車(chē)聯(lián)網(wǎng),是汽車(chē)、電子、信息通信等深度融合下的新興產(chǎn)業(yè)。近年來(lái),隨著自動(dòng)駕駛、物聯(lián)網(wǎng)等新一代信息技術(shù)的快速應(yīng)用,車(chē)聯(lián)網(wǎng)日漸成為各國(guó)競(jìng)爭(zhēng)焦點(diǎn),在資本市場(chǎng)的高漲熱情下,產(chǎn)業(yè)取得迅猛發(fā)展。但與此同時(shí),由于技術(shù)本身存在風(fēng)險(xiǎn)性,以及行業(yè)標(biāo)準(zhǔn)規(guī)范滯后缺失,產(chǎn)業(yè)信息安全威脅也愈發(fā)凸顯,發(fā)展面臨嚴(yán)峻安全挑戰(zhàn)。
在此背景下,我國(guó)車(chē)聯(lián)網(wǎng)要想取得一定優(yōu)勢(shì),克服各種安全問(wèn)題刻不容緩。9月15日,工信部發(fā)布了《關(guān)于加強(qiáng)車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全工作的通知》,對(duì)車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全管理工作進(jìn)行有關(guān)部署,要求各部門(mén)企業(yè)落實(shí)安全主體責(zé)任,采取管理和技術(shù)措施,及時(shí)發(fā)現(xiàn)并解決安全隱患,全面加強(qiáng)安全保護(hù),保障車(chē)聯(lián)網(wǎng)安全穩(wěn)定運(yùn)行。
根據(jù)要求,《通知》主要強(qiáng)調(diào)了四方面的防護(hù):
其一是智能網(wǎng)聯(lián)汽車(chē)完全防護(hù)。《通知》表示,要保障車(chē)輛網(wǎng)絡(luò)安全,智能網(wǎng)聯(lián)汽車(chē)生產(chǎn)企業(yè)要加強(qiáng)整車(chē)網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì),加強(qiáng)車(chē)內(nèi)系統(tǒng)通信安全保障,加強(qiáng)關(guān)鍵設(shè)備和部件安全防護(hù)和安全檢測(cè),加強(qiáng)診斷接口、通用串行總線端口、充電端口等的訪問(wèn)和權(quán)限管理。同時(shí)智能網(wǎng)聯(lián)汽車(chē)生產(chǎn)企業(yè)要落實(shí)安全漏洞管理責(zé)任,及時(shí)發(fā)現(xiàn)并處理威脅與漏洞。
其二是車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護(hù)?!锻ㄖ窂?qiáng)調(diào),車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護(hù)涉及五個(gè)方面,各相關(guān)企業(yè)和國(guó)家部門(mén)要加強(qiáng)車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)設(shè)施和網(wǎng)絡(luò)系統(tǒng)安全防護(hù)能力;全力保障車(chē)聯(lián)網(wǎng)通信安全;積極開(kāi)展車(chē)聯(lián)網(wǎng)安全監(jiān)測(cè)預(yù)警;做好車(chē)聯(lián)網(wǎng)安全應(yīng)急處置;以及做好車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護(hù)定級(jí)備案。
其三是車(chē)聯(lián)網(wǎng)服務(wù)平臺(tái)安全防護(hù)?!锻ㄖ芬?,車(chē)聯(lián)網(wǎng)服務(wù)平臺(tái)運(yùn)營(yíng)企業(yè)要采取必要的安全技術(shù)措施,加強(qiáng)平臺(tái)網(wǎng)絡(luò)安全管理,防范網(wǎng)絡(luò)侵入、數(shù)據(jù)竊取、遠(yuǎn)程控制等安全風(fēng)險(xiǎn)。并且加強(qiáng)在線升級(jí)服務(wù)安全和漏洞檢測(cè)評(píng)估,定期評(píng)估網(wǎng)絡(luò)安全狀況,防范軟件被偽造、篡改、損毀、泄露和病毒感染等網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。此外還要強(qiáng)化應(yīng)用程序安全管理,加強(qiáng)車(chē)聯(lián)網(wǎng)應(yīng)用程序安全檢測(cè)。
其四是數(shù)據(jù)安全保護(hù)?!锻ㄖ诽岢觯凑铡罢l(shuí)主管、誰(shuí)負(fù)責(zé),誰(shuí)運(yùn)營(yíng)、誰(shuí)負(fù)責(zé)”的原則,智能網(wǎng)聯(lián)汽車(chē)生產(chǎn)企業(yè)、車(chē)聯(lián)網(wǎng)服務(wù)平臺(tái)運(yùn)營(yíng)企業(yè)要加強(qiáng)數(shù)據(jù)分類(lèi)分級(jí)管理;同時(shí)提升數(shù)據(jù)安全技術(shù)保障能力,防范數(shù)據(jù)泄露、毀損、丟失、篡改、誤用、濫用等風(fēng)險(xiǎn);以及規(guī)范數(shù)據(jù)開(kāi)發(fā)利用和共享使用,強(qiáng)化數(shù)據(jù)出境安全管理,防范在使用技術(shù)處理數(shù)據(jù)時(shí),侵犯用戶(hù)權(quán)利,危害國(guó)家安全。
除了上述四方面要求,《通知》還強(qiáng)調(diào)要加快車(chē)聯(lián)網(wǎng)安全標(biāo)準(zhǔn)建設(shè),加快編制車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)指南。加快組織制定車(chē)聯(lián)網(wǎng)防護(hù)定級(jí)、服務(wù)平臺(tái)防護(hù)、汽車(chē)漏洞分類(lèi)分級(jí)、通信交互認(rèn)證、數(shù)據(jù)分類(lèi)分級(jí)、事件應(yīng)急響應(yīng)等標(biāo)準(zhǔn)規(guī)范及相關(guān)檢測(cè)評(píng)估、認(rèn)證標(biāo)準(zhǔn)。鼓勵(lì)各相關(guān)企業(yè)、社會(huì)團(tuán)體制定高于國(guó)家標(biāo)準(zhǔn)或行業(yè)標(biāo)準(zhǔn)相關(guān)技術(shù)要求的企業(yè)標(biāo)準(zhǔn)、團(tuán)體標(biāo)準(zhǔn)。
據(jù)了解,在本《通知》發(fā)布之前,工信部裝備中心網(wǎng)站已經(jīng)發(fā)布《關(guān)于開(kāi)展汽車(chē)數(shù)據(jù)安全、網(wǎng)絡(luò)安全等自查工作的通知》,各整車(chē)企業(yè)對(duì)汽車(chē)數(shù)據(jù)安全、網(wǎng)絡(luò)安全、軟件在線升級(jí)、駕駛輔助功能情況正在展開(kāi)自我核查,相信隨著自查工作的全力開(kāi)展,以及關(guān)于加強(qiáng)車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全工作的同步部署,未來(lái)我國(guó)自動(dòng)駕駛發(fā)展將邁入全新階段。