涉及網(wǎng)絡(luò)安全,工信部制定智能網(wǎng)聯(lián)汽車相關(guān)指南
近日工信部發(fā)布了《智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理指南(試行)》(征求意見稿)?!吨改稀窂钠髽I(yè)和產(chǎn)品兩方面,對(duì)智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全作出了多項(xiàng)要求。
如今,智能網(wǎng)聯(lián)汽車已成為汽車行業(yè)發(fā)展的重要方向!汽車的智能化、網(wǎng)聯(lián)化發(fā)展,不僅能助力現(xiàn)存交通問題的解決,同時(shí)還能開啟未來智慧出行與生活。根據(jù)相關(guān)數(shù)據(jù)顯示,到2030年左右,我國(guó)智能網(wǎng)聯(lián)汽車普及率就將達(dá)到90%以上。
智能網(wǎng)聯(lián)汽車的發(fā)展和普及,無(wú)疑將給人們帶來諸多便捷與全新體驗(yàn),但作為雙刃劍,其也不可避免的帶來一些風(fēng)險(xiǎn)及挑戰(zhàn),其中就包括汽車網(wǎng)絡(luò)安全。近兩年,智能汽車網(wǎng)絡(luò)安全問題頻發(fā),在侵犯用戶隱私同時(shí),也導(dǎo)致了多起安全事故。
在此情況下,為保障消費(fèi)者合法權(quán)益,推動(dòng)智能網(wǎng)聯(lián)汽車健康有序發(fā)展,近日工信部發(fā)布了《智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理指南(試行)》(征求意見稿)?!吨改稀窂钠髽I(yè)和產(chǎn)品兩方面,對(duì)智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全作出了多項(xiàng)要求。
《指南》提到,智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)要滿足企業(yè)安全保障能力要求,針對(duì)車輛網(wǎng)絡(luò)安全、數(shù)據(jù)安全等建立管理制度和保障機(jī)制,建立健全企業(yè)安全監(jiān)測(cè)服務(wù)平臺(tái)。同時(shí)要遵守網(wǎng)絡(luò)安全法律法規(guī),建立網(wǎng)絡(luò)安全防護(hù)體系,有效應(yīng)對(duì)網(wǎng)絡(luò)安全事件。
其中,《指南》特別指出,智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)應(yīng)依法收集、使用和保護(hù)個(gè)人信息,實(shí)施數(shù)據(jù)分類分級(jí)管理,制定重要數(shù)據(jù)目錄,不得泄露涉及國(guó)家安全的敏感信息。在我國(guó)境內(nèi)運(yùn)營(yíng)收集和產(chǎn)生的個(gè)人信息與重要數(shù)據(jù),應(yīng)按有關(guān)規(guī)定在境內(nèi)存儲(chǔ)。
除此以外,針對(duì)智能網(wǎng)聯(lián)汽車產(chǎn)品,《指南》也提出要求:應(yīng)具有事件數(shù)據(jù)記錄和自動(dòng)駕駛數(shù)據(jù)存儲(chǔ)功能,保證車輛發(fā)生事故時(shí)設(shè)備記錄數(shù)據(jù)的完整性;滿足功能安全、預(yù)期功能安全和網(wǎng)絡(luò)安全等過程保障要求;以及滿足網(wǎng)絡(luò)安全、數(shù)據(jù)存儲(chǔ)等測(cè)試要求。
在附件部分,工信部還對(duì)《指南》中提到的相關(guān)要求作出了具體說明。
比如,車輛網(wǎng)絡(luò)安全測(cè)試要求就至少要包括:能夠防御信息傳輸安全威脅;不存在已公布的網(wǎng)絡(luò)安全漏洞;能夠抵御合法用戶誤操作引發(fā)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn);能夠防御車輛外部連接的安全威脅;能夠防御非法盜取、破壞關(guān)鍵數(shù)據(jù)的威脅;能夠防御系統(tǒng)被物理非法操控的威脅;能夠防御數(shù)據(jù)丟失/車輛數(shù)據(jù)泄漏的威脅。
在數(shù)據(jù)存儲(chǔ)測(cè)試要求方面,至少要滿足:數(shù)據(jù)記錄系統(tǒng)在駕駛自動(dòng)化系統(tǒng)激活/退出/發(fā)出接管請(qǐng)求時(shí)進(jìn)行記錄,并可對(duì)啟動(dòng)最小風(fēng)險(xiǎn)策略、緊急策略、系統(tǒng)/車輛故障進(jìn)行記錄;記錄內(nèi)容包括系統(tǒng)基本信息、車輛狀態(tài)及動(dòng)態(tài)信息、行車環(huán)境信息、人員信息和故障信息;存儲(chǔ)的數(shù)據(jù)應(yīng)能被正確讀取和解析,不能被篡改。
在產(chǎn)品網(wǎng)聯(lián)安全保障要求上,至少要實(shí)現(xiàn):開展包括資產(chǎn)識(shí)別、威脅分析、潛在影響評(píng)估、風(fēng)險(xiǎn)分類應(yīng)對(duì)措施在內(nèi)的網(wǎng)聯(lián)安全風(fēng)險(xiǎn)評(píng)估;概念設(shè)計(jì)階段設(shè)計(jì)網(wǎng)絡(luò)安全架構(gòu)和功能;產(chǎn)品開發(fā)階段實(shí)現(xiàn)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和脆弱性防范應(yīng)對(duì)處置功能;測(cè)試驗(yàn)證階段開展整車網(wǎng)絡(luò)安全測(cè)試驗(yàn)證,并提供測(cè)試驗(yàn)證情況說明。
總的來看,工信部這一指南對(duì)于當(dāng)前智能網(wǎng)聯(lián)汽車發(fā)展來說恰逢其時(shí)。隨著指南完成意見征集最終出臺(tái),相信我國(guó)智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全問題將得到一定程度緩解,未來發(fā)展將進(jìn)一步走向成熟。