<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2023年底初步構建起車聯網網絡安全和數據安全標準體系

    VSole2022-07-13 17:49:56

    近日,由沈陽市人民政府和中國汽車技術研究中心有限公司共同主辦的第二屆中國(沈陽)智能網聯汽車國際大會順利舉辦,天融信科技集團應邀出席并發表主題演講,暢談智能網聯汽車在網絡安全方面的新思路,推動我國智能網聯汽車網絡安全產業蓬勃發展。

    隨著汽車產業與ICT技術的深度融合,汽車從傳統的出行工具已逐漸演變為新一代移動數據中心及互聯網服務創新的重點平臺。與此同時,智能網聯汽車面臨的安全威脅也在逐步增加,智能網聯汽車安全越來越受到大眾的關注與重視。

    今年三月,工信部官網印發了《車聯網網絡安全和數據安全標準體系建設指南》(以下簡稱“指南”)的通知。《指南》提出,到2023年底,初步構建起車聯網網絡安全和數據安全標準體系。重點研究基礎共性、終端與設施網絡安全、網聯通信安全、數據安全、應用服務安全、安全保障與支撐等標準,完成50項以上急需標準的研制。到2025年,形成較為完善的車聯網網絡安全和數據安全標準體系。完成100項以上標準的研制,提升標準對細分領域的覆蓋程度,加強標準服務能力,提高標準應用水平,支撐車聯網產業安全健康發展。

    天融信科技集團車聯網安全專家李泉表示:多年來,天融信始終高度重視標準建設與試點工作。在車聯網領域,天融信積極布局實踐,累計參與10余項標準制定與編寫,并推出了車聯網安全檢測實驗室建設方案,通過對智能網聯汽車車端網絡安全進行系統框架分解、業務流程分析、威脅分析建模、滲透測試驗證,形成以具體車載網絡智能單元為對象、覆蓋滲透測試全生命周期的標準化安全測試流程,為車聯網網絡安全和數據安全相關標準落地提供理論依據。

    李泉介紹,車聯網滲透測試整體測試工作分為范圍界定、信息收集和監測、車機威脅建模、漏洞分析、發掘和報告五個步驟,通常在安全相關V字模型開發流程中的驗證階段展開,可有效幫助客戶找出潛在的安全風險,并針對風險點給予相應安全加固與安全防護建議,進一步提高整車安全指數。

    基于多年在攻防領域的雄厚積累,天融信車聯網安全滲透領域也始終處于行業最前沿。通過無線電裝備,編程器、邏輯分析和逆向分析、CAN測試等國內外專業汽車滲透軟硬件設備,結合攻防專家豐富的滲透測試經驗,可對外部App、TSP端、車內網絡等區域進行黑客模擬攻擊,進而先于黑客發現客戶系統安全隱患,完成安全防御措施部署,精準防御系統的每個環節。此外,天融信可基于國際標準提前預制滲透測試基線,結合項目需要協調客戶端資源支撐,加快滲透測試進度,進一步提升系統安全隱患檢測效率。

    依托在網絡安全領域領先的技術和測評體系,天融信將通用安全技術與車聯網業務場景進行深度融合,針對智能網聯汽車及網絡關鍵設備,推出車載防火墻、車載入侵檢測、車載安全認證、車聯網態勢感知平臺、車聯網安全合規檢測平臺、車聯網數據安全管控平臺等系列車聯網安全產品,并建立涵蓋車聯網云端安全、車端安全、V2X安全以及數據安全的縱深防護體系。截至目前,相關產品與服務已經在多家主機廠及 Tier1 供應商的實際車聯網場景中率先實現了行業化應用。

    作為本屆CIVC天融信杯信息安全挑戰賽獨家承辦企業,同時也是世界智能駕駛挑戰賽連續三屆的獨家承辦方,天融信以攻促防、以賽代研,通過多層次的競技深化網安人才培養,進一步提升我國車聯網安全技術研發能力。

    多年來,天融信持續深耕車聯網安全領域,未來也將不斷注入安全“基因”在車聯網產品與服務上,立足行業需求,為客戶提供技術服務和決策支持,持續助力車聯網網安標準化落地,推動中國智能網聯汽車產業高質量發展。

    網絡安全數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    此前,網絡安全審查還發現,滴滴公司存在嚴重影響國家安全的數據處理活動,以及拒不履行監管部門的明確要求,陽奉陰違、惡意逃避監管等其他違法違規問題。滴滴公司違法違規運營給國家關鍵信息基礎設施安全和數據安全帶來嚴重安全風險隱患。因涉及國家安全,依法不公開。此次對滴滴公司的網絡安全審查相關行政處罰,與一般的行政處罰不同,具有特殊性。滴滴公司違法違規行為情節嚴重,結合網絡安全審查情況,應當予以從嚴從重處罰。
    國家互聯網信息辦公室有關負責人就案件相關問題回答了記者提問。
    根據網絡安全審查結論及發現的問題和線索,國家互聯網信息辦公室依法對滴滴全球股份有限公司涉嫌違法行為進行立案調查。期間,國家互聯網信息辦公室進行了調查詢問、技術取證,責令滴滴公司提交了相關證據材料,對本案證據材料深入核查分析,并充分聽取滴滴公司意見,保障滴滴公司合法權利。據此,本案違法行為主體認定為滴滴公司。滴滴公司違法違規行為情節嚴重,結合網絡安全審查情況,應當予以從嚴從重處罰。
    滴滴被罰80.26億!
    2022-07-21 16:47:03
    根據網絡安全審查結論及發現的問題和線索,國家互聯網信息辦公室依法對滴滴全球股份有限公司涉嫌違法行為進行立案調查。期間,國家互聯網信息辦公室進行了調查詢問、技術取證,責令滴滴公司提交了相關證據材料,對本案證據材料深入核查分析,并充分聽取滴滴公司意見,保障滴滴公司合法權利。據此,本案違法行為主體認定為滴滴公司。滴滴公司違法違規行為情節嚴重,結合網絡安全審查情況,應當予以從嚴從重處罰。
    7月,著名網絡安全公司Crypsis發布了一份有關數據泄密的報告——《2020事件響應和數據泄露報告》。該報告對Crypsis在2019年進行的超過1000項調查的數據進行分析,范圍包括勒索軟件、商業電子郵件泄露(BEC)、數據泄露事件等。該報告旨在提供信息,使人們豐富、深入了解現實世界的網絡安全風險。本文對該報告主要內容進行解讀,并提出幾點認識與思考。
    今天,國家互聯網信息辦公室發布對滴滴全球股份有限公司依法作出網絡安全審查相關行政處罰的決定。國家網信辦表示,
    7月21日,國家互聯網信息辦公室公布對滴滴全球股份有限公司依法作出網絡安全審查相關行政處罰的決定。根據相關通報,滴滴共存在16項違法事實,“情節嚴重、性質惡劣”。滴滴被處80.26億元罰款,可謂“從嚴從重”。據悉,還有部分問題因涉及國家安全,依法不公開。此次,相關部門依法處罰滴滴,使用法律的手段維護網絡安全,維護國家與人民的利益,也是在為企業發展營造良好的法治環境。
    7月21日,國家互聯網信息辦公室公布對滴滴全球股份有限公司依法作出網絡安全審查相關行政處罰的決定。根據相關通報,滴滴共存在16項違法事實,“情節嚴重、性質惡劣”。滴滴被處80.26億元罰款,可謂“從嚴從重”。據悉,還有部分問題因涉及國家安全,依法不公開。此次,相關部門依法處罰滴滴,使用法律的手段維護網絡安全,維護國家與人民的利益,也是在為企業發展營造良好的法治環境。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类