工信部部署加强车联网网络安全和数据安全工作(附图解)

导 读

工业和信息化部近日印发通知,指出在产业快速发展的同时,车联网安全风险日益凸显,车联网安全保障体系亟须健全完善,为此部署加强车联网网络安全和数据安全工作,在网络安全和数据安全基本要求、加强智能网联汽车安全防护、加强车联网网络安全防护、加强车联网服务平台安全防护、加强数据安全保护、健全安全标准体系等六方面提出17项具体要求。

关于加强车联网网络安全和数据安全工作的通知

工信部网安〔2021〕134号

各省、自治区、直辖市及新疆生产建设兵团工业和信息化主管部门,各省、自治区、直辖市通信管理局,中国电信集团有限公司、中国移动通信集团有限公司、中国联合网络通信集团有限公司,有关智能网联汽车生产企业、车联网服务平台运营企业,有关标准化技术组织:

车联网是新一代网络通信技术与汽车、电子、道路交通运输等领域深度融合的新兴产业形态。智能网联汽车是搭载先进的车载传感器、控制器、执行器等装置,并融合现代通信与网络技术,实现车与车、路、人、云端等智能信息交换、共享,具备复杂环境感知、智能决策、协同控制等功能,可实现“安全、高效、舒适、节能”行驶的新一代汽车。在产业快速发展的同时,车联网安全风险日益凸显,车联网安全保障体系亟须健全完善。为推进实施《新能源汽车产业发展规划(2021-2035年)》,加强车联网网络安全和数据安全管理工作,现将有关事项通知如下:

一、网络安全和数据安全基本要求
(一)落实安全主体责任。各相关企业要建立网络安全和数据安全管理制度,明确负责人和管理机构,落实网络安全和数据安全保护责任。强化企业内部监督管理,加大资源保障力度,及时发现并解决安全隐患。加强网络安全和数据安全宣传、教育和培训。

(二)全面加强安全保护。各相关企业要采取管理和技术措施,按照车联网网络安全和数据安全相关标准要求,加强汽车、网络、平台、数据等安全保护,监测、防范、及时处置网络安全风险和威胁,确保数据处于有效保护和合法利用状态,保障车联网安全稳定运行。

二、加强智能网联汽车安全防护
(三)保障车辆网络安全。智能网联汽车生产企业要加强整车网络安全架构设计。加强车内系统通信安全保障,强化安全认证、分域隔离、访问控制等措施,防范伪装、重放、注入、拒绝服务等攻击。加强车载信息交互系统、汽车网关、电子控制单元等关键设备和部件安全防护和安全检测。加强诊断接口(OBD)、通用串行总线(USB)端口、充电端口等的访问和权限管理。

(四)落实安全漏洞管理责任。智能网联汽车生产企业要落实《网络产品安全漏洞管理规定》有关要求,明确本企业漏洞发现、验证、分析、修补、报告等工作程序。发现或获知汽车产品存在漏洞后,应立即采取补救措施,并向工业和信息化部网络安全威胁和漏洞信息共享平台报送漏洞信息。对需要用户采取软件、固件升级等措施修补漏洞的,应当及时将漏洞风险及修补方式告知可能受影响的用户,并提供必要技术支持。

三、加强车联网网络安全防护
(五)加强车联网网络设施和网络系统安全防护能力。各相关企业要严格落实网络安全分级防护要求,加强网络设施和网络系统资产管理,合理划分网络安全域,加强访问控制管理,做好网络边界安全防护,采取防范木马病毒和网络攻击、网络侵入等危害车联网安全行为的技术措施。自行或者委托检测机构定期开展网络安全符合性评测和风险评估,及时消除风险隐患。

(六)保障车联网通信安全。各相关企业要建立车联网身份认证和安全信任机制,强化车载通信设备、路侧通信设备、服务平台等安全通信能力,采取身份认证、加密传输等必要的技术措施,防范通信信息伪造、数据篡改、重放攻击等安全风险,保障车与车、车与路、车与云、车与设备等场景通信安全。鼓励相关企业、机构接入工业和信息化部车联网安全信任根管理平台,协同推动跨车型、跨设施、跨企业互联互认互通。

(七)开展车联网安全监测预警。国家加强车联网网络安全监测平台建设,开展网络安全威胁、事件的监测预警通报和安全保障服务。各相关企业要建立网络安全监测预警机制和技术手段,对智能网联汽车、车联网服务平台及联网系统开展网络安全相关监测,及时发现网络安全事件或异常行为,并按照规定留存相关的网络日志不少于6个月。

(八)做好车联网安全应急处置。智能网联汽车生产企业、车联网服务平台运营企业要建立网络安全应急响应机制,制定网络安全事件应急预案,定期开展应急演练,及时处置安全威胁、网络攻击、网络侵入等网络安全风险。在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照《公共互联网网络安全突发事件应急预案》等规定向有关主管部门报告。

(九)做好车联网网络安全防护定级备案。智能网联汽车生产企业、车联网服务平台运营企业要按照车联网网络安全防护相关标准,对所属网络设施和系统开展网络安全防护定级工作,并向所在省(区、市)通信管理局备案。对新建网络设施和系统,应当在规划设计阶段确定网络安全防护等级。各省(区、市)通信管理局会同工业和信息化主管部门做好定级备案审核工作。

四、加强车联网服务平台安全防护
(十)加强平台网络安全管理。车联网服务平台运营企业要采取必要的安全技术措施,加强智能网联汽车、路侧设备等平台接入安全,主机、数据存储系统等平台设施安全,以及资源管理、服务访问接口等平台应用安全防护能力,防范网络侵入、数据窃取、远程控制等安全风险。涉及在线数据处理与交易处理、信息服务业务等电信业务的,应依法取得电信业务经营许可。认定为关键信息基础设施的,要落实《关键信息基础设施安全保护条例》有关规定,并按照国家有关标准使用商用密码进行保护,自行或者委托商用密码检测机构开展商用密码应用安全性评估。

(十一)加强在线升级服务(OTA)安全和漏洞检测评估。智能网联汽车生产企业要建立在线升级服务软件包安全验证机制,采用安全可信的软件。开展在线升级软件包网络安全检测,及时发现产品安全漏洞。加强在线升级服务安全校验能力,采取身份认证、加密传输等技术措施,保障传输环境和执行环境的网络安全。加强在线升级服务全过程的网络安全监测和应急响应,定期评估网络安全状况,防范软件被伪造、篡改、损毁、泄露和病毒感染等网络安全风险。

(十二)强化应用程序安全管理。智能网联汽车生产企业、车联网服务平台运营企业要建立车联网应用程序开发、上线、使用、升级等安全管理制度,提升应用程序身份鉴别、通信安全、数据保护等安全能力。加强车联网应用程序安全检测,及时处置安全风险,防范恶意应用程序攻击和传播。

五、加强数据安全保护
(十三)加强数据分类分级管理。按照“谁主管、谁负责,谁运营、谁负责”的原则,智能网联汽车生产企业、车联网服务平台运营企业要建立数据管理台账,实施数据分类分级管理,加强个人信息与重要数据保护。定期开展数据安全风险评估,强化隐患排查整改,并向所在省(区、市)通信管理局、工业和信息化主管部门报备。所在省(区、市)通信管理局、工业和信息化主管部门要对企业履行数据安全保护义务进行监督检查。

(十四)提升数据安全技术保障能力。智能网联汽车生产企业、车联网服务平台运营企业要采取合法、正当方式收集数据,针对数据全生命周期采取有效技术保护措施,防范数据泄露、毁损、丢失、篡改、误用、滥用等风险。各相关企业要强化数据安全监测预警和应急处置能力建设,提升异常流动分析、违规跨境传输监测、安全事件追踪溯源等水平;及时处置数据安全事件,向所在省(区、市)通信管理局、工业和信息化主管部门报告较大及以上数据安全事件,并配合开展相关监督检查,提供必要技术支持。

(十五)规范数据开发利用和共享使用。智能网联汽车生产企业、车联网服务平台运营企业要合理开发利用数据资源,防范在使用自动化决策技术处理数据时,侵犯用户隐私权和知情权。明确数据共享和开发利用的安全管理和责任要求,对数据合作方数据安全保护能力进行审核评估,对数据共享使用情况进行监督管理。

(十六)强化数据出境安全管理。智能网联汽车生产企业、车联网服务平台运营企业需向境外提供在中华人民共和国境内收集和产生的重要数据的,应当依法依规进行数据出境安全评估并向所在省(区、市)通信管理局、工业和信息化主管部门报备。各省(区、市)通信管理局会同工业和信息化主管部门做好数据出境备案、安全评估等工作。

六、健全安全标准体系
(十七)加快车联网安全标准建设。加快编制车联网网络安全和数据安全标准体系建设指南。全国通信标准化技术委员会、全国汽车标准化技术委员会等要加快组织制定车联网防护定级、服务平台防护、汽车漏洞分类分级、通信交互认证、数据分类分级、事件应急响应等标准规范及相关检测评估、认证标准。鼓励各相关企业、社会团体制定高于国家标准或行业标准相关技术要求的企业标准、团体标准。

特此通知。

工业和信息化部
2021年9月15日

来源:工业和信息化部网络安全管理局

#阿云嘎[超话]##在远方音乐剧# 一大早起来赶车,本打算补眠的,但是怎么也睡不着了。想想还是写下这篇repo,算是记录一下首次观看在远方的体验吧。

首先,我是第一次观看在远方,在这之前看过大量的repo,吹得天花乱坠的,贬得一文不值的,明褒暗贬的…都看过。我一直都觉得来自粉丝的repo是不真实的,毕竟三观都跟着五官走了,还能有多少理性的判断力[二哈]?

略带着挑刺的心态看完这部剧之后,我觉得我错了。在远方这部剧确实担得起yyds这四个字。注意,这不是来自粉丝的闭眼吹,这是一个理性看客的真实陈述。我,只是在陈述事实!

先说剧情。曾经看过好多个repo说剧情硬伤,跳跃性很大什么的,然后也看到过很多评论说什么2个小时的剧还要浓缩快递业的兴衰,做到这份上已经很不错了等等看似辩解的话。我在这里要理直气壮的说:没有!这部剧的剧情没有硬伤!绝对没有!!整部剧的剧情紧凑而流畅,人物形象丰满又立体。上半场笑中带泪,下半场刀糖并发,好笑又好哭。虽然剧中有个八年的时间跨度,但是巧妙的利用了开场回忆倒叙的手法和中场休息的间隙,弱化了时间的跳跃感,完全不会让人觉得突兀。能把快递业十几年的兴衰浓缩到两个小时还能那么流畅而完整,人物刻画又那么细致而丰满,情感的递进和人物的成长也是合理又自然。不得不说,申捷和肖杰两位同志[赞],太棒了!!当然,不是说完全没瑕疵哈,刘云天作为一个冷血资本家亲自去地震现场救灾这事我还是觉得有点扯(没有说资本家不可可以去现场救灾的意思,也没有看不起资本家的意思),他可以为了霍梅去灾区,但是找到霍梅后他还亲自去扛物资这点确实不太合理,他要救灾还要很多其他途径不是。不过没关系,瑕不掩瑜!剧情就是很好很好很好,重要的事情说三遍!

再说音乐。《在远方》真的不止有《何处是远方》,很多首歌都很好听的!《兄弟》《他她》,上半场结束那首、下班场结束那首……等等都很好听。虽然不像朱罗这种优秀到能有好多单拎出来都堪称经典的歌,但是真的都很动听,很契合剧情,很有记忆点,很让人觉得享受啊。(看我的表述方式你就知道,我是真的真的带着挑刺的心态去看的[二哈]dbq)

演员部分。演员们确实都实力在线,二叔、二叔的儿子、高畅都很优秀。xld姐姐唱功了得,但是上半场为了突出少女感,故意装嫩的腔调真的时不时让我出戏,八年时间跨度之后,不用再装少女了,表现力直线上升,可以想象她在《变身怪医》这种契合自身形象的剧里表现一定非常优秀。刘云天、霍梅都演得很好,但是路阎王有个唱段没唱上去、霍梅在跟路晓鸥在电脑前那段有点吐字不清(他们的瑕疵就一处,其他都挺好的)。路阎王就差点意思了,不看歌词我都不知道他唱啥,甚至说都不知道他说啥。还是那句话,瑕不掩瑜!演员的整体水平都是相当高的。

舞台布景。我原来看剧照看小视频一直觉得这几个架子是不是过于简陋了,现在觉得很好,很合理,很巧妙!?实名称赞任东升先生,灯光的运用真的太好太好了。姚远在街道送快递那些灯牌的市井气,霍高重逢时远方“快”递的闪烁,二叔死亡时流星的消逝,重现舞会现场的布置等等真的太加分了!任生你咋这么优秀呢!你必须接受我的膝盖!!

至于阿云嘎。作为一个嘎粉我当然知道他很优秀,但是我不知道他居然可以优秀到这种程度!!我的天啊,我该怎么夸你?!台词优秀唱功优秀演技优秀!gala的时候我是看过他现场唱歌的,那时候只是觉得优秀但是没有出乎意料的感觉。但是这次,他真的让我觉得惊艳(我说的不是外貌这种肤浅的东西!是实力!是内涵!!)。再强调一遍,这不是闭眼吹,这是陈述事实。去TMD唱大于演!滚吧,阿云嘎就是唱演俱佳!

我唯一觉得不太满意的点是《我的梦》的开端,虽然《我的梦》是表达不向命运低头的激昂情绪的,但是那时候他刚刚为了兄弟们被辞退,千禧之际失恋又失意的时候,应该是很丧的,歌曲应该稍稍由消沉向激昂过渡一下,一开始就很高亢的歌声让我稍稍觉得有点割裂感。

还要说的一点是,我原来觉得那些说看剧看哭的太矫情了[二哈]dbq。我居然也哭了!简直了!这不是夸张,也不是矫情,这剧就是很好哭啊!打工人真的很有带入感有没有?姚远扒饭盒那段我真的太感同身受了,我这周为了肝材料,通宵两晚,临出发前航班被取消那种打工人的委屈一下子就爆发了。唉~,打工人打工魂啊!

你别看我感叹号用得多,其实我从剧场出来那一刻特别的平静。阿云嘎这么优秀我就放心了。看他少年感满满的样子就是很遗憾错过了那些年的晓宇和智哲,不过没关系,他一定能乘风破浪,星途灿烂的。我可以安安心心的再粉五百年[耶]。

不知不觉说了那么多了,肝材料也能这么顺畅就好了。如果你真的看到了这里,那我告诉你,repo什么的,别看太多了,没意思。自己去看看吧,看看那部剧,看看那个人,别人说什么不要紧,自己亲自看的,才是真实的感受。

#一梦江湖[超话]#给声十3.6实修清水华姐蹲个共号[悲伤]
俺也没啥特别的要求,就不退帮退结义师徒改名换脸体型就行了[悲伤]
周本055马小宗桃侠雪绝有固定队(其实就是和我其他号一起打[可怜]),如果你不想和我一起打我可以挂在队里自己打55555
其他本和日常社交随意!(如果是同区的共号清完本你也可以拿去给自己号打工(?[可怜])
号主基本上不上,一周七天晚上完全不在线,周末白天可能会上一下(给她清咕定队本),挂挂尚武啥的。
好像也就没啥了,想到再补充


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 路过的人,沿途的风景,不同的感受,无与伦比的心情,只有自己最清楚。路过的人,沿途的风景,不同的感受,无与伦比的心情,只有自己最清楚。
  • キティちゃんは1人ぼっちだから好きじゃなかったもん。ていうかキキララじゃなくても…老若男女国籍問わず、素敵な人が2人集まれば、手を取り合えば、必ず新しい凄いもの
  •   生肖兔+生肖牛=小吉  可以很融洽,做丈夫的乐于服从妻子的命令,家庭生活相当稳定。  建议时常多思考一下:    男龙女兔断头婚 在一起会幸福吗  男鼠女虎
  • ”我那时候才想起来,他们学校隔周的周六是要上课的。”我当时很紧张,但要强装淡定:“我找xxx,我是他同学,想问一下作业。
  • 5. 中秋将至,祝你日圆月圆梦圆,团团圆圆;官源财源路源,左右逢源;人缘福缘份缘,缘缘不断;情愿心愿意愿,愿愿随心!中秋快乐!6. 一个微笑可以融化沉重的脸,一
  • 4.全國乘用車市場信息聯席會表示,內地首7個月新能源乘用車批發銷量突破300萬輛水平,按年大升123%。資訊1.大公文匯傳媒集團與保安局合作,為隔離人士提供閱報
  • 主要材料是天然的水果,再加入有机superfood做成冰果碗,有冰淇淋般的口感。主要材料是天然的水果,再加入有机superfood做成冰果碗,有冰淇淋般的口感。
  • 因此,该舍的时候一定要懂得舍,抛砖才能引出玉,否则你永远只有一块砖。人生就是一舍一得的过程,不舍不得,小舍小得,大舍大得。
  • 「渣男什么的都去死吧」 [微风]B站: -- ◇策划 | @-赖柳- ◇填词 | @迟离鹊踏枝 ◇翻唱 | @叶辞樱_叶修一生推 ◇后期 | @纳小兹O
  • 今天先来说说第一点:创造孩子“参与感”孩子两岁左右,通常就开始有自己的动手的欲望了,这时候孩子们会经常把“我要自己干啥”放在嘴边,如果父母帮他弄还会生气,要自己
  • 宣言指出,世界遗产作为文化瑰宝和自然珍宝,为促进文明交流互鉴和世界和平与可持续发展作出积极贡献;宣言强调妥善应对各种传统和非传统的挑战,保护世界遗产是全人类共同
  • 我笑死了,那些平台都有首次充会员的优惠那天为了看在快乐再出发,就去充了一个芒果TV的会员,但他的那个优惠是连定三个月都算第一次,然后九块钱,但是可以随时解约我看
  • 总之我和我男朋友约定好下次还来袋可以约上三五好友打个牌 玩个游戏什么的都是可以的店里有帅哥心给爷冲#咖啡 #咖啡店 #COTD咖啡探店 ##遇见美好##咖啡##
  • “哈尔滨地铁3号线二期西北半环人民广场站施工单位经过反复研究,制定了科学的冬季施工方案,采取‘三道’保温措施,确保车站主体施工达到温度和安全质量要求。施工过程中
  • 【玉渊谭天:再管不好家务事,这个大国连名字都要丢了丨Si no gestiona bien sus asuntos internos, esta gran na
  • 还有好多好多温暖有爱的给予呀,没想到最后我的不舍我的留念都是仅对于她们,说来有点讽刺但事实就是如此。从得知过后我的微信就被这群可爱的人轰炸,对我表达了强烈的不舍
  • 现在还有很多商家“聪明”了很多,会把新白茶和老白茶混在一起做旧,或是表面用老白茶铺一层,里面却是做旧老白茶,让茶客们在购买白茶时更加难辨真假。老白茶的市场也就近
  • #情感##情感生活指南##网剧听见我的声音#“写给十几年后的自己我讨厌麻烦泡面最多等一分钟排队的极限是十分钟超过我就会放弃只有喜欢赵漫儿这件事坚持到了现在不知道
  • 玄空风水学,是根据洛书九星挨排理论与自然形态相结合,去选择最佳的居住环境的学问。是中国国画的一种,以其有情有景的特征,富有意境和美好寓意闻名,古人更有“山管人丁
  • #汇源果汁品牌代言人易烊千玺# [打call]#易烊千玺的果汁pick# ☁️✨⭐️星尘是宇宙的披风,而你是宇宙中最美好的生命体#My Boo-TFBOYS-