作為汽車產業(yè)發(fā)展的戰(zhàn)略方向,智能網聯汽車正處于技術快速演進、產業(yè)加速布局的商業(yè)化前期階段。
與此同時,汽車智能化、網聯化發(fā)展也產生了諸如未經授權的個人信息和重要數據采集、利用等數據安全問題,網絡攻擊、網絡侵入等網絡安全問題,駕駛自動化系統(tǒng)隨機故障、功能不足等引發(fā)的道路交通安全問題,以及在線升級(又稱OTA升級)改變車輛功能、性能可能引入的安全風險。
為推動智能網聯汽車產業(yè)高質量發(fā)展,工信部12日發(fā)布《關于加強智能網聯汽車生產企業(yè)及產品準入管理的意見》(以下簡稱《意見》),要求加強汽車數據安全、網絡安全、軟件升級、功能安全和預期功能安全管理,保證產品質量和生產一致性。
《意見》從加強數據和網絡安全管理、規(guī)范軟件在線升級、加強產品管理、保障措施等方面提出11項具體意見。
數據管理備受關注,在強化數據安全管理能力方面,《意見》明確應當建立健全汽車數據安全管理制度,依法履行數據安全保護義務;建設數據安全保護技術措施,確保數據持續(xù)處于有效保護和合法利用的狀態(tài),依法依規(guī)落實數據安全風險評估、數據安全事件報告等要求。
尤其值得注意的是,《意見》指出,在中華人民共和國境內運營中收集和產生的個人信息和重要數據應當按照有關法律法規(guī)規(guī)定在境內存儲,需要向境外提供數據的,應當通過數據出境安全評估。
《意見》同時強調,企業(yè)應當建立數據資產管理臺賬,實施數據分類分級管理,加強個人信息與重要數據保護。
對于智能網聯汽車產品而言,安全是紅線?!兑庖姟芬?,企業(yè)生產具有在線升級功能的汽車產品的,在線升級保證產品生產一致性。未經審批,不得通過在線等軟件升級方式新增或更新汽車自動駕駛功能。
而企業(yè)生產具有自動駕駛功能的汽車產品時,應當確保汽車產品具備人機交互功能,顯示自動駕駛系統(tǒng)運行狀態(tài)。在特定條件下需要駕駛員執(zhí)行動態(tài)駕駛任務的,應具備識別駕駛員執(zhí)行動態(tài)駕駛任務能力的功能。車輛應能夠依法依規(guī)合理使用燈光信號、聲音等方式與其他道路使用者進行交互。
為了有效復盤事故,汽車產品應具有事件數據記錄系統(tǒng)和自動駕駛數據記錄系統(tǒng),用于事故重建、責任判定及原因分析等。
另外,企業(yè)應當確保汽車產品具有安全、可靠的衛(wèi)星定位及授時功能,可有效提供位置、速度、時間等信息,《意見》鼓勵支持智能網聯汽車產品接受北斗衛(wèi)星導航系統(tǒng)信號。
工信部表示后續(xù)還將重點針對具有自動駕駛功能的智能網聯汽車產品編制出臺相關技術規(guī)范,推動《意見》落實。