中国智能网联汽车产业创新联盟 | 《供应链网络安全白皮书》正式立项

全球网络安全资讯2021-11-11 08:36:36

11月7日,国际权威的第三方检测认证机构TUV南德意志集团(以下简称“TUV南德”)宣布参与并牵头编制由中国智能网联汽车产业创新联盟(CAICV,以下简称“联盟”)发起的《供应链网络安全白皮书》(以下简称“白皮书”)。白皮书聚焦汽车供应链的网络安全,旨在依托国内汽车网络安全生态圈的高水平能力,把脉行业痛点,推动汽车供应链的网络安全管理以健康姿态发展。目前,该编制组由来自联盟代表、主机厂、供应商及安全服务提供商、测评机构与认证机构等13家成员单位组成。活动当天,联盟信息安全工作组副组长、国家智能网联汽车创新中心信息安全部部长罗承刚远程作主旨致辞,TUV南德大中华区高级副总裁孙建军出席了立项编制启动仪式。

供应链网络安全白皮书编制立项为行业规范管理提供实施思路

尽管汽车供应链网络安全管理已成为合规准入的基本要求,然而供应链市场庞大纷繁,缺乏规范统一的管理实施细则,以致网络安全风险攀升,对道路安全构成了极大威胁。

活动现场,罗承刚部长宣布联盟正式启动白皮书编制工作。该白皮书以汽车网络安全供应链的现状与挑战为切入点,以国内外网络安全法规要求、主机厂对供应链的管理要求及实践为出发点,提出供应链网络安全管理体系及关键技术要求。“这份白皮书将对汽车行业供应商如何进行网络安全管理体系及技术积累有着重要的指导与参考价值。”罗承刚强调道,“同时,白皮书也将提及了对供应商能力的测试、评估及认证要求,对于规范供应链网络安全生态圈也有积极的促进作用。”

网络安全汽车
本作品采用《CC 协议》,转载必须注明作者和本文链接
汽车一直以来都将速度、激情、男性荷尔蒙和阳刚气息联系在一起,这种联系似乎已经成为了文化符号。然而,作为一名安全从业者,我时常担心智能汽车被黑客远程控制,就像在《速度与激情8》动作电影中所描绘的一样,尽管这看上去像是科幻小说,但汽车黑客攻击是一个非常真实的问题。
Salesforce的一项调查报告显示:汽车行业的人员安全意识大大低于各行业平均水平。
尽管汽车制造商越来越重视网络安全,但随着汽车向“轮子上的软件平台”迈进,随着各种新功能的快速采用,联网汽车也逐渐成为了恶意黑客的攻击目标。
近三分之二(64%)的汽车行业领导者认为,他们的供应链容易受到网络攻击,许多企业没有为互联汽车时代做好充分准备。这是根据卡巴斯基对汽车行业至少1000名员工的大型企业C级决策者进行的200次采访得出的最新研究结果。它揭示了汽车公司在生产的几乎每个阶段——从厂商到供应商——遭遇的广泛攻击。
在本次报告中,研究人员探讨了当前汽车行业面临的主要安全威胁态势,以及如何有效应对这些威胁挑战的方法和建议。以下就是本次报告研究中的五个关键发现。
科技已成为日常生活中必不可少的一部分。从我们的出行方式到我们购买的东西,计算机都处于变革的前沿,对于车辆来说尤其如此。
关键词汽车网络安全与数据安全监管中国汽车产业发展国际论坛昨天(5日)闭幕,工信部相关负责人明确指出,随着汽车
信息安全成为社会性关注的话题,汽车进入智能网联的发展阶段,汽车俨然成为了新的移动终端,甚至被定义成了生活的第三空间。近年来,关于汽车信息安全的话题和风险的暴露,引发了公众的关注,那究竟什么是汽车信息安全?它对于我们而言意味着什么?我们要怎么样防范?
全球网络安全资讯
暂无描述