國家市場監(jiān)督管理總局主管

中國消費(fèi)者協(xié)會主辦

維護(hù)消費(fèi)者合法權(quán)益,引導(dǎo)消費(fèi)者合理消費(fèi)

當(dāng)前位置:首頁 > 要聞
國家標(biāo)準(zhǔn)委公布首批汽車信息安全基礎(chǔ)性國家標(biāo)準(zhǔn)
2021-10-12 16:50 本文來源:中國消費(fèi)者報•中國消費(fèi)網(wǎng) 作者:任震宇

中國消費(fèi)者報訊(記者任震宇)隨著電動化、網(wǎng)聯(lián)化、智能化成為汽車產(chǎn)業(yè)發(fā)展的潮流和趨勢,隨之而來的汽車網(wǎng)絡(luò)安全、數(shù)據(jù)安全、汽車用戶隱私保護(hù)等問題越來越受到社會各界廣泛關(guān)注。10月11日,市場監(jiān)管總局、國家標(biāo)準(zhǔn)委公布了首批4項(xiàng)汽車信息安全國家標(biāo)準(zhǔn),將有力提升我國汽車產(chǎn)品的信息安全防護(hù)技術(shù)水平,保障消費(fèi)者的數(shù)據(jù)隱私安全。

據(jù)工業(yè)和信息化部裝備工業(yè)一司副司長郭守剛介紹說,2017年,工業(yè)和信息化部會同國家標(biāo)準(zhǔn)委發(fā)布了《國家車聯(lián)網(wǎng)產(chǎn)業(yè)標(biāo)準(zhǔn)體系建設(shè)指南(智能網(wǎng)聯(lián)汽車)》,謀劃智能網(wǎng)聯(lián)汽車標(biāo)準(zhǔn)頂層設(shè)計(jì),提出了具體的階段性目標(biāo)和任務(wù),計(jì)劃到2025年系統(tǒng)形成能夠支撐高級別自動駕駛的智能網(wǎng)聯(lián)汽車標(biāo)準(zhǔn)體系。組建了全國汽車標(biāo)委會智能網(wǎng)聯(lián)汽車分委會,截至目前,已啟動80余項(xiàng)智能網(wǎng)聯(lián)汽車相關(guān)標(biāo)準(zhǔn)項(xiàng)目,涉及網(wǎng)絡(luò)安全、數(shù)據(jù)安全、高級輔助駕駛(ADAS)、自動駕駛、網(wǎng)聯(lián)通信及應(yīng)用等多個子領(lǐng)域,此次發(fā)布的4項(xiàng)汽車信息安全國家標(biāo)準(zhǔn)在標(biāo)準(zhǔn)化對象、目的和應(yīng)用實(shí)施等方面各有側(cè)重,可概括為“一項(xiàng)指南、三大典型應(yīng)用”。

其中,《汽車信息安全通用技術(shù)要求》主要發(fā)揮指南性作用,基于汽車信息安全風(fēng)險危害及誘因、系統(tǒng)性防御策略,從保護(hù)對象的真實(shí)性、保密性、完整性、可用性、訪問可控性、抗抵賴、可核查性、可預(yù)防性等八個維度明確了通用技術(shù)要求,不僅對整車及零部件信息安全開發(fā)提出相應(yīng)要求,也將為汽車信息安全事故信息采集和處置提供了有力保障。

“三大典型應(yīng)用”主要基于汽車尤其是智能網(wǎng)聯(lián)汽車典型的、易受攻擊的應(yīng)用場景和網(wǎng)絡(luò)節(jié)點(diǎn),重點(diǎn)考慮車輛受攻擊后的危害影響,形成相應(yīng)的車載信息交互系統(tǒng)、汽車網(wǎng)關(guān)、電動汽車遠(yuǎn)程服務(wù)與管理系統(tǒng)等信息安全標(biāo)準(zhǔn)?!盾囕d信息交互系統(tǒng)信息安全技術(shù)要求及試驗(yàn)方法》適用于整車企業(yè)、零部件和軟件供應(yīng)商等進(jìn)行車載信息交互系統(tǒng)信息安全技術(shù)的設(shè)計(jì)開發(fā)與測試驗(yàn)證,針對車輛硬件、通信協(xié)議與接口、操作系統(tǒng)、應(yīng)用軟件和數(shù)據(jù)等的信息安全提出了相應(yīng)要求,可有效降低車載信息交互系統(tǒng)面臨的網(wǎng)絡(luò)威脅和惡意軟件攻擊等風(fēng)險。《汽車網(wǎng)關(guān)信息安全技術(shù)要求及試驗(yàn)方法》規(guī)定了汽車網(wǎng)關(guān)硬件、通信、固件、數(shù)據(jù)的信息安全技術(shù)要求及試驗(yàn)方法,能夠保障汽車網(wǎng)關(guān)安全可靠地在車內(nèi)的多個網(wǎng)絡(luò)間進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)和傳輸,滿足數(shù)據(jù)的保密性、完整性、可用性等基本要求?!峨妱悠囘h(yuǎn)程服務(wù)與管理系統(tǒng)信息安全技術(shù)要求及試驗(yàn)方法》則規(guī)定了新能源汽車車載終端、企業(yè)監(jiān)測平臺和公共服務(wù)平臺之間的信息通信相關(guān)要求和測試方法,在新能源汽車監(jiān)測與管理平臺的信息安全防護(hù)方面起到了重要作用。

郭守剛表示,4項(xiàng)標(biāo)準(zhǔn)作為汽車行業(yè)在信息安全領(lǐng)域的首批基礎(chǔ)性國家標(biāo)準(zhǔn),對于提升我國汽車產(chǎn)品的信息安全防護(hù)技術(shù)水平,強(qiáng)化風(fēng)險防范和應(yīng)對網(wǎng)絡(luò)攻擊能力,保障消費(fèi)者的數(shù)據(jù)隱私安全,提高信息安全事故處置能力等都具有重要意義。下一步,工業(yè)和信息化部將貫徹落實(shí)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《關(guān)于加強(qiáng)智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理的意見》等法規(guī)政策文件規(guī)定,建立健全智能網(wǎng)聯(lián)汽車“十四五”標(biāo)準(zhǔn)體系,將信息安全、數(shù)據(jù)安全作為重要組成部分,進(jìn)一步加快信息安全、數(shù)據(jù)安全相關(guān)標(biāo)準(zhǔn)的制修訂工作,奠定智能網(wǎng)聯(lián)汽車安全監(jiān)管的技術(shù)基礎(chǔ),以標(biāo)準(zhǔn)法規(guī)引領(lǐng)產(chǎn)業(yè)的安全健康發(fā)展。


 

責(zé)任編輯:27