shanghai security defense & alarm association 愛建網">
在車聯網產業快速發展的同時,網絡安全和數據安全風險日益凸顯,如何保障聯網數據安全、信息安全成為車聯網產業發展過程中的重要議題。3月7日,工信部印發印發《車聯網網絡安全和數據安全標準體系建設指南》(以下簡稱《指南》),針對車聯網網絡安全和數據安全標準體系提出了2023年和2025年的建設目標。這意味著車聯網網絡安全和數據安全標準體系框架圖正式形成,車聯網安全標準化提上日程。
車聯網的概念源于物聯網,即車輛物聯網,是以行駛中的車輛為信息感知對象,借助新一代信息通信技術,實現車與X(即車與車、人、路、服務平臺)之間的網絡連接。國內車聯網發展從2008年起步,大致經歷了以下三個發展階段:
1)V2C人車互動階段:兩大內涵為人機交互界面的數字化,和基于單車相關數據服務應用多元化;
2)V2V車車交互階段:主要基于傳感技術與車車通信技術的發展,可應用于避免碰撞、防止追尾、車隊跟馳等方向,是實現自動駕駛的前提;
3)最終發展階段:車與萬物互聯,屬于智慧交通系統ITS的構成部分。
蓬勃發展背后的數據安全隱患
面向“十四五”,車聯網進入應用部署的新時期,我國車聯網產業跨行業融合帶動應用部署模式向縱深發展,車聯網產業在“車-路-云-網-圖”各方面均呈現良好發展勢頭。未來,隨著車聯網用戶規模逐年提升,車聯網市場規模也將不斷擴大。據前瞻產業觀察初步估算,車聯網市場規模有望在2026年達到8千億元,2021-2026年平均復合增長率將達到30.36%。得以窺見,各項技術發展不斷成熟以及政策的強勢推動下,車聯網將打開新的成長空間。
隨著人工智能、信息通信技術加速發展和跨界融合,智能網聯汽車與外界的交互手段不斷豐富,智能網聯汽車在積極融入網絡時代的同時,也不可避免地面臨信息安全問題。汽車數據是車聯網運行的關鍵,其中包含的大量重要數據將涉及到個人、車輛、企業以及國家的安全。如果缺乏有效的監管措施,車輛被遠程控制或惡意攻擊帶來的重大安全隱患,不僅會對用戶造成傷害,甚至會對國家安全造成威脅。
《指南》落地實施,將有利于車聯網在數據收集、使用和傳輸等有規可依,有效杜絕車聯網信息使用亂象,切實保護行車數據安全和人身安全,確保網絡暢聯安全和數據安全,將能有效推動交通智能化,解決交通堵塞問題,有效推動節能減排,促進車聯網產業健康發展。
政策密集出臺推動產業健康發展
早在2018年12月,工信部發布《車聯網(智能網聯汽車)產業發展行動計劃》,就曾經提到汽車安全信息安全的3個方面。包括2020年國務院發布《新能源汽車產業發展規劃(2021- 2035年)》以及工信部發布《關于推動5G加快發展的通知》,也著重提到了車聯網在汽車產業發展中的重要地位。
2021年,在車聯網領域,相關部門也在不斷加強監管和保護,陸續出臺了《汽車數據安全管理若干規定(試行)》《關于加強智能網聯汽車生產企業及產品準入管理的意見》等重要行業規定和意見,對車聯網產業提出了全方位的數據保護要求。
《指南》提出到2023年底,初步構建起車聯網網絡安全和數據安全標準體系。重點研究基礎共性、終端與設施網絡安全、網聯通信安全、數據安全、應用服務安全、安全保障與支撐等標準,完成50項以上急需標準的研制。到2025年,形成較為完善的車聯網網絡安全和數據安全標準體系。完成100項以上標準的研制,提升標準對細分領域的覆蓋程度,加強標準服務能力,提高標準應用水平,支撐車聯網產業安全健康發展。
在數據安全標準方面,《指南》指出,數據安全標準主要規范智能網聯汽車、車聯網平臺、車載應用服務等數據安全和個人信息保護要求,包括通用要求、分類分級、出境安全、個人信息保護、應用數據安全等5類標準。
相關政策的密集出臺,相關部門的頻繁“出手”,都預示著我國數據安全已經進入強監管時代,車聯網監管體系正在逐步形成,為智能網聯汽車提供更健康的發展環境,為國家信息安全提供更強大的法律保障。
未來如何推進車聯網數據安全體系建設?
智能汽車在車聯網中扮演的角色將不僅僅是一般意義上的交通工具,為實現更多的功能與場景,智能汽車正在成為深度收集、處理、傳輸和使用大量包含個人信息、汽車運行數據和環境數據的可移動、可交互的汽車數據樞紐。為筑牢數據安全底線,推進車聯網數據安全體系建設,強化數據安全風險應對和防護水平提升,建議從以下三方面開展工作。
1)做好安全監管,構建車聯網數據安全檢測評估體系。加強安全檢測評估技術產學研用,通過車聯網安全檢測評估試點示范,加強相關技術手段和產品服務的產業應用。依托國家級第三方安全檢驗檢測中心,強化車聯網關鍵設備及系統平臺的數據安全檢測,做好車聯網供應鏈數據安全防護。
2)加強頂層設計,建立健全車聯網數據安全制度和標準體系。以頂層設計為指導,立足實際安全風險和需求,推動出臺車聯網(智能網聯汽車)網絡安全標準體系建設指南等指導性文件,逐步建立完善車聯網數據安全標準規范體系,強化標準規范宣貫和應用示范工作,推進車聯網數據安全健康發展。
3)強化安全保障,提升車聯網數據安全防護能力。加大車聯網數據安全投入,創新車聯網安全運維與咨詢等服務模式,提升行業數據安全保障服務能力。重點突破產業的功能安全、網絡安全和數據安全的核心技術研發,支持安全防護、漏洞挖掘、入侵檢測和態勢感知等系列安全產品研發。
滬公網安備 31011202001934號