标准发布:三项汽车网络安全和数据安全国家强制性标准正式发布!网络安全新浪财经

2024年8月23日,GB44495-2024《汽车整车信息安全技术要求》、GB44496-2024《汽车软件升级通用技术要求》以及GB44497-2024《智能网联汽车自动驾驶数据记录系统》三项国家强制性标准已在全国标准信息公共服务平台正式发布,该三项强制性标准将于2026年1月1日正式实施。同日,GB/T44464-2024《汽车数据通用要求》国家推荐性标准也已在平台正式发布,并于2024年8月23日当日正式实施。

1

《汽车整车信息安全技术要求》

GB44495-2024《汽车整车信息安全技术要求》由339(工业和信息化部)归口,委托TC114/SC34(全国汽车标准化技术委员会智能网联汽车分会)执行。

《汽车整车信息安全技术要求》与UNR155汽车信息安全法规整体协调,将UNR155法规给出的“风险点”转化为“技术要求”,提出了车辆技术要求对应的试验方法,细化了车辆同一型式判定技术条件。

2

《汽车软件升级通用技术要求》

GB44496-2024《汽车软件升级通用技术要求》由339(工业和信息化部)归口,委托TC114/SC34(全国汽车标准化技术委员会智能网联汽车分会)执行。

《汽车软件升级通用技术要求》规定了汽车软件升级的管理体系要求、车辆要求、试验方法、车辆型式的变更和扩展等,主要包括软件升级管理一般要求、过程要求、信息记录要求、安全要求、车辆一般要求、车辆在线升级要求以及12项试验方法。

3

《智能网联汽车自动驾驶数据记录系统》

GB44497-2024《智能网联汽车自动驾驶数据记录系统》由339(工业和信息化部)归口,委托TC114/SC34(全国汽车标准化技术委员会智能网联汽车分会)执行。

《智能网联汽车自动驾驶数据记录系统》规定了智能网联汽车自动驾驶数据记录系统数据记录方面的技术要求、试验条件和试验方法等。

4

《汽车数据通用要求》

GB/T44464-2024《汽车数据通用要求》由TC114(全国汽车标准化技术委员会)归口,TC114/SC34(全国汽车标准化技术委员会智能网联汽车分会)执行,主管部门为工业和信息化部。

《汽车数据通用要求》规定了汽车数据安全管理体系框架要求、个人信息保护要求、重要数据保护要求,明确个人信息及重要数据处理试验方法、个人信息匿名化处理要求及试验方法,提出汽车数据分类分级参考。

其中,《汽车数据通用要求》的车内数据处理安全要求被强制性标准《汽车整车信息安全技术要求》所引用,包含车辆数据处理活动中的数据车内处理、默认不收集、精度范围适用、脱敏处理、个人同意及显著告知等要求。

凭借在汽车行业的丰富经验,安永中国为各大主机厂和供应商提供汽车网络安全与数据安全咨询服务,包括汽车网络安全管理体系、汽车软件升级管理体系、汽车数据合规管理建设咨询服务,筹划企业网络安全与数据合规路径,分析现状差距,辅导管理体系建设,开展关键人员培训,支持国内外认证与审核流程,助力汽车企业构建符合国内汽车网络安全与数据安全强制性标准及R155/156/157等国际标准的网络安全与数据合规管理体系。

THE END
1.汽车网络安全(信息安全)标准规范SAE J3061:这是美国汽车工程师学会发布的一项标准,也是一份综合性的汽车网络安全标准,和ISO/SAE 21434类似。 NHTSA汽车网络安全指南:这是美国国家公路交通安全管理局发布的一份指南,旨在帮助汽车制造商和供应商保护车辆免受网络攻击。 GB/T 35273:这是中国国家标准化管理委员会发布的一项标准,涵盖了汽车网络安全的基https://wenku.csdn.net/answer/f793099df04b4099b7de90a81c4a9dfd
2.关注2023全国两会上的「网络安全」之声政策安全419在中共中央、国务院刚刚印发的《数字中国建设整体布局规划》(下简称《规划》)指出,要强化数字中国关键能力,一是构筑自立自强的数字技术创新体系,发挥科技型骨干企业引领支撑作用;二是筑牢可信可控的数字安全屏障,切实维护网络安全,完善网络安全法律法规和政策体系。可以看出,数字安全屏障和数字技术创新体系并列为强化数字中国http://www.anquan419.com/news/14/1921.html
3.汽车行业网络安全管理体系审核标准中文版发布而基于此背景下,VDA QMC在2020年11月份发布了汽车行业网络安全(A-CSMS)管理体系审核红皮书标准英文版,该标准中文版也将在2021年4月份在中国市场正式发布。在本标准,即VDA汽车行业网络安全管理体系审核中,此类评价准则和评价方案得以提出。 该VDA标准详细介绍了可用于审核OEM和汽车行业合作伙伴(供应商、服务提供商等)https://www.secrss.com/articles/30290
4.2023年重大网络安全政策法规盘点关于下达7项网络安全推荐性国家标准计划的通知 国家标准化管理委员会下达了2022年第三批推荐性国家标准计划、2022年第四批推荐性国家标准计划。其中由全国信息安全标准化技术委员会归口的标准项目共计7项,清单如下。 《厦门经济特区数据条例》全文发布 为了规范数据处理活动,保障数据安全,保护自然人、法人和非法人组织的https://www.eet-china.com/mp/a273064.html
5.共建智能网联安全新标准中国汽研为汽车高质量发展赋能大家都清楚,当下随着信息技术的快速发展,智能网联汽车正由单一交通工具加速向智能终端转变,随之而来的数据窃取、隐私泄露和网络攻击等汽车网络安全事件也逐年增加。 本次中国汽研发布了全国首个《IVISTA网联智能与隐私安全专项测评规程(2023版)》,填补了行业空白,同时刘明也与我们分享了发布网联智能与隐私安全专项测评的https://auto.hebtv.com/news/storys_173326.html
6.2023年中国移动互联网大事记(13月16日,国务院新闻办公室发布《新时代的中国网络法治建设》白皮书,全面介绍了中国网络法治建设情况,分享中国网络法治建设的经验做法。白皮书介绍,中国制定出台网络领域立法140余部,基本形成了以宪法为根本,以法律、行政法规、部门规章和地方性法规、地方政府规章为依托,以传统立法为基础,以网络内容建设与管理、网络安全和http://m2.people.cn/news/default.html?s=MV8xXzMyNjYzNTg0XzI0NDU2MF8xNjgxMzUzODc5
7.谈谈哪些数据属于重要数据以及典型的数据安全法规和实践四、常见的重要数据常见的重要数据一般包括如下相关数据:●反映国家的战略储备和应急动员能力;●支持重点领域关键基础设施或工业生产运行;●体现关键信息基础设施的网络安全保护,可用于对关键信息基础设施实施网络攻击;与出口管制物品有关;●可能被其他国家或组织用来对中国发动军事打击的;●反映对可能被恐怖分子或犯罪分子http://www.360doc.com/content/22/0518/10/78237952_1031891703.shtml
8.中国信通院主办的车联网网络安全成果发布暨专班第三次工作组公开会议在中国信通院安全研究所信息化与两化融合安全部主任柯皓仁主持会议。 随后,柯皓仁宣布对专班近期三大重点工作成果进行发布,来自中国信通院的车联网安全专家孙娅苹、于广琛和于润东,分别发布了首批车联网网络安全标准国标和行标研制成果、首批车联网网络关键设备测试计划,以及车联网身份认证和安全通信工作成果。 http://www.cww.net.cn/article?id=486976
9.优化中国智能网联汽车发展法律环境的建议到2022年,初步建立智能网联汽车法律法规体系,智能网联汽车标准、公共道路测试、地理信息测绘、网络安全等领域的法律限制问题得到解决,形成L3及以下智能网联汽车安全评估和管控能力。 到2030年,全面建成形成满足L1-L5各级别智能网联汽车发展和规范所需的法律法规体系。 https://www.yoojia.com/article/9501741588916687446.html
10.满足国密标准的安全芯片+HSM,将构建中国汽车信息安全硬件基础信息安全政策法规及标准体系,包括ISO21434、R155主要内容及认证流程,中国标准法规进程及规划; 汽车SE安全芯片的产品特点、应用场景、国内外主要供应商; 汽车硬件安全模块HSM的产品特点、应用方案; 主机厂的信息安全体系建设及硬件模块应用。 《2022年中国汽车信息安全硬件研究报告》目录 https://www.dongchedi.com/article/7143131469341360640
11.5G年度报告:我国5G网络建设已进入高速增长期AET近日,搜狐科技联合中国信息通信研究院发布了《2021中国5G年度报告》。报告从5G网络建设、技术标准、行业应用、未来趋势等方面,对中国5G发展现状和未来前景进行了概述。 报告称,我国5G网络建设已进入高速增长期。中国信通院认为,5G网络发展将存在三个主要阶段:2020-2024年为规模建设期,2025-2028年为完善期,2029年左右网http://www.chinaaet.com/article/3000132025