连日来,自动驾驶带来的智能网联汽车安全问题被推到风口浪尖,车联网“大安全”概念被推上风口浪尖。
频繁“破圈”引起社会各界关注,工信部近日印发的《关于加强智能网联汽车生产企业及产品准入管理的意见》(以下简称《意见》)明确要求强化企业主体责任,强化企业主体责任。
加强对汽车数据安全、网络安全、软件升级、功能安全和预期功能安全的管理 创始人、董事长、周鸿祎表示,《意见》的出台明确了。
车企的主要职责是保护汽车数据安全、网络安全等方面,同时他认为,当前智能网联汽车面临五大安全风险:一是汽车代码数量激增、安全缺陷。
呈指数级增长;二是物联网增加了攻击面,云安全成为最大隐患;三是车企安全投入不足,成为安全薄弱环节;第四,大规模数据收集带来的泄露、勒索和滥用风险;第五,传统的安全手段不再适用。
为此,提出了以云安全大脑为核心的车联网安全框架。
车企要对汽车数据安全负责,实行全生命周期管理《意见》一是在加强数据安全管理能力方面给出了明确规范,提出车企应建立健全汽车数据安全管理体系,依法履行数据安全保护义务,实行数据分类分级管理,加强个人信息和重要数据保护。
目前,智能网联汽车采集的数据存储在本地和云端,面临被窃取的风险。
数据一旦泄露,用户隐私就会暴露,而路网数据、导航数据、环境图像等涉及重要敏感区域的数据泄露还可能危及国家安全。
安全专家认为,《意见》从数据采集、传输、存储、处理、交换等多个维度明确,系统关注数据全生命周期的安全:在数据采集、智能互联方面汽车可能会收集大量不应该收集的敏感数据,必须对其进行限制;同时,收集到的数据应存储在中国。
如果数据要导出,必须经过审核并合规后方可导出;车企还应确保数据在传输和处理过程中不被篡改或泄露,用户隐私不能被泄露。
《意见》将促使相关车企更加重视数据安全和个人信息保护。
网络安全的关键在于车企。
云安全大脑全面赋能《意见》也明确了车企必须加强网络安全能力。
《意见》要求企业建立汽车网络安全管理体系;具备保护汽车电子电气系统、零部件和功能免受网络威胁的技术措施,具备汽车网络安全风险监测、网络安全缺陷和漏洞等发现和处理的技术条件等规定。
“汽车行业的网络安全一旦出现问题,会比手机严重得多。
周鸿祎对此表示,随着汽车越来越数字化,安全风险前所未有。
通过攻击车企,攻击者可以远程控制汽车,包括远程开门、远程启动、远程关机等,严重威胁智能汽车的安全驾驶。
尤其是开车的时候,万一出问题,那是不堪设想的。
“仅去年一年,梅赛德斯-奔驰汽车就发现了 19 个漏洞。
”安全专家表示,《意见》的及时出台,可以给车企落实网络安全保障提供更好的指导和规范,促进网络安全信息的传播。
互联有助于提高智能网联汽车和车联网的整体安全性。
对此,安全专家建议构建以云安全大脑为核心的车联网安全框架。
它以安全大数据分析为基础,利用威胁情报订阅、知识库、安全专家等关键能力为车企赋能,提升汽车安全性。
企业安全具有检测和发现安全威胁的能力。
同时,依托本地安全大脑,打造车企安全基础设施,完善车联网安全检测和车辆出厂前后实时检测,确保每一辆出厂的汽车符合安全要求。
同时,通过车联网安全监控平台,帮助车企分析和应对安全威胁,让威胁变得敏感、可见、可追溯,从而保障最终用户的安全。
还帮助车企搭建大数据平台,保障其网络安全,提升安全防护能力。
杜绝过度营销,车企应明确告知自动驾驶功能的局限性《意见》还建议,生产具有辅助驾驶和自动驾驶功能的汽车产品的车企应明确告知其车辆功能以及性能限制、驾驶员责任和人机交互设备。
指令信息、功能激活和退出方法及条件等信息。
安全专家认为,随着辅助驾驶和自动驾驶技术的快速发展,对智能网联汽车功能安全的及时明确的规定将有助于车企持续进行技术投入,让用户和行业受益。
,从长远来看,企业是有利的。
周鸿祎表示,人工智能不是一个营销术语,也没有那么神奇。
自动驾驶、无人驾驶还有很长的路要走,还有很多坑需要填补,不能为了营销而误导用户。
仅仅为了卖东西而将人工智能吹捧为神奇的东西实际上会损害这个行业。
他说:“行业还没有发展到这个程度,你就老老实实告诉消费者,这个车只能在某些场景下实现辅助驾驶。
其实它还是主要靠人来驾驶,人工智能只是用来辅助驾驶。
”为驾驶员提供建议和帮助更为现实。
”为此,他还提出,应该用普通用户都清楚的简单概念来表达,比如把“L??3=自动辅助驾驶”改为“L3=高级“辅助驾驶”。
新能源汽车销量再创新高。
车联网安全赛道火爆 财政部最新数据显示,今年1-7月,我国新能源汽车销量8000辆,同比增长2倍,超额完成。
与去年同期相比增长1倍。
其中,7月份,新能源汽车销量27.1万辆,同比增长1.6倍。
业内人士认为,在新能源汽车销量增长、汽车智能网联进一步发展、国家对其安全保障能力和安全信任体系建设要求进一步加强的背景下,汽车的安全赛道车联网将迎来新时代 新一轮快速增长已成为网络安全市场的热门话题。
赛迪数据显示,到2020年,中国车联网市场规模将达1亿元。
工信部表示,未来将重点制定和颁布具有自动驾驶功能的智能网联汽车产品相关技术规范。
作为网络安全领跑者,始终走在技术研发前沿:2016年推出汽车安全大脑,参与共建国家新能源汽车技术创新中心;与中国汽车研究发展集团公司达成车联网合作;牵头制定国际标准X.互联网汽车安全异常行为检测机制)获得联合国所属标准组织ITU-T批准(第一个由中国牵头的国际汽车网络安全标准),并达到与大唐高虹在车联网领域的合作。
至此,可以为车企提供从咨询、安全到设计的一系列服务,最终形成整套车联网安全解决方案,帮助车企对智能网联网络攻击进行监控、分析和响应汽车。
未来我们还将与车企共同打造车联网安全解决方案的行业标杆。