2023年全球智能网联汽车网络数据安全相关57条法规盘点

开通VIP,畅享免费电子书等14项超值服

首页

好书

留言交流

下载APP

联系客服

2024.01.16浙江

01

国际汽车网络安全标准法规

1月

《关于在欧盟全境实现高度统一网络安全措施的指令》

该指令与其他较新的欧盟立法法案一样,都受到GDPR的约束,即所有涉及个人数据的义务都必须以符合GDPR的方式遵守。例如,在涉及数据泄露的议题上,如果根据GDPR对数据泄漏做出了罚款,则不应根据新指令对同一侵权行为再次加以处罚。而对于其他涉及特定行业的网络安全议题,则应由具体的部门条例作为特别法而优先适用。

3月

《推进隐私保护的数据共享和分析的国家战略》

3月30日,美国白宫科技政策办公室(OSTP)发布《促进数据共享与分析中的隐私保护国家战略》,正式确立了政府的目标,即支持保护隐私数据共享和分析(Privacy-PreservingDataSharingandAnalytics,“PPDSA”)技术。

战略列出了四项基本指导原则,代表了其处理隐私数据的方法:创建保护公民权利的PPDSA技术;在公平的同时促进创新;建立具有问责机制的技术;并尽量减少弱势群体的风险。

4月

《数据保护和数字信息法案》修订案

《数据保护和数字信息法案》被视为英国版的《通用数据保护条例》(GDPR)。此次修订后的法案引入了一个简单清晰且对企业友好的框架,在沿用欧盟GDPR优势的基础上为企业提供更大的灵活性;确保新制度与欧盟数据容量保持一致;进一步减少合规性文书;不会为企业增加额外成本;明确何时可在未经同意的情况下处理个人数据;确保自动化决策有所保障,从而提高公众和企业对人工智能技术的信心。

7月

《关于欧盟-美国数据隐私框架的充分性决定》

10月

欧盟和日本就数据跨境流动达成协

2023年10月28日,欧盟委员会宣布已与日本就跨境数据流动达成一项协议。欧盟委员会解释说,该协议将使双方能够有效地处理数据,而无需繁琐的行政或存储要求。该协议取消了成本高昂的数据本地化要求,即不要求公司在本地实际存储数据。欧盟委员会确认协议条款一旦获得批准,将纳入《欧日经济伙伴关系协定》(EU-JapanEconomicPartnershipAgreement)。

11月

1、《网络弹性法案》

《网络弹性法案》对硬件和软件产品的设计、开发、生产和上市提出了适用于全欧盟范围的网络安全要求,以避免欧盟成员国不同立法中的重叠要求。该法规将适用于所有直接或间接连接到其他设备或网络的产品。

2、《数据法案》

02

国内汽车网络安全标准法规

(国家级)

1、《数据安全治理实践指南2.0》

《指南(2.0)》依据大量行业调研和企业实践,在《指南(1.0)》的基础上优化了数据安全治理总体视图,并针对数据分类分级难落地、管理与技术易脱钩等焦点问题的建设方案进行了初步探索,进一步细化了数据安全治理实践路线。

2、《数据安全产品与服务图谱(2.0)》

图谱2.0将数据安全产品与服务分为数据安全通用类产品、数据安全综合类产品、数据安全服务三大类别,合计收录116家企业的488款数据安全产品及服务信息。

3、《关于促进数据安全产业发展的指导意见》

工业和信息化部、国家网信办、发展改革委等十六部门近日印发《关于促进数据安全产业发展的指导意见》,提出到2025年,数据安全产业基础能力和综合实力明显增强。意见为推动数据安全产业高质量发展,提高各行业各领域数据安全保障能力,加速数据要素市场培育和价值释放,夯实数字中国建设和数字经济发展基础。

4、《数据安全工程技术人员国家职业标准》、《密码工程技术人员国家职业标准》

标准为适应数字经济发展需要,加强数字技术人才培养,促进数字经济和实体经济深度融合。

5、《网络立法白皮书(2022年)》

中国信息通信研究院在往年《互联网法律白皮书》的基础上,结合全球数字经济发展新趋势,阐述进入新时代我国的网络立法成就,回顾2022一年国内外重要网络立法活动,形成《网络立法白皮书(2022年)》,供社会各界参考。

6、《网络安全标准实践指南—车外画面局部轮廓化处理效果验证(征求意见稿)》

指南给出了验证车外画面进行人脸、车牌局部轮廓化处理效果的流程、方法及验证标准。

2月

1、《个人信息出境标准合同办法》

《办法》规定了个人信息出境标准合同的适用范围、订立条件和备案要求,明确了标准合同范本,为向境外提供个人信息提供了具体指引。

2、《智能网联汽车数据分类分级实践指南》

指南明确了智能网联汽车数据分类分级的方法论,及对应不同等级的数据,给出通用的安全措施。

1、《信息安全技术信息安全控制(征求意见稿)》

组织在实施基于GB/T22080信息安全管理体系的信息安全风险处置时,本文件可作为其确定和实施所需控制的参考;本文件还可作为组织在确定和实施普遍接受的信息安全控制时的指导文件。

2、《国家汽车芯片标准体系建设指南(2023版)(征求意见稿)》

《建设指南》基于汽车芯片技术结构,从应用场景和标准内容两个维度搭建标准体系架构,明确了今后一段时期汽车芯片标准体系建设的原则、目标和方法,提出了体系框架、整体内容及具体标准项目,确立了各项标准在汽车芯片产业技术体系中的地位和作用。

3、《信息安全技术个人信息跨境传输认证要求(征求意见稿)》

1、《信息安全技术软件产品开源代码安全评价方法(征求意见稿)》

2、《信息安全技术公钥基础设施在线证书状态协议(征求意见稿)》

此协议是一种无需请求证书撤销列表(CRL)即可查询数字证书状态的协议,包括总则、功能要求、具体协议等,适用于公钥基础设施的建设以及应用在线证书状态协议的依赖方等。

3、《汽车远程升级(OTA)信息安全测试规范(征求意见稿)》

《规范》主要内容共包括6个章节,包括:测试条件要求、服务平台安全测试要求、通信链路安全测试要求、车载设备安全测试要求、OTA过程安全测试要求、OTA升级包安全测试要求,从“测试目的、测试前置条件、测试方法、通过标准”四个维度分别进行研究。主要适用于M类、N类汽车OTA升级的信息安全设计开发、验证和生产工作。

4、《网络安全标准实践指南——网络数据安全风险评估实施指引(征求意见稿)》

《指引》提出了网络数据安全风险评估思路、主要工作内容、流程和方法,从数据安全管理、数据处理活动、数据安全技术、个人信息保护等方面评估安全风险。

5月

1、《汽车整车信息安全技术要求(征求意见稿)》

《要求》规定了汽车信息安全管理体系要求、车辆信息安全一般要求、车辆信息安全技术要求、审核评估及测试验证方法;适用于M类、N类及至少装有1个电子控制单元的O类车辆,其他类型车辆可参考执行。

2、《智能网联汽车自动驾驶数据记录系统(征求意见稿)》

该文件规定了智能网联汽车自动驾驶数据记录系统的技术要求和试验方法。适用于配备自动驾驶数据记录系统的M和N类车辆,其他类型的车辆可参照使用。

3、《道路车辆局域互联网络(LIN)第1部分:一般信息和使用案例定义》

规定了称为局域互联网络(LIN)的车辆通信网络的使用案例、通信协议和物理层需求。

4、《网络安全标准实践指南一网络数据安全风险评估实施指引》

本指南主要从网络数据安全风险评估的思路、工作流程、评估内容和评估手段方面指导有关监管部门、第三方机构、数据处理者开展数据安全风险评估。

5、《商用密码管理条例》

6、《个人信息出境标准合同备案指南(第一版)》

对个人信息出境标准合同备案方式、备案流程、备案材料等具体要求作出了说明。

6月

《人工智能安全标准化白皮书(2023版)》

梳理了人工智能技术与应用发展现状,分析了人工智能面临的新的安全风险,结合国内外人工智能安全政策与标准现状,指出了人工智能安全标准需求,提出了下一步开展人工智能安全标准化工作的建议,为规范引导人工智能安全标准化工作提供参考。

1、《国家车联网产业标准体系建设指南(智能网联汽车)(2023版)》

设计了“三横二纵”的技术逻辑架构,主要针对智能网联汽车通用规范、核心技术与关键产品应用,构建包括智能网联汽车基础、技术、产品、试验标准等在内的智能网联汽车标准体系,充分发挥标准对智能网联汽车产业关键技术、核心产品和功能应用的基础支撑和引领作用。

2、《信息安全技术网络安全产品互联互通框架(征求意见稿)》

本文件给出了网络安全产品互联互通框架,包括互联互通功能和互联互通信息,适用于指导网络安全产品互联互通的设计、开发和应用。

3、《信息安全技术安全运维系统技术规范(征求意见稿)》

规定了网络运维访问控制、运维审计、安全管理等安全运维系统安全功能要求、自身安全要求、安全保障要求及测试评价方法,适用于安全运维系统的设计、开发、测试与评价。

8月

1、《自然资源部关于加快测绘地理信息事业转型升级更好支撑高质量发展的意见》

《意见》从强化测绘地理信息数据要素保障、拓展测绘地理信息赋能应用、构建测绘地理信息新安全格局、优化事业和产业发展环境、加强组织实施保障等方面作出工作部署。

2、《信息安全技术敏感个人信息处理安全要求(征求意见稿)》

对生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹、不满十四周岁未成年人信息等敏感个人信息进行场景化规定,明确数据处理者对这些敏感个人信息进行收集、存储、使用、加工、传输、提供、公开、删除等处理活动的安全要求,重点突出采集必要性、安全保护、脱敏规则、告知同意等方面的具体要求。

3、《信息安全技术数据安全风险评估方法(征求意见稿)》

给出了数据安全风险评估的基本概念、要素关系、分析原理、实施流程、评估内容、分析与评价方法等,明确了数据安全风险评估各阶段的实施要点和工作方法。适用于指导数据处理者、第三方评估机构开展数据安全风险评估,也可供有关主管监管部门实施数据安全检查评估时参考。

4、《信息安全技术网络安全信息共享指南》

5、《信息安全技术基于个人信息的自动化决策安全要求(征求意见稿)》

6、《人脸识别技术应用安全管理规定(试行)(征求意见稿)》

强调当实体组织使用人脸识别技术处理人脸信息时,应当取得个人的单独同意或者依法取得书面同意。值得一提的是,当法律、行政法规规定不需取得个人同意的除外。

9月

1、《规范和促进数据跨境流动规定(征求意见稿)》

要求数据处理者向境外提供重要数据和个人信息,应当遵守法律、行政法规的规定,履行数据安全保护义务,保障数据出境安全;发生数据出境安全事件或者发现数据出境安全风险增大的,应当采取补救措施,及时向网信部门报告。

2、《信息安全技术重要数据处理安全要求(征求意见稿)》等7项国家标准

《要求》拟给出重要数据收集、存储、使用、传输、共享、销毁等处理过程中的安全要求,为数据处理者合法、正当,以及安全地处理其掌握的重要数据提供技术支撑。

1、《工业和信息化领域数据安全风险评估实施细则(试行)(征求意见稿)》

适用于中华人民共和国境内工业和信息化领域重要数据和核心数据处理者开展的数据安全风险评估活动,一般数据处理者可参照本细则开展数据安全风险评估。

2、《工业互联网安全分类分级管理办法(征求意见稿)》

工业互联网安全分类分级管理以工业互联网企业为对象,企业类型主要包括三类:(一)应用工业互联网的工业企业;(二)工业互联网平台企业;(三)工业互联网标识解析企业。

3、《商用密码应用安全性评估管理办法》

《办法》提出从事商用密码应用安全性评估活动,向社会出具具有证明作用的商用密码应用安全性评估数据、结果的机构,应当经国家密码管理局认定,依法取得商用密码检测机构资质。

4、《商用密码检测机构管理办法》

《办法》从事商用密码产品检测、网络与信息系统商用密码应用安全性评估等商用密码检测活动,向社会出具具有证明作用的数据、结果的机构,应当经国家密码管理局认定,依法取得商用密码检测机构资质。

1、《关于开展智能网联汽车准入和上路通行试点工作的通知》

《通知》主要针对搭载国家标准3级(L3级)和4级(L4级)自动驾驶功能的智能网联汽车产品开展准入试点工作。通过开展试点工作,引导智能网联汽车生产企业和使用主体加强能力建设,在保障安全的前提下,促进智能网联汽车产品的功能、性能提升和产业生态的迭代优化,推动智能网联汽车产业高质量发展。

2、《面向车路云一体化的智能网联汽车数据分类分级指南》

标准旨在规定智能网联汽车测试示范区“车-路-云-网-图-第三方”几大要素下车路云一体化的智能网联汽车数据的分类分级,主要包括目标和原则、数据分类、数据分级、数据分类分级实施流程等内容。

3、《网络安全标准实践指南—粤港澳大湾区跨境个人信息保护要求(征求意见稿)》

本文件适用于大湾区内个人信息处理者依据备忘录以认证方式开展个人信息跨境处理活动。大湾区内个人信息处理者是指注册于(适用于组织)/位于(适用于个人)粤港澳大湾区内的个人信息处理者。

12月

1、《网络安全事件报告管理办法(征求意见稿)》

本《征求意见稿》共有十四条,列明了网络安全事件的报告对象、报告时限、报告内容格式等要求。本文将尝试分析此《征求意见稿》对普通企业的影响,并提供应对措施建议。

2、《粤港澳大湾区(内陆、香港)个人信息跨境流动标准合同实施指引》

指引为促进粤港澳大湾区个人信息跨境安全有序流动,推动粤港澳大湾区高质量发展,同时也是为了促进粤港澳大湾区个人信息跨境流动的便利而实施的措施。

3、《工业和信息化领域数据安全事件应急预案(试行)(征求意见稿)》

4、《工业领域数据安全标准体系建设指南(2023版)》

针对装备工业中汽车、民用飞机、民用船舶等行业的数据安全特点、场景,提出装备工业各行业数据分类分级、重要数据识别、数据安全防护重点标准。

03

(地方级)

1、《上海市电信和互联网行业首席数据官制度建设指南(试行)》

通过在本市电信和互联网行业试点建立首席数据官(以下简称CDO)制度,将数据战略引入自身的日常管理运营,指导行业全面统筹数据开发、利用和安全,引导企业构建、激活数据管理能力。

2、《北京市智能网联汽车政策先行区数据安全管理办法(试行)》

本《办法》填补了国内自动驾驶示范区级数据安全管理的空白,内容主要包含三大板块:一是全面厘清了智能网联汽车产业数据安全管理的关键环节;二是详细梳理了重点数据类型的合规风险;三是创新性构建了示范区数据安全能力建设机制。

《浙江省个人信息出境标准合同备案指引》

备案指引根据《个人信息出境标准合同办法》要求,主要为指导和帮助个人信息处理者规范,有序备案个人信息出境标准合同。

《北京市智能网联汽车政策先行区数据分类分级管理细则(试行)》

细则为车路云一体化数据分类分级提供细化的落地指引,推动形成政府监管、市场自律的数据治理结构,为产业数据安全和数据市场化流通交易奠定基础。

《浙江省汽车数据处理管理规定》

规范省内汽车数据处理活动,保护个人、组织的合法权益,维护国家安全和社会公共利益,促进汽车数据合理开发利用。

THE END
1.汽车网络安全技术的深入分析汽车网络安全解决方案随着汽车智能化和网络化,网络安全威胁日益严重,包括外部网络攻击、内部网络漏洞、恶意软件和病毒以及物理攻击。文章分析了汽车网络安全技术,如加密、身份认证、安全通信协议、入侵检测系统等,并探讨了未来趋势与挑战,提出加强安全研发、建立监测系统、人员培训、行业合作等措施。 https://blog.csdn.net/lijigang100/article/details/139321905
2.维克多推出汽车网络安全解决方案维克多推出汽车网络安全解决方案 “SDV时代,随车身代码数量不断增长,继功能安全之后,网络安全正成为汽车领域最火热的话题。目前行业更多做的是V2V,V2X的互联,也就是说,车不再是以车内的通信为主,而是转而集中在车外,这种智能互联会带来网络安全和数据安全的问题。我这边会介绍一些维克多针对网络安全和数据安全的解决http://design.eccn.com/design_2022120510060044.htm
3.经纬恒润网络安全解决方案,护航智能网联汽车安行之路当前,智能网联化成为汽车行业新的浪潮,2022年上半年,车载智能终端前装搭载率超过60%且在持续增长,与此同时,远程控制、数据窃取、信息欺骗等各类潜在的网络安全问题也随之而来。在车型开发前期开展和完善汽车网络安全设计,消除或降低潜在的网络安全风险,并满足日趋严格的国内外网络安全相关法规和标准,已成为整车厂和零部件https://blog.itpub.net/31535135/viewspace-2929655/
4.东软NetEye智能网联汽车信息安全解决方案(SCar)东软NetEye智能网联汽车信息安全解决方案(S-Car)深度融合东软二十余年汽车电子与网络安全的技术经验积累,保障“云-管-端”全生命周期信息安全,打造车联网可信安全平台,为互联网汽车安行之路保驾护航。 产品亮点 车载终端软件安全防护 基于硬件设备的安全支持,对车载终端软件系统进行防护,以提高系统的整体安全性。控制网络https://neteye.neusoft.com/1658/
5.汽车网络安全汽车网络安全 精密双向电流感应放大器设计方案【有奖直播】提升毫米波信号测试精度 本文来源智能汽车开发者平台 摘要 今天,汽车不再仅仅是孤立的机械设备,而是越来越多地与外部环境相连接,例如V2I(车到基础设施)、V2V(车到车)、V2C(车到云)和V2X(车到万物)。高度的连通性使得车辆暴露在一系列安全和隐私威胁之下。https://www.eet-china.com/mp/a232398.html
6.汽车网关研究:Zonal架构下的网关,集成化成为重要趋势为应对跨域集成的主要趋势,许多网关芯片供应商提出相应的解决方案。如,恩智浦2021年底发布S32G3系列网络处理器芯片,具有实时处理能力、面向服务高性能计算的算力、跨域集成以及高性能安全处理,并提供完备的软件开发工具支持,能够满足服务型网关、车载计算机、域控制器、区域处理器、安全处理器等各类新型汽车电子电气架构的https://www.dongchedi.com/article/7264755170721071656
7.01华为智慧车企网络解决方案(在线阅读版).pdf本书介绍了汽车制造企业(车企)网络的发展趋势和面临的挑战,以及华为智慧车企网络解决方案的架构和方案价值。本方案涵盖了车企园区网络、数据中心网络、广域 i 前言网络和网络安全四个子方案,本书对这四个子方案的应用场景、方案价值、关键技术和成功案例分别进行了介绍。 读者对象 本书适合企业网络相关的 ICT 从业https://e.huawei.com/cn/material/enterprise/eb1027aca8fd477ca68d25087ff31f76
8.一文聊聊智能网联汽车网络安全接下来将从以下四个方面,介绍智能网联汽车网络安全解决方案。 1、智能网联汽车网络安全风险分析 2、智能网联汽车网络安全政策与标准 3、智能网联汽车网络安全系统架构和应用方案 4、整车网络安全研发流程 1 智能网联汽车网络安全风险分析 1.1 智能网联化使车辆网络安全风险增加 https://new.qq.com/omn/20220922/20220922A018HE00.html
9.公共网络安全解决方案系列产品市占率第一,获业内最高级别甲级①网络安全+车联网+华为鲲鹏,公共网络安全解决方案系列产品市占率第一,获业内最高级别甲级资质证书,基于鲲鹏硬件+欧拉+鲲鹏工具链,持续发布鲲鹏平台商用软件版本,这家公司获净买入;②消费电子+智能汽车+VR,华为旗舰机型元器件的主力供应商之一,推出纯固态激光雷达,还布局毫米波雷达、抬头显示等产品,机构大额净买入这https://www.cls.cn/detail/1828958
10.物联网方案(推荐12篇)因此,物联网安全解决方案并非一蹴而就。需要从多个层面进行设计和改进,包括硬件、软件、网络、安全管理等方面。在物联网安全问题得到解决之前,我们应该保持警惕,加强自我保护,做好日常安全管理和维护,让物联网成为我们更美好的未来的一部分而不是一个潜在的安全隐患。 https://www.liuxue86.com/a/5035628.html
11.河北省首届职业技能大赛项目介绍CAD机械设计项目(世赛项目机械工程 CAD,Mechanical Engineering CAD)是指制造业工程技术从业人员应用计算机辅助设计 CAD 软件、三维打印机、三维扫描仪和手工测量工具,为产品设计和制造建立零件和装配模型、详细工程图纸、产品设计和工艺解决方案的数字或纸质文件;使用三维扫描仪结合手工测绘工具创建逆向工程模型; 提交含有三https://www.tsr.he.cn/xwtj/2023-04/07/cms176366article.shtml
12.面向工业互联网智能制造数字化转型,中国工业报2020“智造基石”优选本次活动分为工业互联网、智能制造、数字化转型三个方向,以挖掘相关领域的优秀服务商及其解决方案,以及在数字化转型中成效突出的工业企业、人物(团队),总结和推广相关经验,推动互联网、大数据、人工智能、区块链等新一代信息技术与实体经济的深度融合。 海尔卡奥斯物联生态科技有限公司、树根互联技术有限公司、用友网络http://www.cinn.cn/p/239246.html
13.远程信息处理eCall和网络解决方案AnalogDevices汽车远程信息处理控制单元(TCU)提供先进的车载网络服务,例如提供网络连接和汽车音频总线(AB)来支持eCall,同时使车辆能够满足新的安全和安防法规。在汽车电子系统中,尽管主电源中断或者车辆停驻(发动机停止运转)时,仍有许多应用需要持续供电,例如车用遥控门锁、安全防https://www.analog.com/cn/applications/markets/automotive-pavilion-home/cabin-electronics-and-infotainment/telematics.html
14.2024CES座舱监控DMS篇国内外DMS参展厂商大汇总!韩国LG电子(LG Electronics)和汽车网络安全解决方案供应商Cybellum在CES 2024上向汽车OEM推出汽车网络安全管理系统(CSMS)Cockpit平台。由LG和Cybellum合作设计,该平台能够监视并维护车辆网络安全,简化OEM的网络安全保障和事件响应任务,确保车辆数字安全且符合不断发展的网络安全法规。 http://www.360doc.com/content/24/0130/10/80779074_1112678876.shtml
15.安全事件周报(07.1807.24)本周收录安全热点51项,话题集中在安全漏洞、网络攻击方面,涉及的组织有:Conti、APT29、Roaming Mantis、LinkedIn等。对此,360CERT建议使用360安全卫士进行病毒检测、使用360安全分析响应平台进行威胁流量检测,使用360城市级网络安全监测服务QUAKE进行资产测绘,做好资产自查以及预防工作,以免遭受黑客攻击。 https://cert.360.cn/warning/detail?id=7f3650949f8888e0745f1b90a1af90f3
16.智东西早报:广州清理9000辆共享单车拜腾汽车B轮融资引入一汽据外媒报道,卡尔顿大学与加拿大交通部及黑莓QNX开展合作,共同设计各类防护途径,由卡尔顿大学信息技术学院教授Richard Yu负责主导该研究项目,该项目旨在识别自动驾驶车辆最易遭受到的网络安全漏洞、分析网络攻击的风险、制定先进的安全方案,应对外部的网络安全威胁,其研究周期为3年。 https://zhidx.com/p/115386.html
17.成都市公安局交通管理局信息系统运行维护服务采购需求市场调查公告成都市货运汽车城区道路行驶证管理系统、执法规范化综合管理系统、移动警务(专网)、移动警务(互联网)、交管便民服务综合管理系统、交管自助机管理系统、公安信息通信网联网设备安全管理系统、H3C入网认证安全管理系统、日志采集系统(合众)、公安交通管理车驾管业务规范化管理系统、智能交通车驾管数据采集及共享服务系统、https://cdjg.chengdu.gov.cn/cdjg/cggg/2021-12/13/content_6c626401ec044b46a8563590665ee119.shtml