东软网络安全陈静相:智能网联汽车信息安全探索与实践

信息安全成为社会性关注的话题,汽车进入智能网联的发展阶段,汽车俨然成为了新的移动终端,甚至被定义成了生活的第三空间。近年来,关于汽车信息安全的话题和风险的暴露,引发了公众的关注,那究竟什么是汽车信息安全?它对于我们而言意味着什么?我们要怎么样防范?

本次籍着全球工业互联网大会智能网联汽车高峰论坛,采访到了东软集团网络安全事业部副总经理陈静相,并针对智能网联汽车信息安全探索与实践进行了深入的讨论。

东软始终关注汽车信息安全问题

陈静相表示,“随着近两年汽车进入新四化的发展阶段,软件成为汽车的重要价值所在,而且未来的价值会越来越大。伴随着客户的需求变化,东软也开始专注于汽车下一代软件的能力延展。”

东软在与众多汽车品牌的交流合作中,始终关注汽车信息安全,也有越来越多的客户提出了汽车信息安全的需求,这是汽车未来发展的必然趋势。所以,东软比较早就开始在汽车信息安全领域积极探索和实践。

陈静相表示,“现在越来越多的汽车厂商主动与东软开展战略合作,包括前期的整车定义架构,汽车信息安全,合规措施保障,以及出口涉及的信息安全相关法规等等。”

信息安全的标准化发展是必然趋势

新四化是汽车产业发展的一个重要里程碑,是汽车产业的巨大变革,信息安全作为智能网联汽车发展的基础关键技术,也从“幕后”走到了“台前”。

中国作为汽车大国,新能源车发展迅速,出口需求快速增长,这其中都会遇到信息安全问题,包括欧盟法规、日本法规等,信息安全必须做到合规才能在海外售卖,而国内近两年也在密集性地推出相应的政策法规,规范信息安全。

4月29日,全国信息安全标准化技术委员会发布《信息安全技术网联汽车采集数据的安全要求(草案)》。6月21日,工信部发布《车联网(智能网联汽车)网络安全标准体系建设指南》并公开征求意见。8月12日,工信部发布《关于加强智能网联汽车生产企业及产品准入管理的意见》。8月16日,网信办、发改委、工信部、公安部、交通运输部公布《汽车数据安全管理若干规定(试行)》

其中《汽车数据安全管理若干规定》的出台让汽车行业的数据安全有了遵循依据,更给了广大用户一颗安心驾驶的定心丸。《规定》界定了汽车数据和监管主体,提出了4项推荐的数据处理原则,同时明确了数据处理者的义务,并制定跨境数据传输规则,初步建立起中国汽车数据安全的合规框架。

《规定》首次对“汽车数据处理者”和“重要数据”类型等内容做了清晰的界定。如“汽车数据处理者”不仅限于惯性认知中的汽车制造商、零部件和软件供应商等,还包括经销商、维修机构以及出行服务企业。同时,《规定》落实了年度报告制度,汽车数据处理者应当按时主动报送年度汽车数据安全管理情况,这意味着国家的监管力度已经更强,向系统化管理迈出重要一步。

信息安全是一个隐含的事件

近两年的汽车信息安全引发的舆论争议,确实能够让我们感受到信息安全的真切存在,但实际上,却难以完整准确地阐述,它究竟是什么,以什么样的方式存在。

在采访的过程当中,陈静相谈到了汽车信息安全的“隐含性”,“信息安全是一个隐含的事件,信息安全跟功能不太一样,比如智能网联的功能是可见其所得,你很容易通过你的感官能感受到,信息安全是隐含的,是没法通过一个具体的实施,你就能感受到安全,就能保证它安全,因此从整车的研发研制,生产和使用的全生命周期都要关注信息安全。”

信息安全的体系、技术和责任要三手抓

上述也讲到,信息安全贯穿了汽车的整个生命周期,当然它并不是每个环节都要做,而是需要一套严格流程体系,才能实现汽车的信息安全。

在参与定制体系流程中,陈静相介绍道,“东软与很多专家一起参加ISO21434(汽车网络安全标准),这是汽车领域的第一个信息安全相关的ISO标准,它提供了非常完整的方法论支撑,从流程上订立了哪些应该关注,怎么去关注,关注哪些层面。因此,安全是一个管理,而标准就是管理方法的依据。”

除了有体系的指导之外,陈静相还强调了技术手段的重要性,譬如前期进行整个需求设置的时候需要有对应的威胁分析能力、资产识别能力;而在车辆在运行过程中,需要有主动防护技术;而在车辆已经在售卖的过程,需要有应急响应能力。这些能力需要赋予到整个流程体系的每个环节中,才能有的放矢地保证信息安全的建设。

上述谈到的都是体系和技术手段,但能够让信息安全持续健康发展,陈静相认为最重要的还是主体的责任意识,“信息安全是个对抗的过程,它在不断地发展,技术和体系也会不断迭代。因此主体要对信息安全有足够的关注和重视,并且有明确的责任担当。”

智能网联汽车给行业发展带来了巨大的空间,消费者在汽车上能获得的价值与之倍增,同时暴露出信息安全风险,需要行业汽车人们的共同努力。在软件定义汽车的时代,东软依靠自身在汽车软件的技术优势,率先提出了信息安全等关键领域的产品、整体解决方案和服务,为汽车行业发展做出贡献。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/139586.html<

(0)
运维的头像运维
上一篇2025-03-03 13:24
下一篇 2025-03-03 13:26

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注