汽车数据合规系列智能网联汽车网络数据安全事件应对

地址:北京市东城区建国门内大街26号新闻大厦7-8层

传真:861066090016

邮编:100005

本文旨在分析法律法规、标准对网络数据安全事件应对的要求,并为智能网联汽车厂商提出应对此类事件的参考建议。

一、智能网联汽车网络数据安全事件分类

(一)按照事件类型分类

《网络安全法》第25条列举了几类典型的可造成网络安全事件的风险,包括“系统漏洞、计算机病毒、网络攻击、网络侵入等”,但并未明文定义网络安全事件。《公共互联网网络安全突发事件应急预案》第1.3条规定“本预案所称网络安全突发事件,是指突然发生的,由网络攻击、网络入侵、恶意程序等导致的,造成或可能造成严重社会危害或影响,需要电信主管部门组织采取应急处置措施予以应对的网络中断(拥塞)、系统瘫痪(异常)、数据泄露(丢失)、病毒传播等事件。”

《数据安全法》及《工业和信息化领域数据安全管理办法(试行)》均没有对数据安全事件的定义,《数据安全法》仅在第23条及第29条提及“数据安全事件”。

(二)按照攻击者常用的攻击载体分类

近日,研究机构Upstream发布了《2023年全球汽车行业网络安全报告》[2],在过去5年中,近70%的汽车安全威胁都是由远距离的网络攻击行为引发。随着智能网联汽车变得更加智能化和数字化,智能网联汽车厂商拓展出了越来越多的商业模式,给了网络攻击者更多的攻击载体。主要的8项攻击载体及占比如下:

二、智能网联汽车网络数据安全事件应急预案

(一)应急预案的制定依据

我们认为,智能网联汽车厂商可参考《公共互联网网络安全突发事件应急预案》、《上海网络安全突发事件应急预案》及《信息安全技术个人信息安全规范(GB/T35273-2020)》的内容,结合《网络安全法》、《数据安全法》、《个人信息保护法》的规定要求,制定符合厂商自身实际情况的应急预案。

(二)应急预案的结构

工业和信息化部印发的《公共互联网网络安全突发事件应急预案》,虽主要面对于公共互联网网络安全突发事件,但考虑到智能网联汽车厂商的用户规模、数据量级等,亦可以参照该应急预案。而《上海网络安全突发事件应急预案》是进一步结合地方实际情况进行的细化,两者在体例上基本相似。

《信息安全技术个人信息安全规范(GB/T35273-2020)》所规定的应急响应及处置则与《公共互联网网络安全突发事件应急预案》的体例大致相似,其主要从4点描述了发生个人信息安全事件后的处置要求:

(2)评估事件可能造成的影响,并采取必要措施控制事态,消除隐患。

(4)个人信息泄露事件可能会给个人信息主体的合法权益造成严重危害的,如个人敏感信息的泄露,按照10.2条的要求实施安全事件的告知。

(三)典型事件

笔者也汇总了较为典型的汽车网络数据安全事件及其处置、其他行业网络数据安全事件及其处置,供各位理清不同地区、不同企业对于网络数据安全事件的应急处置情况。

三、智能网联汽车网络数据安全事件应急演练

智能网联汽车厂商作为数据处理者,不仅应制定网络数据安全事件应急预案,还应根据应急预案要求开展应急演练。应急演练可以测试应急预案流程的合理性、检验应急预案的有效性、培养企业应急意识及队伍。

四、智能网联汽车网络数据安全事件的应对建议

综上,我们认为智能网联汽车厂商对于网络数据安全事件,有以下事前、事中、事后的应对建议:

THE END
1.如何让你的车成为“黑客”的噩梦?一篇文章详细解密车载安全系统然而,在充电、加油、智能驾驶等技术应用日益广泛的背景下,燃油车仍然占据着相当大的市场份额,成为整体行业不可忽视的一部分。因此,汽车行业的安全保障不仅仅是新能源汽车的专属话题,燃油车同样面临着越来越复杂的网络安全挑战,二者共同构成了一个需要全方位保护的庞大生态系统。https://blog.csdn.net/jiweianquan/article/details/144377417
2.车辆网络安全开发方案.docx车辆网络安全开发方案背景越来越多的现代汽车都配备着网络连接功能,这使得车辆本身成为了一种智能移动终端,赋予了它们更多的便利和功能。然而,与此同时,车辆网络安全问题也日益凸显。虽然汽车制造商已经采取了一些安全措施,但是仍然存在着各种风险和威胁,因此需要通过开发一种车辆网络安全方案来解决这些问题。目标该方案旨在https://m.book118.com/html/2023/1005/7162010052005164.shtm
3.聚集两会2022全国两会“网络安全”提案整理2022年全国两会正在召开,多位全国政协委员、全国人大代表携网络安全相关提案、议案上会,内容聚焦个人隐私保护、数字安全建设、网络安全保险、5G应用安全、智能网联汽车安全等多个方面。 周鸿祎:全国政协委员,360集团创始人 提案一:网络安全升级为数字安全,筑牢数字安全屏障的建议 https://www.anshuw.com/detailsinfo/20220310165939
4.关注2023全国两会上的「网络安全」之声政策安全419召开,和往年一样,多位全国人大代表、全国政协委员携网络安全相关提案、议案上会,我们对相关内容进行了整理,发现本年度安全相关提案内容主要聚焦于数字安全建设、人工智能安全、个人隐私保护、未成年人网络安全、智能网联汽车安全以及网络安全相关制度的不断健全和完善等方面,接下来我们就一同来看看他们都给出了哪些建议。http://www.anquan419.com/news/14/1921.html
5.专题·智能网联汽车安全车联网网络安全风险和应对思考车联网是新一代网络通信技术与汽车、电子、交通等领域深度融合的新业态,是5G 技术垂直应用的重要方向,也是推动制造业高质量发展的重要载体。近年来,车联网产业快速发展,智能化、网联化水平不断提高。与此同时,互联网安全威胁逐步向车联网领域渗透,车联网网络安全风险和挑战日益显现。智能网联汽车、车联网平台等网络攻击http://www.chinaaet.com/article/3000137565
6.360周鸿祎两会提案:共建国家级网络安全大脑,关注人工智能安全周鸿祎表示,今天大家的电脑谁也不敢裸奔,手机里也装了安全杀毒软件,智能汽车也应加装网络安全防护系统。我们要把网络安全系统像‘安全带’一样列为智能汽车标配,做到智能汽车的安全、可靠、可控。 周鸿祎在提案中建议,应该制定强制性生产标准,把网络安全列为智能汽车标配。一是加装安全联网模块,提高联网防护能力,建立安https://www.yicai.com/news/100130716.html
7.安全事件周报(07.1807.24)本周收录安全热点51项,话题集中在安全漏洞、网络攻击方面,涉及的组织有:Conti、APT29、Roaming Mantis、LinkedIn等。对此,360CERT建议使用360安全卫士进行病毒检测、使用360安全分析响应平台进行威胁流量检测,使用360城市级网络安全监测服务QUAKE进行资产测绘,做好资产自查以及预防工作,以免遭受黑客攻击。 https://cert.360.cn/warning/detail?id=7f3650949f8888e0745f1b90a1af90f3
8.详解国内外汽车OTA在线升级法规分析日本针对汽车OTA升级活动制定了较为完善的管理体系,国家法律方面出台《道路车辆运输法》修正案[8],允许对车辆进行远程升级;管理部门颁布《机动车特别许可法案》[9],明确OTA省级特定改造许可的流程、要求和注意事项;技术法规方面发布《道路运输车辆保安基准》[10],增加OTA升级的网络安全要求,认证试验规程;监管验证阶段利用http://www.360doc.com/content/22/1130/21/58415156_1058296933.shtml
9.关于社会调查报告(通用15篇)我还让小学生背诵《全国青少年网络文明公约》,(要善于网上学习,不浏览不良信息。要诚实友好交流,不侮辱欺诈他人。要增强自护意识,不随意约会网友。要维护网络安全,不破坏网络秩序。要有益身心健康,不沉溺虚拟时空。)逐句讲解每一句的含义,让小学生感到只有遵守该公约,文明上网才是一名有道德、有思想的优秀当代小学生。https://www.unjs.com/fanwenwang/dcbg/20230101161209_6188922.html
10.为余驾飞龙兮,杂瑶象以为车——智能网联汽车数据合规观察与概述智能网联汽车的快速发展促进了消费升级,形成了新的消费增长点,丰富了对未来的科技想象。2023年12月,中央经济工作会议指出,要“提振新能源汽车、电子产品”等大宗消费。2024年两会期间,代表、委员们关注重点聚焦智能网联汽车领域,就智能交通体系、产品供应链、数据安全等提出建议、提案。国家有关部https://www.kwm.com/cn/zh/insights/latest-thinking/intelligent-connected-vehicle-data-compliance-observation-and-overview.html
11.张夕勇刘莹:未来五年京津冀新能源汽车协同发展建议专论三、未来五年发展建议 京津冀是我国重要的汽车产业集聚区,产业基础雄厚,技术创新活跃,发展空间广阔。未来,要巩固和扩大新能源汽车发展优势,进一步优化产业布局,坚持以科技创新驱动产业发展,聚焦区域协同强化产业链合作。持续强化协同创新和产业协作,强化三地轮值“链长制”,加快推进区域创新链、产业链、供应链的“延链”https://www.dongchedi.com/article/7403699848324710948
12.把握“十四五”规划的政策红利,10个重点行业红利重点解读!通信:网络推动社会经济变革,关注两大基础设施、四大应用、两大保障 国防军工:迎接军工新周期 医药:“十四五”规划下的医药新五年,关注创新、公共卫生安全和消费升级下的医药机会 食饮:消费升级持续驱动,各板块发展潜力巨大 汽车:周期向上,关注电动智能变革 https://www.shangyexinzhi.com/article/2696884.html