隨著汽車電動(dòng)化、網(wǎng)聯(lián)化、智能化交融發(fā)展,信息安全風(fēng)險(xiǎn)的暴露面逐步增加,針對(duì)車聯(lián)網(wǎng)基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊也隨之增加,安全形勢更加復(fù)雜嚴(yán)峻。車聯(lián)網(wǎng)是新一代網(wǎng)絡(luò)通信技術(shù)與汽車、電子技術(shù)深度融合的新應(yīng)用形態(tài)。我國建設(shè)車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)體系有助于協(xié)調(diào)整合網(wǎng)聯(lián)汽車產(chǎn)業(yè)的系列標(biāo)準(zhǔn),形成產(chǎn)業(yè)合力并構(gòu)筑良性發(fā)展生態(tài),由此拉升全產(chǎn)業(yè)鏈經(jīng)濟(jì)效益。
從汽車行業(yè)發(fā)展來看,在技術(shù)導(dǎo)向以及政策密集推動(dòng)下,實(shí)現(xiàn)智能化、網(wǎng)聯(lián)化升級(jí)已成為汽車產(chǎn)業(yè)發(fā)展的必然趨勢。車聯(lián)網(wǎng)的發(fā)展提速,其信息安全的邊界也隨之?dāng)U大,數(shù)據(jù)安全的重要性更加突顯。信息篡改、病毒入侵等手段已成功被黑客應(yīng)用于汽車攻擊中,特別是近年來不斷頻發(fā)的汽車信息安全召回事件更是引發(fā)行業(yè)高度關(guān)注。自從2021年9月我國第一部數(shù)據(jù)安全的專門立法《數(shù)據(jù)安全法》正式出臺(tái)以來,車聯(lián)網(wǎng)數(shù)據(jù)安全領(lǐng)域已逐漸出現(xiàn)業(yè)務(wù)落地場景,整個(gè)車聯(lián)網(wǎng)數(shù)據(jù)安全行業(yè)處于快速起步時(shí)期。
車聯(lián)網(wǎng)整體的安全標(biāo)準(zhǔn)體系架構(gòu)應(yīng)以車內(nèi)以太網(wǎng)、車外互聯(lián)網(wǎng)為整體進(jìn)行統(tǒng)籌安全設(shè)計(jì),綜合考慮云平臺(tái)安全、通信安全、數(shù)據(jù)安全、硬件安全、軟件安全等多個(gè)方面。以網(wǎng)絡(luò)安全為基礎(chǔ),充分考量新一代智能防護(hù)體系,引入大數(shù)據(jù)防護(hù)、綜合研判、威脅情報(bào)等手段,通過人工智能與安全運(yùn)維研判等方式,對(duì)車聯(lián)網(wǎng)安全建設(shè)進(jìn)行規(guī)范。
與傳統(tǒng)的互聯(lián)網(wǎng)數(shù)據(jù)安全相比,車聯(lián)網(wǎng)數(shù)據(jù)安全與公眾的生命財(cái)產(chǎn)安全關(guān)系更密切、更直接,涉及的部門也更廣。車聯(lián)網(wǎng)安全的產(chǎn)業(yè)參與者包括芯片商、傳感器等零部件廠商、終端設(shè)備廠商、系統(tǒng)集成商、平臺(tái)運(yùn)營商、數(shù)據(jù)服務(wù)商、業(yè)務(wù)提供商等,涉及車輛定位及感知數(shù)據(jù)的采集、汽車遠(yuǎn)程升級(jí)可信驗(yàn)證、基于安全通信的輔助駕駛和有條件自動(dòng)駕駛應(yīng)用、車路協(xié)同、車輛遠(yuǎn)程控制、無鑰匙進(jìn)入等大量應(yīng)用場景。眾多的涉及面,廣泛參與者,也就意味著潛在市場的巨大。
智能汽車遭遇黑客攻擊的事件層出不窮,車聯(lián)網(wǎng)安全問題逐漸被重視。據(jù)360車聯(lián)網(wǎng)安全實(shí)驗(yàn)室統(tǒng)計(jì),國內(nèi)25家車企的53款在售智能網(wǎng)聯(lián)汽車中,共計(jì)發(fā)現(xiàn)漏洞1600余個(gè),其中云端漏洞1000余個(gè),可導(dǎo)致攻擊者遠(yuǎn)程批量控制該品牌所有的智能網(wǎng)聯(lián)汽車;車端漏洞600余個(gè),可導(dǎo)致攻擊者近距離非接觸式控制汽車,如開關(guān)車門、啟動(dòng)引擎等。為了加快構(gòu)建車聯(lián)網(wǎng)安全體系,《指南》明確,要重點(diǎn)研究基礎(chǔ)共性、終端與設(shè)施網(wǎng)絡(luò)安全、網(wǎng)聯(lián)通信安全、數(shù)據(jù)安全、應(yīng)用服務(wù)安全、安全保障與支撐等標(biāo)準(zhǔn),完成50項(xiàng)以上急需標(biāo)準(zhǔn)的研制。到2025年,形成較為完善的車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)體系。完成100項(xiàng)以上標(biāo)準(zhǔn)的研制,提升標(biāo)準(zhǔn)對(duì)細(xì)分領(lǐng)域的覆蓋程度,加強(qiáng)標(biāo)準(zhǔn)服務(wù)能力,提高標(biāo)準(zhǔn)應(yīng)用水平,支撐車聯(lián)網(wǎng)產(chǎn)業(yè)安全健康發(fā)展。
標(biāo)準(zhǔn)的實(shí)施能夠有效支撐智能網(wǎng)聯(lián)汽車安全應(yīng)用場景,支撐應(yīng)用場景的全要素“網(wǎng)聯(lián)化”。智能網(wǎng)聯(lián)安全不僅能夠帶動(dòng)車廠快速發(fā)展,也能拉動(dòng)上游供應(yīng)商的效益,并推動(dòng)下游整車企業(yè)的智能網(wǎng)聯(lián)汽車產(chǎn)品競爭和銷售,從而拉升全產(chǎn)業(yè)鏈經(jīng)濟(jì)效益。
筑牢智能汽車安全網(wǎng),不可一蹴而就。就本次車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)工作,工信部指出,應(yīng)注重與智能網(wǎng)聯(lián)汽車、信息通信、電子產(chǎn)品和服務(wù)等相關(guān)標(biāo)準(zhǔn)體系的協(xié)調(diào)和銜接;按照網(wǎng)絡(luò)安全相關(guān)法律法規(guī)要求,結(jié)合車聯(lián)網(wǎng)技術(shù)創(chuàng)新和產(chǎn)業(yè)發(fā)展趨勢,持續(xù)完善車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)體系;組織開展標(biāo)準(zhǔn)的宣標(biāo)貫標(biāo)和技術(shù)研討活動(dòng),通過培訓(xùn)、咨詢、論壇等方式推進(jìn)標(biāo)準(zhǔn)的宣貫實(shí)施;加強(qiáng)與國際標(biāo)準(zhǔn)化組織的交流與合作,攜手全球產(chǎn)業(yè)鏈上下游企業(yè)共同推進(jìn)國際標(biāo)準(zhǔn)研制。