汽车数据合规系列智能网联汽车网络数据安全事件应对

地址:北京市东城区建国门内大街26号新闻大厦7-8层

传真:861066090016

邮编:100005

本文旨在分析法律法规、标准对网络数据安全事件应对的要求,并为智能网联汽车厂商提出应对此类事件的参考建议。

一、智能网联汽车网络数据安全事件分类

(一)按照事件类型分类

《网络安全法》第25条列举了几类典型的可造成网络安全事件的风险,包括“系统漏洞、计算机病毒、网络攻击、网络侵入等”,但并未明文定义网络安全事件。《公共互联网网络安全突发事件应急预案》第1.3条规定“本预案所称网络安全突发事件,是指突然发生的,由网络攻击、网络入侵、恶意程序等导致的,造成或可能造成严重社会危害或影响,需要电信主管部门组织采取应急处置措施予以应对的网络中断(拥塞)、系统瘫痪(异常)、数据泄露(丢失)、病毒传播等事件。”

《数据安全法》及《工业和信息化领域数据安全管理办法(试行)》均没有对数据安全事件的定义,《数据安全法》仅在第23条及第29条提及“数据安全事件”。

(二)按照攻击者常用的攻击载体分类

近日,研究机构Upstream发布了《2023年全球汽车行业网络安全报告》[2],在过去5年中,近70%的汽车安全威胁都是由远距离的网络攻击行为引发。随着智能网联汽车变得更加智能化和数字化,智能网联汽车厂商拓展出了越来越多的商业模式,给了网络攻击者更多的攻击载体。主要的8项攻击载体及占比如下:

二、智能网联汽车网络数据安全事件应急预案

(一)应急预案的制定依据

我们认为,智能网联汽车厂商可参考《公共互联网网络安全突发事件应急预案》、《上海网络安全突发事件应急预案》及《信息安全技术个人信息安全规范(GB/T35273-2020)》的内容,结合《网络安全法》、《数据安全法》、《个人信息保护法》的规定要求,制定符合厂商自身实际情况的应急预案。

(二)应急预案的结构

工业和信息化部印发的《公共互联网网络安全突发事件应急预案》,虽主要面对于公共互联网网络安全突发事件,但考虑到智能网联汽车厂商的用户规模、数据量级等,亦可以参照该应急预案。而《上海网络安全突发事件应急预案》是进一步结合地方实际情况进行的细化,两者在体例上基本相似。

《信息安全技术个人信息安全规范(GB/T35273-2020)》所规定的应急响应及处置则与《公共互联网网络安全突发事件应急预案》的体例大致相似,其主要从4点描述了发生个人信息安全事件后的处置要求:

(2)评估事件可能造成的影响,并采取必要措施控制事态,消除隐患。

(4)个人信息泄露事件可能会给个人信息主体的合法权益造成严重危害的,如个人敏感信息的泄露,按照10.2条的要求实施安全事件的告知。

(三)典型事件

笔者也汇总了较为典型的汽车网络数据安全事件及其处置、其他行业网络数据安全事件及其处置,供各位理清不同地区、不同企业对于网络数据安全事件的应急处置情况。

三、智能网联汽车网络数据安全事件应急演练

智能网联汽车厂商作为数据处理者,不仅应制定网络数据安全事件应急预案,还应根据应急预案要求开展应急演练。应急演练可以测试应急预案流程的合理性、检验应急预案的有效性、培养企业应急意识及队伍。

四、智能网联汽车网络数据安全事件的应对建议

综上,我们认为智能网联汽车厂商对于网络数据安全事件,有以下事前、事中、事后的应对建议:

THE END
1.汽车网络攻击事件频发,各国政府采取措施应对随着车辆的互联性和软件定义程度不断提高,远程信息处理服务器等后端系统在收集和管理与车辆状态、位置、使用模式和驾驶员行为相关的大量敏感数据方面发挥着至关重要的作用。然而,这也带来了汽车网络攻击事件的频发。数据显示,自2023年以来,汽车行业和供应链中因后端服务https://www.redplanx.com/html/news/819681.html
2.天融信:自2017年起开展车联网安全技术研究,已与北汽广汽等头部企业金融界12月9日消息,有投资者在互动平台向天融信提问:您好董秘,12月3日,中国互联网协会、中国汽车工业协会、中国半导体行业协会、中国通信企业协会分别发布声明,呼吁或建议国内企业审慎选择采购美国芯片。而后中国汽车工业协会声明称,美国汽车芯片产品不再可靠、不再安全。为保障汽车产业链、供应链安全稳定,协会建议中国汽https://finance.jrj.com.cn/2024/12/09113246156555.shtml
3.最具影响力的汽车黑客攻击事件十多年来,网络安全研究人员发现并揭露了汽车中的关键漏洞。他们的研究结果导致了汽车的召回、新安全标准的制定和设计实践的改进,促使汽车制造商优先考虑安全问题。本文探讨了一些最著名的汽车黑客攻击事件,展示了这些突破如何重塑汽车行业并加强联网汽车的安全性。https://blog.csdn.net/Trinity_Techologies/article/details/144341212
4.汽车网络安全管理ACSMS通常涵盖多个关键领域,包括但不限于网络安全管理、风险识别与评估、一致性检查、网络安全规范的验证与确认、更新风险评估、网络安全事件响应以及向当局报告等。这些领域共同构成了汽车网络安全管理体系的核心内容,为车辆及其相关系统的网络安全提供了全面的保障。 http://www.360doc.com/content/24/0405/16/78548535_1119501570.shtml
5.安全事件周报(07.1807.24)0x01 事件导览 本周收录安全热点51项,话题集中在安全漏洞、网络攻击方面,涉及的组织有:Conti、APT29、Roaming Mantis、LinkedIn等。对此,360CERT建议使用360安全卫士进行病毒检测、使用360安全分析响应平台进行威胁流量检测,使用360城市级网络安全监测服务QUAKE进行资产测绘,做好资产自查以及预防工作,以免遭受黑客攻击。 https://cert.360.cn/warning/detail?id=7f3650949f8888e0745f1b90a1af90f3
6.超境汽车五、 第三方广告网络六、 信息的存储七、 保存期限八、 您的权利及选择九、 信息安全十、 安全时间通知十一、未成年人十二、连接十三、隐私政策更新十四、司法管辖区要求十五、联系我们引言广州超境汽车销售有限公司、超境(北京)信息技术有限公司及其关联企业("超境"或"我们 ")重视并致力于保护客户隐私。本超境汽车https://www.cyberspace.com/privacyPolicy
7.2022上半年十大网络攻击事件目前飞马软件已被美国商务部列入黑名单,正在接受欧洲议会委员会的调查。频发曝光的飞马入侵事件突显出间谍软件构成的国家安全威胁。 网络攻击致使汽车租赁巨头全球系统中断,业务陷入混乱 5月5日Sixt公司表示,他们4月29日(周五)在IT系统上检测到可疑活动,并很快确认自己遭受到网络攻击。部分业务系统被迫中断,运营出现大量技http://www.sccm.cn/dz_xxzx/show-98.html