<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    從網絡安全視角看車聯網標準體系建設

    VSole2022-03-21 15:29:37

    工業和信息化部近日印發《車聯網網絡安全和數據安全標準體系建設指南》(以下簡稱《指南》),提出到2023年底,初步構建起車聯網網絡安全和數據安全標準體系;到2025年,形成較為完善的車聯網網絡安全和數據安全標準體系。對此,《經濟參考報》記者采訪了綠盟科技格物實驗室主任李東宏,就《指南》中提到的網絡安全和數據安全建設問題進行訪談。

    Q:網絡安全和數據安全對車聯網意味著什么?車聯網網絡安全和數據安全標準體系建設的重要性和必要性是什么?

    A:隨著汽車電動化、網聯化、智能化交融發展,信息安全風險的暴露面逐步增加,針對車聯網基礎設施的網絡攻擊也隨之增加,安全形勢更加復雜嚴峻,構建《車聯網網絡安全和數據安全標準體系建設指南》,對于車聯網來說,在保證功能安全的前提下,可以推進并標準化車聯網產品的信息檢測和防御技術,對產業信息安全發展提供指導,提升車聯網產品、系統應對網絡攻擊的防御能力。

    安全無小事,責任大于天,車聯網中各個單元是與人民的生命財產息息相關的,在人們的認知中車聯網安全是與交通事故相關的,但是,攻擊者可以在全球任意地方利用信息安全技術迫使網聯汽車失控,造成駕乘人員財產和生命損失,為了避免這種悲劇發生,急需建立一套車聯網網絡安全和數據安全標準體系,規范車聯網信息安全技術。

    目前車輛運行安全、數據安全和網絡安全風險交織疊加,安全形勢比較復雜嚴峻,需要加快建立健全的車聯網網絡安全、數據安全保障體系,為車聯網產業安全健康發展提供有利的支撐。

    Q:從網絡安全和數據安全標準體系建設著手,車聯網整體的安全標準體系架構是什么樣子?網絡安全、數據安全標準體系和網絡通信安全、應用服務安全等標準體系之間是怎么樣的關系?

    A:車聯網整體的安全標準體系架構:

    • 基礎共性:主要為總體性、通用性和指導性標準,包括特定的術語以及解釋、總體的架構(明確界定防護對象、防護方法、防護機制)、密碼應用等。
    • 終端與設施網絡:包括車載設備、車端、路側通訊設備、網絡設施和系統等。
    • 網聯通訊:網絡通訊鏈路【有線(車內通訊網絡)、無線(車外通訊網絡:V2X,移動蜂窩,衛星通訊、近場通訊(NFC,藍牙)】,身份認證(解決誰可以使用、使用內容的范圍等)。
    • 數據安全:主要是規范數據的采集、存儲、處理、傳輸、交換、銷毀等6個階段的數據行為和技術標準。保證數據的保密性、完整性和可用性。
    • 應用服務:主要為車聯網服務平臺和應用程序的安全要求,包括平臺安全(OTA、遠程信息服務與管理)、應用程序安全(APP)、服務安全(遠程車載診斷、輔助駕駛)。
    • 保障與支撐:主要實現安全管理以及服務支撐的內容,包括風險評估、安全監測和應急、車聯網相關企業安全能力評估。

    網絡安全、數據安全標準體系一個總綱,類似與一個最低的通用要求,其中會涉及網絡通信安全、應用服務安全共用性的安全問題,針對網絡通信安全、應用服務安全的標準則針對具體的業務模塊實施的詳細的安全規范,其中的內容和要求也會更加詳細,類似與增強性的規范。

    Q:在互聯網、物聯網技術快速發展的背景下,標準體系建設對車聯網產業發展的重大意義是什么?簡要介紹下車聯網產業發展的方向及藍圖?

    A:標準體系的建立對車聯網產業的健康發展意義非常重大,標志著我國在車聯網方向由“大國”向“強國”的轉變,聯合政府、企業、學院、研究機構等各方在管理、生產、運營、維護、人員、銷毀、應急等方面共同努力,提升安全意識和基于車聯網的安全防御能力,抵御外部基于車聯網設施的網絡攻擊,維護社會穩定。

    隨著物聯網、人工智能、大數據、信息安全等新一代信息技術的發展以及多元數據的融合,增強了車聯網設備間的系統感知、協同決策與控制,智能網聯汽車和產業體系隨著產業生態的完善、整車智能化水平顯著升高,高度自動駕駛網聯汽車會大規模應用,交通安全性大幅提高、交通擁堵大大緩解,人們的生活將變得安心、放心、舒心和省心,幸福指數不斷提升,社會更加安定。


    網絡安全數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    此前,網絡安全審查還發現,滴滴公司存在嚴重影響國家安全的數據處理活動,以及拒不履行監管部門的明確要求,陽奉陰違、惡意逃避監管等其他違法違規問題。滴滴公司違法違規運營給國家關鍵信息基礎設施安全和數據安全帶來嚴重安全風險隱患。因涉及國家安全,依法不公開。此次對滴滴公司的網絡安全審查相關行政處罰,與一般的行政處罰不同,具有特殊性。滴滴公司違法違規行為情節嚴重,結合網絡安全審查情況,應當予以從嚴從重處罰。
    國家互聯網信息辦公室有關負責人就案件相關問題回答了記者提問。
    根據網絡安全審查結論及發現的問題和線索,國家互聯網信息辦公室依法對滴滴全球股份有限公司涉嫌違法行為進行立案調查。期間,國家互聯網信息辦公室進行了調查詢問、技術取證,責令滴滴公司提交了相關證據材料,對本案證據材料深入核查分析,并充分聽取滴滴公司意見,保障滴滴公司合法權利。據此,本案違法行為主體認定為滴滴公司。滴滴公司違法違規行為情節嚴重,結合網絡安全審查情況,應當予以從嚴從重處罰。
    滴滴被罰80.26億!
    2022-07-21 16:47:03
    根據網絡安全審查結論及發現的問題和線索,國家互聯網信息辦公室依法對滴滴全球股份有限公司涉嫌違法行為進行立案調查。期間,國家互聯網信息辦公室進行了調查詢問、技術取證,責令滴滴公司提交了相關證據材料,對本案證據材料深入核查分析,并充分聽取滴滴公司意見,保障滴滴公司合法權利。據此,本案違法行為主體認定為滴滴公司。滴滴公司違法違規行為情節嚴重,結合網絡安全審查情況,應當予以從嚴從重處罰。
    7月,著名網絡安全公司Crypsis發布了一份有關數據泄密的報告——《2020事件響應和數據泄露報告》。該報告對Crypsis在2019年進行的超過1000項調查的數據進行分析,范圍包括勒索軟件、商業電子郵件泄露(BEC)、數據泄露事件等。該報告旨在提供信息,使人們豐富、深入了解現實世界的網絡安全風險。本文對該報告主要內容進行解讀,并提出幾點認識與思考。
    今天,國家互聯網信息辦公室發布對滴滴全球股份有限公司依法作出網絡安全審查相關行政處罰的決定。國家網信辦表示,
    7月21日,國家互聯網信息辦公室公布對滴滴全球股份有限公司依法作出網絡安全審查相關行政處罰的決定。根據相關通報,滴滴共存在16項違法事實,“情節嚴重、性質惡劣”。滴滴被處80.26億元罰款,可謂“從嚴從重”。據悉,還有部分問題因涉及國家安全,依法不公開。此次,相關部門依法處罰滴滴,使用法律的手段維護網絡安全,維護國家與人民的利益,也是在為企業發展營造良好的法治環境。
    7月21日,國家互聯網信息辦公室公布對滴滴全球股份有限公司依法作出網絡安全審查相關行政處罰的決定。根據相關通報,滴滴共存在16項違法事實,“情節嚴重、性質惡劣”。滴滴被處80.26億元罰款,可謂“從嚴從重”。據悉,還有部分問題因涉及國家安全,依法不公開。此次,相關部門依法處罰滴滴,使用法律的手段維護網絡安全,維護國家與人民的利益,也是在為企業發展營造良好的法治環境。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类