工業(yè)和信息化部印發(fā)了關于加強智能網(wǎng)聯(lián)汽車生產企業(yè)及產品準入管理的意見,其中對汽車數(shù)據(jù)安全、網(wǎng)絡安全、軟件在線升級等方面提出了明確要求。這一政策的出臺,標志著我國對智能網(wǎng)聯(lián)汽車的安全監(jiān)管進入了一個新階段,也為網(wǎng)絡與信息安全軟件開發(fā)領域帶來了前所未有的發(fā)展機遇。
隨著汽車智能化、網(wǎng)聯(lián)化程度的不斷提升,汽車已從傳統(tǒng)的交通工具逐漸演變?yōu)榧瘮?shù)據(jù)采集、處理、傳輸于一體的移動智能終端。車輛運行過程中產生的海量數(shù)據(jù),包括地理位置、駕駛習慣、車內音視頻等信息,不僅涉及個人隱私,更關乎公共安全。汽車內部復雜的電子電氣架構和廣泛的網(wǎng)絡連接,使其面臨網(wǎng)絡攻擊、數(shù)據(jù)泄露、非法控制等安全風險。此次工信部印發(fā)的準入管理意見,正是為了應對這些新興挑戰(zhàn),從源頭加強安全保障。
意見明確要求,智能網(wǎng)聯(lián)汽車生產企業(yè)應建立覆蓋車輛全生命周期的網(wǎng)絡安全防護體系,具備保障汽車電子電氣系統(tǒng)、組件和功能免受網(wǎng)絡威脅的能力。企業(yè)需建立健全汽車數(shù)據(jù)安全管理制度,依法履行數(shù)據(jù)安全保護義務,實施數(shù)據(jù)分類分級管理,加強個人信息與重要數(shù)據(jù)保護。在產品準入環(huán)節(jié),相關汽車產品的網(wǎng)絡與數(shù)據(jù)安全技術措施將成為重要的審核內容。
這一系列嚴格的要求,直接催生了對專業(yè)網(wǎng)絡與信息安全軟件及服務的巨大需求。汽車生產企業(yè)需要與專業(yè)的網(wǎng)絡安全廠商、軟件開發(fā)商緊密合作,共同構建符合準入要求的安全體系。具體而言,以下幾個方面的軟件開發(fā)將成為熱點:
- 車端安全防護軟件:開發(fā)嵌入在車載系統(tǒng)(如信息娛樂系統(tǒng)、網(wǎng)關、域控制器)中的安全軟件,實現(xiàn)入侵檢測與防御、安全通信加密、惡意代碼防范、訪問控制等功能,實時守護車輛行駛安全。
- 數(shù)據(jù)安全與隱私計算軟件:研發(fā)用于車內數(shù)據(jù)分類、分級、脫敏、加密存儲與傳輸?shù)能浖ぞ摺k[私計算技術(如聯(lián)邦學習、安全多方計算)的軟件實現(xiàn),能在保障數(shù)據(jù)不泄露的前提下實現(xiàn)數(shù)據(jù)的價值挖掘與聯(lián)合建模,平衡數(shù)據(jù)利用與安全保護。
- 安全監(jiān)測與響應平臺:構建企業(yè)級的汽車安全運營中心(VSOC)軟件平臺,能夠對海量聯(lián)網(wǎng)車輛進行集中安全狀態(tài)監(jiān)控、威脅情報分析、安全事件預警與應急響應,實現(xiàn)安全管理的可視化與自動化。
- 軟件升級(OTA)安全管理軟件:確保通過空中下載方式進行軟件升級的過程安全可控,對升級包進行完整性校驗、簽名驗證,防止被篡改,并建立完備的升級失敗回滾機制。
- 供應鏈安全管控軟件:幫助車企管理其復雜的軟件供應鏈,對第三方提供的軟件組件進行安全檢測與風險評估,確保上車軟件的安全可信。
可以預見,在政策驅動和市場需求的雙重作用下,專注于汽車領域的網(wǎng)絡與信息安全軟件開發(fā)企業(yè)將迎來黃金發(fā)展期。這不僅需要傳統(tǒng)的網(wǎng)絡安全技術,更要求開發(fā)者深入理解汽車電子架構、車載操作系統(tǒng)、車云通信協(xié)議等特定場景,實現(xiàn)IT安全技術與OT(運營技術)環(huán)境的深度融合。
標準的完善與人才的培養(yǎng)也至關重要。行業(yè)需要加快制定汽車網(wǎng)絡與數(shù)據(jù)安全相關的軟件技術標準、測試評價標準。高校、研究機構與企業(yè)需協(xié)同努力,培養(yǎng)既懂網(wǎng)絡安全又懂汽車技術的復合型軟件開發(fā)人才。
總而言之,工信部此次印發(fā)的準入管理意見,為智能網(wǎng)聯(lián)汽車的健康發(fā)展構筑了安全底線,也為網(wǎng)絡與信息安全軟件產業(yè)開辟了一片充滿潛力的新藍海。抓住這一機遇,推動核心安全技術的自主創(chuàng)新與軟件產品的成熟應用,對于保障我國汽車產業(yè)轉型升級行穩(wěn)致遠、建設汽車強國具有重大戰(zhàn)略意義。