汽车信息安全领域首批四项基础性国家标准发布——确保消费者数据隐私更安全滚动新闻

汽车正变得越来越“聪明”,电动化、网联化、智能化成为产业发展的潮流趋势。与此同时,汽车的电子电气系统也变得越来越复杂,汽车网络安全、数据安全、用户隐私保护等可能面临的威胁在增加。近日,国家市场监督管理总局发布首批4项汽车信息安全国家标准,为汽车信息安全“保驾护航”。

“有规划、有针对性出台技术标准,科学高效地加强汽车信息安全监管,既是防范化解汽车网络安全、数据安全风险的有效举措,又是加强产业转型升级、营造良好发展环境的必然要求。”工业和信息化部装备工业一司副司长郭守刚介绍,此次发布的《汽车信息安全通用技术要求》等4项标准规定了汽车以及远程服务与管理、信息交互系统、网关产品等方面的信息安全要求及试验方法。

《汽车信息安全通用技术要求》主要发挥指南性作用,基于汽车信息安全风险危害及诱因、系统性防御策略,从保护对象的真实性、保密性、完整性、可用性、访问可控性、抗抵赖、可核查性、可预防性等八个维度明确了通用技术要求,不仅对整车及零部件信息安全开发提出相应要求,也将为汽车信息安全事故信息采集和处置提供有力保障。

其他三项标准则聚焦于“三大典型应用”,基于智能网联汽车典型的、易受攻击的应用场景和网络节点,重点考虑车辆受攻击后的危害影响,形成相应的车载信息交互系统、汽车网关、电动汽车远程服务与管理系统等信息安全标准。

《车载信息交互系统信息安全技术要求及试验方法》适用于整车企业、零部件和软件供应商等进行车载信息交互系统信息安全技术的设计开发与测试验证,针对车辆硬件、通信协议与接口、操作系统、应用软件和数据等的信息安全提出了相应要求,可有效降低车载信息交互系统面临的网络威胁和恶意软件攻击等风险。

《汽车网关信息安全技术要求及试验方法》规定了汽车网关硬件、通信、固件、数据的信息安全技术要求及试验方法,能够保障汽车网关安全可靠地在车内的多个网络间进行数据转发和传输,满足数据的保密性、完整性、可用性等基本要求。

“此次新发布的4项信息安全标准以‘基础共性通用、关键网络节点、行业迫切应用’为优先考虑,率先制定发布,正是满足了汽车行业对信息安全技术和管理的阶段性发展需求。”郭守刚说,“4项标准作为汽车行业在信息安全领域的首批基础性国家标准,对于提升我国汽车产品的信息安全防护技术水平、强化风险防范和应对网络攻击能力、保障消费者的数据隐私安全、提高信息安全事故处置能力等都具有重要意义。”(记者孔德晨)

主办单位:国务院办公厅运行维护单位:中国政府网运行中心

THE END
1.汽车网络安全(信息安全)标准规范SAE J3061:这是美国汽车工程师学会发布的一项标准,也是一份综合性的汽车网络安全标准,和ISO/SAE 21434类似。 NHTSA汽车网络安全指南:这是美国国家公路交通安全管理局发布的一份指南,旨在帮助汽车制造商和供应商保护车辆免受网络攻击。 GB/T 35273:这是中国国家标准化管理委员会发布的一项标准,涵盖了汽车网络安全的基https://wenku.csdn.net/answer/f793099df04b4099b7de90a81c4a9dfd
2.关注2023全国两会上的「网络安全」之声政策安全419在中共中央、国务院刚刚印发的《数字中国建设整体布局规划》(下简称《规划》)指出,要强化数字中国关键能力,一是构筑自立自强的数字技术创新体系,发挥科技型骨干企业引领支撑作用;二是筑牢可信可控的数字安全屏障,切实维护网络安全,完善网络安全法律法规和政策体系。可以看出,数字安全屏障和数字技术创新体系并列为强化数字中国http://www.anquan419.com/news/14/1921.html
3.汽车行业网络安全管理体系审核标准中文版发布而基于此背景下,VDA QMC在2020年11月份发布了汽车行业网络安全(A-CSMS)管理体系审核红皮书标准英文版,该标准中文版也将在2021年4月份在中国市场正式发布。在本标准,即VDA汽车行业网络安全管理体系审核中,此类评价准则和评价方案得以提出。 该VDA标准详细介绍了可用于审核OEM和汽车行业合作伙伴(供应商、服务提供商等)https://www.secrss.com/articles/30290
4.2023年重大网络安全政策法规盘点关于下达7项网络安全推荐性国家标准计划的通知 国家标准化管理委员会下达了2022年第三批推荐性国家标准计划、2022年第四批推荐性国家标准计划。其中由全国信息安全标准化技术委员会归口的标准项目共计7项,清单如下。 《厦门经济特区数据条例》全文发布 为了规范数据处理活动,保障数据安全,保护自然人、法人和非法人组织的https://www.eet-china.com/mp/a273064.html
5.共建智能网联安全新标准中国汽研为汽车高质量发展赋能大家都清楚,当下随着信息技术的快速发展,智能网联汽车正由单一交通工具加速向智能终端转变,随之而来的数据窃取、隐私泄露和网络攻击等汽车网络安全事件也逐年增加。 本次中国汽研发布了全国首个《IVISTA网联智能与隐私安全专项测评规程(2023版)》,填补了行业空白,同时刘明也与我们分享了发布网联智能与隐私安全专项测评的https://auto.hebtv.com/news/storys_173326.html
6.2023年中国移动互联网大事记(13月16日,国务院新闻办公室发布《新时代的中国网络法治建设》白皮书,全面介绍了中国网络法治建设情况,分享中国网络法治建设的经验做法。白皮书介绍,中国制定出台网络领域立法140余部,基本形成了以宪法为根本,以法律、行政法规、部门规章和地方性法规、地方政府规章为依托,以传统立法为基础,以网络内容建设与管理、网络安全和http://m2.people.cn/news/default.html?s=MV8xXzMyNjYzNTg0XzI0NDU2MF8xNjgxMzUzODc5
7.谈谈哪些数据属于重要数据以及典型的数据安全法规和实践四、常见的重要数据常见的重要数据一般包括如下相关数据:●反映国家的战略储备和应急动员能力;●支持重点领域关键基础设施或工业生产运行;●体现关键信息基础设施的网络安全保护,可用于对关键信息基础设施实施网络攻击;与出口管制物品有关;●可能被其他国家或组织用来对中国发动军事打击的;●反映对可能被恐怖分子或犯罪分子http://www.360doc.com/content/22/0518/10/78237952_1031891703.shtml
8.中国信通院主办的车联网网络安全成果发布暨专班第三次工作组公开会议在中国信通院安全研究所信息化与两化融合安全部主任柯皓仁主持会议。 随后,柯皓仁宣布对专班近期三大重点工作成果进行发布,来自中国信通院的车联网安全专家孙娅苹、于广琛和于润东,分别发布了首批车联网网络安全标准国标和行标研制成果、首批车联网网络关键设备测试计划,以及车联网身份认证和安全通信工作成果。 http://www.cww.net.cn/article?id=486976
9.优化中国智能网联汽车发展法律环境的建议到2022年,初步建立智能网联汽车法律法规体系,智能网联汽车标准、公共道路测试、地理信息测绘、网络安全等领域的法律限制问题得到解决,形成L3及以下智能网联汽车安全评估和管控能力。 到2030年,全面建成形成满足L1-L5各级别智能网联汽车发展和规范所需的法律法规体系。 https://www.yoojia.com/article/9501741588916687446.html
10.满足国密标准的安全芯片+HSM,将构建中国汽车信息安全硬件基础信息安全政策法规及标准体系,包括ISO21434、R155主要内容及认证流程,中国标准法规进程及规划; 汽车SE安全芯片的产品特点、应用场景、国内外主要供应商; 汽车硬件安全模块HSM的产品特点、应用方案; 主机厂的信息安全体系建设及硬件模块应用。 《2022年中国汽车信息安全硬件研究报告》目录 https://www.dongchedi.com/article/7143131469341360640
11.5G年度报告:我国5G网络建设已进入高速增长期AET近日,搜狐科技联合中国信息通信研究院发布了《2021中国5G年度报告》。报告从5G网络建设、技术标准、行业应用、未来趋势等方面,对中国5G发展现状和未来前景进行了概述。 报告称,我国5G网络建设已进入高速增长期。中国信通院认为,5G网络发展将存在三个主要阶段:2020-2024年为规模建设期,2025-2028年为完善期,2029年左右网http://www.chinaaet.com/article/3000132025