導航:首頁 > 網路設置 > 網路安全監管中心車輛

網路安全監管中心車輛

發布時間:2023-02-16 10:25:37

① 五部門發文要求新能源車企保障數據安全,分類管理個人信息等或有挑戰

4月8日,工業和信息化部、公安部、交通運輸部、應急管理部、市場監管總局(以下統稱「五部門」)聯合發布了《關於進一步加強新能源 汽車 企業安全體系建設的指導意見》(以下簡稱《意見》)。

受訪專家表示,在車輛進入智能網聯時代以後,網路安全、數據安全和個人信息安全已成為支撐智能網聯 汽車 發展的重要一環,是未來的趨勢。此次《意見》中,「對個人信息實行分類管理」和「對已銷售的新能源 汽車 產品的運行安全狀態進行監測」或是企業存在落實難點之處。

近年來,我國新能源 汽車 產業發展取得顯著成效,產銷量連續7年位居全球首位、產品技術水平快速提升、產業生態體系逐步建立、配套環境不斷完善。

根據上述規劃,我國將健全新能源 汽車 網路安全管理制度,構建統一的 汽車 身份認證和安全信任體系,推動密碼技術深入應用,加強車載信息系統、服務平台及關鍵電子零部件安全檢測,強化新能源 汽車 數據分級分類和合規應用管理,完善風險評估、預警監測、應急響應機制,保障「車端—傳輸管網—雲端」各環節信息安全。

在此背景之下,為進一步壓實新能源 汽車 企業主體責任,建立健全產品安全保障體系,切實提升產品安全水平,推動新能源 汽車 產業高質量發展,五部門於2021年10月形成《意見》徵求意見稿,並於日前聯合制定發布了最終版的《意見》。

其中在網路安全方面,《意見》提出加強網路安全防護。企業要依法落實關鍵信息基礎設施安全保護、網路安全等級保護、車聯網卡實名登記、 汽車 產品安全漏洞管理等要求。對車輛網路安全狀態進行監測,採取有效措施防範網路攻擊、入侵等危害網路安全的行為。

事實上,今年以來監管部門對於 汽車 網路安全愈發重視。就在4月1日,國家市場監督管理總局等五部門聯合發布《關於試行 汽車 安全沙盒監管制度的通告》。據羅承剛此前介紹,網路安全、預期功能安全等新技術已經超出了傳統監管范圍,沙盒監管是面向新技術監管很好的方式。

《意見》提出強化數據安全保護,要求企業建立健全全流程數據安全管理制度,採取相應的技術措施和其他必要措施,保障數據安全。同時,企業要按照法律、行政法規的有關規定進行數據收集、存儲、使用、加工、傳輸、提供、公開等處理活動,以及數據出境安全管理。

《個人信息保護法》自去年11月起落地,施行至今已近半年。《意見》強調落實個人信息安全防護,要求企業按照《個人信息保護法》以及相關法律法規的規定處理個人信息,制定內部管理和操作規程,對個人信息實行分類管理,並採取相應的加密、去標識化等安全技術措施,防止未經授權的訪問以及個人信息泄露、篡改、丟失。

《意見》還要求企業落實安全監測主體責任,自建或委託第三方建立新能源 汽車 產品運行安全狀態監測平台(簡稱企業監測平台)。企業要按照與新能源 汽車 產品用戶的協議,對已銷售的新能源 汽車 產品的運行安全狀態進行監測,並按照相關標准要求上傳監測數據,確保上傳數據的及時性、真實性和有效性。

羅承剛表示,「對個人信息實行分類管理」和「對已銷售的新能源 汽車 產品的運行安全狀態進行監測」恰恰是此次《意見》中企業存在落實難點之處。

「《個人信息保護法》及部分相關配套措施在去年才出台,即使是國外,歐盟《通用數據保護條例》亦僅在2018年才實施,對於個人信息分類並未有具體的細化規則。車輛運行產生大量的數據,這些數據雖然大都集中存儲於企業數據中心,但是由各部門、各子公司相關的業務系統採集並使用,需要將這些數據集中進行分類管理,在管理層面而非技術層面上實現難度較大。」羅承剛解釋,而車輛運行安全狀態的監測難度,則體現在需將車端、網路、雲端等多維度數據集中分析,數據量大且雜。

《意見》強調「監測數據不得違法違規使用」,在附件《企業監測平台建設指南》(下稱《指南》)中亦有體現。《指南》明確,企業監測平台建設指南應具有數據接入、數據存儲、數據計算、數據檢索,以及穩定性及安全性的性能,要求平台具有網路安全、數據安全防護能力,具有完整的安全訪問日誌記錄、預警、審計等功能,同時建立網路安全和數據安全管理制度等。

工信部官網顯示,下一步,工信部等五部門將督促企業參照《意見》開展自查,整改存在的問題,加快構建系統、科學、規范的安全體系,全面提升在安全管理機制、產品質量、運行監測、售後服務、事故響應處置、網路安全等方面的保障能力;同時,五部門將形成工作合力,加強部門、地方之間的協同和銜接,強化信息共享和事中事後監管,共同加強對新能源 汽車 安全管理工作的指導和監督等。

更多內容請下載21 財經 APP

② 交管12123機動車轉籍問題

交管12123機動車轉籍問題:

機動車轉籍,是指機動車所有人因住所遷出或者遷入車輛管理所管轄區域,向登記地車輛管理所申請的機動車變更登記。為推行機動車轉籍檔案資料電子化轉遞,減少群眾兩地往返,優化辦事流程,「交管12123」手機APP提供機動車轉籍申請功能,支持非營運小微型載客汽車所有人向轉入地車管所在線提交轉籍申請。

1、車主用戶確認持有轉入地身份證明(暫住地居住的內地居民,需持有居住證),未持有轉入地身份證明的,轉入地車管所不予受理。

2、機動車狀態為「轉出、被盜搶、停駛、注銷、海關監管、嫌疑車、查封、扣留、達到強制注銷標准、強制注銷、事故逃逸、鎖定、達到報廢標准公告牌證作廢、違法未處理、事故未處理、抵押/質押」的,使用年限1年以內(含1年)的,以及車輛類型、使用性質不符合轉籍申請條件的,不得申請。

③ 為辰信安:為智能汽車網路安全保駕護航

在智能汽車領域 近 期陸續舉辦的世界智能駕駛挑戰賽暨智能網聯汽車產品與認證技術國際高峰論壇、第二屆中國國際汽車乙太網峰會、第八屆國際智能網聯汽車技術年會和SAE2021國際汽車安全與測試大會一系列活動中,“網路安全”成為了普遍關注的話題。

方濱興院士在世界智能駕駛挑戰賽暨智能網聯汽車產品與認證技術國際高峰論壇做主旨報告

作為專注於智能汽車網路安全的專業公司,為辰信安在上述會議中分別就智能汽車網路安全防護、網路安全測試工具、汽車靶場等方面的內容進行了技術交流與產品展示,受到業界廣泛關注。同時,為辰信安承研的汽車靶場也在2021CVVD首屆車聯網漏洞挖掘賽中得到應用,成為大賽的特別技術支撐單位。此外,為辰信安還參加了中國信息通信研究院車聯網安全成果發布暨車聯網網路安全專班第三次工作組公開會議,就OTA升級方面的網路安全問題進行了探討。

隨著行業標准、法規和准入要求的陸續推出,智能汽車網路安全進入快速發展的新階段,網路安全測試也面臨著新的要求。即將發布的ISO21434,在驗證與確認階段都明確了對網路安全測試的需求;WP29在2021年1月發布的智能汽車網路安全法規,批准機構和OEM廠商都需要對具體的車輛開展網路安全測試工作。此外,2021年4月,工信部開始公開徵求對《智能網聯汽車生產企業及產品准入管理指南(試行)》(徵求意見稿)的意見。其中也明確了對車輛網路安全測試的七條要求。

第八屆國際智能網聯汽車技術年會

為辰信安推出的智能汽車網路安全測試工具deCORE TSTR能夠全面滿足現有標准、法規和准入關於網路安全測試的要求,能夠有效支持符合 性 測試和滲透測試,覆蓋零部件、網路通信、關鍵業務、整車、路邊單元、充電樁、手機App和後端 平 台等方面 的 測試對象,可用於檢測機構、OEM廠商、各種示範區/先導區、高校等建立智能汽車網路安全測評實驗室。

deCORE TSTR可面向檢測機構、OEM廠商、示範區/先導區、高校等建立汽車網路安全測評實驗室

deCORE TSTR擁有實現標准符合 性 測試的全系列工作。結合GB17691-2018(重型柴油車污染物排放限值及測量方法)的實施,deCORE TSTR所包含的相關網路安全測試工具已經在各個檢測機構得到實際應用,為標准實施提供了保障。此外,也擁有滿足整車網路安全和OTA測試需求的工具體系,滿足即將出台的相關國標在網路安全方面的測試要求。

此外,deCORE TSTR還可與網路靶場系統結合,全面提升網路安全測試的效率、模式,形成完善的護車體系。截至目前,汽車靶場已經在首屆智能汽車網路安全 競技 大賽和2021CVVD首屆車聯網漏洞挖掘賽等賽事中得到重要應用,在面向智能汽車的攻防演練、眾測與人才培養中體現了無可比擬的發展優勢。

2021CVVD首屆車聯網漏洞挖掘賽基於汽車靶場開展競賽活動

為辰信安的工具體系內容完備、成熟可靠,得到大量實際應用。同時,綜合安全咨詢、滲透測試,以及網路安全防護方案等方面的綜合能力,為辰信安提供的測試工具優勢明顯,在滿足法規、標准、准入要求,以及滲透測試和人才培養等方面具有廣闊的應用前景。

智能汽車網路安全已經受到業界的高度重視。從 政府 監管、行業評價到智能汽車相關產業鏈,都迫切需要建立完善的網路安全測試體系,在滿足標准、法規與准入等方面要求的同時,提升智能汽車防護水 平 ,抵禦黑客攻擊,為軟體定義汽車保駕護航。 @2019

④ 車輛布控中心怎麼布控的

高速公路視頻監控系統於監控中心一般除實現常規的監控、監管、信息發布外,還支持車輛布控管理,包括黑(紅)名單,布控報警,軌跡查詢,特徵分析。進而實現對交通流量分析、交通態勢分析等。
布控管理
系統可在中心管理伺服器上設置布控條件如:號牌號碼、號牌顏色、布控時間等信息;當滿足布控條件的車輛通過時,自動發出聲音報警或語音報警,也可通過通訊口發出報警命令,聯動LED顯示屏、警報器等報警指示設備,並在數據記錄中記錄報警類別。
黑(紅)名單查詢
添加/刪除黑(紅)名單紀錄
布控報警
當識別服務程序檢測到有黑名單內紀錄的車輛通過時,系統自動彈出報警提示窗口,提示當前共收到多少條黑名單報警信息需要處理,用戶點擊提示鏈接,系統即可將相關記錄查詢出來,顯示在列表中,雙擊其中任意一條記錄,可查看該紀錄對應的圖片。
點擊報警列表後,跳轉到對應的列表窗口
對報警信息進行處理,處理完成後必須點擊保存後尚可生效

車輛布控及布控報警在高速公路視頻監控系統應用
遠程式控制制
管理中心網路計算機上的授權用戶,可通過網路對前端設備進行遠程式控制制,完成修改設備參數,更改虛擬線圈設置等操作,無需每次修改都跑到路口進行操作,方便維護。
車輛信息查詢
菜單欄點擊 [基本查詢] – [公路車輛信息] 顯示信息 圖像特徵、道路名稱、行車方向、車牌號碼、經過時間、速度(km/h)、號牌顏色、車輛類型。
報警信息查詢
菜單欄點擊 [基本查詢] – [布控報警信息],可對報警信息表中報警車輛進行查詢,並可同時調取其特徵圖像、道路名稱、行車方向、車牌號碼、經過時間、速度(km/h)、號牌顏色、車輛類型信息。
事件信息查詢
菜單欄點擊 [基本查詢] – [交通事件信息],可對撞車事故、異常停車、交通擁堵等異常事件信息進行查詢,並可同時調取其特徵圖像、道路名稱、行車方向、車牌號碼、經過時間、速度(km/h)、號牌顏色、車輛類型信息。
信息核對
點擊[編輯]按鈕,出現如下對話框,核對並修正好信息記錄後點擊[更改]即可保存。
信息統計
菜單欄點擊 [信息統計] – [信息統計]
輸入信息,選擇要生成報表的類型,日期是必填項,生成結果。

閱讀原文

⑤ 外省車輛如何在本地年檢

以外省車輛在昭通市年檢為例,辦理流程及所需資料如下:

一、車管所辦理流程

1、到檢測線進行檢測並繳納檢測費用;

2、業務大廳排隊取號後到受理窗口提交資料,簽注行駛證副頁,領取檢驗合格標志。

二、辦事所需資料

1、《機動車牌證申請表》原件(公車單位的被委託人簽字,私車本人簽字);

2、機動車交通事故責任強制保險憑證;

3、車船稅納稅或者免稅證明復印件。屬於在機動車交通事故責任強制保險憑證上簽注已納稅信息的,提供機動車交通事故責任強制保險憑證;

4、機動車安全技術檢驗合格證明原件;

5、《機動車行駛證》原件;

6、屬於受託核發機動車檢驗合格標志的,還應提供《委託核發檢驗合格標志通知書》原件;

7、代理登記的,還應提供代理人身份證明和機動車所有人出具的具有法律效力的書面委託書原件。

註:除大型客車、校車、危險貨物運輸車外,其他汽車均可實行跨省(區、市)異地檢驗。

(5)網路安全監管中心車輛擴展閱讀

《公安交管部門進一步深化「放管服」改革提升交管服務便利化的措施》中規定:

第十四條推進車檢程序優化。推行網上車檢服務,推動檢驗機構開通互聯網、手機APP、語音電話等「點對點」車檢預約服務,增設預約窗口通道,方便群眾「隨到隨檢」。

第十九條加強事中事後監管。完善交管社會服務網點監督管理制度,加強網上網下監督巡查,對存在管理不嚴格、違規違法等問題的,依法依規嚴格查處,嚴格責任追究,嚴格違規退出。

建立失信聯合懲戒機制,積極推進交通出行領域信用建設,強化守信聯合激勵、失信聯合懲戒。對依法查處的檢驗機構、社會考場等單位,要將有關責任人員通報相關部門實施失信懲戒措施。對管理不規范的失信檢驗機構,不予實施先發檢驗標志、後抽查監督的措施。

第二十條加強信息系統安全保障。堅持信息系統建設與信息安全保障體系建設同步規劃、同步推進,防範信息數據應用安全風險。建立系統安全評價體系,完善系統安全防護措施,健全系統安全管理制度,提升信息系統安全防護水平。

加強系統信息安全監管,建設應用信息安全綜合監管平台,實現對網路、數據、異常業務等安全風險分析預警,建立信息安全網上巡查制度,提升網路安全保障能力。

⑥ 車子也能聯網

物聯網、雲計算,這些詞也許都被大家聽煩了,但是你了解車聯網嗎?可以想像,你等候的公交車幾點來、有多少人、路況等信息都可以提前知道嗎?或者說,你坐在舒適的橋車內,無需親自查看,車內是否需要加油、發動機是否正常等參數都會顯示在一個小顯示屏上,你將行駛通過的大橋的老化程度、車流量等信息,也了如指掌。你甚至都不需要親自操縱方向盤,車子會自己選擇最佳的行駛路線,送你平安到家。這是科幻小說嗎?絕對不是,在物聯網、雲計算等技術的幫助下,車聯網也貼近人們的日常生活了!

⑦ 深評:汽車網聯信息安全實現閉環了

[汽車之家深評]2020北京車展,車企們用百餘輛新車、概念車展示了更徹底的電動化決心以及在智能網聯上的推進舉措。作為汽車新趨勢之一,網聯化的關注度自然很高。與之相對,在聯網之初被高調關注和討論的另一個相關話題——信息安全,卻似乎是慢慢沉寂了。畢竟與其他技術相比,信息安全看不見摸不著,所以在新車宣傳上,往往也很少能找到與信息安全相關的字眼。

如果真要找相關的內容,那就要看一些企業的戰略發布會,比如這次車展上哪吒汽車就表示要與合作夥伴共同成立智能安全聯合實驗室,圍繞電池安全、整車網路信息安全、自動駕駛以及智能安全技術等領域進行研發。

⑧ 萬字干貨|新規下,車企如何建設數據安全體系

隨著智能網聯化、數字化發展,汽車數據安全和網路風險防範成為行業密切關注的難題。

汽車傳統的物理邊界被打破,出現了大量的雲上服務,比如車聯網、自動駕駛技術、OTA等等,相應的,汽車產生的數據也越來越多。相關數據顯示,一輛智能網聯汽車每天大概會產生 10TB 的數據,這些數據包含駕駛人員的出行軌跡、駕乘習慣、車內語音圖像等個人信息,也包含車輛實時收集到的地圖數據等。

隨著《個人信息保護法》、《汽車數據安全管理若干規定(試行)》的頒布實施,對數據的合規分類收集和使用提出了更為嚴格的要求。同時,也有汽車品牌近來遭受到網路黑客攻擊,造成不小的損失和安全風險。如何平衡數據使用的合規與高效,並在全面上雲的背景下構築扎實的安全防線,成為整個行業密切關注的話題和迫切需要解決的難題。

此此背景下,騰訊智慧出行與汽車之心聯合策劃了「行者有雲」系列沙龍第二期——《車企上雲,如何構築雲上安全防線?》,聚焦汽車數據的合規使用和安全防範問題,加速車企構建在數據網路安全領域的競爭力。

本期沙龍邀請到上海帆一尚行科技有限公司網路安全總監、上汽騰訊網路安全聯合實驗室負責人陳寧,騰訊安全策略發展中心總經理呂一平,共同探討車企數據安全防護建設和未來趨勢發展並發表了獨到精闢的見解。

以下為沙龍對話實錄:

主持人:大家好!歡迎收看「行者有雲」系列沙龍,本期我們討論的話題是「車企數據上雲,如何構築雲上安全防線」,我們將圍繞數據安全和風險防禦問題討論。車企在系列新規背景下,將採用怎樣的新手段、新模式來保證數據的合理開發利用,並有效防範潛在風險。非常有幸我們請到了兩位嘉賓和我們一起分享討論。一位是上海帆一尚行科技有限公司網路安全總監、上汽騰訊網路安全實驗室聯合負責人陳寧;另一位是騰訊安全策略發展中心總經理呂一平。

在智能化網聯化大變革下,一輛汽車在使用過程中產生的數據越來越多,隨著《個人信息保護法》和《汽車數據安全管理若干規定(試行)》頒布實施,企業在使用處理數據的時候,要遵守哪些行為准則?

陳寧:在《個網法》講得比較細致針對《個人信息保護法》有8類處理原則,大概總結:

第一,對於用戶個人信息數據的授權,信息處理,告訴用戶要收集個人信息,個人隱私數據要進行處理。

第二,處理過程中要注意處理流程,要保護和保密。

第三,數據收集,要符合相關的規定。對於汽車來說,有《汽車數據安全管理若干規定(試行)》,定得比較明確,這和《個網法》有相互呼應的關系,上面有《數據安全法》,以此為由展開。

呂一平:還有一點,去年下半年國家集中出台了比如《個人隱私信息保護》,及《數據安全法》等法律法規。同時面向汽車行業,汽車行業本身屬於關鍵信息基礎設施行業,針對「關基」(關鍵信息基礎)行業也有一些相應的針對基礎安全和數據安全的要求。所以,這也是需要汽車行業各位同仁需要考慮的問題。

主持人:如果針對整個汽車數據來說,我們有什麼樣的分類界定?

陳寧:現在最關鍵的第一步是,汽車數據不可避免要收集。汽車聯網以後,很多服務雲化後,為了對汽車的一些服務以及汽車這狀態甚至說自動駕駛,這天然需要搜集很多數據,所以說數據搜集是不可避免的。現在我們覺得對於汽車數據搜集,首先真正的明確怎樣服務搜集數據,如果說要做自動駕駛相關的,那麼最少應該搜集什麼樣的數據,盡可能的還是少搜。不要說不做分類,不做區分一概搜集上來後面處理,這是不合法不合情的,這是第一個按照服務的細分來分。第二,數據的共享和流動,這也是很重要的因素,現在很多服務在雲上之後,不僅是主機廠要收集數據,很多合作夥伴,比如車上應用需要第三方的數據,我們要把數據給他,數據在流通的過程中以什麼樣的合法合規方式流通,以及我如何對它授權,如何對它約束,這要處理好。

最後,敏感數據的收集,現在汽車廠有大量的感測器、攝像頭,對於用戶的面部輪廓,關鍵設施和關鍵單位的識別、存儲,是否要做相關的模糊化處理或透明處理,這也比較關鍵。

呂一平:我主要做補充,從汽車行業數據來講,不僅要保護數據,要脫敏,盡量按照服務手續收集數據。基於很大的前提是,收集數據時要進行分類分型,針對不同的類型利用手段去保護數據。汽車行業有幾大數據比較重要:

1、汽車研發過程中的車輛狀態,這些數據傳統一直做收集,這方面更多是車企自用,甚至從數據保護角度來講是比較容易實現的,因為汽車公司內部流轉數據。

2、和用戶相關的隱私數據,國家有明確的法律法規要做到保護和保密。針對不同的使用場景我們應該如何給到數據,需要通過分類分級的方法做明確的界定,並有對應的使用要求和規則。

3、從技術進入到其他行業帶來新的需求,比如感測器受地理位置數據,高清地圖數據,這是相當敏感的數據領域,這會涉及到國家安全部分,車企需要非常關注這類問題。去年國家重點關注了一家海外車企這方面的問題,所以這也值得汽車行業重點關注的信息。

主持人:隨著一系列的新規的出台,從車企角度來講,在主動防範上有哪些變化?

陳寧:有很多,結合各方數據安全規定,首先,按照上位法《網安法》來講車企相關車輛應用服務,肯定要通過等保測評。第二,通過等保,配套相關的網路安全或者數據安全,配套的防範措施和防範的管理體系建立起來。第三,提出明確要求,用戶上車默認情況不收集數據。如果要收集數據要告訴用戶,清晰地告訴用戶要收集一些數據,且收集哪些數據。第四,在收集數據狀態中讓用戶知道我們正在收集你的數據,用戶有地方說不希望收集數據,屏蔽它。第五,盡量在車里將敏感的數據輪廓化和清晰化去掉,模糊化。盡量不要通過數據清楚地定義出一個人,這樣方便處理。

再往後,數據共享方面,該企業一開始只做商業合作,後面可能有一些約束,同時很重要的是按照《數據安全法》和汽車相關規定,每年12月25日左右要上報數據安全報告。中國汽車品牌開始向海外發展,根據規定要求要對相關的監管部門進行報備,並且在企業數據安全方面寫清楚,今年發生過幾次數據向境外輸出,以及經過相關評審,這些情況要說清楚。企業不僅僅是義務合規,還要滿足國家戰略需要。

主持人:在上述規定的使用數據和國家安全的前提下,數據如何反哺研發,開發相應的車聯網服務?

陳寧:這挑戰很大。

主持人:要實現兩者的平衡?

陳寧:對,基於我服務的內容收集相關數據,這是做到平衡的關鍵。如果只是判斷車的自動駕駛,只收一些和路況相關的信息,就不要收多餘的信息,盡量精簡收集內容,比如只是採集一些路邊的圖象,車內的信息就不要收。現在有汽車保險,主要是根據用戶的駕駛習慣收集車輛數據,收集一般駕駛者的駕駛習慣就不要收集個人信息,這樣才能合法合情,又能反哺到業務。

第二,做分析時,流通方面盡量做到應用和數據分開,舉個典型的例子,現在自動駕駛數據的安全屋,可能確實採集了很多數據,經過合理處理之後放在數據模型箱里,我們做的事情是將計算模型放進去,用數據計算完之後最後拿出來是模型計算結果或者是模型存儲的演算法,而不是數據本身,這不合理。在模型足夠成熟之後,這些數據可能銷毀掉或者撤掉,這可以比較好達成平衡。這需要付出很多努力。

呂一平:我們在去年國家出台一系列數據安全相關規定時我們非常關注,因為互聯網有大量數據,很多互聯網業務都在線上。我們自己在推進數據安全保護方面做了很完整的展開,從產品的設計上,比如數據收集的最小化,包括用戶知情角度,數據使用需要用戶充分知悉並且充分授權,然後才能進行相應使用。

另外,應用和數據相應分離,騰訊在《數據安全法》出台前兩三年已經做這方面的工作。特別是在不應該使用不合理數據提供下如何規避掉,我們在內部進行了工作。騰訊可以給汽車行業做一些交流和傳遞的工作,幫助行業更好地理解如何做數據安全建立。

主持人:對於外資或者合資車企來說,《個人信息保護法》和《汽車數據安全管理若干規定(試行)》相關規定對他們的影響是否更大?

陳寧:相對會大一點,但大體上差不多。首先是對於敏感信息的定義,對外資企業來說風險一樣。另外,用戶的存儲、流動也是一樣。對於外企挑戰最大的是數據不能出境,最大變化是跨境的問題。由於《個人信息保護法》和數據安全定義上,外資也要跟隨國家相關規定,可能要對自己做出規范。但大方向比較好,主要是促進問題。

主持人:騰訊和外資車企在這些領域是否有一些合作?

呂一平:其實外資車企面臨,在中國市場如何滿足國家合規性要求和規定,現在有一些海外業務在推進。不管歐洲還是美國地區,相應的個人信息隱私保護和合規,及數據使用的要求可能都有相應的要求。所以在歐洲和美國,中國企業屬於外資,其實大家遇到的挑戰一樣。對於車企來講,不管是合資還是外資品牌,都要考慮如何滿足本地的個人隱私保護和數據安全合規使用的要求,這其實是基本需要做到的工作。

從騰訊角度來講,騰訊在汽車行業定位一直是數字化助手的角色。我們不僅和合資和外資的車企,和上汽也在數據安全方面有很多交流,我們一起研究如何將數據安全保護的工作做好。相對來講,這個領域比較新,比如網路安全、基礎的安全建設方面,中國已經經歷了幾十年的發展和建設,但數據安全對大家來說是一個新課題。隨著車企聯網和相應技術不斷落地的情況下,數據量會非常大,而且數據的集中度也不一定這么高。如何將數據安全保護工作做好是很有挑戰的課題。先要從汽車數據的分類分級開始,以此作為基礎再去延伸,根據不同級別和類別的數據進行相應保護措施,對應有技術的部分。

陳寧:關鍵是立法,以前沒有明確上位法,2016年有上位法出來之後,車企必須要符合法律。

主持人:除了數據合規收集和處理,也不能忽略的是汽車智能度越高,面臨潛在被攻擊的風險也越來越高,我們也出現過車子被攻擊的案例。這樣的場景在汽車中,是真的能實現的嗎?在車聯網中真的會有這樣的風險嗎?

陳寧:汽車傳統的物理邊界被打破了,大量的雲上服務,大家可以用手機跟車進行互動。汽車擁抱了數字化,但擁抱了數字化的福利和變革也擁抱了數字化的風險,最典型的是雲上服務,比如遠程車控、OTA等等,被不法分子利用之後,遠程的車輛造成一些群體性的影響。另外,手機APP,手機上有藍牙,APP設計或者介面不嚴謹,可能出現批量控制用戶APP,可以隨意開走任何一輛車。另外車聯網在車上暴露大屏、智能駕駛艙等等,這些是數字化東西,數字化的東西多少有軟體的問題會被人利用。1月份德國的小孩才19歲,利用了特斯拉的第三方的軟體的漏洞同時控制不同國家的車輛。數字化是大量的軟體大量的應用,人設計的東西總有一些問題。

主持人:呂總,之前設計的科恩實驗室破解了特斯拉和寶馬,反響很大,為什麼做這樣的實驗?

呂一平:我們不是定義成「黑客」,我們定義為「白帽」,我們希望能改善各類產品和網路的安全性,為之努力的一群專業技術研究團隊。當時為什麼關注特斯拉和寶馬?我們在2016年看到了比較大的趨勢,汽車行業「四化」,對我們來講比較關心是網聯化和智能化,汽車聯網了,汽車的自動駕駛的能力,這和數字化結合程度非常高,當享受數字化福利的時候,肯定會面臨新技術引入帶來的風險。

汽車行業本身對安全非常關注的行業,那個安全叫「safety」,當時汽車行業更多關注safety的部分,對security部分理解不那麼強。Security能對safety造成的影響理解不是很充分,當時我們選了兩個比較有代表性的車企,一是原生數字化,即網聯、智能化、新能源化的特斯拉。另外是傳統的從互聯網非智能化到智能化的標桿,寶馬在全球保有量非常高,我們做了相應的研究。的確發現了網路安全問題,不僅對虛擬世界造成影響,對實際的行駛安全、人身安全,放大一點是公共安全。作為一個負責任的團隊,我們發現問題之後第一時間和特斯拉和寶馬做了相應的溝通,並且在沒有第三方參與情況下,全部將數據暴露給他們,他們修復之後一起聯合對外做發聲的工作,做發聲的工作目的是幫助行業更好地理解,在未來數字化的時代安全有重要的影響,也是讓它回歸到汽車行業對security的關注。

主持人:現階段網路安全技術處於什麼樣的水平?

呂一平:中國網路安全技術能力非常出色,我們可以代表國際領先水平。對汽車行業來講,汽車進入到數字化時代才開始逐步關注網路安全部分,所以起步相對晚一些。但我們看到很明顯的趨勢,即國內的各大OEM都在積極地布局網路安全的專業能力和專業團隊的建設,比如陳寧博士帶領的上汽實驗室,4年前成立起來有專職的安全的人員,也有專項的安全能力的建設,逐步形成了上汽進入比較相對安全網路體系,這是比較好的例子。國內其他OEM廠商也在實踐同樣的工作,專業團隊和專業能力建設在不斷地前進。

主持人:在已經有潛在風險存在的前提下,車企可以做哪些方案防禦外部的攻擊,尤其是來自惡意的攻擊。

陳寧:我現在在上汽帆一尚行,現在的防禦從雲管邊端一層層防下來,傳統雲驅動安全內容全部適用,不管從邊界的應用防火牆、APS到裡面的防護,再到探視感知,我們對車輛相關的服務做保護。通道方面,主要是從雲端到車端的通訊鏈路用加密方法進行加密,確保我們鏈路不會被截斷或者被中間人截取掉。同時對車之間相關傳輸的信息做加密,保證安全性和唯一性。

車上現在dirty端和clean端,前者是指暴露在外面,可以觸手可及的大屏,這些最明顯。在它投產之前不管做技術還是流程,設計方面從風險評估、安全設置、投產運營,對於產品的零件或者整車做一系列的測試研發,然後交付。交付之後有相關的防禦措施,比如網關或者IDPS等等,通過它將車輛相關的模塊或者相關的服務隔開,確保車輛在行使過程中,關鍵通信和關鍵指令不會被人惡意篡改。

主持人:具體什麼情況會用到安全網關,對車企研發來講是否剛需?

陳寧:隨著智能網聯化和電動化之後,網關已經是標准選配,相當於是一道防火牆,阻擋了相關請求。現在很難說硬體和軟體哪一項技術更重要,隨著零件集成度高了之後,對硬體晶元依賴層次更高,晶元越好,表示應用軟體的復雜度或者功能會越好。當然,從網關模塊的必要性來看不排除現在也有把網關做到相當重要的零部件,保證零件模塊之間也有防火牆,這是所謂預控的思路。

主持人:隨著我們對數據合規、安全要求越來越高,對車企來說是否意味著要更多投入?

陳寧:肯定要增加投入,因為國家立法,現在不是講人情,而是講法,肯定要增加投入。

呂一平:對,從我的角度來看,汽車行業是對安全關注度非常高的行業。在過去二三十年裡,車企在功能安全方面和研發的投入和體系建設非常完備,功能安全成為了汽車質量管理體系很重要的關注點。隨著這兩年數字化帶來網路安全風險和挑戰,這方面還是需要加強和加大投入。我個人希望網路安全逐步進入到汽車質量管理體系,成為它的一部分。在網路安全方面的投入更加成為研發投入的必要。

陳寧:這種投入可能並不是額外的投入。

呂一平:沒錯。

陳寧:就像security和safety,security引發了safety的問題,所以這些投入不是憑空多出來的投入,而是為了保證車輛質量投入必要的研發資金,從行業發展來說,這方面的投入必不可少。

主持人:剛剛兩位嘉賓的分享我們也意識到數據安全的重要性,從意識到重要性,到車企打造完善的網路安全體系我們大概要經歷一個什麼樣過程?

陳寧:這個過程很漫長,需要時間積累。對大部分汽車企業來說數字化是相對新的東西,就我前面提到,數字化有很多新的東西,也有很多風險,需要消化。具體到車上,汽車廠特別關注數據安全,但是我覺得數據安全只是大的安全里的一個內容,想做好數據安全要打好很多所謂的低階工作,比如雲上安全、技術架構安全,很多相關的網路安全建設先跟上去,比如雲上的邊界防護、安全的監測、網路安全的漏洞或者網路安全響應的能力,這些都需要時間打磨。技術完全落地,這其實和汽車的有些概念不太完全一樣,因為對汽車來說,比如汽車某一個功能可能做不好的情況下換一個零件,或者買一個方案測試下可以用。但網路安全本身和汽車所謂的功能安全有一點點不一樣,它的邊界相對模糊,沒有絕對的安全,也沒有絕對的攻不破的堡壘,這註定了需要很多時間去打磨和完善。現在汽車行業慢慢向網路安全轉,很多功能要求是為了safety服務,但security也要慢慢理解safety的東西,對於主機廠來說,到底造成了什麼樣的影響,對safety來說是比較抽象的東西,那麼需要具體化,比如影響到車輛駕駛有很多safety,如果影響了數據安全,可能和safety沒有關系,而完全和security掛鉤,所以融合需要時間。同時在技術方面也需要時間去匹配,比如騰訊等互聯網企業、安全企業也需要時間更好地了解車輛技術,車輛技術天生需要注重安全,有些內容可以重合,比如個人隱私方面可以高度重合。

除了技術因素之外很重要的是人的因素,中國現在網路安全的每年高校輸送畢業生大概是十來萬,但去年缺口是非常大,人才缺口越來越大,涉及到汽車網路安全的人才缺口更大。所以我們需要時間找到這樣的人,或者培養這樣的團隊,讓他們適應到環境中,貢獻自己,將更好的技術能力賦能上去。

同時,以前汽車賣出去之後,使命基本上結束了,除非維修或者維保,不再關注車輛本身。但是,電動化和網路化之後,車輛出去進入到一個新階段,稱之為車輛運營階段。因為要關注車輛的自動駕駛的狀態,關注用戶駕駛習慣或者用戶車輛的狀態,這些數據和狀態都需要專業的人,實時地提供所謂的監控或者服務或者異地響應,並不是買了一套工具,如果這么簡單的話找騰訊買一套工具擺在這里就萬事無憂了。但並不是如此,優秀的工具需要優秀的人才或者優秀的團隊使用,成熟的團隊人力因素很重要。

呂一平:剛才陳寧博士提到今天主要議題是如何做好數據安全底座,造堅固的城牆底座沒有做好的話,數據安全基本上是做不好的事情,的確需要周期。國家在出台安全合規性要求越來越快,能給車企應對的時間非常緊張。所以在這個情況下,怎麼樣能快速地將能力建立起來很重要,但目前看到一個挑戰是,對汽車行業來講,在數字化投入部分,在網路安全投入只有2%到3%左右,而對於金融行業經歷了二十年的IT能力建設,目前網路安全投入大概8%到10%。所以,投入加大可以加速能力建設。所以,我們非常建議汽車行業投入,要考慮到時間窗口並不太長,這是一個很大的挑戰和風險。

第二,關於人才能力建設和人才梯隊建設來看,我們看到這點,每年國家能夠通過高校體制培養出來的人才和行業真正需求有很大的差距,而且當出現嚴重失衡的情況下;人才有更大溢價能力,看到信息安全專業水平不斷地上來,這是供求關系失衡造成的問題。所以人才引入和培養是很大的過程,這是長周期的過程,但在市場上我們從外圍觀察,汽車行業傳統的新生代的體系是否可以支撐數字化時代下的需求。這是很大的挑戰,也是車企需要思考的問題,如何快速成為數字化公司,在數字化體系下對人才引入的政策更加靈活,人才薪酬待遇更加靈活,汽車行業在數字化時代所需要的新型人才和新型能力,這和投入相關,這個過程不會那麼快。所以這需要汽車行業思考的重點。

陳寧:逐步發展的速度不能滿足現在國家政策或者國家監管的要求了,因為從2016年「網安法」(《網路安全法》)發布之後,中間兩

⑨ 車輛質量鑒定去哪裡

懷疑新車有問題可以去當地具有檢測資質的單獨第三方鑒定機構檢測。一般是國家轎車質量監督檢驗中心、國家機動車產品質量監督檢驗中心、國家汽車質量監督檢驗中心、國家汽車質量監督檢驗中心這些機構都是可以檢測的。

首先檢測評估機構必須站在一個中立客觀的第三方角度,不能涉及買賣,不能有偏向任何一方的行為,不應隱瞞檢測狀況或是誇大檢測事實。

其次檢測評估機構應有相關的檢測機構資質與證明,不然即便發現問題檢測結果無法被廣泛認可會導致檢測失去部分檢測意義。

再次人員應有專業的持證上崗人員,過硬的技術與經驗,系統的培訓和嚴苛的操作流程。

然後設備需配備從漆面、大架至發動機內部的各類專業且具有權威性的檢測儀器,用數據說明車況,杜絕單獨使用看、聽等經驗主觀判斷。

最後服務正規的檢測機構應有完善的服務系統。給予檢測車輛與結果一定程度的保證。

閱讀全文

與網路安全監管中心車輛相關的資料

熱點內容
網路共享中心沒有網卡 瀏覽:513
電腦無法檢測到網路代理 瀏覽:1364
筆記本電腦一天會用多少流量 瀏覽:548
蘋果電腦整機轉移新機 瀏覽:1368
突然無法連接工作網路 瀏覽:1030
聯通網路怎麼設置才好 瀏覽:1213
小區網路電腦怎麼連接路由器 瀏覽:1006
p1108列印機網路共享 瀏覽:1203
怎麼調節台式電腦護眼 瀏覽:666
深圳天虹蘋果電腦 瀏覽:905
網路總是異常斷開 瀏覽:603
中級配置台式電腦 瀏覽:963
中國網路安全的戰士 瀏覽:623
同志網站在哪裡 瀏覽:1404
版觀看完整完結免費手機在線 瀏覽:1449
怎樣切換默認數據網路設置 瀏覽:1099
肯德基無線網無法訪問網路 瀏覽:1275
光纖貓怎麼連接不上網路 瀏覽:1445
神武3手游網路連接 瀏覽:956
局網列印機網路共享 瀏覽:991