English | 中文

产品资料

Contact Us

  • Contact:北京炼石网络技术有限公司
  • Phone:010-88459460
  • Address:北京市海淀区北三环西路32号楼7层0710-1
  • Zip Code:100097

Position: Security Center >> Policy interpretation

保卫供应链安全!8项汽车强制国标公开,3项涉及网络与数据安全

史上最大实体供应链攻击”。据央视网报道,2024年9月17日、18日,黎巴嫩连续两天发生大规模寻呼机、对讲机等通信设备爆炸事件,造成37人丧生,近3000人受伤。这次袭击不仅是黎巴嫩真主党自本轮巴以冲突爆发以来面临的“最大安全漏洞”,甚至还被称为“史上最大实体供应链攻击”。据相关人士分析,早在2022年,以色列情报机构已对寻呼机供应链下手,当时“爆炸设备”开始少量供应真主党。随着对寻呼机生产过程的渗透,通过秘密更换寻呼机的内部组件、内置隐藏的爆炸装置,最终酿成大规模人员杀伤的供应链袭击。中国工程院院士邬江兴认为,这开创了一个很恶劣的先河,网络空间的安全直接规模化影响人身安全。寻呼机对于真主党成员是防止及躲避以色列窃听、定位和跟踪的方式,而对于黎巴嫩普通民众是赖以联系的通讯工具,“平民物品武器化”最终演变成“大规模杀伤性武器”,为我们敲响了供应链风险的警钟。


汽车供应链安全事关国家安全。随着电动化、智能化、网联化发展,汽车成为下一代移动智能终端的趋势愈发凸显,但也进一步扩大了汽车领域的网络攻击和供应链威胁。试想,重量不到100克的小小寻呼机,被供应链渗透后已经具有巨大杀伤力,而超过2吨的新能源汽车是寻呼机重量的2万倍,如果一旦出现供应链渗透风险后果简直无法想象。同时,智能网联汽车高度依赖供应链,甚至国际供应链,安全挑战更加严峻。因此汽车供应链安全不仅事关国家安全,更是汽车产业持续高质量发展的根本保障,对于直接关系汽车安全的核心设备和软件,尤其在网络和数据安全方面,规范和统一汽车安全建设基线要求、提升汽车安全防护水平、形成自主可控的供应链安全闭环已迫在眉睫。


标准是汽车产业高质量发展的尺子。2024年9月20日,国家市场监督管理总局、国家标准化管理委员会批准发布的《汽车整车信息安全技术要求》等8项强制性国家标准和《智能网联汽车 术语和定义》等10项推荐性国家标准原文正式公开。此次发布的18项国标涵盖了汽车安全、智能网联汽车、新能源汽车等。其中,5项国标涉及汽车网络和数据安全,覆盖汽车整车信息安全基本及技术要求、汽车软件升级及安全防护要求、自动驾驶数据记录系统数据安全技术要求、汽车产生和收集的个人信息/重要数据保护及评审要求、汽车安全术语定义等多个领域,有利于增强汽车领域安全防护能力、筑牢汽车网络和数据安全防护基线、提升汽车产品性能质量、促进技术创新发展和产业转型升级。

首批智能网联汽车强制性国标发布。根据《中华人民共和国标准化法》,国家标准分为强制性标准、推荐性标准。强制性国家标准由国务院批准发布或者授权批准发布,事关人身健康和生命财产安全、国家安全、生态环境安全以及经济社会管理基本需要且必须执行,发挥着基础性、引领性、战略性作用,对于提升产品质量、构建涉外技术贸易壁垒具有重要作用。推荐性国标则是满足基础通用、强制性国标的配套、对各有关行业起引领作用等需要的技术要求。本次发布的8项强制性国家标准中,GB 44495—2024《汽车整车信息安全技术要求》、GB 44496—2024《汽车软件升级通用技术要求》和GB 44497—2024《智能网联汽车 自动驾驶数据记录系统》是我国智能网联汽车领域的首批强制性国标。三项国标由工业和信息化部立足我国智能网联汽车行业管理、产业发展实际和技术进步需要,并与联合国相关国际法规充分协调而制定,不仅是指导智能网联汽车建设工作的基础性国标,发挥基础性制度作用,具有强制执行效力,而且是我国智能网联汽车技术的创新成果与经验总结,对提升智能网联汽车安全水平、强化产业链风险防范和应对网络攻击的能力、保障产业健康持续发展具有重要意义。

关注炼石的本公众号(或从微信中搜索公众号:炼石网络CipherGateway)并后台回复关键词“炼石就是数据安全133”,打包下载《汽车整车信息安全技术要求》等18项国标原文PDF版。标准原文来源于国家标准全文公开系统,仅供学习交流使用,如有侵权请联系修改或删除。文中配图来自网络,如有侵权,请联系修改或删除。

注:标准原文来源于国家标准全文公开系统(https://openstd.samr.gov.cn),如有侵权,请联系修改或删除。文中配图来自网络,如有侵权,请联系修改或删除。

原创声明:北京炼石网络技术有限公司对本文的内容拥有受法律保护的著作权,未经授权许可,任何人不得将本文的全部或部分内容以转让、出售等方式用于商业目的使用。转载使用本文文字和图片的应注明来源。文中所载的材料和信息,包括但不限于文本、图片等各种形式,不能替代律师出具的法律意见。违反上述声明者,本公司将追究其相关法律责任。如需转载请关注公众号回复“转载”,或在文章下方留言。

注:欢迎业界同仁反馈改进、共同完善、交流合作,信息反馈请发送邮件至:support@ciphergateway.com。



注:全部内容请进入“公众号:炼石网络CipherGateway”查看或下载