9月16日,據工業和信息化部網站,工業和信息化部近日發布《關于加強車聯網網絡安全和數據安全工作的通知》(下稱“通知”)。通知要求各相關企業要采取管理和技術措施,按照車聯網網絡安全和數據安全相關標準要求,加強汽車、網絡、平臺、數據等安全保護,監測、防范、及時處置網絡安全風險和威脅,確保數據處于有效保護和合法利用狀態,保障車聯網安全穩定運行。
工信部稱,車聯網是新一代網絡通信技術與汽車、電子、道路交通運輸等領域深度融合的新興產業形態。智能網聯汽車是搭載先進的車載傳感器、控制器、執行器等裝置,并融合現代通信與網絡技術,實現車與車、路、人、云端等智能信息交換、共享,具備復雜環境感知、智能決策、協同控制等功能,可實現“安全、高效、舒適、節能”行駛的新一代汽車。在產業快速發展的同時,車聯網安全風險日益凸顯,車聯網安全保障體系亟須健全完善。通知旨在推進實施《新能源汽車產業發展規劃(2021-2035年)》,加強車聯網網絡安全和數據安全管理工作。
隨著汽車智能化發展,汽車數據安全問題頗受關注。今年8月,五部門就聯合發布《汽車數據安全管理若干規定(試行)》,自2021年10月1日起施行。
通知共計6項、17條內容,分別從網絡安全和數據安全基本要求、加強智能網聯汽車安全防護、加強車聯網網絡安全防護、加強車聯網服務平臺安全防護、加強數據安全保護、健全安全標準體系等方面對相關企業提出要求。
在網絡安全和數據安全基本要求方面,通知提出,要落實安全主體責任,各相關企業要建立網絡安全和數據安全管理制度,強化企業內部監督管理,加強網絡安全和數據安全宣傳、教育和培訓;要全面加強安全保護,各相關企業要采取管理和技術措施,確保數據處于有效保護和合法利用狀態,保障車聯網安全穩定運行。
在加強智能網聯汽車安全防護上,通知要求要保障車輛網絡安全,智能網聯汽車生產企業要加強整車網絡安全架構設計;要落實安全漏洞管理責任,智能網聯汽車生產企業要落實《網絡產品安全漏洞管理規定》有關要求,明確本企業漏洞發現、驗證、分析、修補、報告等工作程序。
通知指出,加強車聯網網絡安全防護,需要加強車聯網網絡設施和網絡系統安全防護能力;保障車聯網通信安全;開展車聯網安全監測預警;做好車聯網安全應急處置;做好車聯網網絡安全防護定級備案,智能網聯汽車生產企業、車聯網服務平臺運營企業要按照車聯網網絡安全防護相關標準,對所屬網絡設施和系統開展網絡安全防護定級工作,并向所在省(區、市)通信管理局備案。
對于加強車聯網服務平臺安全防護,通知提出,要加強平臺網絡安全管理,加強在線升級服務(OTA)安全和漏洞檢測評估;強化應用程序安全管理,智能網聯汽車生產企業、車聯網服務平臺運營企業要建立車聯網應用程序開發、上線、使用、升級等安全管理制度,加強車聯網應用程序安全檢測,及時處置安全風險,防范惡意應用程序攻擊和傳播。
在加強數據安全保護方面,通知要求,要加強數據分類分級管理,按照“誰主管、誰負責,誰運營、誰負責”的原則,實施數據分類分級管理,加強個人信息與重要數據保護;提升數據安全技術保障能力。智能網聯汽車生產企業、車聯網服務平臺運營企業要采取合法、正當方式收集數據,針對數據全生命周期采取有效技術保護措施,防范數據泄露、毀損、丟失、篡改、誤用、濫用等風險;規范數據開發利用和共享使用,明確數據共享和開發利用的安全管理和責任要求;強化數據出境安全管理。
最后,通知指出,要健全安全標準體系,加快車聯網安全標準建設。加快編制車聯網網絡安全和數據安全標準體系建設指南。全國通信標準化技術委員會、全國汽車標準化技術委員會等要加快組織制定車聯網防護定級、服務平臺防護、汽車漏洞分類分級、通信交互認證、數據分類分級、事件應急響應等標準規范及相關檢測評估、認證標準。鼓勵各相關企業、社會團體制定高于國家標準或行業標準相關技術要求的企業標準、團體標準。
《工業和信息化部關于加強車聯網網絡安全和數據安全工作的通知》