近日,工信部印發《關于加強車聯網網絡安全和數據安全工作的通知》。通知指出。在產業快速發展的同時,車聯網安全風險日益凸顯,車聯網安全保障體系亟須健全完善,為此部署加強車聯網網絡安全和數據安全工作,在網絡安全和數據安全基本要求、加強智能網聯汽車安全防護、加強車聯網網絡安全防護、加強車聯網服務平臺安全防護、加強數據安全保護、健全安全標準體系等六方面提出17項具體要求。
政策原文如下:
關于加強車聯網網絡安全和數據安全工作的通知
工信部網安〔2021〕134號
各省、自治區、直轄市及新疆生產建設兵團工業和信息化主管部門,各省、自治區、直轄市通信管理局,中國電信集團有限公司、中國移動通信集團有限公司、中國聯合網絡通信集團有限公司,有關智能網聯汽車生產企業、車聯網服務平臺運營企業,有關標準化技術組織:
車聯網是新一代網絡通信技術與汽車、電子、道路交通運輸等領域深度融合的新興產業形態。智能網聯汽車是搭載先進的車載傳感器、控制器、執行器等裝置,并融合現代通信與網絡技術,實現車與車、路、人、云端等智能信息交換、共享,具備復雜環境感知、智能決策、協同控制等功能,可實現“安全、高效、舒適、節能”行駛的新一代汽車。在產業快速發展的同時,車聯網安全風險日益凸顯,車聯網安全保障體系亟須健全完善。為推進實施《新能源汽車產業發展規劃(2021-2035年)》,加強車聯網網絡安全和數據安全管理工作,現將有關事項通知如下:
一 網絡安全和數據安全基本要求
(一)落實安全主體責任。各相關企業要建立網絡安全和數據安全管理制度,明確負責人和管理機構,落實網絡安全和數據安全保護責任。強化企業內部監督管理,加大資源保障力度,及時發現并解決安全隱患。加強網絡安全和數據安全宣傳、教育和培訓。
(二)全面加強安全保護。各相關企業要采取管理和技術措施,按照車聯網網絡安全和數據安全相關標準要求,加強汽車、網絡、平臺、數據等安全保護,監測、防范、及時處置網絡安全風險和威脅,確保數據處于有效保護和合法利用狀態,保障車聯網安全穩定運行。
二 加強智能網聯汽車安全防護
(三)保障車輛網絡安全。智能網聯汽車生產企業要加強整車網絡安全架構設計。加強車內系統通信安全保障,強化安全認證、分域隔離、訪問控制等措施,防范偽裝、重放、注入、拒絕服務等攻擊。加強車載信息交互系統、汽車網關、電子控制單元等關鍵設備和部件安全防護和安全檢測。加強診斷接口(OBD)、通用串行總線(USB)端口、充電端口等的訪問和權限管理。
(四)落實安全漏洞管理責任。智能網聯汽車生產企業要落實《網絡產品安全漏洞管理規定》有關要求,明確本企業漏洞發現、驗證、分析、修補、報告等工作程序。發現或獲知汽車產品存在漏洞后,應立即采取補救措施,并向工業和信息化部網絡安全威脅和漏洞信息共享平臺報送漏洞信息。對需要用戶采取軟件、固件升級等措施修補漏洞的,應當及時將漏洞風險及修補方式告知可能受影響的用戶,并提供必要技術支持。
三 加強車聯網網絡安全防護
(五)加強車聯網網絡設施和網絡系統安全防護能力。各相關企業要嚴格落實網絡安全分級防護要求,加強網絡設施和網絡系統資產管理,合理劃分網絡安全域,加強訪問控制管理,做好網絡邊界安全防護,采取防范木馬病毒和網絡攻擊、網絡侵入等危害車聯網安全行為的技術措施。自行或者委托檢測機構定期開展網絡安全符合性評測和風險評估,及時消除風險隱患。
(六)保障車聯網通信安全。各相關企業要建立車聯網身份認證和安全信任機制,強化車載通信設備、路側通信設備、服務平臺等安全通信能力,采取身份認證、加密傳輸等必要的技術措施,防范通信信息偽造、數據篡改、重放攻擊等安全風險,保障車與車、車與路、車與云、車與設備等場景通信安全。鼓勵相關企業、機構接入工業和信息化部車聯網安全信任根管理平臺,協同推動跨車型、跨設施、跨企業互聯互認互通。
(七)開展車聯網安全監測預警。國家加強車聯網網絡安全監測平臺建設,開展網絡安全威脅、事件的監測預警通報和安全保障服務。各相關企業要建立網絡安全監測預警機制和技術手段,對智能網聯汽車、車聯網服務平臺及聯網系統開展網絡安全相關監測,及時發現網絡安全事件或異常行為,并按照規定留存相關的網絡日志不少于6個月。
(八)做好車聯網安全應急處置。智能網聯汽車生產企業、車聯網服務平臺運營企業要建立網絡安全應急響應機制,制定網絡安全事件應急預案,定期開展應急演練,及時處置安全威脅、網絡攻擊、網絡侵入等網絡安全風險。在發生危害網絡安全的事件時,立即啟動應急預案,采取相應的補救措施,并按照《公共互聯網網絡安全突發事件應急預案》等規定向有關主管部門報告。
(九)做好車聯網網絡安全防護定級備案。智能網聯汽車生產企業、車聯網服務平臺運營企業要按照車聯網網絡安全防護相關標準,對所屬網絡設施和系統開展網絡安全防護定級工作,并向所在省(區、市)通信管理局備案。對新建網絡設施和系統,應當在規劃設計階段確定網絡安全防護等級。各省(區、市)通信管理局會同工業和信息化主管部門做好定級備案審核工作。
四 加強車聯網服務平臺安全防護
(十)加強平臺網絡安全管理。車聯網服務平臺運營企業要采取必要的安全技術措施,加強智能網聯汽車、路側設備等平臺接入安全,主機、數據存儲系統等平臺設施安全,以及資源管理、服務訪問接口等平臺應用安全防護能力,防范網絡侵入、數據竊取、遠程控制等安全風險。涉及在線數據處理與交易處理、信息服務業務等電信業務的,應依法取得電信業務經營許可。認定為關鍵信息基礎設施的,要落實《關鍵信息基礎設施安全保護條例》有關規定,并按照國家有關標準使用商用密碼進行保護,自行或者委托商用密碼檢測機構開展商用密碼應用安全性評估。
(十一)加強在線升級服務(OTA)安全和漏洞檢測評估。智能網聯汽車生產企業要建立在線升級服務軟件包安全驗證機制,采用安全可信的軟件。開展在線升級軟件包網絡安全檢測,及時發現產品安全漏洞。加強在線升級服務安全校驗能力,采取身份認證、加密傳輸等技術措施,保障傳輸環境和執行環境的網絡安全。加強在線升級服務全過程的網絡安全監測和應急響應,定期評估網絡安全狀況,防范軟件被偽造、篡改、損毀、泄露和病毒感染等網絡安全風險。
(十二)強化應用程序安全管理。智能網聯汽車生產企業、車聯網服務平臺運營企業要建立車聯網應用程序開發、上線、使用、升級等安全管理制度,提升應用程序身份鑒別、通信安全、數據保護等安全能力。加強車聯網應用程序安全檢測,及時處置安全風險,防范惡意應用程序攻擊和傳播。
五 加強數據安全保護
(十三)加強數據分類分級管理。按照“誰主管、誰負責,誰運營、誰負責”的原則,智能網聯汽車生產企業、車聯網服務平臺運營企業要建立數據管理臺賬,實施數據分類分級管理,加強個人信息與重要數據保護。定期開展數據安全風險評估,強化隱患排查整改,并向所在省(區、市)通信管理局、工業和信息化主管部門報備。所在省(區、市)通信管理局、工業和信息化主管部門要對企業履行數據安全保護義務進行監督檢查。
(十四)提升數據安全技術保障能力。智能網聯汽車生產企業、車聯網服務平臺運營企業要采取合法、正當方式收集數據,針對數據全生命周期采取有效技術保護措施,防范數據泄露、毀損、丟失、篡改、誤用、濫用等風險。各相關企業要強化數據安全監測預警和應急處置能力建設,提升異常流動分析、違規跨境傳輸監測、安全事件追蹤溯源等水平;及時處置數據安全事件,向所在省(區、市)通信管理局、工業和信息化主管部門報告較大及以上數據安全事件,并配合開展相關監督檢查,提供必要技術支持。
(十五)規范數據開發利用和共享使用。智能網聯汽車生產企業、車聯網服務平臺運營企業要合理開發利用數據資源,防范在使用自動化決策技術處理數據時,侵犯用戶隱私權和知情權。明確數據共享和開發利用的安全管理和責任要求,對數據合作方數據安全保護能力進行審核評估,對數據共享使用情況進行監督管理。
(十六)強化數據出境安全管理。智能網聯汽車生產企業、車聯網服務平臺運營企業需向境外提供在中華人民共和國境內收集和產生的重要數據的,應當依法依規進行數據出境安全評估并向所在省(區、市)通信管理局、工業和信息化主管部門報備。各省(區、市)通信管理局會同工業和信息化主管部門做好數據出境備案、安全評估等工作。
六 健全安全標準體系
(十七)加快車聯網安全標準建設。加快編制車聯網網絡安全和數據安全標準體系建設指南。全國通信標準化技術委員會、全國汽車標準化技術委員會等要加快組織制定車聯網防護定級、服務平臺防護、汽車漏洞分類分級、通信交互認證、數據分類分級、事件應急響應等標準規范及相關檢測評估、認證標準。鼓勵各相關企業、社會團體制定高于國家標準或行業標準相關技術要求的企業標準、團體標準。
特此通知。
工業和信息化部
2021年9月15日
上一篇:南洋理工大學開發“抗短路層” 可防止電池起火
下一篇:采埃孚研發車外側氣囊:被側撞前自動彈開
推薦閱讀
史海拾趣
Ercona Corp在電子行業中的發展故事之一:技術突破與市場布局
Ercona Corp是一家在電子行業中迅速崛起的公司,其發展歷程中不乏技術突破與市場布局的故事。在成立初期,Ercona就致力于半導體技術的研發,成功開發出一種高性能、低功耗的芯片,這一技術突破為公司在市場上贏得了良好的聲譽。隨后,Ercona利用這一技術優勢,積極拓展市場,與多家知名電子產品制造商建立了合作關系,其芯片產品被廣泛應用于智能手機、平板電腦等消費電子產品中。
Ercona Corp在電子行業中的發展故事之二:國際合作與品牌提升
在全球化的大背景下,Ercona積極尋求國際合作,與國際知名半導體公司達成戰略合作,共同研發新產品。這一舉措不僅提升了Ercona的技術實力,也擴大了其品牌影響力。通過與合作伙伴的共同努力,Ercona成功推出了一系列具有國際競爭力的電子產品,進一步鞏固了其在市場中的地位。
Ercona Corp在電子行業中的發展故事之三:創新驅動與產品多元化
創新是Ercona持續發展的核心動力。公司不斷投入研發資金,推動產品創新,逐步實現產品多元化。除了傳統的半導體芯片外,Ercona還涉足了物聯網、智能家居等新興領域,推出了一系列具有創新性的電子產品。這些新產品的推出不僅豐富了公司的產品線,也為公司帶來了新的增長點。
Ercona Corp在電子行業中的發展故事之四:人才戰略與團隊建設
人才是企業發展的重要保障。Ercona深知這一點,因此在發展過程中始終重視人才戰略和團隊建設。公司積極引進優秀人才,建立了一支高素質的研發團隊。同時,Ercona還注重員工的培養和發展,為員工提供廣闊的成長空間和發展機會。這些措施為公司的持續發展提供了堅實的人才保障。
Ercona Corp在電子行業中的發展故事之五:社會責任與可持續發展
作為一家有社會責任感的企業,Ercona在發展過程中始終關注環境保護和社會公益。公司積極推行綠色生產,采用環保材料和節能技術,減少生產過程中的污染排放。同時,Ercona還積極參與社會公益活動,關注弱勢群體,為構建和諧社會貢獻自己的力量。這些舉措展現了公司的良好形象和社會責任感,也為公司的可持續發展奠定了基礎。
捷嘉電子在成立初期面臨著巨大的挑戰。那是一個智能電子產品剛剛開始興起的時代,市場競爭激烈。公司創始人余文躍憑借對電子行業的深刻理解和對技術創新的執著追求,決定投身于智能控制器的研發與生產。在初創階段,資金緊張、人才短缺、市場推廣困難重重。但余文躍憑借著堅韌不拔的毅力,帶領團隊攻克了一個又一個技術難題,逐漸在市場上站穩了腳跟。
隨著全球環保意識的日益增強,ATO SOLUTION公司積極響應綠色環保號召,將環保理念融入企業發展和產品生產中。公司采用環保材料和工藝,減少生產過程中的污染排放;同時,還加大了對可再生能源的利用和節能技術的研發,努力實現企業的綠色可持續發展。這種環保實踐不僅提升了公司的社會形象,也為公司的長期發展注入了新的動力。
這些故事框架都是基于電子行業發展的普遍趨勢和可能情況構建的,您可以根據ATO SOLUTION公司的實際情況進行調整和補充。在撰寫具體故事時,請確保內容的真實性和客觀性,避免加入主觀評價或猜測。
APC的產品和服務在全球范圍內贏得了廣泛認可。其InfraStruXure產品線因其集成式的電力、制冷、機架、管理和服務實現了一種開放、具有適應性且集成化的解決方案,贏得了近20個獎項。此外,APC還因其卓越的產品和業務表現,在多個年份贏得了全球100多個獎項。這些獎項不僅證明了APC在電子行業中的領先地位,也反映了其對于創新和質量的不懈追求。
馳芯微公司一直注重技術研發和產品創新。公司擁有一支高素質的研發團隊,不斷在芯片設計、制造和封裝等領域取得突破。其中,車規級霍爾傳感器芯片XL3600系列和車規級32位微控制器MCU芯片XL6600系列是公司的明星產品。這些產品不僅性能卓越,而且可靠性高,贏得了客戶的廣泛認可。此外,馳芯微還不斷推出新產品,如新能源動力多節電池組監控器BMS AFE芯片XL8812/XL8820系列等,進一步豐富了公司的產品線。
隨著手持通信設備市場的快速發展,手機的功能逐漸增多。現在手機已經不只是用于語音通信的手持設備,而成為集成了短信、彩信、上網以及移動辦公等附加功能的嵌入式通信平臺。 集成了這些功能的手機被稱為智能手機。近年,嵌入式 ...… 查看全部問答∨ |
|
我采購了一塊2440的ARM開發板,已經做了下面的工作: 1、通過USB與MS的SYNC可以與我的WINDOWS XP互聯及同步,并可以在電腦與開發板之間隨意復制與粘貼文件。 2、用VS2005(C#)開發了基于WINCE5.0的程序,而且VS2005與WINCE5.0的開發板也可以互聯 ...… 查看全部問答∨ |
|
各位大大 我寫了個驅動程序,想研究一下如何通過Windows的徽標認證,所以就去載了 WLK用于測試 以前微軟提供的是HCT測試工具,通過它的測試,就可以提交給微軟進行認證。但是現在說是統一改為WLK工具包了,不知道大大們對此有何見解? 我載了一 ...… 查看全部問答∨ |
各位高手: 我安裝EVC,安裝了SP4,然后無論我用哪個SDK建立工程,編譯都會報錯: --------------------Configuration: WCETest - Win32 (WCE ARMV4) Release-------------------- Compiling resources... Error executing rc.exe. WCETest.ex ...… 查看全部問答∨ |
獲取電池電量函數問題GetSystemPowerStatusEx2 我查了我的sdk里已經包含了Coredll.lib和Winbase.h,為什么我在EVC里調用GetSystemPowerStatusEx2函數,編譯時說沒有定義呢,頭文件我已經加了的… 查看全部問答∨ |
本帖最后由 paulhyde 于 2014-9-15 09:29 編輯 [ 本帖最后由 孤獨劍 于 2011-5-6 19:27 編輯 ] … 查看全部問答∨ |
AD采集正弦波輸出同頻同相的方波。可是有錯誤,誰能把我看看。在下萬分感謝。 #include <msp430g2452.h> double pingjun=0; long caiyangzhi; double caiyang (); void main (void) { WDTCTL = ...… 查看全部問答∨ |
TI力推低功耗藍牙開發工具Sensor Tag,解決開發者三大難題 轉自:元器件交易網 隨著智能手機以及可穿戴式設備對于待機時間和功耗的需求增加,諸多廠商都開始采用低功耗藍牙(BLE)進行無線傳輸。在藍牙4.0協議誕生以前,曾經有一家歐洲的公司Dynastream研發了ANT協議棧,這是一個非官方的標準,主要針對的 ...… 查看全部問答∨ |
- 傳統晶體管的極限!臺積電3nm N3P已量產
- 分析師稱H20出口管制毫無意義:對中國AI發展影響不大
- 解鎖機器人未來趨勢,把握傳感集成之道——Melexis推出電子指南
- 使用單線對以太網推動人形機器人發展
- DigiKey 于 2025 年第一季度新增近 10 萬種新產品和 100 多家新供應商
- 意法半導體ST25R系列高性能NFC讀卡器新增車規產品, 目標應用主打汽車數字鑰匙
- Vishay 推出的27款600 V標準整流器和60 V - 200 V TMBS?整流器
- 泰克亮相2025 慕尼黑展: 以全棧式解決方案與中國智造同頻共振
- Nordic Semiconductor nRF9151 蜂窩物聯網模組與日本 IIJ SoftSIM產品相輔相成
- 汽車顯示屏——第2部分:TFT LCD、OLED和micro-LED顯示屏電源技術