0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

汽车网络安全与数据安全测试评估研究与实践

jf_EksNQtU6 ? 来源:ICMA智联出行研究院 ? 2023-02-03 16:44 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2022年12月7日,智能网联汽车数据治理和发展论坛成功召开。中汽研软件测评(天津)有限公司软件与信息安全测试研究部副部长邵学彬发表“汽车网络安全与数据安全测试评估研究与实践”主题报告。

邵学彬表示,随着汽车智能化、网联化的发展,智能网联汽车引发的网络安全和数据安全问题日益凸显。针对智能网联汽车的数据安全问题,数据分级分类保护是先决条件,数据全生命周期保障体系是核心,产业链上下游统筹协调是关键;同时要依法依规开展数据安全检测评估,推动企业安全水平能力的提升。

以下为演讲摘要:

报告主要从四个方面展开,第一部分是标准政策的建设进展,第二部分是合规的要点以及应对的建议,第三部分是数据安全合规方案,最后一个部分是数据安全测试方案。

一、标准政策的建设进展

汽车智能化、网联化的快速发展既带来了机遇,也带来了更多的数据安全挑战,数据安全问题日益凸显。为了保障汽车数据安全,汽车网络安全与数据安全领域相关法律法规和政策密集出台,如国外的GDPR,国内的《关于加强智能网联汽车生产企业及产品准入管理的意见》《关于加强车联网网络安全和数据安全工作的通知》等法律法规,国内外数据安全监管力度逐步加强。不仅仅是法律法规,汽车数据安全的标准体系也在持续完善中,以指导行业全面性落实法律法规要求,如GB/T《智能网联汽车 数据通用要求》(公开征求意见)、GB/T 41871《信息安全技术 汽车数据处理安全要求》等等。

二、合规的要点以及应对的建议

面对日益凸显的数据安全问题,报告提出了几点合规要点以及应对建议:第一是建立数据分类分级保护制度。智能网联汽车数据面临的安全风险较高,除涉及种类更为繁杂的车内数据,还涉及车云通信、车与设备通信、车车/车路通信过程中产生和收集的数据,应建立数据分类分级保护制度。第二是汽车数据处理链中各环节技术复杂,各数据处理环节都会引入不同的数据安全问题,保护难度大。第三是汽车产业链较长,并涉及整车企业、元器件供应商、网络运营商、内容和服务供应商等众多的参与方,数据流通大、安全风险难以把控。第四是要提升企业数据安全管理能力,总体思路是以数据资产管理为基础,与产品研发相结合,以合规为主要导向。最后是强化数据安全技术能力,针对数据收集、存储、使用、加工、传输、提供、公开、删除等全生命周期,采取相应的安全技术措施等,通过关闭相应数据传输通道、访问建立数据出境接口动态监管、建立结构化保护模块等措施避免数据不知情出境。

三、数据安全合规方案

针对数据安全合规的解决方案,首先需要进行数据资产盘点,其次需要依托现行政策法规要求,列举智能网联汽车可能引发的数据安全风险,剖析风险点、风险原因、风险表现等,分门别类进行归纳分析,总结行业、企业的普遍做法及应对方案。再次,需要监管部门建立满足国内、GDPR数据安全监管要求的管理体系。此外,还需要进行数据安全测试,对车外人脸/车牌数据进行匿名化测试,对车辆数据出境、个人信息的处理进行测试。最后,需要构建国内首个汽车数据安全与个人信息保护自愿性认证(CADP),依托相关标准规定,从体系、产品测试两个维度提出要求。

四、数据安全测试方案

最后,报告针对上文方案中提到的数据安全测试方案做出具体解读。

1、针对车外人脸信息等匿名化处理测试,车外人脸或车牌信息在无法征得个人同意,且需向车外提供的情况,检测是否对图片/视频中的人脸及车牌信息进行了匿名化处理且是否达到要求,通过自动化检测与人工核验结合的方式,对检出率、误检率、交并比等指标进行计算,验证匿名化处理的效果。报告还列举了车牌和人脸的匿名化案例。

2、需要开展个人信息处理测试,测试验证个人信息处理的合法性、安全性以及是否存在个人信息过度采集的情况。

3、针对车辆向外传输的数据,利用自研工具分析通信流量是否存在境外IP,检测是否存在数据出境情况。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3365

    浏览量

    61725
  • 智能网联
    +关注

    关注

    4

    文章

    626

    浏览量

    23700

原文标题:中汽研邵学彬:汽车网络安全与数据安全测试评估研究与实践

文章出处:【微信号:谈思实验室,微信公众号:谈思实验室】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    路畅科技通过DEKRA德凯ISO/SAE 21434汽车网络安全认证

    近日,深圳市路畅科技股份有限公司(以下简称“路畅科技”)成功通过DEKRA德凯严格审核,获得国际权威的ISO/SAE 21434汽车网络安全体系认证证书。这标志着路畅科技已建立起符合ISO/SAE 21434要求的网络安全产品开发流程体系,将为其产品和服务构筑起
    的头像 发表于 08-08 10:37 ?399次阅读

    福尔达获颁SGS汽车网络安全流程认证证书

    近日,国际公认的测试、检验和认证机构SGS(以下简称为“SGS”)为宁波福尔达智能科技股份有限公司(以下简称为“福尔达”)颁发ISO/SAE 21434:2021汽车网络安全流程认证证书。通过此次
    的头像 发表于 07-31 14:49 ?426次阅读

    国芯科技荣获T?V 北德 ISO/SAE 21434 汽车网络安全流程认证证书

    近日,国芯科技(688262.SH)凭借在汽车网络安全领域的卓越实力,顺利通过 T?V 北德认证,成功斩获?ISO/SAE 21434?汽车网络安全流程认证证书,这一重要突破标志着公司在汽车网络安全
    的头像 发表于 06-23 15:22 ?3234次阅读
    国芯科技荣获T?V 北德 ISO/SAE 21434 <b class='flag-5'>汽车网络安全</b>流程认证证书

    舜宇智领荣获DEKRA德凯ISO/SAE 21434汽车网络安全认证

    近日,浙江舜宇智领技术有限公司(以下简称:舜宇智领)荣获DEKRA德凯ISO/SAE 21434汽车网络安全认证,颁证仪式在宁波余姚举行。DEKRA德凯数字及产品解决方案全球网络安全总监Rubén
    的头像 发表于 04-25 17:32 ?626次阅读

    杰发科技通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,四维图新旗下杰发科技宣布,公司通过国际公认的测试、检验和认证机构SGS关于ISO/SAE 21434汽车网络安全管理体系认证。上述认证的取得,不仅显示出杰发科技在汽车网络安全领域方面的国际领先水平地位,同时将有效推动中国“
    的头像 发表于 04-03 18:00 ?1575次阅读

    铁将军通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,铁将军成功通过德国莱茵T?V的审核,获得ISO/SAE 21434汽车网络安全管理体系认证证书,这标志着铁将军对产品全生命周期的信息安全管理水平达到国际标准要求,能为全球车企客户提供更高级别的产品安全保障。
    的头像 发表于 03-25 09:50 ?912次阅读

    中科创达通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,中科创达(股票代码:300496)成功通过 ISO/SAE 21434汽车网络安全管理体系认证,并获得国际知名认证机构 SGS 颁发的认证证书。这标志着中科创达在汽车网络安全领域达到了国际先进水平,为智能汽车产业的
    的头像 发表于 02-20 09:33 ?1190次阅读

    华锐捷荣获T?V南德ISO/SAE 21434汽车网络安全认证

    汽车网络安全体系和治理结构方面取得了显著成果。 作为汽车网络安全领域的权威认证,ISO/SAE 21434要求企业在网络安全管理、风险评估、应急响应等方面达到国际先进水平。华锐捷此次
    的头像 发表于 01-24 11:01 ?704次阅读

    时代智能获T?V南德ISO/SAE 21434汽车网络安全认证

    近日,全球知名的第三方检测认证机构T?V南德意志集团正式向宁德时代(上海)智能科技有限公司(简称“时代智能”)颁发了ISO/SAE 21434汽车网络安全流程认证证书。这一重要认证标志着时代智能
    的头像 发表于 01-23 14:07 ?545次阅读

    骆驼集团武汉光谷研发中心获ISO/SAE 21434汽车网络安全流程认证

    近日,骆驼集团武汉光谷研发中心有限公司迎来了一个重要的里程碑时刻。全球知名的第三方检测认证机构T?V南德意志集团正式向其颁发了ISO/SAE 21434汽车网络安全流程认证证书。 这一认证的获得
    的头像 发表于 01-02 11:31 ?793次阅读

    智达诚远荣获T?V南德ISO/SAE 21434汽车网络安全认证

    近日,智达诚远科技有限公司成功获得T?V南德意志集团颁发的ISO/SAE 21434汽车网络安全流程认证证书。这一殊荣标志着智达诚远在汽车网络安全管理领域取得了行业领先的地位,同时也展示了其在应对
    的头像 发表于 12-30 10:46 ?581次阅读

    紫光同芯获ISO/SAE 21434汽车网络安全认证证书

    近日,紫光同芯成功 通过德国TUV NORD认证机构的严苛检测,获得ISO/SAE 21434汽车网络安全管理体系认证证书。 这是紫光同芯继ISO 26262 ASIL D功能安全流程和产品认证之后
    的头像 发表于 12-27 19:04 ?1931次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发
    的头像 发表于 12-19 17:30 ?1232次阅读
    智能网联<b class='flag-5'>汽车网络安全</b>开发解决方案

    经纬恒润荣获ISO/SAE 21434汽车网络安全流程认证

    近日,经纬恒润顺利通过T?V南德意志集团总部的审查,获得ISO/SAE21434汽车网络安全流程认证证书。这一荣誉标志着经纬恒润在汽车网络安全管理方面的技术实力和安全保障能力得到认可,已能够在全球
    的头像 发表于 12-03 01:00 ?564次阅读
    经纬恒润荣获ISO/SAE 21434<b class='flag-5'>汽车网络安全</b>流程认证

    爱芯元智通过ISO/SAE 21434:2021汽车网络安全流程认证

    近日,国际公认的测试、检验和认证机构SGS(以下简称"SGS")为爱芯元智半导体有限公司(以下简称:爱芯元智)颁发ISO/SAE 21434:2021汽车网络安全流程认证证书
    的头像 发表于 11-18 17:31 ?1027次阅读