赛力斯汽车许林:以用户为中心构建全生命周期网络安全管理体系

9月13日,2023重庆网络安全论坛在涪陵召开。赛力斯汽车轮值总裁许林受邀出席并发表题为《智能网联汽车信息安全的挑战与思考》的演讲。他表示,在网络信息安全板块,赛力斯汽车制定了严格的落地实施方针,组建了网络与数据安全委员会,建设了一套先进完整的整车全生命周期网络安全管理体系,严格落实到了汽车研发、生产、销售及运维管理过程中。

许林表示,赛力斯汽车以用户为中心,构建全场景智慧安全体系,包含主被动安全、信息安全等9大安全体系,带来全方位守护。

尤其在网络信息安全板块,赛力斯汽车制定了严格的落地实施方针,组建网络与数据安全委员会,建设了一套先进完整的整车全生命周期网络安全管理体系,严格落实到了汽车研发、生产、销售及运维管理过程中。

赛力斯汽车对于车辆的网络安全定义,合规仅仅是基本要求,按照云、管、端、芯四个维度全场景进行布局,涵盖OTA、4G、5G、WIFI、蓝牙、卫星定位、车辆、手机、芯片等所有涉及信息安全的层面。

为了进一步提升网络安全,赛力斯汽车在做好开发的同时,联合行业头部安全测试技术伙伴奇安信、安恒、绿盟、360等展开了大量的测试验证,致力于解决全部的安全隐患。赛力斯汽车还尝试在数字空间中为每一台车构建起数字孪生体,通过数字孪生体实时感知车辆的一切安全状态,并且通过AI模型,实现智能联动,为每一台车提供全生命周期实时预警防御。

智能汽车飞速发展的今天,信息安全面临巨大挑战,赛力斯汽车愿与大家共创安全可靠可信的数字空间、共建网络安全防护等关键设施、共享网络安全威胁等基础数据,为广大用户提供无止境的安全用车体验,为国家安全筑牢防线。

THE END
1.汽车网络安全管理vdaacsms本文探讨了汽车网络安全管理体系的发展,特别是在UNESCO155和ISO/SAE21434标准下,汽车制造商如何构建网络安全管理系统(CSMS),以保护车辆免受网络威胁。文章详细阐述了VDA的ACSMS标准,涵盖了风险管理、风险评估、一致性检查等内容,强调了在整个供应链中确保网络安全的重要性。 https://blog.csdn.net/Soly_kun/article/details/137403010
2.汽车网络安全管理体系评估CSMS认证CSMS评估TüV南德什么是汽车网络安全管理体系评估? 汽车网络安全管理体系(CSMS) 评估是对汽车制造商或原始设备制造商的网络安全框架的审核。专家评估确定该组织的流程是否在整个产品生命周期中提供合适的网络安全框架,以及是否满足联合国欧洲经济委员会(UNECE)网络安全车辆法规以及ISO/SAE 21434的https://www.tuvsud.cn/zh-cn/industries/mobility-and-automotive/automotive-and-oem/autonomous-driving/automotive-cybersecurity-management-system-assessment
3.汽车行业网络安全管理体系审核标准中文版发布汽车行业网络安全(AutomotiveCyberSecurityManagementSystem)管理体系审核标准中文版发布了! 如果您是汽车电子/软件行业相关的从业人员,至今还没有听说过CSMS(网络安全管理体系),那您真不好意思和别人“打招呼”!用这句话开始我们的标准介绍足以说明该话题在当前阶段有多么“火爆”。 https://www.secrss.com/articles/30290
4.国际标准的安全小鹏汽车获颁UNR155车辆网络安全管理体系认证2022年10月09日小鹏汽车获颁UN R155(联合国欧洲经济委员会第155号法规)车辆网络安全管理体系认证,成为国内为数不多获得此项认证的公司之一。该认证证书由TüV南德意志集团(以下简称“TüV南德”)授予,不仅标志着小鹏汽车已完全搭建起符合国际纲领性车辆网络安全法规要求的管理流程,充分证明了其在车辆全生命周期内识https://www.xiaopeng.com/news/company_news/4497.html
5.浅谈ISO/SAE21434汽车网络安全标准(一):整体要求及项目网络安全ISO/SAE 21434 是SAE和ISO共同制定的第一个全球性的汽车行业的网络安全标准。https://www.51fusa.com/client/knowledge/knowledgedetail/id/1905.html
6.一文带你了解智能汽车车载网络通信安全架构本文从汽车车载网络信息安全的角度出发,提出一种汽车车载网络通信安全架构方案,该方案通过构建多域分层入侵检测模型,实现预防—检测—预警的完整安全防护体系。 目前,智能化、网联化、电动化是汽车发展的大趋势,各大汽车企业与互联网公司积极开展合作,共同开启云端新时代。与此同时,针对智能网联汽车的攻击事件却频繁发生,https://www.51cto.com/article/744091.html
7.车联网基础设施该怎么建?科技IMT-2020(5G)推进组C-V2X工作组推出《车联网基础设施参考技术指南1.0》,对车联网基础设施,从C-V2X RSU、路侧感知与计算设备及系统、道路交通信号控制机设备、回传网络、应用服务平台、安全证书管理系统和定位服务等方面给出了参考性技术要求。本指南适用于车联网基础设施的产品研发、规划设计。 https://www.ceconline.com/it/ma/8800115227/01/
8.专题·智能网联汽车安全车联网网络安全风险和应对思考R155 主要提出了网络安全管理体系认证(CSMS)和车辆型式认证(VTA)两方面技术要求,明确了车辆网络安全风险识别、验证、缓解、评估以及网络攻击事件监测、处置等管理流程和措施,强化对车辆设计、研发、生产、运行等全生命周期安全风险管理能力。R156提出了软件升级管理体系认证(SUMS)要求,规范了软件升级实施流程,确保安全、http://www.chinaaet.com/article/3000137565