专题·智能网联汽车安全我国智能网联汽车网络和数据安全态势分析与行业实践车联网网络安全信息安全

文|国家工业信息安全发展研究中心李丽刘冬刘阳

随着汽车与人工智能、信息通信、电气自动化等技术深度融合,智能网联汽车已逐渐发展为新一代移动智能终端,有力推动了交通出行方式革新。在汽车智能化、网联化、电动化应用进程的不断加快下,新型安全风险与挑战也不断凸显,如何做好智能网联汽车网络安全和数据安全,已成为保障产业健康发展的关键问题。

一、我国智能网联汽车安全态势分析

(一)我国高度重视智能网联汽车安全发展

习近平总书记多次作出重要指示批示,强调没有网络安全就没有国家安全。在习近平总书记关于网络强国、制造强国重要思想的指导下,我国先后出台《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》等法律法规,采取系列举措,推动构建国家网络安全综合治理体系。

(二)产业高速发展伴随网络安全隐患

近年来,智能网联汽车产业迅猛发展,市场规模大幅增长。据公安部2024年1月统计,我国汽车保有量已达3.36亿辆,全国有94座城市汽车保有量超过100万辆。截至2023年底,全国新能源汽车保有量达2041万辆,占汽车总量的6.07%。据工业和信息化部有关数据显示,2022年我国搭载组合驾驶辅助系统的智能网联乘用车新车销售约700万辆,市场渗透率达34.9%,2023年上半年市场渗透率提升至42.4%,智能网联汽车产业已步入高速发展阶段。

(三)网络和数据安全风险事件威胁加剧

当前,汽车行业网络安全事件频发,已成为网络攻击的潜在目标之一,安全形势复杂严峻。据Upstream《2023年全球汽车网络安全报告》显示,在2022年汽车行业网络安全事件中,远程通信和应用服务器遭受攻击占比达35%、无钥匙远程进入系统占比18%,远程非接触式攻击已成为主要安全威胁形式。据有关研究表明,2023年全球公开披露重大漏洞事件29起,其中包括车端漏洞11起、车联网平台漏洞8起、数据泄露或勒索事件7起等,漏洞危害引起高度警示。

二、智能网联汽车网络和数据安全典型实践剖析

(一)立标准规范,把牢安全发展“方向盘”

我国立足智能网联汽车安全发展大局,统筹协调、系统布局车联网安全标准化工作,积极发挥标准对安全发展的规范性和引领性作用。2022年2月,工业和信息化部发布《车联网网络安全和数据安全标准体系建设指南》,在总体与基础共性、终端与设施网络安全、网联通信安全、数据安全、应用服务安全、安全保障与支撑等6个方向明确了100余项标准任务。据《车联网安全标准化白皮书(2023年)》表明,我国车联网安全标准已发布21项,制定68项,车联网安全标准化工作整体取得积极进展。

依托中国通信标准化协会、全国汽车标准化技术委员会、全国信息安全标准化技术委员会等标准化组织,国家工业信息安全发展研究中心等科研机构、浙江吉利汽车研究院有限公司等汽车企业、郑州信大捷安信息技术股份有限公司等安全公司,以及北京理工大学等高校院所积极作为、持续推进国际、国家和行业标准制定工作,稳步促进标准体系建设和实践指导。比如国家工业信息安全发展研究中心在中国通信标准化协会积极推进车联网网络和数据安全行业标准研制工作,在数据安全方面,制定《车联网数据分类及重要数据识别规则》《车联网个人信息安全保护要求及测评方法》《车联网数据出境安全评估规范》《车联网数据和个人信息脱敏实施规范》等标准;在网络安全方面,制定《车联网网络安全风险分类分级指南》《车联网网络安全风险评估规范》等标准;在安全检测方面,制定《车载可插卸联网设备安全防护及检测要求》《车联网设施设备安全技术要求及检测方法路侧无线通信设备》等标准;在安全管理方面,制定《车联网供应链网络安全风险管理准则》《车联网网络安全能力成熟度模型》等标准。

(二)强车主服务,系好个人保障“安全带”

智能网联汽车与车主、行人等的人身安全、财产安全、数据及个人信息安全关系密切,一旦发生大规模汽车数据泄露事件,极易引发全国性的负面舆论,对智能网联汽车产业有序发展造成冲击。为提振车主个人隐私及行车安全信心,为汽车行业安全发展提供参考指引,为主管部门监督管理提供决策支撑,亟需面向我国存量智能网联汽车开展安全调查研究,针对性组织开展车主安全服务保障工作。

(三)促应用保障,升级产业增长“发动机”

强化智能网联汽车安全技术保障能力,有效增强安全防护能力,护航智能网联汽车产业平稳发展,加强产学研用深度融合,研究形成贴合业务实际的安全解决方案,促进行业产业广泛应用推广。

三、思考与建议

立足新发展阶段,为抢抓智能网联汽车产业变革发展机遇,需以法规政策为指导,深入研究分析行业发展趋势,强化行业技术服务供给,驱动产业安全发展创新,为人民、为行业健全完善汽车安全保障体系,打造“以安全保发展、以安全促发展”的新格局。

(一)以规范发展为纲领,加快完善安全顶层设计

(二)以赋能行业为驱动,加强技术服务人才供给

(三)以服务群众为根本,加深宣传教育调查研究

面向用户个人,深入开展智能网联汽车网络和数据安全检测及调查研究,以汽车品牌、车辆用途、用户习惯等为专题分类,针对性调研存量智能网联汽车风险现状并助力防护能力提升。通过安全检测,全面识别存量车存在的安全隐患,指导用户及时采取安全措施,保护自身合法权益;通过调查研究,摸底用户用车情况和实际安全需求,科普汽车安全防护知识和方法,增强用户安全意识。基于检测调研结果,为有关主管部门提供决策和支撑依据,推动汽车产品迭代优化,鼓励车企加强安全性能设计,致力提升广大汽车用户的获得感、幸福感、安全感。

THE END
1.智能网联汽车蓝皮书:智能网联汽车网络安全与数据安全发展报京ICP备17043473号-1|京公网安备11010502037644号|经营许可证编号:合字B2-20160011|互联网药品信息服务资格证互联网违法和不良信息举报电话:4001066666-5 邮箱:service@cs.dangdang.com网络出版服务许可证(总)网出证(京)字第049号北京当当科文电子商务有限公司,公司地址:北京市朝阳区北三环东路8号静安中心21层http://product.dangdang.com/29657868.html
2.全球首个:中国汽车隐私与网络安全测评体系发布,涵盖座舱数据安全IT之家3 月 12 日消息,据中国汽车工程研究院股份有限公司(中国汽研)官方消息,基于维护国家安全和公共安全的迫切需求,持续引领行业科学解决汽车隐私与网络安全共性难题和多元挑战,中国汽研推出全球首个聚焦汽车安全体系保障、网络抗攻击能力、隐私安全保障能力及数据跨境合规四大安全防护能力的测评体系—— 中国汽车隐私与https://www.ithome.com/0/755/219.htm
3.2021年网络与数据安全法规政策国标报告大合集2021政府工作报告提出,加快数字化发展,打造数字经济新优势,协同推进数字产业化和产业数字化转型,加快数字社会建设步伐,提高数字政府建设水平,营造良好数字生态,建设数字中国。同时,强调加强网络安全、数据安全和个人信息保护。 7.《全国人民代表大会常务委员会工作报告》 https://blog.51cto.com/u_15591455/5253545
4.圆满召开2024第三届中国车联网安全大会2024年6月27日,由盖世汽车主办的2024第三届中国车联网安全大会在上海圆满落幕。 近年来,汽车网络数据安全事件层出不穷。据公开数据显示,截至2023年8月,智能汽车安全漏洞超过3700个,涉及车型达1000多款,其中高频漏洞重复率达到了70%。 智能网联系统的搭载,不仅意味着更大的车载软件比重,也带来了更密集的传感器接口,https://www.d1ev.com/news/shichang/235545
5.特斯拉已在中国建立数据中心称将尽一切努力确保数据安全5月12日,国家互联网信息办公室对外发布《汽车数据安全管理若干规定(征求意见稿)》(以下简称征求意见稿),强调加强个人信息和重要数据保护,规范汽车数据处理活动,维护国家安全和公共利益。 特斯拉方面表示,《征求意见稿》发布后,已与业内专家展开研商,将坚定支持行业的规范化发展。数据中心落地中国,是其主动适应中国市场https://finance.eastmoney.com/a/202105271939115588.html
6.AutoSec行业7周年年会暨中国汽车网络安全及数据安全合规峰会将于近年来全球各国陆续出台了很多网络安全与数据安全相关的法律法规,如欧盟的《通用数据保护准则GDPR》、美国的《加州消费者信息保护法CCPA》、新加坡的《隐私数据保护法PDPA》等。在国内全国人大发布了《网络安全法》、《数据安全法》、《个人信息保护法》法律,行业监管机构也发布《汽车数据安全管理若干规定(试行)》、《关https://m.dezhoudaily.com/p/1621999.html
7.《智能网联汽车网络安全与数据安全发展报告(2022)》发布2022年11月24日,由中国汽车工程研究院股份有限公司(以下简称中国汽研)、车联网安全联合实验室牵头,联合行业优势资源编写,由社会科学文献出版社出版的《智能网联汽车网络安全与数据安全发展报告(2022)》(以下简称蓝皮书)于线上正式发布。 《智能网联汽车网络安全与数据安全发展报告(2022年)》 http://www.xinhuanet.com/auto/20221125/fdeaacfb5aa1470386e2fadbc8138a7e/c.html
8.2022智能网联汽车信息安全研究报告智能网联汽车网络安全是一个复杂系统的安全问题。既包括硬件安全、固件安全、操作系统安全、应用安全等传统安全问题,还包括数据安全、人工智能算法安全、供应链安全等新型安全问题。车联网以“两端一云”为主体,路基设施为补充,涉及车-云通信、车-车通信、车-人通信、车-路通信、车内通信五个通信场景,而这五个通信场https://weibo.com/ttarticle/p/show?id=2309404777731127902527
9.汽车信息安全国内外政策法规与标准现状2016 年德国发布了《使用联网和非联网车辆时的数据保护》,要求 “在车辆使用过程中产生的数据, 如果与车辆识别号码或车牌有联系,就可以被视为《德国联邦数据保护法》意义上的个人数据” ,提高了车辆使用过程中产生数据的保护等级。 2017 年英国《智能网联汽车网络安全关键原则》提出了保障数据存储和传输安全可控等在内http://www.csrcare.com/Cultrue/Show?id=2873
10.人工智能治理研究动态人工智能国际治理观察第9期中国工信部16日发布关于加强车联网网络安全和数据安全工作的通知,在网络安全和数据安全基本要求、加强智能网联汽车安全防护、加强车联网网络安全防护、加强车联网服务平台安全防护、加强数据安全保护、健全安全标准体系等六方面提出17项具体要求。工信部表示,各相关企业要建立网络安全和数据安全管理制度,定期评估网络攻击风险,按https://www.d-arts.cn/article/article_info/key/MTIwMDAyMDczNTWDuXmtr4bOcw.html
11.产业互联网周报深数交揭牌,交易金额超11亿元;中国电子云混改11月16日消息,中国汽车芯片产业创新战略联盟副秘书长邹广才在2022汽车芯片技术创新与应用论坛时表示,联盟参与起草的《国家汽车芯片标准体系建设指南(草案)》已提交给工信部,预计该指南的征求意见稿将择机向行业公开来征求意见,汽车芯片国行标准有望在十四五期间会陆续得到落地、研制和应用。除了规划标准体系外,联盟已经发布https://www.tmtpost.com/baidu/6322740.html
12.数据价值愈发凸显汽车要智能也要安全汽车频道“智能网联汽车主要的特点,是数据成为驱动汽车发展的重要价值点,未来智能网联汽车带来的数据安全风险还是很大、很突出的,”黄鹏认为,首先行业的数据安全意识有待提高;其次数据泄露风险大、网络安全漏洞多,威胁个人人身、财产和隐私安全;再次也可能威胁国家安全。关于http://auto.youth.cn/xw/202106/t20210626_13050809.htm
13.中国信通院主办的车联网网络安全成果发布暨专班第三次工作组公开会议在车联网网络安全工作专班是在工业和信息化部网络安全管理局指导下,为推进车联网网络安全相关工作,由中国信通院安全研究所牵头组建。工业和信息化部网络安全管理局网络与数据安全处副处长袁春阳出席会议并讲话,中国信通院安全研究所副所长覃庆玲出席并做重要演讲。http://www.cww.net.cn/article?id=486976