<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    觀點 | 頂層設計進一步完善,我國車聯網網絡安全和數據安全管理邁上新臺階

    VSole2021-09-17 19:11:05

    為貫徹落實《網絡安全法》《數據安全法》《新能源汽車產業發展規劃(2021-2035年)》《智能汽車創新發展戰略》等政策規劃要求,指導相關企業加強車聯網(智能網聯汽車)網絡安全管理工作,我國接連出臺一系列車聯網安全相關政策文件,不斷提升安全保障能力,促進產業規范健康發展。

    9月16日,工信部在前期廣泛公開征求意見基礎上,修訂完善并正式發布《關于加強車聯網網絡安全和數據安全工作的通知》,明確車聯網網絡、數據、平臺以及智能網聯汽車安全防護要求。8月20日,國家互聯網信息辦公室、國家發改委、工信部、公安部、交通運輸部等5部委聯合發布《汽車數據安全管理若干規定(試行)》,明確汽車數據處理者的責任和義務,規范汽車數據處理活動。在持續完善頂層設計下,我國車聯網安全建設邁上了新臺階,為積極穩妥、健康有序發展車聯網產業,推進交通強國、數字中國、智慧社會建設創造了良好環境。

    一、車聯網帶來新的網絡安全風險

    車聯網產業是汽車、電子、信息通信、道路交通運輸等行業深度融合的產業形態,隨著汽車網聯化、智能化、電動化加速推進,傳統產業與新興技術深度結合、積極碰撞,在帶來高速發展的同時,也暴露出了新型的安全風險和挑戰。車聯網安全直接關系人身安全、交通安全、城市安全乃至社會安全,主要具有“五危一體”的安全特性。

    1、與人身安全強相關特性。就傳統網絡安全而言,安全危害往往可造成系統癱瘓、數據信息泄露、電信詐騙、生產停工、工廠爆炸等危害后果。迥異于傳統網絡安全,車聯網安全可造成駕乘人員、行人路人等直接的人身安全威脅,智能網聯汽車一旦被攻擊和惡意控制,輕則泄露車主個人信息和隱私,重則危及駕乘人員乃至路人人身、財產安全,造成重大交通事故,乃至直接影響公共安全、社會安全,上升成為國家公共安全問題。

    2、風險范圍異常廣泛特性。一方面汽車的高保有量帶來了前所未有的風險牽連面。云端平臺的安全威脅、車端普遍的風險漏洞將會帶來大規模、廣范圍的風險危害,造車大批量汽車召回、規模化汽車惡意控制等嚴重后果。另一方面汽車的可運動性帶來不可控范圍風險危害。汽車智能化、網聯化程度不斷加深,一旦被控制后可操控大距離空間范圍內的惡意移動,存在恐怖襲擊、交通癱瘓等安全威脅。

    3、數據龐大流通難控特性。一是汽車行駛軌跡、個人敏感信息等被普遍持續收集。據研究發現,百萬級別汽車的實時跟蹤即可每月帶來百億位置信息外傳,如未嚴格控制數據采集安全可造成GPS、車輛軌跡、駕駛習慣、車主身份、車內錄音等全量數據外傳。二是高精度、全類型雷達、攝像頭等視覺感知系統存在非法地理測繪風險。三是在汽車全球產業鏈下,跨國車企、外國上市企業等存在數據異常跨境風險。

    4、智能、聯網監督難管特性。一方面自動駕駛技術帶來權責難定風險。自動駕駛汽車發展過程中,尚缺乏明確的法律規范和技術手段,以明確發生事故時的責任歸屬,造成政府監管過程中的痛點。另一方面OTA升級刷寫參數導致事件難溯源。遠程軟硬件升級可便捷改變系統設備狀態,事故發生后難以追溯真實問題根源,帶來較高可欺騙性。如汽車莫名加速、剎車失靈等事故,難以明確事故發生緣由,造成較大社會輿論影響。

    5、多網融合風險蔓延特性。一方面車聯網絡與政府管理類網絡融通。在車聯網先導區、示范區,以及智能交通和智慧城市環境下,車聯網逐步與交通管理、公安監管等網絡相連通,網絡互聯帶來風險互通。另一方面聯網汽車與運營服務類網絡聯通。聯網汽車通過車聯網SIM卡與運營商網絡、充電過程中與電力網絡、支付過程中與金融網絡相互聯通,安全威脅可廣泛蔓延。網絡融合互聯往往帶來廣泛性、蔓延性安全風險,網絡隔離不當也會暴露新的侵入路徑。

    二、系統謀劃、縱深推進,車聯網安全更進一步

    為有效應對車聯網安全風險挑戰,我國高度重視車聯網網絡和數據安全工作,國家“十四五”規劃《綱要》中提出要“積極穩妥發展工業互聯網和車聯網”,強調要“統籌發展和安全”、“全面加強網絡安全保障體系和能力建設”,國家規劃明確了建設車聯網網絡安全保障能力是時代的必然選擇。中央網信辦、工信部、交通部等有關主管部門也從發展戰略、產業規劃、標準規范、機構設立等方面不斷發力來推進車聯網安全保障工作。僅今年以來,國家各部委已陸續發布十數個相關政策文件,逐步完善國家管理體系“四梁八柱”建設,詳見表1。

    9月16日,工信部正式發布《關于加強車聯網網絡安全和數據安全工作的通知》(以下簡稱“通知”),在明確網絡安全和數據安全基本要求的基礎上,加強工作協同、政策落實和管理引導,從智能網聯汽車安全、車聯網網絡安全、車聯網服務平臺安全、數據安全、安全標準體系等五個維度明確了管理和技術要求。在廣泛征集、深入研討和修訂完善后,較之前《征求意見稿》進一步強調了智能網聯汽車自身安全防護和標準體系建設內容;明確數據安全分級分類、加強個人信息和重要數據管理要求,既與《汽車數據安全管理若干規定(試行)》相互支撐補充,又為下一步細化出臺車聯網數據安全管理文件明確方向;在持續推動車聯網身份認證和安全信任試點工作的基礎上,明確車聯網通信安全保障要求,對本次試點建設和評選、長期通信安全建設等工作做出指導;落實《網絡產品安全漏洞管理規定》,明確漏洞發現、驗證、分析、修補、報告等工作程序,促進工業和信息化部網絡安全威脅和漏洞信息共享平臺以及汽車領域漏洞平臺建設完善;貫徹《關鍵信息基礎設施安全保護條例》,推動車聯網相關關鍵信息基礎設施認定和安全防護;落實《車聯網(智能網聯汽車)網絡安全標準體系建設指南》,指導加快建設車聯網網絡安全和數據安全標準體系。

    《通知》是在國家已出臺車聯網安全相關各類法規政策基礎上的延伸和落地,是對車聯網安全頂層設計的進一步完善。當前政策層面對于車聯網的網絡安全、數據安全的重視程度空前,我國車聯網安全管理已邁上新臺階。中心將進一步堅持立足主責主業,緊密廣泛聯合合作伙伴,在車聯網安全領域做好政府支撐和行業服務,圍繞“車聯網安全檢驗檢測、數據安全評估、咨詢設計服務”等重點方向開展業務,協同相關各方建設車聯網安全聯合實驗室。有力支撐國家構建車聯網安全保障能力,全面推進我國車聯網安全防護水平提升。

    網絡安全數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    此前,網絡安全審查還發現,滴滴公司存在嚴重影響國家安全的數據處理活動,以及拒不履行監管部門的明確要求,陽奉陰違、惡意逃避監管等其他違法違規問題。滴滴公司違法違規運營給國家關鍵信息基礎設施安全和數據安全帶來嚴重安全風險隱患。因涉及國家安全,依法不公開。此次對滴滴公司的網絡安全審查相關行政處罰,與一般的行政處罰不同,具有特殊性。滴滴公司違法違規行為情節嚴重,結合網絡安全審查情況,應當予以從嚴從重處罰。
    國家互聯網信息辦公室有關負責人就案件相關問題回答了記者提問。
    根據網絡安全審查結論及發現的問題和線索,國家互聯網信息辦公室依法對滴滴全球股份有限公司涉嫌違法行為進行立案調查。期間,國家互聯網信息辦公室進行了調查詢問、技術取證,責令滴滴公司提交了相關證據材料,對本案證據材料深入核查分析,并充分聽取滴滴公司意見,保障滴滴公司合法權利。據此,本案違法行為主體認定為滴滴公司。滴滴公司違法違規行為情節嚴重,結合網絡安全審查情況,應當予以從嚴從重處罰。
    滴滴被罰80.26億!
    2022-07-21 16:47:03
    根據網絡安全審查結論及發現的問題和線索,國家互聯網信息辦公室依法對滴滴全球股份有限公司涉嫌違法行為進行立案調查。期間,國家互聯網信息辦公室進行了調查詢問、技術取證,責令滴滴公司提交了相關證據材料,對本案證據材料深入核查分析,并充分聽取滴滴公司意見,保障滴滴公司合法權利。據此,本案違法行為主體認定為滴滴公司。滴滴公司違法違規行為情節嚴重,結合網絡安全審查情況,應當予以從嚴從重處罰。
    7月,著名網絡安全公司Crypsis發布了一份有關數據泄密的報告——《2020事件響應和數據泄露報告》。該報告對Crypsis在2019年進行的超過1000項調查的數據進行分析,范圍包括勒索軟件、商業電子郵件泄露(BEC)、數據泄露事件等。該報告旨在提供信息,使人們豐富、深入了解現實世界的網絡安全風險。本文對該報告主要內容進行解讀,并提出幾點認識與思考。
    今天,國家互聯網信息辦公室發布對滴滴全球股份有限公司依法作出網絡安全審查相關行政處罰的決定。國家網信辦表示,
    7月21日,國家互聯網信息辦公室公布對滴滴全球股份有限公司依法作出網絡安全審查相關行政處罰的決定。根據相關通報,滴滴共存在16項違法事實,“情節嚴重、性質惡劣”。滴滴被處80.26億元罰款,可謂“從嚴從重”。據悉,還有部分問題因涉及國家安全,依法不公開。此次,相關部門依法處罰滴滴,使用法律的手段維護網絡安全,維護國家與人民的利益,也是在為企業發展營造良好的法治環境。
    7月21日,國家互聯網信息辦公室公布對滴滴全球股份有限公司依法作出網絡安全審查相關行政處罰的決定。根據相關通報,滴滴共存在16項違法事實,“情節嚴重、性質惡劣”。滴滴被處80.26億元罰款,可謂“從嚴從重”。據悉,還有部分問題因涉及國家安全,依法不公開。此次,相關部門依法處罰滴滴,使用法律的手段維護網絡安全,維護國家與人民的利益,也是在為企業發展營造良好的法治環境。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类