上海市通信管理局关于开展“铸盾车联”2024年车联网网络和数据安全专项行动的通知

谈思实验室 2024-03-18 19:34

点击上方蓝字谈思实验室

获取更多汽车网络安全资讯

各车联网企业,各相关单位:

为提升本市车联网行业网络和数据安全防护水平,筑牢车联网网络和数据安全防线,护航智能网联汽车产业高质量发展,结合本市车联网安全和发展实际,我局决定开展“铸盾车联”—2024年车联网网络和数据安全专项行动。现将有关事项通知如下:

01

指导思想

坚持以习近平新时代中国特色社会主义思想为指导,全面学习贯彻落实党的二十大精神,助力制造强国、网络强国和交通强国建设,根据《网络安全法》《数据安全法》《个人信息保护法》《汽车数据安全管理若干规定(试行)》《工业和信息化领域数据安全管理办法(试行)》等法律法规和《工业和信息化部关于加强车联网网络安全和数据安全工作的通知》《工业和信息化部关于加强智能网联汽车生产企业及产品准入管理的意见》等文件精神,统筹车联网行业发展与安全,贯彻实施网络和数据安全法律法规和政策标准。科学有序提升车联网行业网络和数据安全管理水平,稳步推进由事前审查向事中事后监管的职能转变,优化简化事前审查流程,强化事中事后报备管理,营造稳定、规范、可预期的车联网安全监管环境,维护国家安全和产业发展利益,护航本市智能网联汽车产业安全、繁荣和高质量发展。

02

重点对象

专项行动重点对象为在本市生产、销售智能网联汽车产品的生产企业(含智能网联汽车生产企业、具有智能网联功能的车载终端软硬件生产企业,不含代理销售企业),在本市运营车联网相关平台的服务企业(含车联网服务平台运营商、车载应用平台运营商、OTA升级服务提供商、导航系统服务提供商、电子地图服务提供商、车载信息应用服务提供商、车联网卡服务提供商等),本市车联网网络设施和车路协同设施运营企业以及自动驾驶功能产品和解决方案服务企业。(以下统称“车联网企业”)

03

主要任务

(一)网络和数据安全主体责任

1. 建立车联网网络和数据安全管理机制。各车联网企业要建立面向智能网联方向的网络和数据安全管理机制,明确组织架构、责任部门、管理负责人和工作责任人,落实网络安全和数据安全保护责任。

2. 健全网络和数据安全管理制度。各车联网企业应按照国家有关法律法规要求以及车联网行业网络和数据安全相关管理要求,加快制定面向网络安全、数据安全和个人信息保护的管理制度,健全完善网络和数据安全管理制度体系。

(二)车联网网络设施和系统安全

3. 加强车联网网络安全防护定级备案和评测评估管理。各车联网企业要按照《车联网网络安全防护定级备案实施指南》等安全防护标准,对所属网络设施和系统开展网络安全防护定级工作,并向市通信管理局申请备案。市通信管理局将会同市工业和信息化主管部门对相关定级备案申请进行审核,并对通过审核的网络设施和系统发放车联网定级备案号。对审核通过的车联网网络设施和系统,各车联网企业要严格落实网络安全分级防护要求,按照有关评测、评估标准,自行或者委托检测机构定期开展网络安全符合性评测和风险评估。其中,定级为三级及三级以上的网络设施和系统应当每年进行一次符合性评测和安全风险评估,二级网络设施和系统应当每两年进行一次符合性评测和安全风险评估。

4. 加强车联网网络安全应急处置管理。各车联网企业要建立网络安全应急响应机制,制定网络安全事件应急预案。定期开展应急演练,及时处置安全威胁、网络攻击、网络侵入等网络安全风险。其中,运营三级及三级以上车联网网络设施和系统的企业,应当每年至少开展一次网络安全应急演练。强化网络安全事件分类分级处置能力,在发生危害网络安全的事件时,应立即启动应急预案,采取相应补救措施,并按照《上海市公共互联网网络安全突发事件应急预案》规定向市通信管理局报告。

5. 统筹车联网安全监测预警管理。市通信管理局加强车联网安全监管和公共服务平台建设,统筹车联网网络安全威胁监测预警和信息通报工作。各车联网企业要建立网络安全监测预警机制和技术手段,对智能网联汽车、车联网平台及联网系统开展网络安全相关监测,及时发现网络安全事件或异常行为,并按照规定留存相关的网络日志不少于6个月。相关监测技术平台要与市通信管理局车联网安全监管和公共服务平台对接并接入有关监测数据。

(三)智能网联汽车产品安全

6. 加强车辆网络安全保障管理。智能网联汽车生产企业要加强整车网络安全架构设计。加强车内系统通信安全保障,加强诊断接口(OBD)、通用串行总线(USB)端口、充电端口等的访问和权限管理。相关智能网联汽车在本市上市销售前或其网络功能有重要更新发布前,企业应自行或委托第三方机构对车载信息交互系统、汽车网关、电子控制单元等关键设备和部件开展安全防护和安全检测,并将相关检测报告向市通信管理局进行报备。市通信管理局结合相关检测结果,定期组织对智能网联汽车网络功能的安全风险情况进行抽查。

7. 加强安全漏洞管理责任落实。智能网联汽车生产企业和具有智能网联功能的车载终端软硬件生产企业要落实《网络产品安全漏洞管理规定》有关要求,明确本企业漏洞发现、验证、分析、修补、报告等工作程序。发现或获知智能网联产品存在漏洞后,应立即采取补救措施,并向工业和信息化部网络安全威胁和漏洞信息共享平台以及市通信管理局车联网安全监管和公共服务平台报送漏洞信息。对需要用户采取软件、固件升级等措施修补漏洞的,应当及时将漏洞风险及修补方式告知可能受影响的用户,并提供必要技术支持。

(四)车联网平台和应用服务安全

8. 开展车联网平台网络安全威胁通报。市通信管理局建立车联网平台网络安全威胁通报机制,定期对本市车联网相关平台开展网络安全威胁检测,并加强问题通报和约谈整改。各车联网平台运营企业要采取必要的安全技术措施,加强智能网联汽车、路侧设备等平台接入安全,主机、数据存储系统等平台设施安全,以及资源管理、服务访问接口等平台应用安全防护能力,防范网络侵入、数据窃取、远程控制等安全风险。

9. 开展在线升级服务(OTA)安全检测评估。智能网联汽车生产企业和具有智能网联功能的车载终端软硬件生产企业要建立在线升级服务软件包安全验证机制,自行或委托第三方机构开展在线升级软件包网络安全检测,及时发现产品安全漏洞。在线升级服务软件在发布或更新前,应将相关检测报告向市通信管理局进行报备,市通信管理局结合相关检测结果,定期对软件包的安全风险情况进行抽测。

10. 开展车联网应用程序网络安全检测评估。各车联网企业要建立APP、小程序、车载应用等车联网应用程序的开发、上线、使用、升级等安全管理制度,提升应用程序身份鉴别、通信安全、数据保护等安全能力,自行或委托第三方机构开展车联网应用程序安全检测,及时处置安全风险。车联网应用程序在发布或更新前,应将相关检测报告以及应用安装包向市通信管理局进行报备,市通信管理局结合相关检测结果,定期对应用程序的安全风险情况进行抽测。

(五)车联网数据安全

11. 加强车联网数据安全评估管理。各车联网企业要将数据安全保护作为车联网安全管理的关键内容,按照《数据安全法》《工业和信息化领域数据安全管理办法(试行)》《工业和信息化部关于加强车联网网络安全和数据安全工作的通知》等要求,每年开展数据安全风险评估,强化隐患排查整改,并在当年11月30日前向市通信管理局报送数据安全风险评估报告。市通信管理局结合风险评估报告情况,对企业履行数据安全保护义务进行监督检查。

12. 加强数据安全和个人信息保护事件应急管理。各车联网企业要高度重视个人信息和重要数据保护,重点加强个人信息保护事件和数据安全事件的应急处置能力,建立数据管理台账、制定数据安全事件应急预案。在发生数据安全事件时,应立即启动应急预案,采取相应补救措施,并按照《工业和信息化领域数据安全事件应急预案》规定向市通信管理局报告。市通信管理局建立车联网数据安全月报制度,定期汇总分析车联网行业数据安全事件管理和处置情况,各车联网企业应在每月10日前向市通信管理局报送上月度数据安全事件管理情况。

13. 加强数据对外共享使用管理。各车联网企业要明确数据共享和开发利用的安全管理和责任要求。企业需跨主体共享车联网相关数据的,应对数据合作方的数据安全保护能力进行审核评估,并将拟共享数据的类型、规模、用途、提供方式、提供周期、合作方主体等情况以及内部审核评估记录向市通信管理局报备,报备内容不包含数据本身。企业应加强对合作方数据安全保护能力的实质性评估,并对数据共享使用情况进行监督管理。其中,数据合作方应提供经上海市通信管理局或其所在地省级通信管理局审核通过的数据安全风险评估报告或审核通过的相关证明材料。

14. 加强出境数据报备管理。支持车联网相关数据在依法合规的前提下推进实现便利的跨境流动。积极开展车联网数据分类分级工作,促进非敏感数据的合规、高效跨境流动,着力加强数据出境的事中事后监管。在中华人民共和国境内收集和产生的、需要向境外提供的重要数据,应当依法依规进行数据出境安全评估,并将数据出境情况向市通信管理局报备。报备信息应包含数据出境的目的、方式、数据类型、数据规模、数据出境方情况、境外接收方情况等,不包含出境数据本身。

(六)自动驾驶功能安全

15. 探索开展自动驾驶功能网络安全管理。按照《工业和信息化部关于加强智能网联汽车生产企业及产品准入管理的意见》《关于开展智能网联汽车准入和上路通行试点工作的通知》要求,结合自动驾驶领域的发展实际,探索开展智能网联汽车搭载的自动驾驶功能的网络安全管理。对搭载自动驾驶功能的智能网联汽车生产企业和使用主体,以及自动驾驶功能产品提供商和解决方案提供商试点开展专项安全评估。

04

保障措施

(一)强化政策宣贯

市通信管理局指导市车联网协会组建车联网安全工作委员会,支撑主管部门加强“铸盾车联”专项行动的任务解读和贯彻实施。支持各行业组织、安全实验室、专业机构、研究机构以论坛、培训、沙龙等多种形式开展专项行动和车联网安全相关的政策宣贯、标准制定、技术研讨和实践交流,加快推进面向车联网安全方向的专业人才队伍培养,护航车联网产业繁荣发展。

(二)强化责任落实

各车联网企业应当深刻认识提升本单位、本行业网络和数据安全防护能力的重要性和紧迫性,细化工作措施,部署工作落实。市通信管理局建立专项行动落实情况督查和通报机制,定期对任务推进情况进行进度核查,并组织开展2024年度车联网网络和数据安全专项检查,结合实际对工作优秀的单位予以表扬,对责任落实不到位的单位予以通报和处置。

(三)强化技术保障

推进技术手段建设和保障,助力简化事前审查流程,支撑强化事中事后监管。指导车联网安全联合实验室、车联神盾实验室等安全实验室加强技术和能力建设。组织建设车联网安全监管和公共服务平台,汇聚车联网行业安全监测预警和信息通报成果,优化车联网企业信息报送渠道,推动实现电子化、集约化、日常化的信息报备形式,营造稳定、规范、可预期的安全监管环境,全面提升车联网安全管理水平。

(四)强化实战检验

组织开展“铸盾2024”车联网网络安全实战攻防活动,在真实、现网环境中对各车联网企业开展网络和数据安全实网、实车攻防检验,并结合实战结果评估各车联网企业的专项行动落实成效。

(五)强化标准创新

指导市车联网协会等行业组织加快制定车联网数据分类分级、无驾驶人智能网联汽车安全要求、智能网联汽车安全人才评价等车联网网络和数据安全相关标准。支持各相关企业、社会团体制定高于国家标准或行业标准相关技术要求的企业标准、团体标准、地方标准。

特此通知。

上海市通信管理局

2024年3月6日

联系人:和老师

联系电话:021-63902000*879

来源:上海市车联网协会

 线下交流 

 精品活动推荐 

更多文章

关于涉嫌仿冒AutoSec会议品牌的律师声明

一文带你了解智能汽车车载网络通信安全架构

网络安全:TARA方法、工具与案例

汽车数据安全合规重点分析

浅析汽车芯片信息安全之安全启动

域集中式架构的汽车车载通信安全方案探究

系统安全架构之车辆网络安全架构

车联网中的隐私保护问题

智能网联汽车网络安全技术研究

AUTOSAR 信息安全框架和关键技术分析

AUTOSAR 信息安全机制有哪些?

信息安全的底层机制

汽车网络安全

Autosar硬件安全模块HSM的使用

首发!小米雷军两会上就汽车数据安全问题建言:关于构建完善汽车数据安全管理体系的建议

谈思实验室 深入专注智能汽车网络安全与数据安全技术,专属汽车网络安全圈的头部学习交流平台和社区。平台定期会通过线上线下等形式进行一手干货内容输出,并依托丰富产业及专家资源,深化上下游供需对接,逐步壮大我国汽车安全文化及产业生态圈。
评论
  • 影像质量应用于多个不同领域,无论是在娱乐、医疗或工业应用中,高质量的影像都是决策的关键基础。清晰的影像不仅能提升观看体验,还能保证关键细节的准确传达,例如:在医学影像中,它对诊断结果有着直接的影响!不仅如此,影像质量还影响了:▶ 压缩技术▶ 存储需求▶ 传输效率随着技术进步,影像质量的标准不断提高,对于研究与开发领域,理解并提升影像质量已成为不可忽视的重要课题。在图像处理的过程中,硬件与软件除了各自扮演着不可或缺的基础角色,有效地协作能够确保图像处理过程既高效又具有优异的质量。软硬件各扮演了什么
    百佳泰测试实验室 2025-01-03 10:39 89浏览
  • 物联网(IoT)的快速发展彻底改变了从智能家居到工业自动化等各个行业。由于物联网系统需要高效、可靠且紧凑的组件来处理众多传感器、执行器和通信设备,国产固态继电器(SSR)已成为满足中国这些需求的关键解决方案。本文探讨了国产SSR如何满足物联网应用的需求,重点介绍了它们的优势、技术能力以及在现实场景中的应用。了解物联网中的固态继电器固态继电器是一种电子开关设备,它使用半导体而不是机械触点来控制负载。与传统的机械继电器不同,固态继电器具有以下优势:快速切换:确保精确快速的响应,这对于实时物联网系统至
    克里雅半导体科技 2025-01-03 16:11 132浏览
  • 从无到有:智能手机的早期探索无线电话装置的诞生:1902 年,美国人内森・斯塔布菲尔德在肯塔基州制成了第一个无线电话装置,这是人类对 “手机” 技术最早的探索。第一部移动手机问世:1938 年,美国贝尔实验室为美国军方制成了世界上第一部 “移动” 手机。民用手机的出现:1973 年 4 月 3 日,摩托罗拉工程师马丁・库珀在纽约曼哈顿街头手持世界上第一台民用手机摩托罗拉 DynaTAC 8000X 的原型机,给竞争对手 AT&T 公司的朋友打了一个电话。这款手机重 2 磅,通话时间仅能支持半小时
    Jeffreyzhang123 2025-01-02 16:41 160浏览
  • 【工程师故事】+半年的经历依然忧伤,带着焦虑和绝望  对于一个企业来说,赚钱才是第一位的,对于一个人来说,赚钱也是第一位的。因为企业要活下去,因为个人也要活下去。企业打不了倒闭。个人还是要吃饭的。企业倒闭了,打不了从头再来。个人失业了,面对的不仅是房贷车贷和教育,还有找工作的焦虑。企业说,一个公司倒闭了,说明不了什么,这是正常的一个现象。个人说,一个中年男人失业了,面对的压力太大了,焦虑会摧毁你的一切。企业说,是个公司倒闭了,也不是什么大的问题,只不过是这些公司经营有问题吧。
    curton 2025-01-02 23:08 247浏览
  • 前言近年来,随着汽车工业的快速发展,尤其是新能源汽车与智能汽车领域的崛起,汽车安全标准和认证要求日益严格,应用范围愈加广泛。ISO 26262和ISO 21448作为两个重要的汽车安全标准,它们在“系统安全”中扮演的角色各自不同,但又有一定交集。在智能网联汽车的高级辅助驾驶系统(ADAS)应用中,理解这两个标准的区别及其相互关系,对于保障车辆的安全性至关重要。ISO 26262:汽车功能安全的基石如图2.1所示,ISO 26262对“功能安全”的定义解释为:不存在由于电子/电气系统失效引起的危害
    广电计量 2025-01-02 17:18 200浏览
  • 在快速发展的能源领域,发电厂是发电的支柱,效率和安全性至关重要。在这种背景下,国产数字隔离器已成为现代化和优化发电厂运营的重要组成部分。本文探讨了这些设备在提高性能方面的重要性,同时展示了中国在生产可靠且具有成本效益的数字隔离器方面的进步。什么是数字隔离器?数字隔离器充当屏障,在电气上将系统的不同部分隔离开来,同时允许无缝数据传输。在发电厂中,它们保护敏感的控制电路免受高压尖峰的影响,确保准确的信号处理,并在恶劣条件下保持系统完整性。中国国产数字隔离器经历了重大创新,在许多方面达到甚至超过了全球
    克里雅半导体科技 2025-01-03 16:10 89浏览
  • 国际标准IPC 标准:IPC-A-600:规定了印刷电路板制造过程中的质量要求和验收标准,涵盖材料、外观、尺寸、焊接、表面处理等方面。IPC-2221/2222:IPC-2221 提供了用于设计印刷电路板的一般原则和要求,IPC-2222 则针对高可靠性电子产品的设计提供了进一步的指导。IPC-6012:详细定义了刚性基板和柔性基板的要求,包括材料、工艺、尺寸、层次结构、特征等。IPC-4101:定义了印刷电路板的基板材料的物理和电气特性。IPC-7351:提供了元件封装的设计规范,包括封装尺寸
    Jeffreyzhang123 2025-01-02 16:50 181浏览
  • 车身域是指负责管理和控制汽车车身相关功能的一个功能域,在汽车域控系统中起着至关重要的作用。它涵盖了车门、车窗、车灯、雨刮器等各种与车身相关的功能模块。与汽车电子电气架构升级相一致,车身域发展亦可以划分为三个阶段,功能集成愈加丰富:第一阶段为分布式架构:对应BCM车身控制模块,包含灯光、雨刮、门窗等传统车身控制功能。第二阶段为域集中架构:对应BDC/CEM域控制器,在BCM基础上集成网关、PEPS等。第三阶段为SOA理念下的中央集中架构:VIU/ZCU区域控制器,在BDC/CEM基础上集成VCU、
    北汇信息 2025-01-03 16:01 144浏览
  • 在测试XTS时会遇到修改产品属性、SElinux权限、等一些内容,修改源码再编译很费时。今天为大家介绍一个便捷的方法,让OpenHarmony通过挂载镜像来修改镜像内容!触觉智能Purple Pi OH鸿蒙开发板演示。搭载了瑞芯微RK3566四核处理器,树莓派卡片电脑设计,支持开源鸿蒙OpenHarmony3.2-5.0系统,适合鸿蒙开发入门学习。挂载镜像首先,将要修改内容的镜像传入虚拟机当中,并创建一个要挂载镜像的文件夹,如下图:之后通过挂载命令将system.img镜像挂载到sys
    Industio_触觉智能 2025-01-03 11:39 94浏览
  • 自动化已成为现代制造业的基石,而驱动隔离器作为关键组件,在提升效率、精度和可靠性方面起到了不可或缺的作用。随着工业技术不断革新,驱动隔离器正助力自动化生产设备适应新兴趋势,并推动行业未来的发展。本文将探讨自动化的核心趋势及驱动隔离器在其中的重要角色。自动化领域的新兴趋势智能工厂的崛起智能工厂已成为自动化生产的新标杆。通过结合物联网(IoT)、人工智能(AI)和机器学习(ML),智能工厂实现了实时监控和动态决策。驱动隔离器在其中至关重要,它确保了传感器、执行器和控制单元之间的信号完整性,同时提供高
    腾恩科技-彭工 2025-01-03 16:28 134浏览
  • 光耦合器,也称为光隔离器,是一种利用光在两个隔离电路之间传输电信号的组件。在医疗领域,确保患者安全和设备可靠性至关重要。在众多有助于医疗设备安全性和效率的组件中,光耦合器起着至关重要的作用。这些紧凑型设备经常被忽视,但对于隔离高压和防止敏感医疗设备中的电气危害却是必不可少的。本文深入探讨了光耦合器的功能、其在医疗应用中的重要性以及其实际使用示例。什么是光耦合器?它通常由以下部分组成:LED(发光二极管):将电信号转换为光。光电探测器(例如光电晶体管):检测光并将其转换回电信号。这种布置确保输入和
    腾恩科技-彭工 2025-01-03 16:27 126浏览
  • Matter加持:新世代串流装置如何改变智能家居体验?随着现在智能家庭快速成长,串流装置(Streaming Device,以下简称Streaming Device)除了提供更卓越的影音体验,越来越多厂商开始推出支持Matter标准的串流产品,使其能作为智能家庭中枢,连结多种智能家电。消费者可以透过Matter的功能执行多样化功能,例如:开关灯、控制窗帘、对讲机开门,以及操作所有支持Matter的智能家电。此外,再搭配语音遥控器与语音助理,打造出一个更加智能、便捷的居家生活。支持Matter协议
    百佳泰测试实验室 2025-01-03 10:29 109浏览
  • 本文继续介绍Linux系统查看硬件配置及常用调试命令,方便开发者快速了解开发板硬件信息及进行相关调试。触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。查看系统版本信息查看操作系统版本信息root@ido:/# cat /etc/*releaseDISTRIB_ID=UbuntuDISTRIB_RELEASE=20.04DISTRIB_CODENAME=focalDIS
    Industio_触觉智能 2025-01-03 11:37 106浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦