工信部:將加快發(fā)布《車聯(lián)網(wǎng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系建設(shè)指南》 進(jìn)一步完善車聯(lián)網(wǎng)安全管理制度

作者: 智通編選 2021-08-25 17:07:29
工信部在關(guān)于政協(xié)第十三屆全國委員會(huì)第四次會(huì)議第2296號(工交郵電類449號)提案答復(fù)的函中指出,工信部將會(huì)同相關(guān)部門進(jìn)一步健全完善車聯(lián)網(wǎng)安全監(jiān)管工作體系和工作機(jī)制,促進(jìn)產(chǎn)業(yè)高質(zhì)量發(fā)展。進(jìn)一步完善車聯(lián)網(wǎng)安全管理制度。

智通財(cái)經(jīng)APP獲悉,工信部在關(guān)于政協(xié)第十三屆全國委員會(huì)第四次會(huì)議第2296號(工交郵電類449號)提案答復(fù)的函中指出,工信部將會(huì)同相關(guān)部門進(jìn)一步健全完善車聯(lián)網(wǎng)安全監(jiān)管工作體系和工作機(jī)制,促進(jìn)產(chǎn)業(yè)高質(zhì)量發(fā)展。此外,將進(jìn)一步完善車聯(lián)網(wǎng)安全管理制度,研究制定數(shù)據(jù)出境安全評估辦法、工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法、車聯(lián)網(wǎng)數(shù)據(jù)安全指引等政策規(guī)范,加快發(fā)布《車聯(lián)網(wǎng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系建設(shè)指南》和數(shù)據(jù)安全評估認(rèn)證等相關(guān)標(biāo)準(zhǔn),指導(dǎo)企業(yè)完善管理制度和技術(shù)措施、開展數(shù)據(jù)分類分級等工作。

以下為全文:

關(guān)于政協(xié)第十三屆全國委員會(huì)第四次會(huì)議第2296號(工交郵電類449號)

提案答復(fù)的函

談劍鋒等8名委員:

你們提出的《關(guān)于加強(qiáng)對智能汽車數(shù)據(jù)安全監(jiān)管 保障智能汽車產(chǎn)業(yè)安全健康發(fā)展的提案》收悉,經(jīng)商中央網(wǎng)信辦,現(xiàn)答復(fù)如下:

當(dāng)前,車聯(lián)網(wǎng)作為汽車、電子、信息通信和道路交通跨界融合的典型領(lǐng)域,相關(guān)技術(shù)及產(chǎn)業(yè)處于快速發(fā)展階段。隨著汽車網(wǎng)聯(lián)化、智能化程度不斷提高,在方便用戶操作、提升駕駛體驗(yàn)的同時(shí),網(wǎng)絡(luò)攻擊、數(shù)據(jù)泄露等風(fēng)險(xiǎn)日益加大,一旦車輛被遠(yuǎn)程控制或惡意攻擊,將嚴(yán)重危害用戶人身和財(cái)產(chǎn)安全,甚至威脅國家和社會(huì)安全。你們提出的加強(qiáng)智能汽車數(shù)據(jù)安全監(jiān)管、保障產(chǎn)業(yè)安全健康發(fā)展的建議,堅(jiān)持安全與發(fā)展并重,將加強(qiáng)安全管理作為推動(dòng)汽車產(chǎn)業(yè)高質(zhì)量發(fā)展的重要保障,對于我部進(jìn)一步完善相關(guān)管理制度和標(biāo)準(zhǔn)規(guī)范、健全工作機(jī)制具有重要借鑒意義。

近年來,相關(guān)部門高度重視以智能汽車為主體的車聯(lián)網(wǎng)安全監(jiān)管,開展了一系列工作。

一、統(tǒng)籌推進(jìn)車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展和安全保障

車聯(lián)網(wǎng)涉及信息通信、交通運(yùn)輸、車輛管理等多個(gè)行業(yè)。為進(jìn)一步加強(qiáng)協(xié)同配合,2017年9月,國務(wù)院設(shè)立國家制造強(qiáng)國建設(shè)領(lǐng)導(dǎo)小組車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展專項(xiàng)委員會(huì),由我部、發(fā)展改革委、科技部等20個(gè)部門組成,主要負(fù)責(zé)國家車聯(lián)網(wǎng)發(fā)展頂層設(shè)計(jì)和統(tǒng)籌規(guī)劃。其中,將健全車聯(lián)網(wǎng)安全管理制度和標(biāo)準(zhǔn)體系、加強(qiáng)檢測評估和安全保障作為重點(diǎn)工作任務(wù)推進(jìn),引導(dǎo)行業(yè)從源頭上提升產(chǎn)品和服務(wù)安全水平,促進(jìn)產(chǎn)業(yè)健康持續(xù)發(fā)展。2018年12月,我部制定實(shí)施《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)產(chǎn)業(yè)發(fā)展行動(dòng)計(jì)劃》,圍繞健全安全管理體系、提升安全防護(hù)能力、推進(jìn)安全技術(shù)手段建設(shè)等方面,就加強(qiáng)車聯(lián)網(wǎng)安全管理作出系統(tǒng)部署,推動(dòng)形成深度融合、創(chuàng)新活躍、安全可信、競爭力強(qiáng)的車聯(lián)網(wǎng)產(chǎn)業(yè)生態(tài)。2020年2月,發(fā)展改革委、中央網(wǎng)信辦和我部等11部門聯(lián)合印發(fā)《智能汽車創(chuàng)新發(fā)展戰(zhàn)略》,推動(dòng)構(gòu)建全面高效的智能汽車網(wǎng)絡(luò)安全體系,督促指導(dǎo)企業(yè)持續(xù)完善安全管理聯(lián)動(dòng)機(jī)制,建設(shè)安全技術(shù)手段,提升網(wǎng)絡(luò)安全防護(hù)和數(shù)據(jù)安全保護(hù)水平。2020年11月,國務(wù)院辦公廳印發(fā)《新能源汽車產(chǎn)業(yè)發(fā)展規(guī)劃(2021—2035年)》,明確健全網(wǎng)絡(luò)安全管理制度,強(qiáng)化數(shù)據(jù)分類分級和合規(guī)應(yīng)用,促進(jìn)新能源汽車與信息通信融合發(fā)展。

二、健全完善相關(guān)法律法規(guī)和政策要求

近年來,國家先后出臺(tái)《全國人民代表大會(huì)常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》,明確網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個(gè)人信息保護(hù)的基本原則和要求,為強(qiáng)化數(shù)據(jù)安全和個(gè)人信息保護(hù)提供了法律保障。一是中央網(wǎng)信辦正聯(lián)合我部等部門制定《汽車數(shù)據(jù)安全管理若干規(guī)定》,規(guī)范境內(nèi)采集汽車相關(guān)數(shù)據(jù)類型、范圍以及數(shù)據(jù)存儲(chǔ)、向境外提供等處理活動(dòng),提高數(shù)據(jù)保護(hù)要求。二是近期我部發(fā)布《關(guān)于加強(qiáng)智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理的意見》,研究制定《關(guān)于加強(qiáng)車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全工作的通知(征求意見稿)》,對智能網(wǎng)聯(lián)汽車軟件安全、數(shù)據(jù)安全提出了明確要求:在軟件安全方面,督促企業(yè)建立軟件包安全驗(yàn)證機(jī)制,采用安全可信的軟件;開展在線升級軟件包網(wǎng)絡(luò)安全檢測,及時(shí)發(fā)現(xiàn)產(chǎn)品安全漏洞;加強(qiáng)在線升級安全校驗(yàn)和監(jiān)測應(yīng)急能力,定期評估網(wǎng)絡(luò)安全狀況,防范軟件被偽造、篡改、損毀、泄露和病毒感染等風(fēng)險(xiǎn);建立車聯(lián)網(wǎng)應(yīng)用程序開發(fā)、上線、使用、升級等安全管理制度,加強(qiáng)應(yīng)用程序安全檢測,防范惡意應(yīng)用程序攻擊和傳播。在數(shù)據(jù)安全方面,指導(dǎo)企業(yè)加強(qiáng)數(shù)據(jù)分類分級管理、提升數(shù)據(jù)安全技術(shù)保障能力、規(guī)范數(shù)據(jù)開發(fā)利用和共享使用、強(qiáng)化數(shù)據(jù)出境安全管理,防范數(shù)據(jù)被違規(guī)收集、使用和跨境傳輸。

三、積極推動(dòng)制定相關(guān)技術(shù)標(biāo)準(zhǔn)

我部高度重視標(biāo)準(zhǔn)的引導(dǎo)作用,積極推動(dòng)車聯(lián)網(wǎng)安全標(biāo)準(zhǔn)化工作。一是加強(qiáng)標(biāo)準(zhǔn)統(tǒng)籌規(guī)劃。我部與國家標(biāo)準(zhǔn)委等部門先后印發(fā)《國家車聯(lián)網(wǎng)產(chǎn)業(yè)標(biāo)準(zhǔn)體系建設(shè)指南(智能網(wǎng)聯(lián)汽車)》(工信部聯(lián)科〔2017〕332號)、《國家車聯(lián)網(wǎng)產(chǎn)業(yè)標(biāo)準(zhǔn)體系建設(shè)指南(車輛智能管理)》(工信部聯(lián)科〔2020〕61號)、《國家車聯(lián)網(wǎng)產(chǎn)業(yè)標(biāo)準(zhǔn)體系建設(shè)指南(智能交通相關(guān))》(工信部聯(lián)科〔2021〕23號)等文件,引導(dǎo)相關(guān)單位和企業(yè)科學(xué)、系統(tǒng)地制定車聯(lián)網(wǎng)相關(guān)標(biāo)準(zhǔn)。二是積極推動(dòng)車聯(lián)網(wǎng)安全標(biāo)準(zhǔn)研制。推動(dòng)《汽車整車信息安全技術(shù)要求》《汽車軟件升級通用技術(shù)要求》等強(qiáng)制性國家標(biāo)準(zhǔn)立項(xiàng),發(fā)布《車聯(lián)網(wǎng)信息服務(wù)平臺(tái)安全防護(hù)技術(shù)要求》《基于公眾電信網(wǎng)的聯(lián)網(wǎng)汽車安全技術(shù)要求》等行業(yè)標(biāo)準(zhǔn),對車聯(lián)網(wǎng)基礎(chǔ)設(shè)施安全、平臺(tái)安全、服務(wù)安全、應(yīng)用程序安全等提出了技術(shù)規(guī)范。發(fā)布《車聯(lián)網(wǎng)信息服務(wù) 數(shù)據(jù)安全技術(shù)要求》《車聯(lián)網(wǎng)信息服務(wù) 用戶個(gè)人信息保護(hù)要求》等行業(yè)標(biāo)準(zhǔn),規(guī)定了車聯(lián)網(wǎng)數(shù)據(jù)和用戶個(gè)人信息分類方法,針對數(shù)據(jù)采集、傳輸、存儲(chǔ)、使用、共享等關(guān)鍵環(huán)節(jié),提出了分級保護(hù)的規(guī)范要求。

四、強(qiáng)化安全技術(shù)保障

我部持續(xù)加強(qiáng)并引導(dǎo)行業(yè)加大資金和技術(shù)投入,提升車聯(lián)網(wǎng)安全管理水平。一是建設(shè)工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知與風(fēng)險(xiǎn)預(yù)警平臺(tái),開展車聯(lián)網(wǎng)安全威脅監(jiān)測,并及時(shí)通報(bào)處置,有效支撐車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全保護(hù)等工作。二是印發(fā)《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》,推動(dòng)建立車聯(lián)網(wǎng)網(wǎng)絡(luò)安全通報(bào)機(jī)制,發(fā)布軟件漏洞通報(bào),指導(dǎo)相關(guān)企業(yè)開展隱患排查,及時(shí)防范和化解網(wǎng)絡(luò)安全和數(shù)據(jù)安全風(fēng)險(xiǎn)。三是支持汽車制造、信息通信、互聯(lián)網(wǎng)等領(lǐng)域骨干企業(yè)加強(qiáng)車載操作系統(tǒng)等產(chǎn)品研發(fā)與產(chǎn)業(yè)化,提升智能汽車安全可控水平;依托工業(yè)互聯(lián)網(wǎng)創(chuàng)新發(fā)展工程,支持車聯(lián)網(wǎng)加密認(rèn)證、安全態(tài)勢感知、安全檢測等項(xiàng)目,初步形成面向車聯(lián)網(wǎng)平臺(tái)、應(yīng)用程序以及T-BOX、IVI等關(guān)鍵部件的安全風(fēng)險(xiǎn)評估能力。四是開展網(wǎng)絡(luò)安全技術(shù)應(yīng)用試點(diǎn)示范,設(shè)置車聯(lián)網(wǎng)安全賽道,圍繞車路協(xié)同通信安全、應(yīng)用安全、車載系統(tǒng)安全防護(hù)等方向遴選20個(gè)優(yōu)秀解決方案,引導(dǎo)企業(yè)加強(qiáng)核心技術(shù)研發(fā)與應(yīng)用,促進(jìn)車聯(lián)網(wǎng)安全領(lǐng)域先進(jìn)技術(shù)和解決方案應(yīng)用推廣。

五、下一步工作

我部將會(huì)同相關(guān)部門進(jìn)一步健全完善車聯(lián)網(wǎng)安全監(jiān)管工作體系和工作機(jī)制,促進(jìn)產(chǎn)業(yè)高質(zhì)量發(fā)展。一是進(jìn)一步完善車聯(lián)網(wǎng)安全管理制度。研究制定數(shù)據(jù)出境安全評估辦法、工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法、車聯(lián)網(wǎng)數(shù)據(jù)安全指引等政策規(guī)范,加快發(fā)布《車聯(lián)網(wǎng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系建設(shè)指南》和數(shù)據(jù)安全評估認(rèn)證等相關(guān)標(biāo)準(zhǔn),指導(dǎo)企業(yè)完善管理制度和技術(shù)措施、開展數(shù)據(jù)分類分級等工作。二是強(qiáng)化車聯(lián)網(wǎng)安全監(jiān)測和漏洞管理。完善車聯(lián)網(wǎng)安全監(jiān)測技術(shù)平臺(tái),擴(kuò)大監(jiān)測服務(wù)范圍,不斷提升網(wǎng)絡(luò)安全、數(shù)據(jù)安全監(jiān)測能力;完善車聯(lián)網(wǎng)安全威脅和漏洞通報(bào)處置機(jī)制,加強(qiáng)對智能網(wǎng)聯(lián)汽車、車載聯(lián)網(wǎng)關(guān)鍵設(shè)備等安全漏洞進(jìn)行監(jiān)測預(yù)警和通報(bào)處置。三是加強(qiáng)車聯(lián)網(wǎng)安全監(jiān)管。督促車聯(lián)網(wǎng)平臺(tái)落實(shí)電信業(yè)務(wù)經(jīng)營許可管理要求,加強(qiáng)網(wǎng)絡(luò)安全防護(hù)和監(jiān)督檢查,督促企業(yè)落實(shí)網(wǎng)絡(luò)安全、數(shù)據(jù)安全保護(hù)義務(wù)。四是促進(jìn)車聯(lián)網(wǎng)安全產(chǎn)業(yè)發(fā)展。印發(fā)《網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展三年行動(dòng)計(jì)劃(2021-2023年)》,指導(dǎo)電信等重點(diǎn)行業(yè)網(wǎng)絡(luò)安全投入占信息化投入比例達(dá)到10%,鼓勵(lì)有關(guān)企業(yè)和機(jī)構(gòu)加大網(wǎng)絡(luò)安全服務(wù)力度,創(chuàng)新服務(wù)模式,不斷提升網(wǎng)絡(luò)安全和數(shù)據(jù)安全保障能力;支持車聯(lián)網(wǎng)安全技術(shù)創(chuàng)新和解決方案研究與推廣應(yīng)用,培養(yǎng)一批面向車聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)等新賽道的“專精特新”中小企業(yè)。

感謝你們對車聯(lián)網(wǎng)數(shù)據(jù)安全工作的關(guān)心和大力支持。

工業(yè)和信息化部

2021年8月12日

本文選編自“工信部官網(wǎng)”,智通財(cái)經(jīng)編輯:秦志洲

智通聲明:本內(nèi)容為作者獨(dú)立觀點(diǎn),不代表智通財(cái)經(jīng)立場。未經(jīng)允許不得轉(zhuǎn)載,文中內(nèi)容僅供參考,不作為實(shí)際操作建議,交易風(fēng)險(xiǎn)自擔(dān)。更多最新最全港美股資訊,請點(diǎn)擊下載智通財(cái)經(jīng)App
分享
微信
分享
QQ
分享
微博
收藏