0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

关于构建完善汽车数据安全管理体系的建议

jf_EksNQtU6 来源:谈思实验室 2023-03-07 10:16 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

01

汽车数据安全问题日趋严峻

随着智能网联汽车的发展,汽车已经从传统代步工具演化为一台拥有数据中心架构的移动终端。智能汽车领域信息化程度大幅提升,网络数据安全攻击事件也随之增加,越来越多的攻击者将攻击目标从传统终端转向智能网联汽车。以汽车数据为核心的新安全问题日益凸显,汽车数据安全事件频发。2022年下半年,某车企的部分用户基本信息和车辆销售信息被黑客窃取,并以此遭受巨额勒索。车联网数据安全形势日趋严峻,智能网联汽车的数据安全防护亟需重点关注。同时,木马攻击、隐私窃取等网络威胁,正从传统网络逐渐向智能网联汽车领域渗透。据《2022年全球汽车网络安全报告》显示,2021年车联网攻击事件相比2018年增长了225%。与传统网络攻击不同,车联网的安全可能直接威胁驾驶或乘坐汽车人员的生命安全,扰乱社会稳定、波及国家安全。

02

两会上雷军的汽车数据安全问题建议

3月4日,全国人大代表,小米集团创始人、董事长兼CEO雷军在两会上针对“构建完善汽车数据安全管理体系”提出具体建议。

在汽车数据安全管理体系方面,雷军认为智能网联汽车作为车轮上的数据中心,其承载的行驶轨迹、生物特征等敏感个人信息,及地理信息、车外影像等,既是数字经济发展的重要要素资产,也给个人隐私、国家公共利益与安全带来了挑战。

在《关于构建完善汽车数据安全管理体系的建议》中,雷军指出:目前国家已发布若干汽车相关的数据安全推荐性国家标准,规范了网约车服务及汽车数据采集等部分场景要求,尚无法覆盖到研产供销全业务领域。为此雷军建议,由主管部门牵头,定义汽车数据分类分级规则,加快制定围绕汽车生命周期和数据生命周期两条主线的数据安全标准,指导产业发展。同时建立智能网联汽车数据安全认证制度、数据安全评级及公示制度,提升行业透明度与可信度。

另外,雷军还指出,当前各车企间数据尚未实现有效安全流通,数据孤岛普遍存在,数据价值无法充分发挥。他建议,应当在保障数据安全的前提下,构建汽车数据共享机制及平台,让各车企间的数据实现流通,将数据转化为社会生产力。

18bc128a-bc74-11ed-bfe3-dac502259ad0.png

03

小米汽车的数据安全挑战

目前,小米汽车研发团队已经召集超过了2300人,力争2024年一季度小米汽车将正式量产。但是小米正在紧锣密鼓全力攻克汽车技术的敏感时期,小米汽车却遭遇数据泄露。

今年1月,某博主在网上发布小米汽车首款车型小米MS11的外观以及保险杠、装饰件等设计图片,以及小米与北汽模塑相关合作细节等,引发网络热议。

对此,小米集团公关部回应称,泄密的文件确是二级供应商保密的设计文件。2月2日,小米官方微博通报该数据泄露事件处理结果:小米汽车合作方北京某模塑科技有限公司因对其下游供应商管理不善,泄露了汽车的早期设计稿。

小米集团表示,已依据《保密协议》对涉事合作方进行了严肃处理,包括:依照《保密协议》处以100万元的经济赔偿;责成其对下游供应商加强信息安全管理,并对泄密肇事人进行严肃处理;责成供应商制定详细整改方案,全面升级保密措施。

在汽车尚未正式量产之前,小米已经面临严峻的企业数据安全问题,而后续大量汽车入市后,每辆汽车每天都可能会不断收集各类数据,如何确保大量数据的安全问题,将是小米汽车面临的巨大挑战。

我们认为汽车数据安全问题,已经不只是智能汽车必须攻克的技术问题,更是相关法律法规要求下的合规挑战,比如数据收集处理、数据跨境、企业的安全合规管理流程等,需要常态化建设、持续监管投入及技术革新。据悉,小米汽车安全团队也在不断招兵买马,逐步构建汽车数据安全防线。

04

国内外汽车网络数据安全法律法规

国内外高度关注汽车智能化、网联化发展的潜在安全隐患,多个国家和地区加快推进网络安全、数据安全等相关工作。2020年6月,联合国世界车辆法规协调论坛通过了《汽车网络安全和网络安全管理》法规,明确车辆制造商满足汽车网络安全强制认证要求。2022年6月后,欧盟依据《一般数据保护条例》(GDPR)法规,对汽车企业使用个人信息和数据跨境传输进行监管。美国先后出台了《联邦自动驾驶汽车政策》《自动驾驶系统:安全愿景2.0》《自动驾驶汽车综合规划》等,提出采取防护措施应对自动驾驶汽车的网络威胁和漏洞、隐私和数据保护风险等具体要求。

近年来,我国已经制定并实施《中华人民共和国网络安全法》、《中华人民共和国数据安全法》以及《中华人民共和国个人信息保护法》等数据保护领域的重要法律。汽车行业相关部委也在不断加强监管和保护,2021年7月,国家互联网信息办公室公布《汽车数据安全管理若干规定(试行)》,首次清晰界定了“汽车数据处理者”和“重要数据”类型等内容,同年8月,工业和信息化部发布《关于加强智能网联汽车生产企业及产品准入管理的意见》,明确企业应当建立健全汽车数据安全管理制度,建立数据资产管理台账,实施数据分类分级管理,建设数据安全保护技术措施,确保数据持续处于有效保护和合法利用的状态,依法依规落实数据安全风险评估、数据安全事件报告等要求。企业需要满足相关部委合规监管要求,健康合理发展产业。

18cac9e2-bc74-11ed-bfe3-dac502259ad0.jpg

智能汽车行业中的数据安全问题是新生事物,诸多难点包括数据分类分级问题、重要数据的处理、存储和出境问题和主体责任分配问题等,解决这些问题需要上下游产业链企业、车企、政府多方协力,细化行业要求、加强政府监管、加速试点落地。行业主管部门、市场安全监管部门、交通运输部门以及网络信息主管机构等多部门多机构的协同联动,明确职责划分,定期交流,将进一步促进汽车数据安全监管与智能汽车的蓬勃发展和安全落地。

18ed9ca6-bc74-11ed-bfe3-dac502259ad0.png

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据安全
    +关注

    关注

    2

    文章

    756

    浏览量

    30750
  • 智能网联汽车

    关注

    9

    文章

    1272

    浏览量

    31772

原文标题:首发!小米雷军两会上就汽车数据安全问题建言:关于构建完善汽车数据安全管理体系的建议

文章出处:【微信号:谈思实验室,微信公众号:谈思实验室】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    长城汽车通过合规管理体系国际认证

    与经济制裁、车联网数据隐私保护、反垄断、广告宣传四大合规领域。这标志着长城汽车建立了符合国际标准的合规管理体系,在合规治理、风险管理及内部控制方面达到新高度。
    的头像 发表于 11-25 09:41 291次阅读

    万峰林景区携手大华股份构建智慧管理体系

    万峰林景区携手大华股份,构建“服务-安全-管理-运营”四维一体的智慧管理体系,提升景区管理效能与决策水平,打造“古今交融、智慧共生”的文旅新
    的头像 发表于 11-14 11:39 634次阅读
    万峰林景区携手大华股份<b class='flag-5'>构建</b>智慧<b class='flag-5'>管理体系</b>

    福晶科技通过ISO 27001信息安全管理体系认证

    安全视为企业全面服务与管理体系的重要组成部分。此次认证,标志着福晶科技在信息安全管理领域正式构建起与国际标准接轨的科学
    的头像 发表于 11-04 14:42 435次阅读

    装备制造行业如何建立完善的设备资产管理体系

    通过 “权责清晰的架构 + 全流程闭环管理 + 数智化技术支撑 + 制度人才保障”,装备制造企业可建立起高效、可控的设备资产管理体系,为生产连续性和成本控制提供坚实保障。
    的头像 发表于 08-14 11:48 655次阅读
    装备制造行业如何建立<b class='flag-5'>完善</b>的设备资产<b class='flag-5'>管理体系</b>?

    锦浪科技荣获知识产权合规管理体系认证证书

    近日,锦浪科技顺利通过了新版国家标准《企业知识产权合规管理体系要求》(GB/T29490-2023)的严格认证,荣获《知识产权合规管理体系认证证书》,这一认证不仅彰显了公司知识产权管理体系
    的头像 发表于 07-07 16:22 682次阅读

    美光科技通过ISO/SAE 21434汽车网络安全管理体系认证

    30余年来,美光始终走在汽车市场的前沿,不断推动车用内存和存储解决方案创新,以满足合作伙伴和终端用户不断变化的需求。现在,我们自豪地宣布,美光获得了面向汽车行业的ISO 21434网络安全管理
    的头像 发表于 07-01 10:40 1800次阅读

    夯实国产供应链安全、践行功能安全体系,纳芯微再获更高等级功能安全管理体系认证

    纳芯微功能安全管理体系通过TÜV莱茵审核,获ISO 26262 ASIL D "Defined-Practiced"认证,涵盖国产首颗功能安全ABS轮速传感器
    的头像 发表于 06-27 16:36 526次阅读
    夯实国产供应链<b class='flag-5'>安全</b>、践行功能<b class='flag-5'>安全体系</b>,纳芯微再获更高等级功能<b class='flag-5'>安全</b><b class='flag-5'>管理体系</b>认证

    国星半导体荣获职业健康安全管理体系与能源管理体系认证

    近日,国星光电全资子公司国星半导体通过权威认证机构的严格审核,顺利获得ISO45001职业健康安全管理体系及ISO50001能源管理体系双认证。
    的头像 发表于 05-22 17:05 909次阅读

    进芯电子通过ISO 26262道路车辆功能安全管理体系认证

    近日,进芯电子成功获颁“ISO 26262 道路车辆功能安全管理体系认证证书”,此次认证标志着进芯电子在功能安全管理体系方面达到了全球公认的标准。
    的头像 发表于 04-16 17:41 866次阅读

    杰发科技通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,四维图新旗下杰发科技宣布,公司通过国际公认的测试、检验和认证机构SGS关于ISO/SAE 21434汽车网络安全管理体系认证。上述认证的取得,不仅显示出杰发科技在汽车网络安全领域
    的头像 发表于 04-03 18:00 1848次阅读

    铁将军通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,铁将军成功通过德国莱茵TÜV的审核,获得ISO/SAE 21434汽车网络安全管理体系认证证书,这标志着铁将军对产品全生命周期的信息安全管理水平达到国际标准要求,能为全球车企客户
    的头像 发表于 03-25 09:50 1279次阅读

    蔚来通过ISO 21448预期功能安全管理体系认证

    近日,蔚来顺利通过了ISO 21448:2022预期功能安全管理体系认证,并获得全球领先的检验检测认证机构DEKRA德凯颁发的功能安全管理体系认证证书。这一成就不仅表明蔚来在
    的头像 发表于 03-04 14:52 958次阅读

    中科创达通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,中科创达(股票代码:300496)成功通过 ISO/SAE 21434汽车网络安全管理体系认证,并获得国际知名认证机构 SGS 颁发的认证证书。这标志着中科创达在汽车网络安全领域达到了国际先进水平,为智能
    的头像 发表于 02-20 09:33 1539次阅读

    华为通过BSI全球首批漏洞管理体系认证

    近日,华为通过全球权威标准机构BSI漏洞管理体系认证,涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞处理流程三大国际标准。华为凭借其
    的头像 发表于 01-16 11:15 1041次阅读
    华为通过BSI全球首批漏洞<b class='flag-5'>管理体系</b>认证

    设备管理体系实施指南

    设备管理体系在保障生产运营基石、搭建交流学习平台以及助力打造标杆典范等方面具有重要意义。组织应全面实施设备管理体系,提高设备管理效率和效果。
    的头像 发表于 12-18 10:38 1207次阅读
    设备<b class='flag-5'>管理体系</b>实施指南