工业和信息化部发布意见,加强数据安全,网络安全和功能安全管理
智能联网汽车安全是关键
我们的记者王政
工信部最近几天发布《关于加强智能网联汽车生产企业及产品准入管理的意见》,要求加强汽车数据安全,网络安全,软件升级,功能安全,预期功能安全等管理,确保产品质量和生产一致性,推动智能网联汽车产业高质量发展《意见》智能网联汽车的安全底线是什么记者采访了工信部相关专家
加强企业和产品的准入管理迫在眉睫
根据今年7月发布的《中国互联网发展报告》,2020年我国智能网联汽车销量为303.2万辆,同比增长107%,渗透率保持在15%左右今年一季度,新能源汽车中L2级半自动驾驶智能联网汽车市场渗透率达到17.8%,L2级智能联网汽车市场渗透率达到30.9%预计到2025年,L2和L3智能联网汽车在中国的销量将占所有汽车销量的50%
智能联网汽车作为汽车产业与人工智能,大数据,物联网等新一代信息技术深度融合的产物,是汽车和交通领域智能化,网络化发展的主要方向,有助于解决交通安全,道路拥堵,能源消耗,环境污染等问题工信部装备工业发展中心总工程师刘表示,车辆智能化,网络化发展在带来便利的同时,也将带来个人信息和重要数据未经授权收集利用等数据安全问题,网络攻击,网络入侵等网络安全问题,驾驶自动化系统随机故障,功能不足导致的道路交通安全问题,以及通过在线升级改变车辆功能和性能可能带来的安全风险因此,加强汽车生产企业智能化网络化和产品准入管理迫在眉睫
在国际上,智能联网汽车作为跨界融合的新生事物,尤其是具有自动驾驶功能的智能联网汽车,正在全球范围内积极探索有效的管理模式刘表示,2019年,联合国世界车辆法规协调论坛重组成立自动驾驶汽车工作组,审议通过《自动驾驶汽车框架文件》,明确了具备L3及以上自动驾驶功能车辆的安全原则欧洲,美国,日本也以安全为重点,先后出台指导文件,明确原则要求,加快制定协调自动驾驶相关法律法规
在中国收集和生成的重要数据应储存在中国
智能联网汽车面临的主要安全问题包括数据安全,网络安全,软件升级,功能安全和预期功能安全刘表示,在数据安全领域,智能联网汽车不仅可以采集驾乘人员的面部表情,动作,眼神和声音,还可以采集车辆的地理位置,车内外环境数据,车联网使用情况等数据如果在数据采集和使用上没有有效的管理,车企随意采集驾乘人员语音图像,车辆位置,周边环境等信息,个人信息可能会被泄露和滥用,甚至危及公共安全和国家安全刘对说道
《意见》明确企业应建立健全汽车数据安全管理制度,依法履行数据安全保护义务,实行数据分类分级管理,加强对个人信息和重要数据的保护,构建数据安全保护技术措施,确保数据持续处于有效保护和合法使用状态,并依据法律法规落实数据安全风险评估,数据安全事件报告等要求,在中华人民共和国境内收集和生成的个人信息和重要数据,应当按照有关法律法规的规定在境内存储需要向境外提供数据的,应当通过数据出口安全评估
在网络安全领域,伴随着汽车智能化,网络化的发展,网络攻击和入侵的风险将大大增加此外,由于汽车高速行驶,逐渐成为构建智能交通和智慧城市的关键要素,以及储存和消耗能源的重要载体,其网络安全风险更大刘说,统计数据显示,2020年,全球针对智能联网汽车的攻击将超过280万次
为此,《意见》要求企业建立汽车网络安全管理体系,具备保护汽车电子电气系统,部件和功能免受网络威胁的技术措施,具备发现和处置汽车网络安全风险监测,网络安全缺陷和漏洞的技术条件,确保车辆及其功能处于受保护状态,保障车辆安全运行,根据法律法规执行网络安全事件报告和处置要求。
自动驾驶应该表达功能和性能限制
目前,在线升级功能越来越普及,应用越来越广泛但如果软件升级缺乏有效管理,在线升级时间或场景不合理,业主不了解软件升级的操作规范,可能会造成安全问题刘表示,有报道称,部分车辆在等待红绿灯时触发升级,导致车辆停止运行,严重影响交通秩序,升级过程中也有车辆因断电导致正常功能失效的情况
参考国际经验,结合我国汽车准入管理的实际,《意见》首先要求企业具备一定的管理能力,能够对在线升级进行安全影响评估,测试验证和实施过程保障,确保在线升级时车辆处于安全状态,并告知车辆用户在线升级的目的,内容,所需时间和注意事项。
此外,为了保证产品生产的一致性,《意见》提出了备案要求企业在实施线上升级活动前,应确保汽车产品符合国家法律法规,技术标准和技术规范的相关要求,并向工业和信息化部备案二是明确技术参数变化的报告要求
申报,完成产品的变更扩展三是为保障具有自动驾驶功能的产品安全可靠,明确提出未经审批不得通过在线等软件升级方式新增或更新汽车自动驾驶功能
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
|