工信部:2025年形成較為完善的車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標準體系 ——工業(yè)和信息化部辦公廳關(guān)于印發(fā)《車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標準體系建設(shè)指南》的通知
導(dǎo)語:車聯(lián)網(wǎng)是新一代網(wǎng)絡(luò)通信技術(shù)與汽車、電子、道路交通運輸?shù)阮I(lǐng)域深度融合的新興產(chǎn)業(yè)形態(tài)。2022年3月7日,工業(yè)和信息化部印發(fā)《車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標準體系建設(shè)指南》,提出到2025年,完成100項以上標準的研制,形成較為完備的車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標準體系。標準體系框架圖包括總體與基礎(chǔ)共性、終端與設(shè)施網(wǎng)絡(luò)安全、網(wǎng)聯(lián)通信安全、數(shù)據(jù)安全、應(yīng)用服務(wù)安全、安全保障與支撐等6個部分。
1.通知概要
隨著汽車電動化、網(wǎng)聯(lián)化、智能化交融發(fā)展,車輛運行安全、數(shù)據(jù)安全和網(wǎng)絡(luò)安全風險交織疊加,安全形勢更加復(fù)雜嚴峻,亟需加快建立健全車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全保障體系,為車聯(lián)網(wǎng)產(chǎn)業(yè)安全健康發(fā)展提供支撐。
建設(shè)目標
到2023年底,初步構(gòu)建起車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標準體系。重點研究基礎(chǔ)共性、終端與設(shè)施網(wǎng)絡(luò)安全、網(wǎng)聯(lián)通信安全、數(shù)據(jù)安全、應(yīng)用服務(wù)安全、安全保障與支撐等標準,完成50項以上急需標準的研制。
到2025年,形成較為完善的車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標準體系。完成100項以上標準的研制,提升標準對細分領(lǐng)域的覆蓋程度,加強標準服務(wù)能力,提高標準應(yīng)用水平,支撐車聯(lián)網(wǎng)產(chǎn)業(yè)安全健康發(fā)展。
主要內(nèi)容
標準體系框架圖包括總體與基礎(chǔ)共性、終端與設(shè)施網(wǎng)絡(luò)安全、網(wǎng)聯(lián)通信安全、數(shù)據(jù)安全、應(yīng)用服務(wù)安全、安全保障與支撐等6個部分。
重點領(lǐng)域及方向:
1. 總體與基礎(chǔ)共性標準總體與基礎(chǔ)共性標準是車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全的總體性、通用性和指導(dǎo)性標準,包括術(shù)語和定義、總體架構(gòu)、密碼應(yīng)用等3類標準。
2. 終端與設(shè)施網(wǎng)絡(luò)安全標準終端與設(shè)施網(wǎng)絡(luò)安全標準主要規(guī)范車聯(lián)網(wǎng)終端和基礎(chǔ)設(shè)施等相關(guān)網(wǎng)絡(luò)安全要求,包括車載設(shè)備網(wǎng)絡(luò)安全、車端網(wǎng)絡(luò)安全、路側(cè)通信設(shè)備網(wǎng)絡(luò)安全、網(wǎng)絡(luò)設(shè)施與系統(tǒng)安全等4類標準。
3. 網(wǎng)聯(lián)通信安全標準網(wǎng)聯(lián)通信安全標準主要規(guī)范車聯(lián)網(wǎng)通信網(wǎng)絡(luò)安全、身份認證等相關(guān)安全要求,包括通信安全、身份認證等2類標準。通信安全標準主要規(guī)范蜂窩車聯(lián)網(wǎng)(C-V2X),以及應(yīng)用于車聯(lián)網(wǎng)的蜂窩移動通信(4G/5G)、衛(wèi)星通信、無線射頻識別、車內(nèi)無線局域網(wǎng)、藍牙低能耗(BLE)、紫蜂(Zigbee)、超寬帶(UWB)等安全防護與檢測要求。
4. 數(shù)據(jù)安全標準數(shù)據(jù)安全標準主要規(guī)范智能網(wǎng)聯(lián)汽車、車聯(lián)網(wǎng)平臺、車載應(yīng)用服務(wù)等數(shù)據(jù)安全和個人信息保護要求,包括通用要求、分類分級、出境安全、個人信息保護、應(yīng)用數(shù)據(jù)安全等5類標準。
5. 應(yīng)用服務(wù)安全標準應(yīng)用服務(wù)安全標準主要規(guī)范車聯(lián)網(wǎng)服務(wù)平臺和應(yīng)用程序的安全要求,以及典型業(yè)務(wù)應(yīng)用服務(wù)場景下的安全要求,包括平臺安全、應(yīng)用程序安全和服務(wù)安全等3類標準。
6. 安全保障與支撐標準安全保障與支撐標準主要規(guī)范車聯(lián)網(wǎng)網(wǎng)絡(luò)安全管理與支撐相關(guān)的安全要求,包括風險評估、安全監(jiān)測與應(yīng)急管理和安全能力評估等3類標準。
組織實施
加快標準研制。在國家制造強國建設(shè)領(lǐng)導(dǎo)小組車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展專項委員會指導(dǎo)下,注重與智能網(wǎng)聯(lián)汽車、信息通信、電子產(chǎn)品和服務(wù)等相關(guān)標準體系的協(xié)調(diào)和銜接,以車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標準體系為指導(dǎo),組織產(chǎn)學(xué)研用各方協(xié)同推進標準研制工作。
實施動態(tài)更新。按照網(wǎng)絡(luò)安全相關(guān)法律法規(guī)要求,結(jié)合車聯(lián)網(wǎng)技術(shù)創(chuàng)新和產(chǎn)業(yè)發(fā)展趨勢,持續(xù)完善車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標準體系,為推進車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展和行業(yè)管理提供有力保障。
加強宣貫實施。充分發(fā)揮地方主管部門、標準化組織、行業(yè)協(xié)會和專業(yè)機構(gòu)的作用,組織開展標準的宣標貫標和技術(shù)研討活動,通過培訓(xùn)、咨詢、論壇等方式推進標準的宣貫實施。
深化國際合作。加強與國際標準化組織的交流與合作,積極參與國際電信聯(lián)盟(ITU)、國際標準化組織(ISO)、國際電工技術(shù)委員會(IEC)、聯(lián)合國世界車輛法規(guī)協(xié)調(diào)論壇(UN/WP29)等國際標準化活動,攜手全球產(chǎn)業(yè)鏈上下游企業(yè)共同推進國際標準研制。
2.汽車行業(yè)網(wǎng)絡(luò)安全及數(shù)據(jù)合規(guī)體系
根據(jù)《車聯(lián)網(wǎng)標準體系建設(shè)指南》所涉及的法律法規(guī)以及其他相關(guān)規(guī)定,對汽車行業(yè)網(wǎng)絡(luò)安全和數(shù)據(jù)合規(guī)方面的法規(guī)體系梳理如下:
1、《網(wǎng)絡(luò)安全法》
名稱:《中華人民共和國網(wǎng)絡(luò)安全法》
生效時間:2017年6月1日
發(fā)文機關(guān):全國人大常委會
2、《數(shù)據(jù)安全法》
名稱:《中華人民共和國數(shù)據(jù)安全法》
生效時間:2021年9月1日
發(fā)文機關(guān):全國人大常委會
3、《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》
名稱:《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》
生效時間:2021年9月1日
發(fā)文機關(guān):國務(wù)院
4、《新能源汽車產(chǎn)業(yè)發(fā)展規(guī)劃》
名稱:《新能源汽車產(chǎn)業(yè)發(fā)展規(guī)劃》(2021-2035年)
生效時間:2020年10月20日
發(fā)文機關(guān):國務(wù)院辦公廳
5、《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)產(chǎn)業(yè)發(fā)展行動計劃》
名稱:《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)產(chǎn)業(yè)發(fā)展行動計劃》
生效時間:2018年12月25日
發(fā)文機關(guān):工業(yè)和信息化部
6、《汽車數(shù)據(jù)安全管理規(guī)定》
名稱:《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》
生效時間:2021年10月1日
發(fā)文機關(guān):國家互聯(lián)網(wǎng)信息辦公室,國家發(fā)展和改革委員會,工業(yè)和信息化部,公安部,交通運輸部
7、《加強車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全的通知》
名稱:《工業(yè)和信息化部關(guān)于加強車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全工作的通知》
生效時間:2021年9月15日
發(fā)文機關(guān):工業(yè)和信息化部
8、《車聯(lián)網(wǎng)信息服務(wù)數(shù)據(jù)安全技術(shù)要求》
名稱:《車聯(lián)網(wǎng)信息服務(wù)數(shù)據(jù)安全技術(shù)要求》(YD/T3751-2020)
生效時間:2020年8月31日
發(fā)文機關(guān):工業(yè)和信息化部
9、《車聯(lián)網(wǎng)標準體系建設(shè)指南》
名稱:《車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標準體系建設(shè)指南》
成文時間:2022年2月25日
發(fā)文機關(guān):工業(yè)和信息化部辦公廳
3.《車聯(lián)網(wǎng)標準體系建設(shè)指南》核心要點
對于《車聯(lián)網(wǎng)標準體系建設(shè)指南》 所涉及的相關(guān)核心內(nèi)容,我們總結(jié)如下:
(一)兩個關(guān)鍵詞
顧名思義,無論是在《車聯(lián)網(wǎng)標準體系建設(shè)指南》的標題中,還是在正文內(nèi)容中,均多次提及兩大關(guān)鍵詞:“網(wǎng)絡(luò)安全”、“數(shù)據(jù)安全”。例如,“亟需加快建立健全車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全保障體系”;“加強車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標準工作頂層設(shè)計”;“鼓勵國內(nèi)企事業(yè)單位積極參與車聯(lián)網(wǎng)網(wǎng)絡(luò)安全、數(shù)據(jù)安全國際標準化活動”等。
(二)五個重點聚焦領(lǐng)域
聚焦車聯(lián)網(wǎng)終端與設(shè)施網(wǎng)絡(luò)安全、網(wǎng)聯(lián)通信安全、數(shù)據(jù)安全、應(yīng)用服務(wù)安全、安全保障與支撐等重點領(lǐng)域。
(三)兩個建設(shè)目標
到2023年底,初步構(gòu)建起車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標準體系。完成50項以上急需標準的研制。
到2025年,形成較為完善的車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標準體系。完成100項以上標準的研制,提升標準對細分領(lǐng)域的覆蓋程度,加強標準服務(wù)能力,提高標準應(yīng)用水平,支撐車聯(lián)網(wǎng)產(chǎn)業(yè)安全健康發(fā)展。
(四)標準體系六大框架
標準體系框架包括:總體與基礎(chǔ)共性、終端與設(shè)施網(wǎng)絡(luò)安全、網(wǎng)聯(lián)通信安全、數(shù)據(jù)安全、應(yīng)用服務(wù)安全、安全保障與支撐等6個部分。具體如下: