上海市通信管理局关于开展“铸盾车联”2025年车联网网络和数据安全专项行动的通知

谈思汽车 2025-04-24 10:25

 深挖汽车科技 解码智能安全 

图片
图片


各车联网企业,各相关单位:

为进一步提升上海市车联网行业网络和数据安全防护水平,筑牢车联网网络和数据安全防线,护航智能网联汽车产业高质量发展,结合上海市车联网安全和发展实际,上海市通信管理局(以下简称市通管局)决定开展“铸盾车联”2025年车联网网络和数据安全专项行动。现将有关事项通知如下:

一、总体要求

坚持以习近平新时代中国特色社会主义思想为指导,全面贯彻党的二十大和二十届二中、三中全会精神,助力制造强国、网络强国和交通强国建设,落实《网络安全法》《数据安全法》《个人信息保护法》《网络数据安全管理条例》等法律法规和《工业和信息化领域数据安全管理办法(试行)》《汽车数据安全管理若干规定(试行)》《工业和信息化部关于加强车联网网络安全和数据安全工作的通知》《工业和信息化部关于加强智能网联汽车生产企业及产品准入管理的意见》等文件要求,科学统筹车联网行业发展与安全,系统构建车联网领域网络和数据安全治理体系,有序提升车联网行业网络和数据安全管理水平,着力营造规范有序、风险可控的车联网安全生态,护航上海市智能网联汽车产业高质量发展,助力新型工业化,维护国家安全和产业发展利益。

二、重点对象

专项行动重点对象为在上海市生产、销售智能网联汽车产品的企业(含智能网联汽车生产企业、具有智能网联功能的车载终端软硬件生产企业,不含代理销售企业),在上海市运营车联网相关平台的服务企业(含车联网服务平台运营商、车载应用平台运营商、OTA升级服务提供商、导航系统服务提供商、电子地图服务提供商、车载信息应用服务提供商、车联网卡服务提供商等),上海市车联网网络设施和车路协同设施运营企业以及自动驾驶功能产品和解决方案服务企业,上海市基础电信企业(以下统称车联网企业)。

三、主要任务

(一)网络和数据安全主体责任

1.落实网络和数据安全主体责任。

各车联网企业应按照相关法律法规和标准规范要求,建立健全网络和数据安全管理机制和制度体系,明确组织架构、责任部门、管理负责人和工作责任人,落实网络和数据安全保护责任,强化企业内部监督管理,加大资源保障力度,及时发现并解决安全隐患。处理重要数据的车联网企业应积极建立首席数据官制度。

(二)车联网平台安全

2.加强车联网网络安全防护定级备案管理。

各车联网企业应按照《车联网网络安全防护定级备案实施指南》等相关要求,依托全国车联网网络安全防护管理系统,对所属车联网服务平台、网络设施和系统定期开展网络安全防护定级工作,并向市通管局申请备案。市通管局会同市工业和信息化主管部门审核并发放定级备案号。所属车联网服务平台、网络设施和系统发生重要变更的车联网企业应主动更新备案信息。

3.加强车联网网络安全符合性评测和风险评估管理。各车联网企业应按照《车联网服务平台网络安全防护要求》等相关要求,严格落实分级防护管理。同时按车联网安全相关评测、评估标准,自行或委托第三方机构开展符合性评测和安全风险评估,并向市通管局报送。其中定级为三级及三级以上的车联网服务平台、网络设施和系统应当每年进行一次网络安全符合性评测和风险评估。定级为二级的车联网服务平台、网络设施和系统应当每两年进行一次。

4.开展车联网平台网络安全威胁通报。市通管局按照车联网平台网络安全威胁通报机制,定期对上海市车联网服务平台、网络设施和系统开展网络安全威胁检测与问题通报。各车联网运营平台企业应及时落实整改并报告有关情况,采取安全技术措施加强安全防护,防范网络侵入、数据窃取等风险。

(三)智能网联汽车产品安全

5.加强智能网联汽车产品网络和数据安全保障管理。

智能网联汽车产品生产企业应按照《汽车整车信息安全技术要求》等标准,加强整车及其关键零部件的网络和数据安全保障。相关智能网联汽车产品在上海市上市销售前或其网络功能有重要更新发布前,企业应自行或委托第三方机构对汽车整车、车载信息交互系统、T-Box、汽车网关等关键零部件开展安全检测。市通管局定期组织对智能网联汽车产品的安全风险情况进行抽测。

6.加强软件在线升级(OTA)安全保障管理。智能网联汽车产品生产企业应按照《汽车软件升级通用技术要求》等标准,加强软件在线升级管理,确保升级过程的安全性和合规性。在线升级软件在发布或更新前,企业应自行或委托第三方机构开展在线升级软件包网络安全检测。市通管局定期组织对升级软件包的安全风险情况进行抽测。

7.加强车联网应用程序网络和数据安全保障管理。各车联网企业应建立车联网应用程序开发、上线、使用、升级等安全管理制度,提升应用程序身份鉴别、通信安全、数据保护等安全能力。在车联网应用程序发布或更新前,企业应自行或委托第三方机构开展车联网应用程序安全检测。市通管局定期对车联网应用程序的安全风险情况进行抽测。

(四)车联网数据安全

8.加强车联网重要数据识别及目录备案管理。

各车联网企业应按照《数据安全法》《网络数据安全管理条例》和数据分类分级保护制度等相关要求,开展重要数据识别工作,形成并定期更新本企业重要数据目录,在7月31日前向市通管局备案。当重要数据条目数量或者存储总量等变化30%以上,或者其他备案内容发生重大变化时,企业应在三个月内向市通管局更新备案。

9.加强车联网数据安全风险评估管理。各车联网企业应按照《数据安全法》《工业和信息化领域数据安全管理办法(试行)》等相关要求,自行或委托第三方机构每年对其重要数据处理活动至少开展一次数据安全风险评估,强化隐患排查整改,并在11月30日前向市通管局报送数据安全风险评估报告。市通管局结合风险评估报告情况,对企业履行数据安全保护义务进行监督检查。

10.加强车联网个人信息保护管理。各车联网企业应按照《个人信息保护法》《汽车数据安全管理若干规定(试行)》等相关要求,落实车联网个人信息保护和安全风险评估管理。涉及个人信息处理的车联网企业在处理敏感个人信息、利用个人信息进行自动化决策、委托处理个人信息、向其他个人信息处理者提供个人信息、公开个人信息、向境外提供个人信息、其他对个人权益有重大影响的个人信息处理活动前,应自行或委托第三方机构进行个人信息保护影响评估,并在11月30日前向市通管局报送个人信息保护影响评估报告。市通管局结合影响评估报告情况,对企业履行个人信息保护义务进行监督检查。

11.加强数据共享和出境安全管理。各相关车联网企业应明确数据共享和开发利用的安全管理和责任要求,对数据合作方的数据安全保护能力进行审核评估,并对数据共享使用情况进行监督管理。需向境外提供中华人民共和国境内收集和产生的重要数据的,应当依法依规进行数据出境安全评估,并向市通管局报备,报备内容不包含出境数据本身。

(五)车联网安全应急处置

12.加强车联网网络和数据安全事件应急处置管理。各车联网企业应按照《工业和信息化领域数据安全事件应急预案》《上海市公共互联网网络安全突发事件应急预案》等相关要求,建立健全网络和数据安全应急响应机制,制定网络和数据安全事件应急预案,强化网络和数据安全事件分类分级处置能力,明确网络和数据安全事件响应流程、职责分工、处置措施等。企业应当每年至少组织开展一次应急演练,及时处理安全威胁、网络攻击、数据安全风险等问题。在发生危害网络安全事件或较大及以上数据安全事件时,企业应立即启动应急预案,采取相应的补救措施,并向市通管局报告。

(六)车联网安全漏洞管理

13.加强车联网安全漏洞管理。各车联网企业应按照《网络产品安全漏洞管理规定》等相关要求,明确本企业漏洞发现、验证、分析、修补、报告等工作程序。企业发现或获知车联网安全漏洞后,应立即采取补救措施,并向工业和信息化部网络安全威胁和漏洞信息共享平台以及市通管局报送漏洞信息。对需要采取软件、固件升级等措施修补漏洞的,应当及时将漏洞风险及修补方式告知可能受影响的用户,并提供必要技术支持。市通管局定期开展漏洞通报工作,相关企业结合漏洞通报信息及时进行漏洞验证,并反馈漏洞验证和整改结果。市通管局结合漏洞验证和整改结果,定期对企业漏洞修补情况进行抽查。

(七)L3及以上自动驾驶网络和数据安全

14.加强L3及以上自动驾驶功能网络和数据安全保障管理。搭载自动驾驶功能的智能网联汽车生产企业和运营主体,在上海市行政区域内开展有条件自动驾驶、高度自动驾驶智能网联汽车道路测试、示范应用、示范运营、商业化运营活动前,应按照《关于加强智能网联汽车生产企业及产品准入管理的意见》《关于开展智能网联汽车准入和上路通行试点工作的通知》《上海市智能网联汽车测试与应用管理办法》等相关要求,自行或委托第三方机构对自动驾驶功能相关产品开展安全检测,并将相关检测报告向市通管局报备。市通管局定期组织开展抽测工作。

(八)车联网网络和数据安全能力成熟度评估

15.试点开展车联网网络和数据安全能力成熟度评估。市通管局指导行业协会及专业机构,依据《车联网网络安全和数据安全标准体系建设指南》《数据安全能力成熟度模型》,提出并制定适用于车联网场景的安全能力成熟度模型,规范车联网企业安全防护措施部署及安全服务实施,试点开展车联网网络和数据安全能力成熟度评估工作,推动车联网企业在网络安全管理、数据全生命周期保护、技术防护能力等维度的成熟度提升。

四、保障措施

各车联网企业应当充分认识提升本单位、本行业网络和数据安全防护能力的重要性,按照专项行动要求开展工作,并建立与市通管局的联络机制。市通管局组织开展车联网网络和数据安全专项检查,结合实际对工作优秀的单位予以表扬,对责任落实不到位的单位予以通报和处置;指导建设车联网安全靶场和车联网安全漏洞管理平台,加大车联网安全漏洞收集、研判、监测、通报力度;组织开展车联网网络安全实战攻防活动、智能网联汽车网络和数据安全人才评价和人才选拔竞赛活动,全面提升行业网络和数据安全管理水平。


点击“阅读原文”下载“铸盾车联”2025车联网网络和数据安全专项行动任务清单

图片



-  THE END  -


图片


精品活动推荐

图片
图片
图片

AutoSec 中国行系列沙龙

图片
图片

 专业社群 

图片

部分入群专家来自:

新势力车企:

特斯拉、合众新能源-哪吒、理想、极氪、小米、宾理汽车、极越、零跑汽车、阿维塔汽车、智己汽车、小鹏、岚图汽车、蔚来汽车、吉祥汽车、赛力斯......

外资传统主流车企代表:

大众中国、大众酷翼、奥迪汽车、宝马、福特、戴姆勒-奔驰、通用、保时捷、沃尔沃、现代汽车、日产汽车、捷豹路虎、斯堪尼亚......

内资传统主流车企:

吉利汽车、上汽乘用车、长城汽车、上汽大众、长安汽车、北京汽车、东风汽车、广汽、比亚迪、一汽集团、一汽解放、东风商用、上汽商用......

全球领先一级供应商:

博世、大陆集团、联合汽车电子、安波福、采埃孚、科世达、舍弗勒、霍尼韦尔、大疆、日立、哈曼、华为、百度、联想、联发科、普瑞均胜、德赛西威、蜂巢转向、均联智行、武汉光庭、星纪魅族、中车集团、赢彻科技、潍柴集团、地平线、紫光同芯、字节跳动、......

二级供应商(500+以上):

Upstream、ETAS、Synopsys、NXP、TUV、上海软件中心、Deloitte、中科数测固源科技、奇安信、为辰信安、云驰未来、信大捷安、信长城、泽鹿安全、纽创信安、复旦微电子、天融信、奇虎360、中汽中心、中国汽研、上海汽检、软安科技、浙江大学......

人员占比

图片

公司类型占比

图片
图片

因文章部分文字及图片涉及到引用,如有侵权,请及时联系17316577586,我们将删除内容以保证您的权益。

图片

谈思汽车 智能汽车安全新媒体
评论 (0)
  • 探针台作为半导体制造与测试的核心设备,通过精密定位与多环境适配能力,支撑芯片研发、生产及验证全流程。以下是其关键应用领域与技术特性:一、核心功能支撑1.‌电性能测试与分析‌l 在晶圆切割前,探针台直接接触芯片电极,测量阈值电压、漏电流、跨导等200余项参数,用于评估良品率及优化工艺设计。l 支持单晶体管I-V曲线测量,定位栅极氧化层厚度偏差(精度达0.2nm),为器件性能分析提供数据基础。2.‌纳米级定位与测量‌l 定位精度达±0.1μm,满足5nm及以下制程芯片的
    锦正茂科技 2025-04-27 13:09 151浏览
  • 贞光科技代理品牌紫光国芯的车规级LPDDR4内存正成为智能驾驶舱的核心选择。在汽车电子国产化浪潮中,其产品以宽温域稳定工作能力、优异电磁兼容性和超长使用寿命赢得市场认可。紫光国芯不仅确保供应链安全可控,还提供专业本地技术支持。面向未来,紫光国芯正研发LPDDR5车规级产品,将以更高带宽、更低功耗支持汽车智能化发展。随着智能网联汽车的迅猛发展,智能驾驶舱作为人机交互的核心载体,对处理器和存储器的性能与可靠性提出了更高要求。在汽车电子国产化浪潮中,贞光科技代理品牌紫光国芯的车规级LPDDR4内存凭借
    贞光科技 2025-04-28 16:52 90浏览
  • 晶振在使用过程中可能会受到污染,导致性能下降。可是污染物是怎么进入晶振内部的?如何检测晶振内部污染物?我可不可以使用超声波清洗?今天KOAN凯擎小妹将逐一解答。1. 污染物来源a. 制造过程:生产环境不洁净或封装密封不严,可能导致灰尘和杂质进入晶振。b. 使用环境:高湿度、温度变化、化学物质和机械应力可能导致污染物渗入。c. 储存不当:不良的储存环境和不合适的包装材料可能引发化学物质迁移。建议储存湿度维持相对湿度在30%至75%的范围内,有助于避免湿度对晶振的不利影响。避免雨淋或阳光直射。d.
    koan-xtal 2025-04-28 06:11 98浏览
  •     今天,纯电动汽车大跃进牵引着对汽车电气低压的需求,新需求是48V。车要更轻,料要堆满。车身电子系统(电子座舱)从分布改成集中(域控),电气上就是要把“比12V系统更多的能量,送到比12V系统数量更少的ECU去”,所以,电源必须提高电压,缩小线径。另一方面,用比传统12V,24V更高的电压,有利于让电感类元件(螺线管,电机)用更细的铜线,缩小体积去替代传统机械,扩大整车电气化的边界。在电缆、认证行业60V标准之下,48V是一个合理的电压。有关汽车电气低压,另见协议标准第
    电子知识打边炉 2025-04-27 16:24 221浏览
  • 4月22日下午,备受瞩目的飞凌嵌入式「2025嵌入式及边缘AI技术论坛」在深圳深铁皇冠假日酒店盛大举行,此次活动邀请到了200余位嵌入式技术领域的技术专家、企业代表和工程师用户,共享嵌入式及边缘AI技术的盛宴!1、精彩纷呈的展区产品及方案展区是本场活动的第一场重头戏,从硬件产品到软件系统,从企业级应用到高校教学应用,都吸引了现场来宾的驻足观看和交流讨论。全产品矩阵展区展示了飞凌嵌入式丰富的产品线,从嵌入式板卡到工控机,从进口芯片平台到全国产平台,无不体现出飞凌嵌入式在嵌入式主控设备研发设计方面的
    飞凌嵌入式 2025-04-28 14:43 95浏览
  • 一、智能家居的痛点与创新机遇随着城市化进程加速,现代家庭正面临两大核心挑战:情感陪伴缺失:超60%的双职工家庭存在“亲子陪伴真空期”,儿童独自居家场景增加;操作复杂度攀升:智能设备功能迭代导致用户学习成本陡增,超40%用户因操作困难放弃高阶功能。而WTR096-16S录音语音芯片方案,通过“语音交互+智能录音”双核驱动,不仅解决设备易用性问题,更构建起家庭成员间的全天候情感纽带。二、WTR096-16S方案的核心技术突破1. 高保真语音交互系统动态情绪语音库:支持8种语气模板(温柔提醒/紧急告警
    广州唯创电子 2025-04-28 09:24 128浏览
  • 2025年全球人形机器人产业迎来爆发式增长,政策与资本双重推力下,谷歌旗下波士顿动力、比亚迪等跨国企业与本土龙头争相入局,产业基金与风险投资持续加码。仅2025年上半年,中国机器人领域就完成42笔战略融资,累计金额突破45亿元,沪深两市机器人指数年内涨幅达68%,印证了资本市场对智能终端革命的强烈预期。值得关注的是,国家发展改革委联合工信部发布《人形机器人创新发展行动计划》,明确将仿生感知系统、AI决策中枢等十大核心技术纳入"十四五"国家重大专项,并设立500亿元产业引导基金。技术突破方面,本土
    电子资讯报 2025-04-27 17:08 242浏览
  • 探针台作为高精度测试设备,在光电行业的关键器件研发、性能测试及量产质量控制中发挥核心作用,主要涵盖以下应用场景与技术特性:一、光电元件性能测试1.‌光电器件基础参数测量‌l 用于LED、光电探测器、激光器等元件的电流-电压(I-V)特性、光功率、响应速度等参数测试,支撑光通信、显示技术的器件选型与性能优化。l 支持高频信号测试(如40GHz以上射频参数),满足高速光调制器、光子集成电路(PIC)的带宽与信号完整性验证需求。2.‌光响应特性分析‌l 通过电光转换效率测
    锦正茂科技 2025-04-27 13:19 115浏览
  •  探针台的维护直接影响其测试精度与使用寿命,需结合日常清洁、环境控制、定期校准等多维度操作,具体方法如下:一、日常清洁与保养1.‌表面清洁‌l 使用无尘布或软布擦拭探针台表面,避免残留清洁剂或硬物划伤精密部件。l 探针头清洁需用非腐蚀性溶剂(如异丙醇)擦拭,检查是否弯曲或损坏。2.‌光部件维护‌l 镜头、观察窗等光学部件用镜头纸蘸取wu水jiu精从中心向外轻擦,操作时远离火源并保持通风。3.‌内部防尘‌l 使用后及时吹扫灰尘,防止污染物进入机械滑
    锦正茂科技 2025-04-28 11:45 74浏览
  •  集成电路封装测试是确保芯片性能与可靠性的核心环节,主要包括‌晶圆级测试(CP测试)‌和‌封装后测试(FT测试)‌两大阶段,流程如下:一、晶圆级测试(CP测试)1.‌测试目的‌:在晶圆切割前筛选出功能缺陷或性能不达标的晶粒(Die),避免后续封装环节的资源浪费,显著降低制造成本。2.‌核心设备与操作‌l ‌探针台(Prober)‌:通过高精度移动平台将探针与晶粒的Pad jing准接触,实现电气连接。l ‌ATE测试机‌:提供测试电源、信号输入及功能向量,接收晶粒反
    锦正茂科技 2025-04-27 13:37 186浏览
  • 在CAN总线分析软件领域,当CANoe不再是唯一选择时,虹科PCAN-Explorer 6软件成为了一个有竞争力的解决方案。在现代工业控制和汽车领域,CAN总线分析软件的重要性不言而喻。随着技术的进步和市场需求的多样化,单一的解决方案已无法满足所有用户的需求。正是在这样的背景下,虹科PCAN-Explorer 6软件以其独特的模块化设计和灵活的功能扩展,为CAN总线分析领域带来了新的选择和可能性。本文将深入探讨虹科PCAN-Explorer 6软件如何以其创新的模块化插件策略,提供定制化的功能选
    虹科汽车智能互联 2025-04-28 16:00 82浏览
  • 随着电子元器件的快速发展,导致各种常见的贴片电阻元器件也越来越小,给我们分辨也就变得越来越难,下面就由smt贴片加工厂_安徽英特丽就来告诉大家如何分辨的SMT贴片元器件。先来看看贴片电感和贴片电容的区分:(1)看颜色(黑色)——一般黑色都是贴片电感。贴片电容只有勇于精密设备中的贴片钽电容才是黑色的,其他普通贴片电容基本都不是黑色的。(2)看型号标码——贴片电感以L开头,贴片电容以C开头。从外形是圆形初步判断应为电感,测量两端电阻为零点几欧,则为电感。(3)检测——贴片电感一般阻值小,更没有“充放
    贴片加工小安 2025-04-29 14:59 40浏览
  • 速卖通,作为阿里巴巴集团旗下的跨境电商平台,于2010年横空出世,彼时正值全球电商市场蓬勃发展,互联网的普及让跨境购物的需求日益增长,速卖通顺势而为,迅速吸引了全球目光。它以“让天下没有难做的生意”为使命,致力于打破国界限制,搭建起中国商家与全球消费者之间的桥梁。在其发展的黄金时期,速卖通取得的成绩令人瞩目。在欧洲市场,速卖通一度成为第一大电商平台。根据第三方机构《欧洲跨境商务》的评选,速卖通凭借出色的服务和消费者口碑,在“欧洲十大跨境电商平台”中脱颖而出,力压来自美国的亚马逊和eBay等电商巨
    用户1742991715177 2025-04-26 20:23 197浏览
  • 在电子电路设计和调试中,晶振为电路提供稳定的时钟信号。我们可能会遇到晶振有电压,但不起振,从而导致整个电路无法正常工作的情况。今天凯擎小妹聊一下可能的原因和解决方案。1. 误区解析在硬件调试中,许多工程师在测量晶振时发现两端都有电压,例如1.6V,但没有明显的压差,第一反应可能是怀疑短路。晶振电路本质上是一个交流振荡电路。当晶振未起振时,两端会静止在一个中间电位,通常接近电源电压的一半。万用表测得的是稳定的直流电压,因此没有压差。这种情况一般是:晶振没起振,并不是短路。2. 如何判断真
    koan-xtal 2025-04-28 05:09 116浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦