Omfattende sikkerhetstest av elektriske busser

Vi har nå gjennomført en test av to elektriske busser i et isolert miljø inne i et fjell. Formålet var å avdekke risiko i elektriske busser.

Publisert 28.10.2025

Bilde av en grønn buss stående inni et fjellmiljø

– Denne omfattende og unike testen setter oss i stand til å bygge inn riktig beskyttelse i bussene. Kollektivtrafikken i Oslo og Akershus skal ha tilgang til den beste teknologien – og den beste sikkerheten, sier Bernt Reitan Jenssen, administrerende direktør i Ruter.

En splitter ny Yutong-buss fra Kina og en tre år gammel VDL fra Nederland ble testet, og vi ønsket å undersøke to konkrete scenarioer:

  • Overvåkning: Bussenes kameraer er ikke koblet til internett – det er ingen risiko for bilde eller videooverføring fra bussene.
  • Den kinesiske leverandøren har digital tilgang til styringssystemer for programvareoppdatering og diagnostikk. I teorien kan dette utnyttes til å påvirke bussen.

Testingen avdekket risiko som vi nå gjør tiltak mot. Nasjonale og lokale myndigheter er informert og må bistå med ytterligere tiltak på et nasjonalt nivå.

Hovedfunnene i testen er:

VDL-bussen og programvare

Den nederlandske bussen fra VDL har ikke mulighet for selvstendig programvareoppdatering Over The Air (OTA). Den er derfor ikke så interessant.

Collapsed
Yutong-bussen og programvare

Den kinesiske bussen fra Yutong har derimot mulighet for selvstendig programvareoppdatering (Over The Air). Det betyr at produsenten har direkte digital tilgang til hver enkelt buss for programvareoppdatering og diagnostikk. Det er tilgang til styringssystem for batteri- og kraftforsyning via mobilnett gjennom et rumensk SIM-kort.

I teorien kan derfor denne bussen stoppes eller gjøres ubrukelig av produsenten. Det er liten grad av integrasjon mellom systemene i bussen og det går kun en vei ut og til bussens kritiske funksjonalitet. Dette gjør at det er enkelt å isolere denne fra kontakt med omverden. Vi kan også forsinke signalene til bussen, slik at vi kan få innsikt i de oppdateringene som sendes før de treffer bussen. Slike mekanismer blir nå implementert.

Collapsed
Yutong-bussen og plattform

Eksperter har avdekket sårbarheter hos en kinesisk programvareoppdateringsplattform som har Yutong på sin kundeliste. Sårbarhetene ble meldt til plattformleverandøren og er nå rettet.

Collapsed
Optimisme blant eksperter

Ekspertene er optimistiske med tanke på fremtiden, da Norge nå står foran et veiskille der det er mulig å innføre krav til bussene og reguleringer, som reduserer sikkerheten betraktelig. Bussene har per i dag samme funksjonalitet som en bil fra 2016. Riktignok er det slik at jo lenger vi beveger oss i retning førerstøttesystemer og autonomi, jo mer øker risikoen dersom tiltak ikke blir innført før vi når dette nivået.

Ruter har hatt møte med Samferdselsdepartementet om dette, som ønsker å løse dette sammen med oss.

Collapsed

Etter testingen er vi allerede i gang med konkrete tiltak. Dette gjør vi nå:

  • Stiller enda strengere sikkerhetskrav i fremtidige anskaffelser
  • Utvikler brannmurer som sikrer lokal kontroll og beskytter mot hacking
  • Samarbeider med nasjonale og lokale myndigheter om tydelige cybersikkerhetskrav
  • Utnytter et teknologisk tidsvindu før neste generasjon busser blir mer integrerte og vanskeligere å sikre.

– Etter denne testingen går Ruter fra bekymring til konkret kunnskap om hvordan vi kan bygge inn sikkerhetssystemer som beskytter oss mot uønsket aktivitet eller hacking av bussens datasystemer, sier Jenssen.

Gjør reisen enklere  – last ned appen!

Vi bruker informasjonskapsler

Våre nettsider benytter informasjonskapsler (cookies) til sikkerhet og analyse. Les mer om hvilke vi bruker og hvordan vi administrerer dem her: Om våre informasjonskapsler

  • Nødvendige informasjonskapsler

    Vi bruker noen cookies som er nødvendige for at nettsiden skal kunne fungere, og derfor ikke kan velges bort.

  • Statistikk og analyse

    Disse informasjonskapslene samler inn anonymisert statistikk. Målet er å forstå hvordan du og andre bruker ruter.no, slik at vi kan gjøre nettsidene bedre.