工业和信息化部办公厅关于印发车联网网络安全和数据安全标准体系建设指南的通知

各省、自治区、直辖市及计划单列市工业和信息化主管部门、通信管理局,有关行业协会、标准化技术组织和专业机构:

现将《车联网网络安全和数据安全标准体系建设指南》印发给你们,请结合本行业(领域)、本地区实际,在标准化工作中贯彻执行。

工业和信息化部办公厅

2022年2月25日

目录

前言..........................................................................................1

一、总体要求............................................................................2

(一)指导思想..........................................................................2

(二)基本原则..........................................................................2

(三)建设目标..........................................................................3

二、主要内容............................................................................3

(一)标准体系框架图..............................................................3

(二)重点领域及方向..............................................................5

1.总体与基础共性标准...............................................................5

2.终端与设施网络安全标准.......................................................5

3.网联通信安全标准...................................................................6

4.数据安全标准...........................................................................6

5.应用服务安全标准...................................................................7

6.安全保障与支撑标准...............................................................8

三、组织实施............................................................................8

附件............................................................................................10

前言

车联网是新一代网络通信技术与汽车、电子、道路交通运输等领域深度融合的新兴产业形态,呈现蓬勃发展的良好态势。随着汽车电动化、网联化、智能化交融发展,车辆运行安全、数据安全和网络安全风险交织叠加,安全形势更加复杂严峻,亟需加快建立健全车联网网络安全和数据安全保障体系,为车联网产业安全健康发展提供支撑。

一、总体要求

(一)指导思想

(二)基本原则

需求导向、共同推进。紧密对接车联网产业对网络安全、数据安全的迫切需求,鼓励整车及关键设备、车联网服务平台、信息通信、网络安全等产业链各环节、产学研用各方加强协作,共同推进跨行业、跨领域标准的研制与实施,不断提升标准的质量效益。

聚焦重点、急用先行。聚焦车联网终端与设施网络安全、网联通信安全、数据安全、应用服务安全、安全保障与支撑等重点领域,着力增加基础通用、共性技术、试验方法、典型应用等产业急需标准的有效供给,覆盖车联网网络安全、数据安全的关键领域和关键环节。

(三)建设目标

到2023年底,初步构建起车联网网络安全和数据安全标准体系。重点研究基础共性、终端与设施网络安全、网联通信安全、数据安全、应用服务安全、安全保障与支撑等标准,完成50项以上急需标准的研制。

到2025年,形成较为完善的车联网网络安全和数据安全标准体系。完成100项以上标准的研制,提升标准对细分领域的覆盖程度,加强标准服务能力,提高标准应用水平,支撑车联网产业安全健康发展。

二、主要内容

(一)标准体系框架图

包括总体与基础共性、终端与设施网络安全、网联通信安全、数据安全、应用服务安全、安全保障与支撑等6个部分,见图1。

(二)重点领域及方向

1.总体与基础共性标准

总体与基础共性标准是车联网网络安全和数据安全的总体性、通用性和指导性标准,包括术语和定义、总体架构、密码应用等3类标准。

总体架构标准主要规范车联网网络安全总体架构要求,明确和界定防护对象、防护方法、防护机制,指导企业体系化开展网络安全防护工作。

密码应用标准主要规范车联网密码应用通用要求,明确数字证书格式、数字证书应用、设备密码应用等要求。

2.终端与设施网络安全标准

车载设备网络安全标准主要规范智能网联汽车关键智能设备和组件的安全防护与检测要求,包括汽车网关、电子控制单元、车用安全芯片、车载计算平台等安全标准。

车端网络安全标准主要规范整车电子电气架构、总线架构、系统架构等安全防护与检测要求。

路侧通信设备网络安全标准主要规范联网路侧设备的安全防护与检测要求。

网络设施与系统安全标准主要规范车联网网络设施与系统的安全防护与检测要求。

3.网联通信安全标准

通信安全标准主要规范蜂窝车联网(C-V2X),以及应用于车联网的蜂窝移动通信(4G/5G)、卫星通信、无线射频识别、车内无线局域网、蓝牙低能耗(BLE)、紫蜂(Zigbee)、超宽(UWB)等安全防护与检测要求。

4.数据安全标准

数据安全标准主要规范智能网联汽车、车联网平台、车载应用服务等数据安全和个人信息保护要求,包括通用要求、分类分级、出境安全、个人信息保护、应用数据安全等5类标准。

通用要求标准主要规范车联网可采集和处理的数据类型、范围、质量、颗粒度等,包括数据最小化采集、数据安全存储、数据加密传输、数据安全共享等标准。

分类分级标准主要规范车联网数据分类分级保护要求,制定数据分类分级的维度、方法、示例等标准,明确重要数据类型和安全保护要求。

数据出境安全标准主要规范车联网行业依法依规落实数据出境安全要求,包括数据出境安全评估要点、评估方法等标准。

5.应用服务安全标准

应用服务安全标准主要规范车联网服务平台和应用程序的安全要求,以及典型业务应用服务场景下的安全要求,包括平台安全、应用程序安全和服务安全等3类标准。

平台安全标准主要规范车联网信息服务平台、远程升级(OTA)服务平台、边缘计算平台、电动汽车远程信息服务与管理等安全防护与检测要求。

应用程序安全标准主要规范车联网应用程序等安全防护与检测要求。

服务安全标准主要规范车联网典型业务服务场景下的安全要求,包括汽车远程诊断、高级辅助驾驶、车路协同等服务安全要求。

6.安全保障与支撑标准

三、组织实施

(三)加强宣贯实施。充分发挥地方主管部门、标准化组织、行业协会和专业机构的作用,组织开展标准的宣标贯标和技术研讨活动,通过培训、咨询、论坛等方式推进标准的宣贯实施。组织开展贯标试点优秀企业和案例的遴选,形成最佳实践,促进标准应用推广。

(四)深化国际合作。加强与国际标准化组织的交流与合作,积极参与国际电信联盟(ITU)、国际标准化组织(ISO)、国际电工技术委员会(IEC)、联合国世界车辆法规协调论坛(UN/WP29)等国际标准化活动,携手全球产业链上下游企业共同推进国际标准研制。

THE END
1.工信部:加强车联网网络安全管理工作汽车之家讯:近日,工业和信息化部发布了关于加强车联网网络安全管理的最新通知,旨在强化智能网联汽车的安全防护,提升整体行业标准和保障能力。以下是详细解读: 工业和信息化部强调了以下关键措施: 加强车联网网络安全防护 企业需承担网络安全责任,构建完善的安全制度和操作规程,确保网络设施和系统的安全,防范木马病毒、网络https://www.autohome.com.cn/ask/7669985.html
2.智能汽车的新防线:网络安全成为发展新焦点随着智能汽车的发展,网络安全成为关键问题,关乎用户隐私、行车安全及法规遵守。文章探讨了智能汽车网络安全的重要性,面临的挑战,如复杂系统架构、快速技术迭代等,并提出端到端加密、安全认证机制等发展方向。 摘要由CSDN通过智能技术生成 引言 随着科技的飞速发展,智能汽车已经成为汽车工业的新趋势。它们集成了先进的信息通https://blog.csdn.net/weixin_42376192/article/details/138616071
3.汽车网络安全管理UNECE R155是一项旨在增强汽车工业网络安全的综合性法规。它的核心要求车辆制造商建立一个健全的网络安全管理系统(CSMS),旨在防范广泛的网络威胁,确保车辆从设计阶段到寿命结束都受到保护。 法规要求制造商持续监测并应对新出现的网络风险,维护车辆在其生命周期内的安全。现代车辆配备了如蜂窝网络(3G/4G LTE/5G)、NFChttp://www.360doc.com/content/24/0405/16/78548535_1119501570.shtml
4.智能汽车网络安全技术(一):政策法规标准和规范截至2020年底,有110个CVE漏洞与汽车产品有关,其中2020年披露33个,2019年披露24个,涉及车内网络、网关、传感器、车载信息娱乐系统、蓝牙、OBD端口、移动APP等车辆各个方面。这些网络安全漏洞不仅可能影响到车辆的信息娱乐服务质量,欺诈车辆用户,甚至可能直接导致车辆控制失效。2010年至2020年间的信息安全事件影响到的车辆https://www.yoojia.com/ask/17-11739233377698153594.html
5.R155/R156:汽车网络安全新法规快速指南……随着国际机构进入网络R155/R156 的主要优势:增强车辆安全性: 降低网络攻击风险,防止攻击者入侵车辆系统并危及驾驶员和乘客安全。标准化方法: 为 UNECE 区域内的所有汽车制造商创造公平竞争环境,促进公平竞争和创新。增强消费者信心: 让消费者对车辆的安全性更有信心。 实施时间表:R155 于 2022 年 7 月 1 日对 UNECE 区域内所有新https://caifuhao.eastmoney.com/news/20240619081152757614800
6.东软NetEye智能网联汽车信息安全解决方案(SCar)东软NetEye智能网联汽车信息安全解决方案(S-Car)深度融合东软二十余年汽车电子与网络安全的技术经验积累,保障“云-管-端”全生命周期信息安全,打造车联网可信安全平台,为互联网汽车安行之路保驾护航。 产品亮点 车载终端软件安全防护 基于硬件设备的安全支持,对车载终端软件系统进行防护,以提高系统的整体安全性。控制网络https://neteye.neusoft.com/1658/
7.汽车网关当今汽车互联网关的性能和安全性在设计汽车中央网关应用时,两个最大的成功因素是性能和安全性。 作为内部和外部通信的中心枢纽,当今的互联网关必须提供比以前更高的处理能力和数据吞吐量。同时,互联网关在保护车辆免受网络攻击以及实现汽车共享、空中软件更新 (SOTA) 和预测性维护等新型物联网服务方面发挥着不可或缺的作用。 https://www.infineon.com/cms/cn/product/applications/automotive/body/gateway.html
8.中国汽车流通协会乘用车市场信息联席分会2、山西长治第二轮汽车消费券发放 3、财政部:延续新能源车免征购置税政策 4、广东支持加氢合建站和制氢加氢一体站建设 5、大兴:到2025年氢能产业规模达到200亿元 6、工信部:两项产品准入检验项目的依据标准将于2023年1月1日更新实施 7、工信部:建立智能汽车网络安全制度征求意见稿 http://cpcaauto.com/newslist.php?types=csjd&id=2915