車聯(lián)網(wǎng),是汽車、電子、信息通信等深度融合下的新興產(chǎn)業(yè)。近年來,隨著自動(dòng)駕駛、物聯(lián)網(wǎng)等新一代信息技術(shù)的快速應(yīng)用,車聯(lián)網(wǎng)日漸成為各國競爭焦點(diǎn),在資本市場的高漲熱情下,產(chǎn)業(yè)取得迅猛發(fā)展。但與此同時(shí),由于技術(shù)本身存在風(fēng)險(xiǎn)性,以及行業(yè)標(biāo)準(zhǔn)規(guī)范滯后缺失,產(chǎn)業(yè)信息安全威脅也愈發(fā)凸顯,發(fā)展面臨嚴(yán)峻安全挑戰(zhàn)。
在此背景下,我國車聯(lián)網(wǎng)要想取得一定優(yōu)勢(shì),克服各種安全問題刻不容緩。9月15日,工信部發(fā)布了《關(guān)于加強(qiáng)車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全工作的通知》,對(duì)車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全管理工作進(jìn)行有關(guān)部署,要求各部門企業(yè)落實(shí)安全主體責(zé)任,采取管理和技術(shù)措施,及時(shí)發(fā)現(xiàn)并解決安全隱患,全面加強(qiáng)安全保護(hù),保障車聯(lián)網(wǎng)安全穩(wěn)定運(yùn)行。
根據(jù)要求,《通知》主要強(qiáng)調(diào)了四方面的防護(hù):
其一是智能網(wǎng)聯(lián)汽車完全防護(hù)?!锻ㄖ繁硎?,要保障車輛網(wǎng)絡(luò)安全,智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)要加強(qiáng)整車網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì),加強(qiáng)車內(nèi)系統(tǒng)通信安全保障,加強(qiáng)關(guān)鍵設(shè)備和部件安全防護(hù)和安全檢測(cè),加強(qiáng)診斷接口、通用串行總線端口、充電端口等的訪問和權(quán)限管理。同時(shí)智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)要落實(shí)安全漏洞管理責(zé)任,及時(shí)發(fā)現(xiàn)并處理威脅與漏洞。
其二是車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護(hù)?!锻ㄖ窂?qiáng)調(diào),車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護(hù)涉及五個(gè)方面,各相關(guān)企業(yè)和國家部門要加強(qiáng)車聯(lián)網(wǎng)網(wǎng)絡(luò)設(shè)施和網(wǎng)絡(luò)系統(tǒng)安全防護(hù)能力;全力保障車聯(lián)網(wǎng)通信安全;積極開展車聯(lián)網(wǎng)安全監(jiān)測(cè)預(yù)警;做好車聯(lián)網(wǎng)安全應(yīng)急處置;以及做好車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護(hù)定級(jí)備案。
其三是車聯(lián)網(wǎng)服務(wù)平臺(tái)安全防護(hù)。《通知》要求,車聯(lián)網(wǎng)服務(wù)平臺(tái)運(yùn)營企業(yè)要采取必要的安全技術(shù)措施,加強(qiáng)平臺(tái)網(wǎng)絡(luò)安全管理,防范網(wǎng)絡(luò)侵入、數(shù)據(jù)竊取、遠(yuǎn)程控制等安全風(fēng)險(xiǎn)。并且加強(qiáng)在線升級(jí)服務(wù)安全和漏洞檢測(cè)評(píng)估,定期評(píng)估網(wǎng)絡(luò)安全狀況,防范軟件被偽造、篡改、損毀、泄露和病毒感染等網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。此外還要強(qiáng)化應(yīng)用程序安全管理,加強(qiáng)車聯(lián)網(wǎng)應(yīng)用程序安全檢測(cè)。
其四是數(shù)據(jù)安全保護(hù)?!锻ㄖ诽岢觯凑?ldquo;誰主管、誰負(fù)責(zé),誰運(yùn)營、誰負(fù)責(zé)”的原則,智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)、車聯(lián)網(wǎng)服務(wù)平臺(tái)運(yùn)營企業(yè)要加強(qiáng)數(shù)據(jù)分類分級(jí)管理;同時(shí)提升數(shù)據(jù)安全技術(shù)保障能力,防范數(shù)據(jù)泄露、毀損、丟失、篡改、誤用、濫用等風(fēng)險(xiǎn);以及規(guī)范數(shù)據(jù)開發(fā)利用和共享使用,強(qiáng)化數(shù)據(jù)出境安全管理,防范在使用技術(shù)處理數(shù)據(jù)時(shí),侵犯用戶權(quán)利,危害國家安全。
除了上述四方面要求,《通知》還強(qiáng)調(diào)要加快車聯(lián)網(wǎng)安全標(biāo)準(zhǔn)建設(shè),加快編制車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)指南。加快組織制定車聯(lián)網(wǎng)防護(hù)定級(jí)、服務(wù)平臺(tái)防護(hù)、汽車漏洞分類分級(jí)、通信交互認(rèn)證、數(shù)據(jù)分類分級(jí)、事件應(yīng)急響應(yīng)等標(biāo)準(zhǔn)規(guī)范及相關(guān)檢測(cè)評(píng)估、認(rèn)證標(biāo)準(zhǔn)。鼓勵(lì)各相關(guān)企業(yè)、社會(huì)團(tuán)體制定高于國家標(biāo)準(zhǔn)或行業(yè)標(biāo)準(zhǔn)相關(guān)技術(shù)要求的企業(yè)標(biāo)準(zhǔn)、團(tuán)體標(biāo)準(zhǔn)。
據(jù)了解,在本《通知》發(fā)布之前,工信部裝備中心網(wǎng)站已經(jīng)發(fā)布《關(guān)于開展汽車數(shù)據(jù)安全、網(wǎng)絡(luò)安全等自查工作的通知》,各整車企業(yè)對(duì)汽車數(shù)據(jù)安全、網(wǎng)絡(luò)安全、軟件在線升級(jí)、駕駛輔助功能情況正在展開自我核查,相信隨著自查工作的全力開展,以及關(guān)于加強(qiáng)車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全工作的同步部署,未來我國自動(dòng)駕駛發(fā)展將邁入全新階段。
原標(biāo)題:工信部:加強(qiáng)車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全工作
昵稱 驗(yàn)證碼
請(qǐng)輸入正確驗(yàn)證碼
匿名
所有評(píng)論僅代表網(wǎng)友意見,與本站立場無關(guān)