工信部:智能网联汽车数据需存储在中国境内青报网

近日,工信部印发《关于加强智能网联汽车生产企业及产品准入管理的意见》,其中要求:强化数据安全管理能力,在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当按照有关法律法规规定在境内存储。需要向境外提供数据的,应当通过数据出境安全评估。

全文如下:

工业和信息化部关于加强智能网联汽车生产企业及产品准入管理的意见

工信部通装〔2021〕103号

各省、自治区、直辖市及新疆生产建设兵团工业和信息化主管部门,各省、自治区、直辖市通信管理局,有关汽车生产企业:

为加强智能网联汽车生产企业及产品准入管理,维护公民生命、财产安全和公共安全,促进智能网联汽车产业健康可持续发展,根据《中华人民共和国道路交通安全法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》《道路机动车辆生产企业及产品准入管理办法》等规定,提出以下意见。

一、总体要求

坚持以习近平新时代中国特色社会主义思想为指导,深入贯彻党的十九大和十九届二中、三中、四中、五中全会精神,落实立足新发展阶段、贯彻新发展理念、构建新发展格局、推动高质量发展的要求,压实企业主体责任,加强汽车数据安全、网络安全、软件升级、功能安全和预期功能安全管理,保证产品质量和生产一致性,推动智能网联汽车产业高质量发展。

二、加强数据和网络安全管理

(一)强化数据安全管理能力。企业应当建立健全汽车数据安全管理制度,依法履行数据安全保护义务,明确责任部门和负责人。建立数据资产管理台账,实施数据分类分级管理,加强个人信息与重要数据保护。建设数据安全保护技术措施,确保数据持续处于有效保护和合法利用的状态,依法依规落实数据安全风险评估、数据安全事件报告等要求。在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当按照有关法律法规规定在境内存储。需要向境外提供数据的,应当通过数据出境安全评估。

(二)加强网络安全保障能力。企业应当建立汽车网络安全管理制度,依法落实网络安全等级保护制度和车联网卡实名登记管理要求,明确网络安全责任部门和负责人。具备保障汽车电子电气系统、组件和功能免受网络威胁的技术措施,具备汽车网络安全风险监测、网络安全缺陷和漏洞等发现和处置技术条件,确保车辆及其功能处于被保护的状态,保障车辆安全运行。依法依规落实网络安全事件报告和处置要求。

三、规范软件在线升级

(三)强化企业管理能力。企业生产具有在线升级(又称OTA升级)功能的汽车产品的,应当建立与汽车产品及升级活动相适应的管理能力,具有在线升级安全影响评估、测试验证、实施过程保障、信息记录等能力,确保车辆进行在线升级时处于安全状态,并向车辆用户告知在线升级的目的、内容、所需时长、注意事项、升级结果等信息。

四、加强产品管理

(五)严格履行告知义务。企业生产具有驾驶辅助和自动驾驶功能的汽车产品的,应当明确告知车辆功能及性能限制、驾驶员职责、人机交互设备指示信息、功能激活及退出方法和条件等信息。

(六)加强组合驾驶辅助功能产品安全管理。企业生产具有组合驾驶辅助功能的汽车产品的,应采取脱手检测等技术措施,保障驾驶员始终在执行相应的动态驾驶任务。组合驾驶辅助功能是指驾驶自动化系统在其设计运行条件下,持续地执行车辆横向和纵向运动控制,并具备相应的目标和事件探测与响应能力。

(七)加强自动驾驶功能产品安全管理。企业生产具有自动驾驶功能的汽车产品的,应当确保汽车产品至少满足以下要求:

1.应能自动识别自动驾驶系统失效以及是否持续满足设计运行条件,并能采取风险减缓措施以达到最小风险状态。

2.应具备人机交互功能,显示自动驾驶系统运行状态。在特定条件下需要驾驶员执行动态驾驶任务的,应具备识别驾驶员执行动态驾驶任务能力的功能。车辆应能够依法依规合理使用灯光信号、声音等方式与其他道路使用者进行交互。

4.应满足功能安全、预期功能安全、网络安全等过程保障要求,以及模拟仿真、封闭场地、实际道路、网络安全、软件升级、数据记录等测试要求,避免车辆在设计运行条件内发生可预见且可预防的安全事故。

THE END
1.汽车网络安全(信息安全)标准规范SAE J3061:这是美国汽车工程师学会发布的一项标准,也是一份综合性的汽车网络安全标准,和ISO/SAE 21434类似。 NHTSA汽车网络安全指南:这是美国国家公路交通安全管理局发布的一份指南,旨在帮助汽车制造商和供应商保护车辆免受网络攻击。 GB/T 35273:这是中国国家标准化管理委员会发布的一项标准,涵盖了汽车网络安全的基https://wenku.csdn.net/answer/f793099df04b4099b7de90a81c4a9dfd
2.关注2023全国两会上的「网络安全」之声政策安全419在中共中央、国务院刚刚印发的《数字中国建设整体布局规划》(下简称《规划》)指出,要强化数字中国关键能力,一是构筑自立自强的数字技术创新体系,发挥科技型骨干企业引领支撑作用;二是筑牢可信可控的数字安全屏障,切实维护网络安全,完善网络安全法律法规和政策体系。可以看出,数字安全屏障和数字技术创新体系并列为强化数字中国http://www.anquan419.com/news/14/1921.html
3.汽车行业网络安全管理体系审核标准中文版发布而基于此背景下,VDA QMC在2020年11月份发布了汽车行业网络安全(A-CSMS)管理体系审核红皮书标准英文版,该标准中文版也将在2021年4月份在中国市场正式发布。在本标准,即VDA汽车行业网络安全管理体系审核中,此类评价准则和评价方案得以提出。 该VDA标准详细介绍了可用于审核OEM和汽车行业合作伙伴(供应商、服务提供商等)https://www.secrss.com/articles/30290
4.2023年重大网络安全政策法规盘点关于下达7项网络安全推荐性国家标准计划的通知 国家标准化管理委员会下达了2022年第三批推荐性国家标准计划、2022年第四批推荐性国家标准计划。其中由全国信息安全标准化技术委员会归口的标准项目共计7项,清单如下。 《厦门经济特区数据条例》全文发布 为了规范数据处理活动,保障数据安全,保护自然人、法人和非法人组织的https://www.eet-china.com/mp/a273064.html
5.共建智能网联安全新标准中国汽研为汽车高质量发展赋能大家都清楚,当下随着信息技术的快速发展,智能网联汽车正由单一交通工具加速向智能终端转变,随之而来的数据窃取、隐私泄露和网络攻击等汽车网络安全事件也逐年增加。 本次中国汽研发布了全国首个《IVISTA网联智能与隐私安全专项测评规程(2023版)》,填补了行业空白,同时刘明也与我们分享了发布网联智能与隐私安全专项测评的https://auto.hebtv.com/news/storys_173326.html
6.2023年中国移动互联网大事记(13月16日,国务院新闻办公室发布《新时代的中国网络法治建设》白皮书,全面介绍了中国网络法治建设情况,分享中国网络法治建设的经验做法。白皮书介绍,中国制定出台网络领域立法140余部,基本形成了以宪法为根本,以法律、行政法规、部门规章和地方性法规、地方政府规章为依托,以传统立法为基础,以网络内容建设与管理、网络安全和http://m2.people.cn/news/default.html?s=MV8xXzMyNjYzNTg0XzI0NDU2MF8xNjgxMzUzODc5
7.谈谈哪些数据属于重要数据以及典型的数据安全法规和实践四、常见的重要数据常见的重要数据一般包括如下相关数据:●反映国家的战略储备和应急动员能力;●支持重点领域关键基础设施或工业生产运行;●体现关键信息基础设施的网络安全保护,可用于对关键信息基础设施实施网络攻击;与出口管制物品有关;●可能被其他国家或组织用来对中国发动军事打击的;●反映对可能被恐怖分子或犯罪分子http://www.360doc.com/content/22/0518/10/78237952_1031891703.shtml
8.中国信通院主办的车联网网络安全成果发布暨专班第三次工作组公开会议在中国信通院安全研究所信息化与两化融合安全部主任柯皓仁主持会议。 随后,柯皓仁宣布对专班近期三大重点工作成果进行发布,来自中国信通院的车联网安全专家孙娅苹、于广琛和于润东,分别发布了首批车联网网络安全标准国标和行标研制成果、首批车联网网络关键设备测试计划,以及车联网身份认证和安全通信工作成果。 http://www.cww.net.cn/article?id=486976
9.优化中国智能网联汽车发展法律环境的建议到2022年,初步建立智能网联汽车法律法规体系,智能网联汽车标准、公共道路测试、地理信息测绘、网络安全等领域的法律限制问题得到解决,形成L3及以下智能网联汽车安全评估和管控能力。 到2030年,全面建成形成满足L1-L5各级别智能网联汽车发展和规范所需的法律法规体系。 https://www.yoojia.com/article/9501741588916687446.html
10.满足国密标准的安全芯片+HSM,将构建中国汽车信息安全硬件基础信息安全政策法规及标准体系,包括ISO21434、R155主要内容及认证流程,中国标准法规进程及规划; 汽车SE安全芯片的产品特点、应用场景、国内外主要供应商; 汽车硬件安全模块HSM的产品特点、应用方案; 主机厂的信息安全体系建设及硬件模块应用。 《2022年中国汽车信息安全硬件研究报告》目录 https://www.dongchedi.com/article/7143131469341360640
11.5G年度报告:我国5G网络建设已进入高速增长期AET近日,搜狐科技联合中国信息通信研究院发布了《2021中国5G年度报告》。报告从5G网络建设、技术标准、行业应用、未来趋势等方面,对中国5G发展现状和未来前景进行了概述。 报告称,我国5G网络建设已进入高速增长期。中国信通院认为,5G网络发展将存在三个主要阶段:2020-2024年为规模建设期,2025-2028年为完善期,2029年左右网http://www.chinaaet.com/article/3000132025