近日,工信部印發(fā)《車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)指南》(以下簡(jiǎn)稱《建設(shè)指南》),提出到2025年,形成較為完善的車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)體系。完成100項(xiàng)以上標(biāo)準(zhǔn)的研制,提升標(biāo)準(zhǔn)對(duì)細(xì)分領(lǐng)域的覆蓋程度,加強(qiáng)標(biāo)準(zhǔn)服務(wù)能力,提高標(biāo)準(zhǔn)應(yīng)用水平,支撐車聯(lián)網(wǎng)產(chǎn)業(yè)安全健康發(fā)展。
《建設(shè)指南》公布了“車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全相關(guān)標(biāo)準(zhǔn)項(xiàng)目明細(xì)表”,360牽頭制定的國(guó)際標(biāo)準(zhǔn)ITU-TX.1376《聯(lián)網(wǎng)汽車安全異常行為檢測(cè)機(jī)制》的國(guó)家標(biāo)準(zhǔn)轉(zhuǎn)化、YD/T3737-2020《基于公眾電信網(wǎng)的聯(lián)網(wǎng)汽車信息安全技術(shù)要求》兩項(xiàng)汽車安全標(biāo)準(zhǔn)被納入。其中,X.1376在聯(lián)合國(guó)下屬標(biāo)準(zhǔn)組織ITU-T正式發(fā)布,是國(guó)際上首個(gè)將大數(shù)據(jù)分析用于智能交通系統(tǒng)網(wǎng)絡(luò)安全的標(biāo)準(zhǔn),能持續(xù)地對(duì)聯(lián)網(wǎng)汽車進(jìn)行分析,可以在攻擊階段甚至攻擊之前,有效識(shí)別系統(tǒng)中存在的異常行為,將攻擊扼殺在搖籃之中。
360標(biāo)準(zhǔn)化部高級(jí)總監(jiān)張屹對(duì)記者表示,該《建設(shè)指南》體現(xiàn)了標(biāo)準(zhǔn)對(duì)解決當(dāng)前車聯(lián)網(wǎng)安全問題的重要性,同時(shí)對(duì)企業(yè)參與國(guó)內(nèi)外標(biāo)準(zhǔn)開發(fā)進(jìn)行了鼓勵(lì),有利于提升車聯(lián)網(wǎng)整體安全水平,保障消費(fèi)者駕駛智能網(wǎng)聯(lián)汽車的安全。
“軟件定義汽車使得數(shù)字安全問題不可避免,其危害性不亞于傳統(tǒng)安全問題?!苯衲陜蓵?huì),全國(guó)政協(xié)委員、360公司創(chuàng)始人周鴻祎遞交了《關(guān)于建立智能網(wǎng)聯(lián)汽車“數(shù)字空間碰撞測(cè)試”長(zhǎng)效機(jī)制的建議》提案,內(nèi)容正是聚焦解決車聯(lián)網(wǎng)帶來(lái)的安全新挑戰(zhàn)。他指出,車聯(lián)網(wǎng)面臨的安全風(fēng)險(xiǎn)主要在于,代碼數(shù)量增加使得車載系統(tǒng)安全缺陷激增;網(wǎng)絡(luò)連接汽車導(dǎo)致攻擊面增加;車企網(wǎng)聯(lián)程度不斷提高,云端是最大安全隱患;數(shù)據(jù)驅(qū)動(dòng)汽車,帶來(lái)數(shù)據(jù)安全風(fēng)險(xiǎn)攀升。
建設(shè)車聯(lián)網(wǎng)安全標(biāo)準(zhǔn)體系,能夠給予企業(yè)更好的指導(dǎo)和規(guī)范,推進(jìn)網(wǎng)絡(luò)安全信息的互聯(lián)互通,對(duì)提升車聯(lián)網(wǎng)安全至關(guān)重要。
對(duì)于如何更好地制定車聯(lián)網(wǎng)安全標(biāo)準(zhǔn),360標(biāo)準(zhǔn)化部高級(jí)總監(jiān)張屹提出兩點(diǎn)建議。一方面,車聯(lián)網(wǎng)網(wǎng)絡(luò)安全的技術(shù)、管理體系研究、試驗(yàn)和建設(shè),是標(biāo)準(zhǔn)體系的根基。車聯(lián)網(wǎng)標(biāo)準(zhǔn)要以急用先行為原則,聚焦重點(diǎn)領(lǐng)域及方向,聚集智能網(wǎng)聯(lián)汽車、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、安全標(biāo)準(zhǔn)等多領(lǐng)域?qū)<?,以需求?dǎo)向、共同推進(jìn)的原則,緊密結(jié)合產(chǎn)業(yè)需求,務(wù)實(shí)地制定出支撐智能網(wǎng)聯(lián)汽車安全上路的標(biāo)準(zhǔn)。
另一方面,車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)體系,涉及技術(shù)領(lǐng)域廣泛,有多個(gè)全國(guó)標(biāo)準(zhǔn)化技術(shù)委員會(huì),還有很多行業(yè)、團(tuán)體標(biāo)準(zhǔn)組織。建議在國(guó)家制造強(qiáng)國(guó)建設(shè)領(lǐng)導(dǎo)小組車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展專項(xiàng)委員會(huì)下面,成立一個(gè)車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)總體組,拉通標(biāo)準(zhǔn)研制試點(diǎn)、宣貫實(shí)施、國(guó)際協(xié)調(diào)等相關(guān)工作。
深度參與標(biāo)準(zhǔn)研制、做好行業(yè)頂層設(shè)計(jì)已經(jīng)成為360的重要工作之一。作為全球最大的數(shù)字安全公司,目前360參加了30多個(gè)車聯(lián)網(wǎng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn),將在汽車網(wǎng)絡(luò)安全方面的領(lǐng)先優(yōu)勢(shì)標(biāo)準(zhǔn)化,貢獻(xiàn)到業(yè)界,提供給產(chǎn)業(yè)共享、利用已有的安全成果,快速提升安全技術(shù)能力。
此外,360積極參加全國(guó)汽車標(biāo)準(zhǔn)化技術(shù)委員會(huì)、全國(guó)通信標(biāo)準(zhǔn)化技術(shù)委員會(huì)、全國(guó)智能運(yùn)輸系統(tǒng)標(biāo)準(zhǔn)化技術(shù)委員會(huì)、中國(guó)通信標(biāo)準(zhǔn)化協(xié)會(huì)等國(guó)家、行業(yè)、團(tuán)體標(biāo)準(zhǔn)制定,將360多年積累的汽車網(wǎng)絡(luò)和數(shù)據(jù)安全技術(shù)方案、產(chǎn)品和服務(wù)實(shí)踐經(jīng)驗(yàn),貢獻(xiàn)到標(biāo)準(zhǔn)中,幫助提升產(chǎn)業(yè)的安全水平,應(yīng)對(duì)網(wǎng)聯(lián)化和智能化帶來(lái)的風(fēng)險(xiǎn)。
未來(lái)360也將繼續(xù)通過標(biāo)準(zhǔn)化工作,積極推動(dòng)車聯(lián)網(wǎng)安全發(fā)展,提升我國(guó)車聯(lián)網(wǎng)產(chǎn)業(yè)的科技競(jìng)爭(zhēng)力。