警惕車聯(lián)網(wǎng)安全風(fēng)險(xiǎn) 工聯(lián)院發(fā)布《車聯(lián)網(wǎng)密碼支撐標(biāo)準(zhǔn)體系建設(shè)指南》
2022-12-05
來源:安全419
近年來,隨著汽車智能化進(jìn)程的加速,汽車使用過程中產(chǎn)生了包括車主、乘客個(gè)人隱私信息在內(nèi)的大量數(shù)據(jù),其中部分關(guān)鍵數(shù)據(jù)還會(huì)上傳至云端保存。同時(shí),遠(yuǎn)程操控權(quán)限、汽車周邊信息采集等,也涉及到從個(gè)人財(cái)產(chǎn)到國(guó)家安全在內(nèi)的諸多新問題、新挑戰(zhàn),并多次引起行業(yè)及公眾熱議。
隨著汽車電動(dòng)化、智能化、網(wǎng)聯(lián)化的交融發(fā)展,車聯(lián)網(wǎng)內(nèi)涵不斷延伸,互聯(lián)網(wǎng)資產(chǎn)暴露面和安全邊界持續(xù)擴(kuò)大,網(wǎng)絡(luò)安全各類風(fēng)險(xiǎn)加速向車聯(lián)網(wǎng)領(lǐng)域滲透蔓延,網(wǎng)絡(luò)安全、數(shù)據(jù)安全、車輛行駛安全、產(chǎn)業(yè)安全等風(fēng)險(xiǎn)交織疊加,形勢(shì)嚴(yán)峻復(fù)雜。
安全419注意到,2022年工信部已經(jīng)密集出臺(tái)了多項(xiàng)關(guān)于加強(qiáng)車聯(lián)網(wǎng)安全保障相關(guān)的政策和技術(shù)應(yīng)用指南,在加快推動(dòng)車聯(lián)網(wǎng)發(fā)展的同時(shí),加強(qiáng)車聯(lián)網(wǎng)安全保障,推進(jìn)車聯(lián)網(wǎng)安全發(fā)展。
日前,據(jù)中國(guó)工業(yè)互聯(lián)網(wǎng)研究院消息,為深入貫徹落實(shí)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《中華人民共和國(guó)密碼法》《加強(qiáng)工業(yè)互聯(lián)網(wǎng)安全工作的指導(dǎo)意見》《關(guān)于加強(qiáng)車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全工作的通知》等文件要求,充分發(fā)揮標(biāo)準(zhǔn)在車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)密碼支撐體系中的頂層設(shè)計(jì)和基礎(chǔ)引領(lǐng)作用,系統(tǒng)推動(dòng)商用密碼在車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)領(lǐng)域的應(yīng)用,加快構(gòu)建統(tǒng)一、科學(xué)、高效的密碼應(yīng)用標(biāo)準(zhǔn)體系。工業(yè)和信息化部商用密碼應(yīng)用推進(jìn)標(biāo)準(zhǔn)工作組正式發(fā)布了《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)密碼支撐標(biāo)準(zhǔn)體系建設(shè)指南》(以下簡(jiǎn)稱《建設(shè)指南》)。
據(jù)悉,《建設(shè)指南》從基礎(chǔ)共性、智能網(wǎng)聯(lián)汽車、信息通信、服務(wù)與平臺(tái)、智能交通、密碼應(yīng)用管理與支撐等六個(gè)方面構(gòu)建車聯(lián)網(wǎng)密碼應(yīng)用標(biāo)準(zhǔn)體系,進(jìn)一步明確了建設(shè)思路及目標(biāo),用于指導(dǎo)相關(guān)標(biāo)準(zhǔn)研制,為規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)密碼應(yīng)用,保障車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)安全,促進(jìn)車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)產(chǎn)業(yè)高質(zhì)量發(fā)展保駕護(hù)航。
《建設(shè)指南》提出,在建設(shè)目標(biāo)方面,到 2022 年,計(jì)劃初步建立車聯(lián)網(wǎng)密碼標(biāo)準(zhǔn)體系,制修訂相關(guān)標(biāo)準(zhǔn) 30 項(xiàng),為開展車聯(lián)網(wǎng)道路測(cè)試、車聯(lián)網(wǎng)城市級(jí)驗(yàn)證示范等工作提供支撐。到 2025 年,健全完善車聯(lián)網(wǎng)密碼標(biāo)準(zhǔn)體系,制修訂覆蓋人、車、路、云全維度的密碼支撐標(biāo)準(zhǔn) 100 項(xiàng),為車聯(lián)網(wǎng)規(guī)?;瘧?yīng)用提供安全保障。
《建設(shè)指南》中提到,車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)(以下簡(jiǎn)稱車聯(lián)網(wǎng))是國(guó)家跨產(chǎn)業(yè)、跨行業(yè)融合的戰(zhàn)略性新興產(chǎn)業(yè)生態(tài),我國(guó)高度重視車聯(lián)網(wǎng)相關(guān)產(chǎn)業(yè)集群的發(fā)展。隨著汽車的智能化、網(wǎng)聯(lián)化程度越來越高,車聯(lián)網(wǎng)也面臨諸多安全風(fēng)險(xiǎn)。密碼技術(shù)作為車聯(lián)網(wǎng)安全保障的重要支撐,是解決車聯(lián)網(wǎng)安全問題最有效、最可靠、最經(jīng)濟(jì)的手段。
為推動(dòng)商用密碼在車聯(lián)網(wǎng)領(lǐng)域的應(yīng)用,加快構(gòu)建統(tǒng)一、科學(xué)、高效的車聯(lián)網(wǎng)密碼應(yīng)用標(biāo)準(zhǔn)體系,發(fā)揮密碼在維護(hù)車聯(lián)網(wǎng)網(wǎng)絡(luò)安全中的基礎(chǔ)支撐作用,促進(jìn)車聯(lián)網(wǎng)產(chǎn)業(yè)健康發(fā)展,工業(yè)和信息化部組織制定《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)密碼支撐標(biāo)準(zhǔn)體系建設(shè)指南》(以下簡(jiǎn)稱《建設(shè)指南》)。
《建設(shè)指南》參考了《國(guó)家車聯(lián)網(wǎng)產(chǎn)業(yè)標(biāo)準(zhǔn)體系建設(shè)指南》,充分發(fā)揮標(biāo)準(zhǔn)在車聯(lián)網(wǎng)密碼支撐體系中的頂層設(shè)計(jì)和基礎(chǔ)引領(lǐng)作用,從基礎(chǔ)共性、智能網(wǎng)聯(lián)汽車、信息通信、服務(wù)與平臺(tái)、智能交通、密碼應(yīng)用管理與支撐等六個(gè)方面構(gòu)建車聯(lián)網(wǎng)密碼應(yīng)用標(biāo)準(zhǔn)體系,用于指導(dǎo)相關(guān)標(biāo)準(zhǔn)研制,為規(guī)范車聯(lián)網(wǎng)產(chǎn)業(yè)密碼應(yīng)用、保障車聯(lián)網(wǎng)安全、促進(jìn)車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展提供支撐。
中國(guó)工業(yè)互聯(lián)網(wǎng)研究院表示,接下來將從四個(gè)方面推進(jìn)《建設(shè)指南》的實(shí)施和落地:
一是實(shí)施動(dòng)態(tài)更新
實(shí)施動(dòng)態(tài)更新完善機(jī)制,隨著經(jīng)濟(jì)社會(huì)數(shù)字化轉(zhuǎn)型持續(xù)推進(jìn)、車聯(lián)網(wǎng)密碼應(yīng)用認(rèn)知與實(shí)踐水平的提高,結(jié)合車聯(lián)網(wǎng)密碼應(yīng)用相關(guān)法律法規(guī)的最新要求,適時(shí)滾動(dòng)修訂《建設(shè)指南》。
二是推進(jìn)標(biāo)準(zhǔn)研制
組織行業(yè)協(xié)會(huì)及車聯(lián)網(wǎng)企業(yè)、車企、電信運(yùn)營(yíng)商、密碼應(yīng)用企業(yè)、科研院所、高校等單位,按照《建設(shè)指南》明確的標(biāo)準(zhǔn)研制路徑,有序推進(jìn)行業(yè)標(biāo)準(zhǔn)研制工作,注重車聯(lián)網(wǎng)密碼應(yīng)用標(biāo)準(zhǔn)化工作與車聯(lián)網(wǎng)密碼應(yīng)用最新研究成果、行業(yè)最佳實(shí)踐的有機(jī)結(jié)合。
三是加強(qiáng)宣貫實(shí)施
充分發(fā)揮標(biāo)準(zhǔn)化組織、行業(yè)協(xié)會(huì)作用,組織相關(guān)專家開展標(biāo)準(zhǔn)研討活動(dòng),通過培訓(xùn)、咨詢、論壇等手段推進(jìn)標(biāo)準(zhǔn)的宣貫。積極組織開展標(biāo)準(zhǔn)試點(diǎn)示范,形成最佳實(shí)踐,促進(jìn)標(biāo)準(zhǔn)在業(yè)界的應(yīng)用推廣。
四是加強(qiáng)國(guó)際交流合作
加強(qiáng)與國(guó)際標(biāo)準(zhǔn)化組織的交流與合作,積極參與國(guó)際標(biāo)準(zhǔn)化組織(ISO)、國(guó)際電工技術(shù)委員會(huì)(IEC)等國(guó)際標(biāo)準(zhǔn)化組織活動(dòng)及國(guó)際標(biāo)準(zhǔn)研制。積極促進(jìn)國(guó)內(nèi)標(biāo)準(zhǔn)與國(guó)際接軌,推動(dòng)國(guó)內(nèi)先進(jìn)標(biāo)準(zhǔn)向國(guó)際標(biāo)準(zhǔn)轉(zhuǎn)化。
更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<