車聯(lián)網(wǎng),是汽車、電子、信息通信等深度融合下的新興產(chǎn)業(yè)。近年來,隨著自動駕駛、物聯(lián)網(wǎng)等新一代信息技術(shù)的快速應(yīng)用,車聯(lián)網(wǎng)日漸成為各國競爭焦點,在資本市場的高漲熱情下,產(chǎn)業(yè)取得迅猛發(fā)展。但與此同時,由于技術(shù)本身存在風(fēng)險性,以及行業(yè)標(biāo)準(zhǔn)規(guī)范滯后缺失,產(chǎn)業(yè)信息安全威脅也愈發(fā)凸顯,發(fā)展面臨嚴(yán)峻安全挑戰(zhàn)。
在此背景下,我國車聯(lián)網(wǎng)要想取得一定優(yōu)勢,克服各種安全問題刻不容緩。9月15日,工信部發(fā)布了《關(guān)于加強車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全工作的通知》,對車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全管理工作進行有關(guān)部署,要求各部門企業(yè)落實安全主體責(zé)任,采取管理和技術(shù)措施,及時發(fā)現(xiàn)并解決安全隱患,全面加強安全保護,保障車聯(lián)網(wǎng)安全穩(wěn)定運行。
根據(jù)要求,《通知》主要強調(diào)了四方面的防護:
其一是智能網(wǎng)聯(lián)汽車完全防護?!锻ㄖ繁硎?,要保障車輛網(wǎng)絡(luò)安全,智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)要加強整車網(wǎng)絡(luò)安全架構(gòu)設(shè)計,加強車內(nèi)系統(tǒng)通信安全保障,加強關(guān)鍵設(shè)備和部件安全防護和安全檢測,加強診斷接口、通用串行總線端口、充電端口等的訪問和權(quán)限管理。同時智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)要落實安全漏洞管理責(zé)任,及時發(fā)現(xiàn)并處理威脅與漏洞。
其二是車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護?!锻ㄖ窂娬{(diào),車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護涉及五個方面,各相關(guān)企業(yè)和國家部門要加強車聯(lián)網(wǎng)網(wǎng)絡(luò)設(shè)施和網(wǎng)絡(luò)系統(tǒng)安全防護能力;全力保障車聯(lián)網(wǎng)通信安全;積極開展車聯(lián)網(wǎng)安全監(jiān)測預(yù)警;做好車聯(lián)網(wǎng)安全應(yīng)急處置;以及做好車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護定級備案。
其三是車聯(lián)網(wǎng)服務(wù)平臺安全防護。《通知》要求,車聯(lián)網(wǎng)服務(wù)平臺運營企業(yè)要采取必要的安全技術(shù)措施,加強平臺網(wǎng)絡(luò)安全管理,防范網(wǎng)絡(luò)侵入、數(shù)據(jù)竊取、遠程控制等安全風(fēng)險。并且加強在線升級服務(wù)安全和漏洞檢測評估,定期評估網(wǎng)絡(luò)安全狀況,防范軟件被偽造、篡改、損毀、泄露和病毒感染等網(wǎng)絡(luò)安全風(fēng)險。此外還要強化應(yīng)用程序安全管理,加強車聯(lián)網(wǎng)應(yīng)用程序安全檢測。
其四是數(shù)據(jù)安全保護。《通知》提出,按照“誰主管、誰負(fù)責(zé),誰運營、誰負(fù)責(zé)”的原則,智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)、車聯(lián)網(wǎng)服務(wù)平臺運營企業(yè)要加強數(shù)據(jù)分類分級管理;同時提升數(shù)據(jù)安全技術(shù)保障能力,防范數(shù)據(jù)泄露、毀損、丟失、篡改、誤用、濫用等風(fēng)險;以及規(guī)范數(shù)據(jù)開發(fā)利用和共享使用,強化數(shù)據(jù)出境安全管理,防范在使用技術(shù)處理數(shù)據(jù)時,侵犯用戶權(quán)利,危害國家安全。
除了上述四方面要求,《通知》還強調(diào)要加快車聯(lián)網(wǎng)安全標(biāo)準(zhǔn)建設(shè),加快編制車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)指南。加快組織制定車聯(lián)網(wǎng)防護定級、服務(wù)平臺防護、汽車漏洞分類分級、通信交互認(rèn)證、數(shù)據(jù)分類分級、事件應(yīng)急響應(yīng)等標(biāo)準(zhǔn)規(guī)范及相關(guān)檢測評估、認(rèn)證標(biāo)準(zhǔn)。鼓勵各相關(guān)企業(yè)、社會團體制定高于國家標(biāo)準(zhǔn)或行業(yè)標(biāo)準(zhǔn)相關(guān)技術(shù)要求的企業(yè)標(biāo)準(zhǔn)、團體標(biāo)準(zhǔn)。
據(jù)了解,在本《通知》發(fā)布之前,工信部裝備中心網(wǎng)站已經(jīng)發(fā)布《關(guān)于開展汽車數(shù)據(jù)安全、網(wǎng)絡(luò)安全等自查工作的通知》,各整車企業(yè)對汽車數(shù)據(jù)安全、網(wǎng)絡(luò)安全、軟件在線升級、駕駛輔助功能情況正在展開自我核查,相信隨著自查工作的全力開展,以及關(guān)于加強車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全工作的同步部署,未來我國自動駕駛發(fā)展將邁入全新階段。
原標(biāo)題:工信部:加強車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全工作
昵稱 驗證碼 請輸入正確驗證碼
所有評論僅代表網(wǎng)友意見,與本站立場無關(guān)