工信部一周发两次三文讲汽车网络安全

2021-10-6 10:19:45

在的汽车早已从传统的机械化时代发展到智能数字化时代。2015年,两名白帽黑客利用克莱斯勒车型上用于车联网接入的Uconnect系统的漏洞,通过软件远程向Uconnect车载系统发送指令,对车辆的方向、油门、刹车、雨刷等进行了远程控制。这一经典案例曝光后,人们对汽车的安全性能提出了大大的问号。

image.png

近年来,为了强化汽车网络安全属性,我国不断出台各类相关法律法规。2021年6月21日,工信部发布了《车联网(智能网联汽车)网络安全标准体系建设指南》(征求意见稿)以下简称“建设指南”,公开征集意见。同时发布了《车联网(智能网联汽车)网络安全标准体系建设指南》(征求意见稿)编制说明。以下简称“建设指南编制说明”。

2021年6月23日,工信部发布了《关于加强车联网(智能网联汽车)网络安全工作的通知(征求意见稿)》,同样是公开征集意见。以下简称“加强工作”。

一周内工信部两次三文,足以体现了国家对于智能网联汽车在“新四化”方面发展的同时,对于网络安全的重视及其工作落实。“建设指南编制说明”和“建设指南”系由工信部科技司发布,着重讲述智能网络汽车网络安全的整个标准体系的建设,“建设指南编制说明”更多地回答了“为什么做”的问题,而“建设指南”则更多地回答了“怎么做”的问题。而“加强工作”系由工信部网络安全管理局发布,更主要地回答了“谁来做、做什么”的问题。

按照发文顺序,我们先解读“为什么做”的问题。

一、为什么做

“建设指南编制说明”中指出“车联网是新一代网络通信技术与汽车、电子、交通等领域深度融合的新业态,是5G垂直应用的主要领域之一,是实现“车、路、云、网”互联互通的新型网络基础设施。伴随汽车网联化发展,网络攻击威胁加速向车端、车联网平台蔓延,车联网网络安全事件不仅影响公民隐私、财产和生命安全,甚至可能危害社会安全和国家安全。亟需从智能网联汽车、V2X通信网络、车联网服务平台、车联网应用程序、数据保护等车联网关键环节和重点对象出发,面向车联网典型应用场景,建立车联网(智能网联汽车)网络安全标准体系,发挥标准引领规范作用,支撑车联网安全健康发展。”

除此之外,文件中还详细阐述了编制的背景和必要性。

二、怎么做

“建设指南”中明确提出提出到2023年底,初步构建起车联网(智能网联汽车)网络安全标准体系,完成50项以上重点急需安全标准的制修订工作,到2025年,形成较为完备的车联网(智能网联汽车)网络安全标准体系,完成100项以上重点标准。具体实施内容为(一)推进标准研制。(二)实施动态更新。(三)加强宣贯实施。(四)加强交流合作。

“建设指南”详细阐述了国家对车联网(智能网联汽车)的总体要求、建设思路、建设内容以及组织实施,最后还附上了详细的车联网(智能网联汽车)网络安全相关标准。

三、谁来做、做什么

1)谁来做

加强工作“中开篇就指明了通知对象为:各省、自治区、直辖市工业和信息化主管部门、通信管理局,中国电信集团有限公司、中国移动通信集团有限公司、中国联合网络通信集团有限公司,有关车联网运营企业、智能网联汽车生产企业。

通知对象涵盖了所有可能涉及到车联网(智能网联汽车)网络安全的企业。进一步为车联网(智能网联汽车)的网络安全奠定了坚实的基础。

2)做什么

“加强工作“中系统性地阐述了智能网联汽车网络安全的工作重点:加强车联网网络安全防护、加强平台安全防护、保障数据安全、强化安全漏洞管理。其中第四点的强化安全漏洞管理则包含了管理机制、能力建设和协同处置。其中明确规定了:“发现或获知本企业网络设施和业务系统、智能网联汽车产品存在漏洞后,应当立即采取补救措施,并向工业和信息化部网络安全威胁和漏洞信息共享平台报送漏洞信息。”这也就规定了企业端的安全漏洞信息得和工信部平台的信息同步。

111.jpg

这一系列相关文件的发布,都透漏出了我国对车联网(智能网联汽车)网络安全的重视以及对智能网联汽车行业的支持。或许在不久的将来,智能网联汽车的相关产业将会迎来新一轮的爆发期。

培训掠影