.
Dane CERT Polska, krajowego zespołu reagowania na incydenty komputerowe, nie pozostawiają złudzeń co do skali problemu. Wzrost zagrożeń w polskiej cyberprzestrzeni jest gwałtowny i dotyczy również sektora motoryzacyjnego.
W 2025 roku CERT Polska zarejestrował ponad 260 tysięcy incydentów – to o 2500 procent, czyli blisko 25 razy więcej niż w 2020 roku.
Prognozy na przyszłość dodatkowo podkreślają wagę problemu. Szacuje się, że do 2030 roku po europejskich drogach będzie jeździć 70 milionów pojazdów elektrycznych, a 95% wszystkich nowych aut będzie na stałe połączonych z siecią. Każde z nich to potencjalny cel dla hakerów.
Aby stawić czoła tym wyzwaniom, Unia Europejska wprowadziła dyrektywę NIS2, która w Polsce została zaimplementowana poprzez nowelizację Ustawy o Krajowym Systemie Cyberbezpieczeństwa (UKSC). Nowe przepisy obowiązują od 3 kwietnia 2026 roku i nakładają na firmy z sektora motoryzacyjnego obowiązek wdrożenia solidnych środków ochrony cyfrowej.
Regulacje obejmują szerokie spektrum podmiotów – dyrektywa dotyczy ponad 20 podsektorów nowej mobilności. Oznacza to, że wymogom podlegają nie tylko producenci samochodów, ale także operatorzy stacji ładowania i całe łańcuchy dostaw. Za nieprzestrzeganie przepisów przewidziano dotkliwe sankcje finansowe, które mogą sięgnąć nawet 10 milionów euro. Celem jest stworzenie kompleksowego systemu ochrony, zabezpieczającego cały ekosystem elektromobilności przed cyberatakami.
70 milionów aut, 260 tysięcy cyberataków i dyrektywa NIS2. Cyberbezpieczeństwo to nowe wyzwanie w motoryzacji, https://drivemode.pl/news/70-milionow-aut-260-tysiecy-cyberatakow-i-dyrektywa-nis2-cyberbezpieczenstwo-to-nowe-wyzwanie-w-motoryzacji/
Cyberbezpieczeństwo: Ponad 260 tysięcy ataków cybernetycznych w Polsce w ubiegłym roku, https://elektromobilni.pl/cyberbezpieczenstwo-ponad-260-tysiecy-atakow-cybernetycznych-w-polsce-w-ubieglym-roku/
Cyberbezpieczeństwo kluczowe dla elektromobilności. NIS2 obejmie cały łańcuch dostaw, https://itwiz.pl/cyberbezpieczenstwo-kluczowe-dla-elektromobilnosci-nis2-obejmie-caly-lancuch-dostaw/
Samochód połączony z siecią: wygoda dla kierowcy, pokusa dla hakera, https://moto.rp.pl/innowacje/art44658531-samochod-polaczony-z-siecia-wygoda-dla-kierowcy-pokusa-dla-hakera
