工信部拟发文加强智能网联汽车网络安全工作

各省、自治区、直辖市工业和信息化主管部门、通信管理局,中国电信集团有限公司、中国移动通信集团有限公司、中国联合网络通信集团有限公司,有关车联网运营企业、智能网联汽车生产企业:

为贯彻《中华人民共和国网络安全法》,落实《新能源汽车产业发展规划(2021-2035年)》《智能汽车创新发展战略》《车联网(智能网联汽车)产业行动计划》,指导基础电信企业、车联网运营企业、智能网联汽车生产企业加强车联网(智能网联汽车)网络安全管理工作,加快提升网络安全保障能力,促进车联网(智能网联汽车)产业规范健康发展。现将有关事项通知如下。

一、加强车联网网络安全防护

(一)保护车联网网络设施和系统安全。落实企业网络安全主体责任,建立车联网网络安全管理制度和操作规程,确定网络安全负责人,定期开展符合性评测和风险评估,及时消除网络安全风险隐患。严格落实分级防护要求,加强网络设施和系统资产管理,合理划分网络安全域,加强访问控制管理,做好网络边界安全防护,采取防范木马病毒和网络攻击、网络侵入等危害车联网安全行为的技术措施。

(二)保障车联网通信安全。建立企业车联网身份认证和安全信任机制,强化车与车、车与路、车与云、车与设备等场景安全通信能力建设,推动跨车型、跨设施、跨企业互联互认互通。加强商用密码应用,开展商用密码应用安全性评估。

(四)做好车联网安全应急处置。建立网络安全应急响应机制,制定网络安全事件应急预案。定期开展应急演练,及时处置安全威胁、网络攻击、网络侵入等网络安全风险。在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照《公共互联网网络安全突发事件应急预案》向有关主管部门报告。

二、加强平台安全防护

(一)加强平台网络安全管理。采取必要的安全技术措施,加强智能网联汽车、边缘侧设备等平台接入安全,主机、数据存储系统等平台设施安全,以及微服务、资源管理、应用程序编程接口(API)访问等平台应用安全防护能力,防范网络侵入、数据窃取、远程控制安全风险。涉及在线数据处理与交易处理、信息服务业务等电信业务的,应依法取得电信业务经营许可。认定为关键信息基础设施的,要落实国家关于关键信息基础设施安全保护有关规定。

(二)加强OTA服务安全和漏洞检测评估。开展OTA服务及软件包网络安全检测,及时发现服务和产品安全漏洞。加强OTA服务安全校验能力,采取身份认证、加密传输等技术措施,保障传输环境和执行环境的网络安全。加强OTA服务全过程网络安全监测和应急响应,及时评估网络安全状况,防范软件被篡改、损毁、泄露和病毒感染等网络安全风险。

(三)强化应用程序安全管理。建立车联网(智能网联汽车)应用程序开发、上线、使用、升级等安全管理制度,提升应用程序身份鉴别、通信安全、关键数据保护等安全能力。加强车联网(智能网联汽车)应用程序安全检测,及时处置安全风险,防范恶意应用程序攻击和传播。

三、保障数据安全

(一)加强数据安全管理。建立健全数据安全管理制度,建立完善权限管理、监测预警、应急响应、投诉受理等保障措施,明确责任部门和责任人,加强人员教育培训。建立数据资产管理台账,实施数据分类分级管理,加强个人信息与重要数据保护。定期开展数据安全风险评估,强化隐患排查整改。

(三)规范数据开发利用和共享使用。合理开发利用数据资源,防范在使用自动化决策技术处理数据时,侵犯用户隐私权和知情权。明确数据共享和开发利用的安全管理和责任要求,对数据合作方的资质和能力进行审核评估,对数据共享使用情况进行监督管理。

(四)强化数据出境安全管理。在中华人民共和国境内收集和产生的个人信息和重要数据应当依法在境内存储。因业务需要确需向境外提供数据的,应当通过数据出境安全评估并向省级电信、工业和信息化等有关主管部门报备。各省级电信主管部门会同工业和信息化主管部门做好数据出境备案、安全评估、监督检查等工作。

四、强化安全漏洞管理

(一)建立安全漏洞管理机制。落实国家关于网络产品安全漏洞管理有关规定,建立车联网(智能网联汽车)安全漏洞管理机制,明确漏洞发现、分析、修补等工作程序,加强漏洞管理资源保障投入,确保漏洞得到及时修补和合理披露。

(二)加强安全漏洞发现收集。加强漏洞风险的主动监测、风险评估、技术验证等能力建设。建立漏洞信息接收渠道并保持畅通,主动收集用户、上下游供应商、网络安全企业、研究机构等发现的漏洞信息,加强与漏洞收集平台的协同联动。鼓励建立漏洞奖励机制。

(三)强化安全漏洞协同处置。发现或获知本企业网络设施和业务系统、智能网联汽车产品存在漏洞后,应当立即采取补救措施,并向工业和信息化部网络安全威胁和漏洞信息共享平台报送漏洞信息。加强上下游产品或组件存在漏洞的协同处置。对需要用户采取软件、固件升级等措施修补漏洞的,应当及时将漏洞风险及修补方式告知可能受影响的用户,并提供必要的技术支持。

THE END
1.行业研究破解车联网安全难题,“十大挑战”五问五答当前,车联网技术正以前所未有的速度融入民众日常生活,智能网联技术的迅猛发展使得汽车不仅是交通工具,更成为了一个复杂的网络系统。但同时,车联网面临的网络安全威胁也变得更加复杂多变。自2019年起,中汽数据深耕车联网安全保障能力,连续六年发布“十https://mp.weixin.qq.com/s?__biz=MzI5NjYxNzg0NA==&mid=2247631785&idx=2&sn=b874240bb4a0c299740728096871f6a6&chksm=ed302bed22665902b2f55c192826086719261f310eca7d5cfaa2714357b5a1d4efc982c42e3b&scene=27
2.打造车联网金钟罩谢辉建议,一方面,结合企业实际用工需求,开发智能网联汽车网络和数据安全相关学科专业和培训课程,设立安全实训基地,规模化培养高水平对口人才;另一方面,企业高校及科研机构,也应将安全技术构建作为未来研发阶段的重点工作,尤其是数据开放层级问题,车辆位置、用户信息等关键数据如何掌握监控问题,如何做到实时有效监管等https://baijiahao.baidu.com/s?id=1809982419498548607&wfr=spider&for=pc
3.智能网联汽车安全问题智能网联汽车的发展存在问题随着数字技术及智能网联汽车产业的迅猛发展,智能网联汽车作为未来交通系统的重要组成部分,其网络安全性和可靠性问题日益凸显,与人们的生命财产安全息息相关。因此,深度分析智能网联汽车面临的网络安全风险,全面开展数字时代的智能网联汽车安全保障工作尤为重要。 https://blog.csdn.net/goodxianping/article/details/139785756
4.智能网联汽车网络安全测评规程.pdfDB 31/ TXXXX-XXXX 智能网联汽车网络安全测评规程 1 范围 本文件规定了测试机构对生产具备有条件自动驾驶和高度自动驾驶功能的智能网联汽 车组织的数据与网络安全管理体系、产品网络安全过程保障和数据安全过程保障开展测评的 范围和内容。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可https://m.book118.com/html/2022/0818/5130340300004323.shtm
5.智能网联安全成“灰犀牛”,汽车网络安全怎么守?随着智能汽车产业的快速发展,软件定义汽车的时代已经来临。拥有新型软件架构的智能网联汽车在为用户带来前所未有的新体验的同时,也让汽车行业面临更加严峻的网络安全挑战。鉴于智能汽车的社会属性,其网络安全已经进入各国的监管范畴。 为辰信安作为一家智能汽车网络安全厂商,凭借其20余年嵌入式操作系统和10余年汽车电子相关https://news.eeworld.com.cn/qcdz/ic622310.html
6.智能网联智能网联汽车网络安全研究报告(2022版)基于此,盖世开展了智能网联汽车网络安全产业的报告研究,供行业从业人士参考。 未经授权不得擅自公开、传播、转让或用于任何商业用途;报告中附有您的专属码,一经发现,必将追究相应的法律责任。https://auto.gasgoo.com/institute/2328.html
7.智能网联汽车发展“加速”,安全将如何“跑”在前面?随着智能网联汽车发展“加速”,安全更要“跑”在前面。工信部近日印发《关于加强智能网联汽车生产企业及产品准入管理的意见》,要求加强汽车数据安全、网络安全、软件升级、功能安全和预期功能安全管理。 如何加强智能网联汽车这些环节的安全管理?下一步还有哪些具体举措? https://hbcac.gov.cn/wlgl/202108/t20210817_2167.shtml
8.智能网联汽车蓝皮书:智能网联汽车网络安全与数据安全发展报京ICP备17043473号-1|京公网安备11010502037644号|经营许可证编号:合字B2-20160011|互联网药品信息服务资格证互联网违法和不良信息举报电话:4001066666-5 邮箱:service@cs.dangdang.com网络出版服务许可证(总)网出证(京)字第049号北京当当科文电子商务有限公司,公司地址:北京市朝阳区北三环东路8号静安中心21层http://product.dangdang.com/29657868.html
9.智能网联汽车网络安全问题备受关注中汽测评首发隐私保护测评项目在此背景下,“汽车测评国家队”中汽测评积极响应消费者关切和行业呼声,在全新升级的中国智能网联汽车技术规程(C-ICAP)中首发隐私保护测评项目,引入攻击防御守护,助力车企有效提升智能网联汽车网络攻击防御能力。 据介绍,2024版C-ICAP隐私保护在网联通信守护版块下设攻击防御守护评价指标,并通过整车真实攻击http://www.xinhuanet.com/auto/20240906/d6cd988643dd4e498b3f9225ccdf1dcd/c.html
10.2019网络安全·智能制造大会湖南:大块头有大智慧智能网联汽车湖南:加强网络安全产业发展 擦亮网络安全智能制造“名片” 01:42 湖南:智能时代势不可挡 专家学者星城论“智” 02:19 湖南:大块头有大智慧 智能网联汽车集中亮相 00:19 湖南:2019“湖湘杯”网络安全技能大赛决赛开赛 00:29 2019湖南(长沙)网络安全·智能制造大会月底在长沙举行 00:27 2019湖南网络安全·智能制造https://www.mgtv.com/l/100027800/7103222.html
11.上海大学牵头成立智能网联汽车网络安全产业协同创新中心2022年1月8日,上海市智能网联汽车网络安全产业协同创新中心(以下简称“中心”)正式成立。该中心由上海市经济和信息化委员批准设立,由上海大学、奇安信科技集团股份有限公司、上海汽车集团股份有限公司、复旦大学共同组建,是上海市网络安全领域首个协同创新中心,是推动网络安全技术范式创新、形成网络安全产业新动能的重要承载https://cs.shu.edu.cn/info/1230/20215.htm
12.智能网联汽车安全保障:望安科技解决方案与工具平台随着人工智能、信息通信技术加速发展和跨界融合,智能网联汽车与外界的交互手段不断丰富,智能网联汽车在积极融入网络时代的同时,也不可避免地面临信息安全问题。智能网联汽车的信息安全威胁不仅能够造成个人隐私泄露、企业经济损失,还能造成车毁人亡的严重后果,甚至带来国家公共安全问题。 https://www.dongchedi.com/article/7304568064912638505
13.封面故事汽车智能化下的网络安全,谁来保护?南方+最后,网络安全防护是个永无休止的工作,是永远做不完的。对手(黑客)的能力在增长,我们作为防守方也要不断增长能力,所以信息安全防护是项长期的工作。 Q:智能网联汽车网络安全产业的机遇与挑战有哪些? 李允:网络与数据安全逐渐成为智能网联汽车行业发展必不可少的关键内容。尤其是随着数据安全的快速发展,国内对数据的https://static.nfapp.southcn.com/content/202306/30/c7844301.html