伴随产业快速发展,车联网内涵不断延伸,互联网资产暴露面和安全边界持续扩大,网络安全各类风险加速向车联网领域渗透蔓延,车联网网络安全、数据安全、车辆行驶安全、产业安全等方面风险交织叠加,车联网安全日益成为各方关注焦点。
党中央、国务院高度重视车联网产业发展和安全,相关部门陆续印发《智能汽车创新发展战略》《车联网(智能网联汽车)产业发展行动计划》《关于加强车联网网络安全和数据安全工作的通知》《车联网网络安全和数据安全标准体系建设指南》等政策文件,积极开展车联网安全工作部署。进一步强化车联网安全保障能力建设,不仅需要从监管、技术、行业机制的角度寻求突破,也亟需从标准化维度加大工作力度,切实发挥标准在车联网安全工作中的基础性、规范性、引领性作用,有效指导和体系化推进相关重点标准研究制定工作。
2023年11月16日,中国通信标准化协会网络与数据安全技术工作委员会(TC8)车联网安全工作组(TF2)在TC8第30次全会上发布了《车联网安全标准化白皮书(2023年)》并对白皮书进行了深度解读。
本白皮书系统梳理了国内外主要国家、地区车联网安全相关发展战略政策,描述了国内外车联网安全标准化现状,针对车联网安全关键要素和重点环节,研究提出车联网安全标准需求和发展方向,给出标准化工作推进建议,旨在呼吁社会各界加强对车联网安全标准化工作的重视程度,共同助力车联网产业高质量安全发展。
白皮书核心观点
1.立足强化风险应对提升标准研判能力。在车联网安全产业发展的关键期,面对挑战,应积极开展风险分析和应对工作,坚持问题导向、需求导向、目标导向,及时提炼并总结车联网安全风险趋势和特点,不断优化重点标准研制方向,积极推进已有标准的修订完善和亟需标准的立项研制,进一步提升车联网安全标准的引领性、及时性、有效性,指导企业夯实安全防护能力,发挥标准保障车联网产业安全发展的重要作用。
2.持续夯实标准体系建设和迭代更新。应建立车联网安全标准协调推进工作机制,统筹协调各标准委员会车联网安全标准立项、技术归口等工作,加大产学研用资源凝聚力度,广泛吸纳相关单位参与,加强标准化工作对网络安全技术在车联网领域深入应用的支撑力度。紧密结合国内外车联网安全技术和产业发展新动态、新趋势,持续提炼梳理车联网安全标准新需求,启动面向未来的前瞻性标准预研。加强对标准实施情况的监督和评估,及时识别标准实施中暴露的问题,并在现有标准体系的基础上迭代更新,保障车联网安全标准对车联网产业高质量安全发展的持续推动作用。
3.加强标准宣传推广和符合性评估。应充分发挥政府部门、产业组织引导作用,建立完善、高效的标准宣贯及培训机制,及时开展车联网安全标准体系和重点标准的宣讲、培训和推广,向相关企业和机构解读标准和评估方法,帮助产业各方深刻理解车联网安全标准化的发展现状和未来规划并落实标准要求。应针对终端与设施网络安全、网联通信安全、数据安全、应用服务安全等领域重点标准开展试验验证和试点示范,汇聚优秀应用案例。以此为基础建立并不断完善标准符合性评估体系,制定明确的评估指南和实施细则,完善认证程序,研发高效、方便的评估工具,培育车联网安全标准符合性评估、测试、咨询能力。
4.加大标准化人才培养力度。应建立标准化人才培养体系,制定培养计划和培养方案,开展课程学习、研讨会、实践培训等多种教育培训方式。高校、科研机构、企业等应加强协作,联合建立标准化人才培养基地,打造标准化教育和培训中心。建立标准化人才评价机制,制定评价标准和方法,开展标准化人才评估和认证,为企业和市场提供高层次标准化人才。建立标准化人才激励机制,在职称晋升、薪资待遇、荣誉表彰等方面给予侧重支持,为标准人才加强职业发展和成长空间。加强国际标准化人才的培养和引进,提升参与国际标准化工作的能力。
5.深度参与车联网安全国际标准化工作。积极参与国际标准化组织、国际电信联盟、国际电工技术委员会、联合国世界车辆法规协调论坛等相关国际标准化组织的标准制定工作。依托我国智能网联汽车产业整体优势及标准体系建设成果,深度参与国际标准的研究和编写,牵头起草重点国际标准与法规,提升我国标准成果的国际转化率和影响力。全面、深入参与国际标准法规的交流与协调,依托汽车产业对话机制与标准化合作框架,加强与国际主要汽车产业国家、地区及“一带一路”沿线国家的交流合作。
白皮书目录
一、车联网安全法律政策进展
(一)国外情况
(二)国内情况
二、 国外车联网安全标准化进展
(一)国际组织
(二)重点国家地区
三、我国车联网安全标准化现状
(一)标准框架
(二)总体与基础共性标准
(三)终端和设施网络安全标准
(四)网联通信安全标准
(五)数据安全标准
(六)应用服务安全标准
(七)安全保障支撑标准
四、工作建议
(一)立足强化风险应对提升标准研判能力
(二)持续夯实标准体系建设和迭代更新
(三)加强标准宣传推广和符合性评估
(四)加大标准化人才培养力度
(五)深度参与车联网安全国际标准化工作
版权声明:本白皮书版权属于中国通信标准化协会,并受法律保护。转载、摘编或利用其它方式使用本白皮书文字或者观点的,应注明“来源:中国通信标准化协会”。违反上述声明者,本院将追究其相关法律责任。
撰写团队联系方式:
中国信通院
安全研究所
郭茜
15364949883
guoqian3@caict.ac.cn。
声明:本文来自中国通信标准化协会,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。