倒计时两周|中国汽车出海--数据保护合规专题培训

谈思实验室 2024-07-04 17:55

点击上方蓝字谈思实验室

获取更多汽车网络安全资讯


01

培训背景

特斯拉CEO马斯克曾表示:“如果没有贸易壁垒,中国电动车企能摧毁世界上大多数竞争对手。” 作为佐证,海关总署数据显示,2023年我国累计出口汽车522万辆,同比增长57.4%,超过日本成为全球最大的汽车出口国。中国汽车正通过技术创新和品牌国际化战略,展现“中国质造”的新形象。

目前,中国车企在出海过程中,基本都会面临包括本地数据存储、跨境数据传输、数据隐私和用户同意等要求带来的数据安全挑战,车企必须确保车辆和后台系统的数据处理符合当地法律法规方能获得市场准入,而各国不同的法律法规和政策更是增加了该挑战的复杂性。

如何应对以上挑战?谈思结合不断涌现的行业实际需求,联合国内外行业顶级专家历时半年,共同研发推出了本次“中国汽车出海--数据保护合规专题培训”


02

培训目标

通过参与两天的线下培训,您将收获以下内容:

  • 全面了解全球不同区域汽车数据保护法规现状。

  • 学习实施隐私设计和风险管理的实践方法。

  • 提高整个供应链合规的保障能力。

  • 了解最新威胁和前瞻性的网络安全技术现状。

  •  与行业专家和同行交流,分享策略和挑战。


03

培训对象

本培训面向那些需要在企业向全球扩张的过程中确保数据保护和网络安全合规的相关专业人员,包括不限于:

  • 汽车行业的网络安全专业人员

  • 汽车行业工程师

  • 数据安全合规官

  • 汽车企业法律顾问


04

课程大纲

第一天 Day 1

【培训语言:英文(中文现场翻译)】


9:00-10:00

第 1 部分 - 介绍与概述

  • 致辞与欢迎

  • 关键概念和术语介绍

  • 汽车网络安全和数据保护在欧盟市场的重要性

  • 识别主要利益相关者

10:00-12:00

第 2 部分 - 标准与法规

《通用数据保护条例》(GDPR)

  • 概述及与汽车OEM的相关性

  • 适用于汽车开发的 GDPR 原则

ISO/SAE 21434(道路车辆 - 网络安全工程)

  • 概述及其对汽车制造商的适用性

  • 主要要求和目标

联合国欧洲经济委员会 WP.29 和 R155

  • 介绍联合国欧洲经济委员会关于网络安全和软件更新的规定

  • 进入欧盟市场的合规要求

NHTSA 网络安全最佳实践介绍

GDPR 与美国隐私法 (CCPA) 的对比

12:00-13:00

午餐时间

13:00-16:00

第 3 部分 - 对OEM的合规要求

技术和功能要求

  • 定义安全功能、安全通信和访问控制

数据保护要求

  • 同意、数据最小化和个人权利

  • 数据安全、传输和违规通知

工程和流程要求

  • 设计隐私:将网络安全和数据保护纳入设计和开发

  • 风险评估和管理框架

深入讨论Workshop:隐私设计在行动

16:00-17:00

第 4 部分 - 法律影响与合规性

责任与问责:不合规的法律影响

  • 潜在的罚款和法律诉讼

数据泄露和通知:了解报告义务

合规保障

  • 消费者权利:合规清单和最佳实践。

  • 合规工作的文件和证据

近期法律案例研究

第二天 Day 2

【培训语言:英文(中文现场翻译)】


9:00-11:00

第5部分 - 工程和供应链要求

平衡设计和工程要求

供应链要求

  • 供应商风险管理

  • 确保整个供应链符合GDPR

Workshop: 确保汽车供应链安全

11:00-13:00

第6部分 - 附加法规:美国、中东、泰国、巴西

  • 美国法规详解(NHTSA, CCPA)

  • 其他法规概述(阿联酋、沙特阿拉伯、泰国、巴西)

  • 实施全球合规战略

13:00-14:00

午餐时间

14:00-15:00

第 7 部分 - 实施全球合规战略

产品全生命周期考虑因素

  • 将数据保护和网络安全纳入整个产品全生命周期

  • 更新、补丁和持续监控

多监管合规的最佳实践

小组讨论:分享策略和挑战

15:00-16:00

第 8 部分 - 汽车网络安全前瞻性专题

  • 新兴威胁和技术

16:00-17:00

第 9 部分 - 结论和总结

  • 与会者战略陈述

  • 反馈会和问答

  • 结束语和下一步行动


05

讲师介绍

讲师 1 

  • Ilyas来自德国,是一名资深网络安全专家,拥有二十多年的安全工作经验,擅长汽车行业的数据保护和隐私保护。

  • Ilyas目前担任德国 SAPAR GmbH 的首席执行官,业务范围覆盖汽车网络安全和数据安全相关的培训和咨询服务,长期专注欧洲市场。

  • 此前曾在国际知名零部件供应商企业领导全球安全运营,在实施 ISO/SAE 21434 和 UNECE R155 等汽车网络安全标准方面拥有丰富的经验。

  • 他的专长在于应对复杂的监管环境并确保合规性,这使他精通数据保护法规对汽车行业的影响。

翻译人员 

  • 目前任职于某国际知名汽车零部件供应商,汽车网络安全专业培训师。



06

培训安排

课程时间2024年7月20-21日,2天

培训地址上海(具体详情后续通知)

培训价格RMB 9800(7月10日前报名可享早鸟价RMB 8800

席位不多,先到先得,欢迎组团!


07

培训特色


01

国内首个完全聚焦中国汽车数据出海合规的2天专题培训

02

中外专家联合打造,双语开课,及时把握最新合规洞见,拥有全球视野

03

长周期课程成熟打磨,体系化讲解,内容翔实,硬核干货

04

小班精品培训,仅限15人以内,报满即止

05

线下专题培训。开放讨论,寓教于乐,同时享有AutoSec专业技术培训证书等


△往期培训风采


08

扫码报名

长按并识别上方二维码

即可报名


09

更多培训福利


01

免费参与谈思实验室推出的任一线上直播培训课程

02

免费加入AutoSec社群矩阵,与行业大咖圈层直接交流互动,享有各类群福利

03

免费享有至少1场AutoSec线下沙龙,与业内专家进行线下交流

04

有机会享有三天AutoSec线下峰会及定制活动的免费门票

05

有机会受邀成为行业顶级峰会专题分享嘉宾、原创作者等,通过谈思实验室平台提升个人影响力,打造个人IP

06

享受AutoSec中国汽车网络安全周线下大会2000元优惠折扣,仅可兑换1次

07

享受不定期推出的会员专享直播课程及相关线上培训



 end 

 专业社群 

 精品活动推荐 

更多文章

关于涉嫌仿冒AutoSec会议品牌的律师声明

一文带你了解智能汽车车载网络通信安全架构

网络安全:TARA方法、工具与案例

汽车数据安全合规重点分析

浅析汽车芯片信息安全之安全启动

域集中式架构的汽车车载通信安全方案探究

系统安全架构之车辆网络安全架构

车联网中的隐私保护问题

智能网联汽车网络安全技术研究

AUTOSAR 信息安全框架和关键技术分析

AUTOSAR 信息安全机制有哪些?

信息安全的底层机制

汽车网络安全

Autosar硬件安全模块HSM的使用

首发!小米雷军两会上就汽车数据安全问题建言:关于构建完善汽车数据安全管理体系的建议

谈思实验室 深入专注智能汽车网络安全与数据安全技术,专属汽车网络安全圈的头部学习交流平台和社区。平台定期会通过线上线下等形式进行一手干货内容输出,并依托丰富产业及专家资源,深化上下游供需对接,逐步壮大我国汽车安全文化及产业生态圈。
评论
  • 习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习笔记&记录学习习笔记&记学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记
    youyeye 2024-12-11 17:58 83浏览
  • 天问Block和Mixly是两个不同的编程工具,分别在单片机开发和教育编程领域有各自的应用。以下是对它们的详细比较: 基本定义 天问Block:天问Block是一个基于区块链技术的数字身份验证和数据交换平台。它的目标是为用户提供一个安全、去中心化、可信任的数字身份验证和数据交换解决方案。 Mixly:Mixly是一款由北京师范大学教育学部创客教育实验室开发的图形化编程软件,旨在为初学者提供一个易于学习和使用的Arduino编程环境。 主要功能 天问Block:支持STC全系列8位单片机,32位
    丙丁先生 2024-12-11 13:15 63浏览
  • 全球智能电视时代来临这年头若是消费者想随意地从各个通路中选购电视时,不难发现目前市场上的产品都已是具有智能联网功能的智能电视了,可以宣告智能电视的普及时代已到临!Google从2021年开始大力推广Google TV(即原Android TV的升级版),其他各大品牌商也都跟进推出搭载Google TV操作系统的机种,除了Google TV外,LG、Samsung、Panasonic等大厂牌也开发出自家的智能电视平台,可以看出各家业者都一致地看好这块大饼。智能电视的Wi-Fi连线怎么消失了?智能电
    百佳泰测试实验室 2024-12-12 17:33 46浏览
  • 铁氧体芯片是一种基于铁氧体磁性材料制成的芯片,在通信、传感器、储能等领域有着广泛的应用。铁氧体磁性材料能够通过外加磁场调控其导电性质和反射性质,因此在信号处理和传感器技术方面有着独特的优势。以下是对半导体划片机在铁氧体划切领域应用的详细阐述: 一、半导体划片机的工作原理与特点半导体划片机是一种使用刀片或通过激光等方式高精度切割被加工物的装置,是半导体后道封测中晶圆切割和WLP切割环节的关键设备。它结合了水气电、空气静压高速主轴、精密机械传动、传感器及自动化控制等先进技术,具有高精度、高
    博捷芯划片机 2024-12-12 09:16 82浏览
  • 近日,搭载紫光展锐W517芯片平台的INMO GO2由影目科技正式推出。作为全球首款专为商务场景设计的智能翻译眼镜,INMO GO2 以“快、准、稳”三大核心优势,突破传统翻译产品局限,为全球商务人士带来高效、自然、稳定的跨语言交流体验。 INMO GO2内置的W517芯片,是紫光展锐4G旗舰级智能穿戴平台,采用四核处理器,具有高性能、低功耗的优势,内置超微高集成技术,采用先进工艺,计算能力相比同档位竞品提升4倍,强大的性能提供更加多样化的应用场景。【视频见P盘链接】 依托“
    紫光展锐 2024-12-11 11:50 69浏览
  • 本文介绍瑞芯微RK3588主板/开发板Android12系统下,APK签名文件生成方法。触觉智能EVB3588开发板演示,搭载了瑞芯微RK3588芯片,该开发板是核心板加底板设计,音视频接口、通信接口等各类接口一应俱全,可帮助企业提高产品开发效率,缩短上市时间,降低成本和设计风险。工具准备下载Keytool-ImportKeyPair工具在源码:build/target/product/security/系统初始签名文件目录中,将以下三个文件拷贝出来:platform.pem;platform.
    Industio_触觉智能 2024-12-12 10:27 43浏览
  • 首先在gitee上打个广告:ad5d2f3b647444a88b6f7f9555fd681f.mp4 · 丙丁先生/香河英茂工作室中国 - Gitee.com丙丁先生 (mr-bingding) - Gitee.com2024年对我来说是充满挑战和机遇的一年。在这一年里,我不仅进行了多个开发板的测评,还尝试了多种不同的项目和技术。今天,我想分享一下这一年的故事,希望能给大家带来一些启发和乐趣。 年初的时候,我开始对各种开发板进行测评。从STM32WBA55CG到瑞萨、平头哥和平海的开发板,我都
    丙丁先生 2024-12-11 20:14 68浏览
  • RK3506 是瑞芯微推出的MPU产品,芯片制程为22nm,定位于轻量级、低成本解决方案。该MPU具有低功耗、外设接口丰富、实时性高的特点,适合用多种工商业场景。本文将基于RK3506的设计特点,为大家分析其应用场景。RK3506核心板主要分为三个型号,各型号间的区别如下图:​图 1  RK3506核心板处理器型号场景1:显示HMIRK3506核心板显示接口支持RGB、MIPI、QSPI输出,且支持2D图形加速,轻松运行QT、LVGL等GUI,最快3S内开
    万象奥科 2024-12-11 15:42 86浏览
  • 时源芯微——RE超标整机定位与解决详细流程一、 初步测量与问题确认使用专业的电磁辐射测量设备,对整机的辐射发射进行精确测量。确认是否存在RE超标问题,并记录超标频段和幅度。二、电缆检查与处理若存在信号电缆:步骤一:拔掉所有信号电缆,仅保留电源线,再次测量整机的辐射发射。若测量合格:判定问题出在信号电缆上,可能是电缆的共模电流导致。逐一连接信号电缆,每次连接后测量,定位具体哪根电缆或接口导致超标。对问题电缆进行处理,如加共模扼流圈、滤波器,或优化电缆布局和屏蔽。重新连接所有电缆,再次测量
    时源芯微 2024-12-11 17:11 109浏览
  • 习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习笔记&记录学习习笔记&记学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记
    youyeye 2024-12-12 10:13 31浏览
  • 应用环境与极具挑战性的测试需求在服务器制造领域里,系统整合测试(System Integration Test;SIT)是确保产品质量和性能的关键步骤。随着服务器系统的复杂性不断提升,包括:多种硬件组件、操作系统、虚拟化平台以及各种应用程序和服务的整合,服务器制造商面临着更有挑战性的测试需求。这些挑战主要体现在以下五个方面:1. 硬件和软件的高度整合:现代服务器通常包括多个处理器、内存模块、储存设备和网络接口。这些硬件组件必须与操作系统及应用软件无缝整合。SIT测试可以帮助制造商确保这些不同组件
    百佳泰测试实验室 2024-12-12 17:45 39浏览
  • 在智能化技术快速发展当下,图像数据的采集与处理逐渐成为自动驾驶、工业等领域的一项关键技术。高质量的图像数据采集与算法集成测试都是确保系统性能和可靠性的关键。随着技术的不断进步,对于图像数据的采集、处理和分析的需求日益增长,这不仅要求我们拥有高性能的相机硬件,还要求我们能够高效地集成和测试各种算法。我们探索了一种多源相机数据采集与算法集成测试方案,能够满足不同应用场景下对图像采集和算法测试的多样化需求,确保数据的准确性和算法的有效性。一、相机组成相机一般由镜头(Lens),图像传感器(Image
    康谋 2024-12-12 09:45 74浏览
  • 一、SAE J1939协议概述SAE J1939协议是由美国汽车工程师协会(SAE,Society of Automotive Engineers)定义的一种用于重型车辆和工业设备中的通信协议,主要应用于车辆和设备之间的实时数据交换。J1939基于CAN(Controller Area Network)总线技术,使用29bit的扩展标识符和扩展数据帧,CAN通信速率为250Kbps,用于车载电子控制单元(ECU)之间的通信和控制。小北同学在之前也对J1939协议做过扫盲科普【科普系列】SAE J
    北汇信息 2024-12-11 15:45 110浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦