关注|中心组织的车联网安全测试活动在极氪汽车成功举办

VSole2022-09-08 09:46:51

为深入贯彻落实《网络安全法》《数据安全法》《关键信息基础设施安全保护条例》《关于加强车联网网络安全和数据安全工作的通知》等文件要求,提升车联网(智能网联汽车)网络安全综合防护水平,国家工业信息安全发展研究中心(以下简称中心)重点面向汽车生产制造和车路协同方向,组织开展系列车联网安全测试活动。

9月3日至5日,由中心牵头组织的车联网安全测试活动在极氪汽车成功举办。活动聚焦汽车生产制造、车联网服务平台及其相关系统和设施安全,通过协议破解、漏洞扫描、越权访问、数据篡改等手段,对企业相关平台系统进行全面“安全体检”,探测发现安全薄弱点和风险隐患,充分检验和提升企业的网络安全防护和应急处置能力,也考察了参与单位的安全知识技能和实战能力。本次活动得到了浙江极氪智能科技有限公司的大力配合,也获得了中国移动通信集团有限公司、杭州安恒信息技术股份有限公司、奇安信网神信息技术(北京)有限公司、北京威努特技术有限公司、北京惠而特科技有限公司、中电信数智科技有限公司、湖南省网安基地科技有限公司等企业单位有力支持。

活动中,中心首席专家、检查评估所所长张格向各参与单位对活动的大力支持和积极配合表示感谢,对活动过程中攻击方和防守方的精彩表现表示充分认可。张格认为,通过中心组织的车联网安全系列测试活动,对车企安全防护能力进行了“实战”检验,对进一步探测发现安全风险隐患,持续强化车联网安全保障能力意义重大。中心也将在有关部门指导下,继续与相关单位通力合作,务实深化车联网安全测试活动,为防范安全风险、提升防护水平、健全车联网安全保障体系探索宝贵的实践经验。

极氪智能科技副总裁赵春林在活动启动会上表示,非常感谢中心选取极氪汽车开展本次测试活动,极氪汽车将全力做好配合,也希望通过本次活动全面检验和提升极氪汽车网络安全防护能力。极氪智能科技副总裁刘昊全程参与本次测试活动,表示极氪汽车作为智能网联汽车的头部企业,一直高度重视网络安全工作,非常感谢中心组织本次活动,深入发现和挖掘潜在安全问题,为全面提升极氪车联网安全能力水平提供重要支持。安全是企业的生命线,极氪会做好行业示范作用,促进车联网安全产业健康发展。

中国移动专家作为参与方代表发言,表示中国移动高度重视本次车联网安全测试活动,从全国各分公司抽调组建了专业的技术队伍,在测试活动中取得了优异成绩。中国移动后续将持续加大安全人员、技术等投入,“实践出真知”,以测促学、以练促用,全力打造一支车联网安全“招之即用”的领军队伍。安恒信息专家作为技术支持方代表发言,表示本次测试活动为发现和解决安全问题、提高目标对象的网络安全防护水平及应急处置能力提供了重要渠道,并为反向验证车联网安全工作方式方法奠定了基础,为工作推进提供了重要参考。

下一步,中心将继续按照有关工作部署要求,深化与汽车生产制造企业、车联网先导示范区等代表企业单位的对接合作,持续组织开展系列车联网安全测试活动,全面指导和助力企业车联网网络安全防护水平提升。

中心作为国家级车联网安全科研机构,始终秉持“支撑政府、服务行业”的宗旨定位,立足车联网安全领域数年的深耕研究和经验积累,依托车联网网络安全和数据安全技术测评与验证多方联合共建实验室的专业技术能力,与产业界一道扎实推进政策研究与落地宣贯、标准研制与验证应用、检查评估与能力评价、赛事演练与人才培养等重点工作,全方位做好国家及地方主管部门、车联网企业的监管支撑和技术服务,助力我国车联网产业高质量健康发展。

网络安全安全测试
本作品采用《CC 协议》,转载必须注明作者和本文链接
5月6日,主题为“数字时代,安全从攻击面管理开始”的2022网络安全运营技术峰会(简称SecOps 2022)以云峰会形式召开。会上,由来自行业权威专家、资深分析师、企业领袖分享精彩观点和产业洞察,围绕数字时代安全运营技术趋势、攻击面管理研究与实践等热点议题展开交流讨论。本次峰会由中国信息协会信息安全专业委员会副主任赵进延主持。
在当今互联网时代,网络安全尤为重要,安全之行,始于足下。有些小伙伴可能比较迷茫,不知道什么安全书可以帮助到自己。图灵君特意为大家整理了安全书单,希望这些书可以帮助到各位。
正如这九项来自全球的政府主导的举措所表明的那样,全球各国政府越来越多地应对网络安全威胁。
为了了解和驾驭全球网络安全市场,对比国内外网络安全企业的差异,今天我们来看看由国外网络安全垂直媒体eSecurity Planet评选出的《2021年TOP20网络安全供应商》。该榜单由国外研究机构评选出,没有中国企业上榜,请各位读者站在参考和学习的角度阅读。
第一条 为加强电力行业网络安全监督管理,规范电力行业网络安全工作,根据《中华人民共和国网络安全法》《中华人民共和国密码法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《中华人民共和国计算机信息系统安全保护条例》《关键信息基础设施安全保护条例》及国家有关规定,制定本办法。 第二条 电力行业网络安全工作的目标是建立健全网络安全保障体系和工作责任体系,提高网络安全防护能力,保障网络安全
国家能源局综合司关于公开征求《电力行业网络安全管理办法(修订征求意见稿)》《电力行业网络安全等级保护管理办法(修订征求意见稿)》意见的通知 为进一步规范工作流程、加强工作协调、提升工作效能,国家能源局对《电力行业网络与信息安全管理办法》(国能安全〔2014〕317号)、《电力行业信息安全等级保护管理办法》(国能安全〔2014〕318号)进行修订,形成了《电力行业网络安全管理办法(修订征求意见
2022年,国家能源局安全监管司已向电力行业企业对相关文件征求意见。第七条第四款,将并网电厂涉网部分电力监控系统网络安全运行状态纳入监测。目前电力行业还未形成行业统一的安全情报信息报送和接收机制,接下来这方面将会是重点。电力行业的工控网络安全态势感知平台,于2019年开始陆续开展工作。2021年国家电网信息化投入资金约占整体投资金额的5.5%。
密评与关键信息基础设施安全检测评估、网络安全等级保护测评相衔接。在关键信息基础设施领域,信息系统建设满足等级保护和密评要求将成为强制性标准。因此,在国产基础软硬件中嵌入密码是现阶段实现密码赋能信创安全的现实需求。
近日,中国网络安全产业联盟正式发布联盟标准T/CCIA 001-2022《面向网络安全保险的风险评估指引》,并将于2022年5月1日起实施。
网络安全作为网络强国、数字中国的底座,将在未来的发展中承担托底的重担,是我国现代化产业体系中不可或缺的部分。最近俄乌战争充分表证了网络安全是国际战略在军事领域的演进,对我国网络安全提出了严峻的挑战。
VSole
网络安全专家