工信部发文要求加强车联网网络和数据安全:加快安全标准建设

工信部称,车联网是新一代网络通信技术与汽车、电子、道路交通运输等领域深度融合的新兴产业形态。智能网联汽车是搭载先进的车载传感器、控制器、执行器等装置,并融合现代通信与网络技术,实现车与车、路、人、云端等智能信息交换、共享,具备复杂环境感知、智能决策、协同控制等功能,可实现“安全、高效、舒适、节能”行驶的新一代汽车。在产业快速发展的同时,车联网安全风险日益凸显,车联网安全保障体系亟须健全完善。通知旨在推进实施《新能源汽车产业发展规划(2021-2035年)》,加强车联网网络安全和数据安全管理工作。

在加强智能网联汽车安全防护上,通知要求要保障车辆网络安全,智能网联汽车生产企业要加强整车网络安全架构设计;要落实安全漏洞管理责任,智能网联汽车生产企业要落实《网络产品安全漏洞管理规定》有关要求,明确本企业漏洞发现、验证、分析、修补、报告等工作程序。

对于加强车联网服务平台安全防护,通知提出,要加强平台网络安全管理,加强在线升级服务(OTA)安全和漏洞检测评估;强化应用程序安全管理,智能网联汽车生产企业、车联网服务平台运营企业要建立车联网应用程序开发、上线、使用、升级等安全管理制度,加强车联网应用程序安全检测,及时处置安全风险,防范恶意应用程序攻击和传播。

在加强数据安全保护方面,通知要求,要加强数据分类分级管理,按照“谁主管、谁负责,谁运营、谁负责”的原则,实施数据分类分级管理,加强个人信息与重要数据保护;提升数据安全技术保障能力。智能网联汽车生产企业、车联网服务平台运营企业要采取合法、正当方式收集数据,针对数据全生命周期采取有效技术保护措施,防范数据泄露、毁损、丢失、篡改、误用、滥用等风险;规范数据开发利用和共享使用,明确数据共享和开发利用的安全管理和责任要求;强化数据出境安全管理。

THE END
1.带你了解ISO21434汽车网络安全工程标准iso21434网络安全标准详解随着车辆智能网联与自动驾驶性能的逐步升级,车辆在开发过程中如何有效防范网络攻击、避免数据泄露、精准降低网络安全风险的需求也迫在眉睫,今天擎标就带大家了解一下汽车行业的新标准ISO 21434。 一、ISO/SAE 21434产生的背景 随着5G、人工智能、物联网等新型基础设施的迅速发展,智能网联汽车带来节约能源、减少排放、提高https://blog.csdn.net/wwj536218066/article/details/135959327
2.汽车网络安全法规(R155&R156)和标准(ISO21434&GB44495)简介中国汽车网络安全标准GB 44495:2024,全称为《汽车整车信息安全技术要求》,是中华人民共和国工业和信息化部提出并归口,委托全国汽车标准化技术委员会智能网联汽车分会执行的一项国家强制性标准。该标准已于2024年8月23日发布,并将于2026年1月1日起正式实施。 https://www.eet-china.com/mp/a362444.html
3.《智能汽车网络安全权威指南(下册)》(李程等)简介书评智能汽车网络安全权威指南(下册) 汽车网络安全标准读本,知名电动汽车厂商安全总监撰写,43位汽车和安全领域专家力荐,9大主题全面展开 作者:李程 等出版社:机械工业出版社出版时间:2019年09月 手机专享价 ¥ 当当价 降价通知 ¥109.00 定价 ¥129.00 电子书价 ¥77.00 http://product.dangdang.com/29632953.html
4.WP29认证是什么?WP29汽车网络安全条例WP.29联合国网络安全条例是一项前所未有的车辆条例,概述了在其组织和车辆内必须有新的程序和技术制造商,才能在网络安全方面获得车辆类型的批准。虽然在与其他行业主导的汽车网络安全工程标准(例如,iso/sae 21434)相同的时间框架内创建,WP.29成为关于联网和自动车辆网络安全问题的第一个国家或国际法规。WP.29的要求和https://www.nalanchina.org/newsitem/278573994
5.联网网络安全和数据安全标准体系建设指南发布凤凰网汽车主要规范车联网终端和基础设施等相关网络安全要求,包括车载设备网络安全、车端网络安全、路侧通信设备网络安全、网络设施与系统安全等4类标准。 车载设备网络安全标准主要规范智能网联汽车关键智能设备和组件的安全防护与检测要求,包括汽车网关、电子控制单元、车用安全芯片、车载计算平台等安全标准。 https://auto.ifeng.com/quanmeiti/20220308/1712378.shtml
6.汽车网络安全管理汽车网络安全管理体系审核(ACSMS)是确保汽车网络安全管理体系符合相关标准和要求的重要过程。它主要关注汽车网络安全管理体系的完整性、有效性以及合规性,从而保障车辆及其相关系统的网络安全。 ACSMS通常涵盖多个关键领域,包括但不限于网络安全管理、风险识别与评估、一致性检查、网络安全规范的验证与确认、更新风险评估、网http://www.360doc.com/content/24/0405/16/78548535_1119501570.shtml
7.车联网时代,网络安全法规标准一文掌握当下在汽车领域网络安全方面,相关的法规和标准主要有两个:R.155法规和ISO 21434国际标准。 R.155法规,最早在2018年由联合国世界车辆法规协调论坛WP29,他们提出关于车辆网络安全以及关于软件更新方面的法规建议草案,后来经过一系列的修改和完善,最终这些草案在2021年1月份正式定稿,并分别赋予了法规编号R.155和R.156。后https://www.12365auto.com/news/20220409/476324.shtml
8.汽车行业网络安全管理体系审核标准中文版发布汽车行业网络安全(AutomotiveCyberSecurityManagementSystem)管理体系审核标准中文版发布了! 如果您是汽车电子/软件行业相关的从业人员,至今还没有听说过CSMS(网络安全管理体系),那您真不好意思和别人“打招呼”!用这句话开始我们的标准介绍足以说明该话题在当前阶段有多么“火爆”。 https://www.secrss.com/articles/30290
9.专题·智能网联汽车安全车联网网络安全风险和应对思考国际自动化工程师学会(SAE)汽车电子系统安全委员会专门负责汽车电子安全标准化工作,已发布《信息物理汽车系统网络安全指南》。ISO 联合 SAE 成立了汽车网络安全联合工作组,推进《道路车辆 信息安全工程》标准研制。另一方面,加强汽车、交通、通信标准与网络安全的融合研究。欧洲电信标准化协会(ETSI)、欧洲标准化委员会(http://www.chinaaet.com/article/3000137565
10.加码车联网网络安全保护!工信部拉出这张清单6月21日,工业和信息化部科技司挂网《车联网(智能网联汽车)网络安全标准体系建设指南》(征求意见稿),公开征求意见期至7月20日。该指南将加强车联网安全标准的顶层设计和方向引领,并将明确我国车联网(智能网联汽车)网络安全标准体系建设2023年、2025年的阶段性任务,以及具体标准建设项目清单。 https://www.dongchedi.com/article/6976825060937957895
11.工信部就《车联网(智能网联汽车)网络安全标准体系建设指南》公开工信部就《车联网(智能网联汽车)网络安全标准体系建设指南》公开征求意见。意见提出了车联网(智能网联汽车)网络安全标准体系框架、重点标准化领域及方向,包括总体与基础共性、终端与设施安全、网联通信安全、数据安全、应用服务安全、安全保障与支撑六大类标准。https://m.yicai.com/brief/101087800.html
12.国际标准的安全小鹏汽车获颁UNR155车辆网络安全管理体系认证2022年10月09日小鹏汽车获颁UN R155(联合国欧洲经济委员会第155号法规)车辆网络安全管理体系认证,成为国内为数不多获得此项认证的公司之一。该认证证书由TüV南德意志集团(以下简称“TüV南德”)授予,不仅标志着小鹏汽车已完全搭建起符合国际纲领性车辆网络安全法规要求的管理流程,充分证明了其在车辆全生命周期内识https://www.xiaopeng.com/news/company_news/4497.html
13.UNECER155(WP.29)强制汽车网络安全法规与CSMSUNECE WP.29 CS/OTA法规 (UNECE R155法规) 与其他行业主导的道路车辆信息安全工程研发标准(e.g. ISO / SAE 21434)目前正在同步推进草案的拟定工作,将成为车联网和自动驾驶汽车网络安全主题的,第一个全球性的法律法规和技术标准。UNECE R155强制法规原计划于2020年夏季发布,但因受COVID-19影响,预计正式发布日期http://www.fusa-solutions.com/news/technical-papers/316-unece-wp-29-csms