國家網(wǎng)絡安全宣傳周系列報道
安全問題日益突出 加強汽車數(shù)據(jù)安全管理迫在眉睫
在我國,能夠隨時連接互聯(lián)網(wǎng)并與外部各方共享數(shù)據(jù)的網(wǎng)聯(lián)化汽車正呈指數(shù)級增長。據(jù)今年7月發(fā)布的《中國互聯(lián)網(wǎng)發(fā)展報告(2021)》顯示,2020年我國智能網(wǎng)聯(lián)汽車銷量為303.2萬輛,同比增長107%。預計到2025年,我國L2、L3級(在特定環(huán)境中實現(xiàn)部分自動駕駛的操作)智能網(wǎng)聯(lián)汽車銷量占全部汽車銷量的50%。
對于智能網(wǎng)聯(lián)汽車來說,傳感器、攝像頭等部件數(shù)量較多,所采集的信息也存在數(shù)據(jù)類型廣、持續(xù)時間長、變化速率快等特點,這無疑對數(shù)據(jù)安全提出了更高要求。
繼今年8月工業(yè)和信息化部正式發(fā)布《關于加強智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準入管理的意見》后,由國家網(wǎng)信辦、公安部等五部門聯(lián)合發(fā)布《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》(以下簡稱《規(guī)定》)已于10月1日開始施行。一系列文件的出臺,說明汽車數(shù)據(jù)安全已引起了國家高度重視。日前,在2021國家網(wǎng)絡安全宣傳周汽車數(shù)據(jù)安全論壇上,與會人士深入研討了智能時代汽車數(shù)據(jù)安全的新課題。
風險隱患大 數(shù)據(jù)安全問題日益突出
到底什么是汽車數(shù)據(jù)?《規(guī)定》中明確提出,汽車數(shù)據(jù)包括汽車設計、生產(chǎn)、銷售、使用、運維等過程中的涉及個人信息數(shù)據(jù)和重要數(shù)據(jù)。
“隨著汽車網(wǎng)聯(lián)化、智能化的程度不斷提升,汽車數(shù)字處理能力日系增長,暴露出來的汽車數(shù)據(jù)安全問題和風險隱患日益突出?!敝醒刖W(wǎng)信辦網(wǎng)絡數(shù)據(jù)管理局副局長方新平表示,當前,汽車數(shù)據(jù)安全已成為全社會普遍關注的焦點,也成為影響國家安全的重要風險點。
陜西省委網(wǎng)信辦主任鮑永能也持相同看法?!半S著新一代信息技術與汽車產(chǎn)業(yè)加速融合,暴露出的汽車數(shù)據(jù)安全問題和風險隱患也日益突出,加強汽車數(shù)據(jù)安全保護既是汽車產(chǎn)業(yè)轉型升級的重要保障,也是網(wǎng)絡安全體系建設的重要方面?!彼f。
在全國信安標委秘書長、中國電子技術標準化研究院黨委書記、副院長楊建軍看來,《規(guī)定》的正式實施,目的就是為了規(guī)范汽車數(shù)據(jù)的處理活動,保護個人信息、個人組織的合法權益,維護國家安全及社會公眾利益,促進汽車數(shù)據(jù)合理開發(fā)利用。同時,也適用于我國開展汽車數(shù)據(jù)的收集、存儲、使用、加工、闡述、提供、公開等活動及其安全監(jiān)管,即針對汽車數(shù)據(jù)的全生命周期進行管理。
面對挑戰(zhàn) 多方協(xié)同、齊抓共管成合力
汽車產(chǎn)業(yè)是國民經(jīng)濟的戰(zhàn)略性、支柱性產(chǎn)業(yè),是推動制造的高質量發(fā)展、加速經(jīng)濟轉型升級、構建新發(fā)展格局的重要動力。伴隨數(shù)字化、網(wǎng)聯(lián)化、智能化程度的不斷提高,汽車已經(jīng)由單純的交通工具,向傳統(tǒng)汽車與新型通信技術相結合的高端集成產(chǎn)品轉變。
從網(wǎng)絡角度看,汽車已成為與手機具有類似功能的大型智能終端。隨著整車電子電氣產(chǎn)品應用的增加,ECU(電子控制單元)的數(shù)量已快速增加到百余個,這對汽車數(shù)據(jù)安全管理提出了更大的挑戰(zhàn)。
對此,方新平認為,隨著汽車數(shù)據(jù)采集能力大幅度提升,要保護好汽車數(shù)據(jù)安全的主要問題,要把握好推動創(chuàng)新發(fā)展與保障數(shù)據(jù)安全的要求,堅持同步設計生產(chǎn),同步確保數(shù)據(jù)安全,并保護好汽車數(shù)據(jù)安全保護的協(xié)同要求,汽車數(shù)據(jù)安全保護工作涉及汽車行業(yè)生態(tài)體系的各個環(huán)節(jié)。
工業(yè)和信息化部網(wǎng)絡安全管理局局長隋靜則表示,要做好汽車數(shù)據(jù)安全和網(wǎng)絡安全管理工作,就要統(tǒng)籌發(fā)展與安全,充分認識汽車數(shù)據(jù)安全和網(wǎng)絡安全管理工作的重要意義;以數(shù)據(jù)安全法為根本遵循,全面系統(tǒng)構建汽車數(shù)據(jù)安全;營造安全生態(tài),支持建設管理平臺等基礎設施,部署開展車聯(lián)網(wǎng)身份認證和安全信用試點。
“我們希望與相關部門、產(chǎn)業(yè)界密切協(xié)作,盡快形成多方協(xié)同、齊抓共管的汽車數(shù)據(jù)安全與網(wǎng)絡安全管理工作合力。車企要嚴格落實主體責任,建立健全數(shù)據(jù)安全、網(wǎng)絡安全和車聯(lián)網(wǎng)卡實名登記管理制度;相關機構和行業(yè)組織要積極研究探索汽車數(shù)據(jù)安全和網(wǎng)絡安全技術標準、技術路線,及時總結最佳實踐,推動優(yōu)秀案例示范應用;同時要加強行業(yè)引導,促進行業(yè)自律,推動行業(yè)良性發(fā)展?!彼屐o說。
加強管理 給汽車安全“上把鎖”
隨著目前汽車上的智能化功能、軟件功能的增多,為降低信息安全相關風險,從汽車主機場到相關技術研究機構、質量監(jiān)測部門也紛紛采取應對措施,并在逐步研究合規(guī)的技術方案。
“通過在信息安全方面加大投入,現(xiàn)在我們的整個安全體系覆蓋了整個車端、云端,整個通信管道,以及移動端,包括用戶的手機APP等。同時,我們不僅建立了汽車安全運營平臺,更是形成了信息安全應對體系?!睆V汽研究院智能網(wǎng)聯(lián)中心網(wǎng)聯(lián)技術部專業(yè)總師黃敬介紹。
華為智能汽車解決方案BU標準總監(jiān)高永強表示,該公司在2019年成立了智能汽車解決方案BU,提供智能網(wǎng)聯(lián)、智能座艙、智能駕駛、智能車控、智能電動,以及數(shù)據(jù)平臺等等一系列解決方案和產(chǎn)品,幫車企造好車?!肮具€借助ICT系統(tǒng)建立整個網(wǎng)絡安全治理體系,從戰(zhàn)略、治理和管控、流程和人力資源等九個方面為智能汽車網(wǎng)絡安全進行治理?!?/p>
“在數(shù)據(jù)安全方面,吉利集團搭建了包括數(shù)據(jù)安全治理策略,數(shù)據(jù)安全組織分工,數(shù)據(jù)安全事件應急規(guī)范等一系列的系統(tǒng)及流程?!奔毓杉瘓F法務中心總經(jīng)理黃體華介紹。
“我們一直以標準引領貫徹工作,目前在智能車領域參與的標準有420余項,未來我們將參與到更多的標準中,持續(xù)為行業(yè)輸出標準?!敝袊嚬こ萄芯吭汗煞萦邢薰?、車聯(lián)網(wǎng)安全技術部部長劉建鑫希望,在整個產(chǎn)品能力上打通各級產(chǎn)品供應商以及整車服務商,包括各種解決方案商,從而能夠看到更好的解決方案。同時,還會依托測試評價技術幫助整個行業(yè)更好去提高產(chǎn)品質量,幫助大家生產(chǎn)更好的產(chǎn)品。
此外,據(jù)主辦方中國互聯(lián)網(wǎng)發(fā)展基金會表示,將持續(xù)發(fā)揮“車聯(lián)網(wǎng)專項基金”的作用,資助開展智能交通發(fā)展、車聯(lián)網(wǎng)相關研究和標準制定、專業(yè)人才培養(yǎng)獎勵等互聯(lián)網(wǎng)與汽車工業(yè)的融合創(chuàng)新系列公益活動,促進汽車數(shù)據(jù)安全和車聯(lián)網(wǎng)行業(yè)發(fā)展。