日韩一区二区三区在线免费观看-开心久久婷婷综合中文字幕-欧美激情91-久久国产福利-欧美日韩日本国产亚洲在线-国产精品极品国产中出

首頁 > 新聞 > 汽車 > 正文

全球微動態丨華人運通智能網聯汽車信息安全實踐心得

2023-05-09 09:41:20來源:蓋世直播  

信息安全得到國家最高層空前重視,重要性及緊迫性日益突出。2023年4月20日-21日,在2023第二屆中國汽車信息安全與數據安全大會上,針對智能網聯汽車面臨的信息安全風險,華人運通信息安全負責人王思遠認為,主要包括數據處理、數據合規、訪問控制三大板塊。


(資料圖片)

而關于信息安全落地措施,王思遠表示,可以從“安全管理”和“安全技術”兩個層面來規劃和保護信息安全。

王思遠 | 華人運通信息安全負責人

以下演講內容整理:

目前能夠感知到,整個監管行業,不管是公安、網信辦,還是工信部、信通院對智能網聯汽車企業信息安全要求都比較高。

信息安全對生活和社會發展的影響

一直以來,大家都認為AI一定是未來的趨勢。從ChatGPT開始,小朋友、年輕人、老人都會用到AI的技術。而整個AI算法,包括涉及到的數據,在發展過程中存在著較多的問題。但不能因噎廢食,AI的發展還在繼續。對智能網聯汽車而言也是相同的情況,智能網聯汽車也遭到諸多挑戰。

ChatGPT會涉及到三大數據安全的問題:第一獲取數據合法性的問題,訓練像ChatGPT這樣的大型語言模型需要海量自然語言數據,其訓練數據的來源主要是互聯網,但開發商OpenAI并沒有對數據來源做詳細說明,數據的合法性就成了問題。

第二使用過程中造成的數據泄露問題,AI做任何分析和分享都建立在模型之上,后續也一定會存在數據交互,所以沒有絕對的數據泄露不太現實。

第三數據可能被惡意使用,因為從AI角度而言,輸入一個問題或輸入一個指令,它很難通過輸入信息來判斷行為目的。

因此,AI安全工作未來也將應運而生,比如怎樣進行數據保護,如何告知用戶,如何分析用戶行為,或者及時終止違法行為。

信息安全法律法規和車聯網行業標準

我國高度重視對信息安全,每年國家都會舉辦網絡安全宣傳周。在車聯網行業也有相關的法律法規、政策文件和技術標準需要落地和遵守。

首先是三法,《網絡安全法》《數據安全法》《個人隱私保護法》,這三法必須嚴格遵守。而且從今年的各監管力度來看,從執法、監督以及判罰上會更上一層。

其次針對數據安全,還有《汽車數據安全管理若干規定(試行)》,其中指出了汽車的重要數據,像車企,每年年底都要向監管提交重要汽車安全的年報,基本會針對7類數據,車企需要解釋今年的7類數據有哪些,各自的情況如何。企業要自查,企業監管會抽查。

華人運通在整個業務中按照法律法規的要求嚴格執行,并在各場景中進行細化,希望能給予行業一些更好的指導原則。

現在車聯網行業的技術標準特別多,涉及到數據分類、涉及到AI屬性,如ADAS有人臉安全識別,涉及到車內還有聲紋、語音方面的安全。

在實際執行時,企業需要根據各個場景進行,如梳理自動駕駛ADAS業務時,我們會參考ADAS的相關標準,再結合國家法律法規考量自動駕駛ADAS從數據采集到數據返回,再到作業間如何做數據脫敏、數據分析。當敏感數據全部去掉后,哪些數據可以用,在哪個平臺用,使用過程中還要注意哪些內容,就是整個ADAS的場景。這是其業務流,再往下會涉及到車有哪些人,他們涉及哪些物理場景。

現在,很多車企都在出海,海外市場也需要嚴格遵循標準。海運最大標準的是GDPR,GDPR的監管力度、判罰力度非常嚴。美國也有相關法律,包括《加州消費者隱私法案》《美國數據隱私和保護法》《美國兒童在線隱私保護法》,在之前TIKTOK在美國受到打壓時,美國政府拿出州的、國家的、甚至是某個業務的法律來一條一條核對。即使TIKTOK的CEO已經表示,其業務在美國有專門的數據安全團隊,也有建立企業的防火墻,和中國政府沒有關系,美國依然會對每條標準進行核對。

未來,中國的車企出海需要對各個國家的法律法規認真解讀。有些可以從法律、備案和文書層面解決,有些需要通過技術手段加強。

此外,歐洲國家也有相關的數據或隱私保護法,東南亞一些國家也在陸續出臺數據安全的保護法。但其大框架或對標的內容基本都來自于GDPR。

智能網聯汽車的主要信息安全風險

從智能網聯汽車的業務屬性來看,存在著較大的風險。第一大家的本能反應是,車如此智能,那是否安全?換言之自動駕駛如此先進,不用人工介入,一旦程序被攻擊,車會怎樣?第二眾多的聯網功能、采集攝像頭,哪些信息會被采集?是否可以上云?典型的案例就是前年的滴滴事件,后續也推動了國家的數據安全隱私保護以及車聯網數據安全要求。

總體來看,智能網聯汽車面臨著以下幾點風險:

第一智能網聯汽車的業務場景會收集到很多信息,這些信息應如何分類分級,如何存儲,如何做數據脫敏和加密。

第二在數據合規上,如何依法合規采集和處理客戶個人信息,避免發生客戶信息泄露,防止數據被篡改。

第三訪問控制,我們有那么多的車內外數據,業務場景間如何訪問。因為有些數據是不出車的,如ADAS數據,因為會采集到車牌和人臉,必須按照國家標準嚴格做好脫敏后,才可以出車上云。還有些業務是出車的,可能在云上,云還分公有云、私有云,在不同的業務場景中,數據該如何調用,權限如何控制,如何做到安全合規,是挑戰,也是我們要研究的方向。

智能網聯汽車信息安全建設心得

車企在不同階段,應該做哪些事情?這里分為三個階段,這三個階段不光是智能網聯車企,針對其他企業也有所適用。

第一個是0-0.5階段,這個階段的挑戰包括安全團隊應該鋪多少人,基本的安全防御能力建

設,基本的安全意識培訓和基本的安全制度建設

第二個是0.5-1階段,此時專業性的信息安全團隊已具備;安全防御能力上網絡數據和終端都有;并且滿足監管合規要求的安全體系,等保、ISO;這個階段基本上監管要求以及任務會觸達企業,因為到了一定規模,而且已經有量產的車。像汽車數據安全年報肯定得交,攻防演練、護網、數據和網絡安全評估、數據安全年報、安全事件應急響應機制等都有要求;最后針對整個安全體系建設和落地需要安全團隊和業務部門聯動,頻次和深度可以根據實際情況來定。

第三是1-N階段,最大的挑戰是每年老板會問,你去年都做了嗎?今年做什么?有可能今年業務多了,原來兩部車,今年三部車,原來5000員工,今年8000員工。但從真正要做深度精細化安全運營來說,最好的方式還是精準有效的安全事件監控,因為這時候你可以和老板講,人數翻了一倍不代表資源翻了一倍,也不代表運營團隊翻一倍,這會是很好的博弈。拿數據說話,攻擊風險、漏洞風險、數據泄露的風險有哪些,目前做了哪些工作,接下來需要業務部門改哪些,全部要講細。到業務層面上老板就可以理解,再來談今年安全需要往哪幾個場景深化。此時,我們需要有可閉環的安全風險追蹤。但到了這個階段,安全最好的推動方式就是做安全風險收斂,列出來運營的情況,有哪些風險,風險再細化,每周要關掉哪些,把這些東西梳理清晰,也便于安全管理。

關于安全建設方面,安全需要有平臺的概念,需要把數據以業務場景化的方式串起來,落到具體員工的行為和業務特征。

針對以上工作我們該如何做?

從體系層面來講,我們還是遵循ISO 27001和ISO 27701,華人運通在去年8月取得了雙認證,體系涵蓋公司所有的職能部門和中國所有的SET,包括工廠、門店和交付中心。

技術層面和風險管理一一對應,有時一些新的安全合作伙伴拿了新的技術和產品來,聽很神奇,但對應不到具體的業務場景,是很難說服業務老板的。

從組織架構來看,下圖是華人運通的組織分層,企業發展需要良好的組織保障。

圖源:華人運通

從整個公司來看,針對安全事件應急處理、安全應急響應和風險評估,需要對接一些監管部門,可能涉及到公安、網信辦、通管局、工信等等,目前我們是按照國內的三法加上歐盟的GDPR。

從企業安全層面來看,就是ISO27001和ISO27701,從測量安全來看就是ISO21434和SUMS。

從信息安全技術合規來看,一個是大家討論比較多的數據安全,即防泄密,尤其像車企這種研發型企業,管理層最關心的就是研發數據、代碼和圖紙是否管好。另外像手機端,現在很多公司基本上不發手機,手機端會裝類似于飛書的軟件,如果數據手機端數據泄露,應該怎么管?我們會進行相關監測。

從數據安全治理層面,可以進行分類分級、敏感詞監測、敏感數據加密脫敏、數據獲取和外發管控,以及數據接口管控。

最后是網絡安全,因為車企有很多供應商,外部供應商能不能連上我的網絡,終端準入應該怎么做,接入后通過上網行為管理應該怎么管,我們會有終端準入和上網行為管理以及配套的防火墻和態勢感知能力。

(以上內容來自華人運通信息安全負責人王思遠于2023年4月20日-21日在2023第二屆中國汽車信息安全與數據安全大會發表的《智能網聯汽車信息安全實踐心得》主題演講。)

關鍵詞:

責任編輯:hnmd003

相關閱讀

相關閱讀

推薦閱讀

日本欧美加勒比视频| 日韩一区二区三区免费播放| 久久久久蜜桃| 夜夜嗨一区二区| 日韩三级在线| 国产一区二区三区视频在线| 欧美a级网站| sm久久捆绑调教精品一区| 日韩国产精品久久久久久亚洲| 视频精品一区| 日韩av久操| 午夜亚洲福利| 天堂网av成人| 国产探花在线精品一区二区| 欧美一级精品| 午夜av成人| 婷婷综合福利| 午夜影院日韩| 中文字幕日韩欧美精品高清在线| 你懂的在线观看一区二区| 久久电影tv| 日韩激情一区二区| 视频一区国产视频| www 久久久| 亚洲一区二区三区高清| 亚洲理伦在线| 伊人久久成人| 日韩国产精品91| 国产综合网站| 国产日韩高清一区二区三区在线| 久久久蜜桃一区二区人| 高清av一区二区三区| 国产精品22p| 成人在线不卡| 久久黄色网页| 国产精品一二| 欧美+亚洲+精品+三区| 日本在线不卡视频一二三区| 久久亚洲成人| 国自产拍偷拍福利精品免费一| 亚洲小说区图片区| 亚洲欧洲美洲一区二区三区| 9色精品在线| 午夜精品福利影院| 吉吉日韩欧美| 超碰在线99| 日韩成人久久| 成人国产精品| 欧美成人亚洲| 亚洲午夜精品一区 二区 三区| 999国产精品视频| 国产精品久久久久毛片大屁完整版| 欧美成人日韩| 亚洲最新色图| www.九色在线| 欧美一级二级三级视频| 日韩国产一二三区| 黄色另类av| 日韩免费成人| 国产一区二区三区黄网站| 激情久久久久| 少妇精品久久久| 国产精品久久久久av电视剧| 亚洲91视频| 一区二区免费不卡在线| 欧美激情成人| 亚洲二区视频| 亚洲第一福利社区| 日韩久久一区| 另类国产ts人妖高潮视频| 麻豆视频久久| 日韩精品乱码av一区二区| 人禽交欧美网站| 久久久久久久久久久9不雅视频 | 涩涩涩久久久成人精品| 欧洲毛片在线视频免费观看| 国产成人短视频在线观看| 亚洲成人精品| 一区二区中文字幕在线观看| 色诱色偷偷久久综合| 亚洲欧美日韩国产| 91在线一区| 欧美日韩一区二区高清| 国产理论在线| 婷婷综合五月| 国产精品tv| 亚欧洲精品视频在线观看| 本网站久久精品| 色综合咪咪久久网| 欧美99在线视频观看| 99精品中文字幕在线不卡| 国内自拍视频一区二区三区| 日本在线播放一二三区| 欧美日韩四区| 精品久久电影| 亚洲素人在线| 日本aⅴ免费视频一区二区三区| 成人观看网址| 亚洲中字在线| 欧美日韩国产传媒| 国产乱论精品| 在线一区二区三区视频| 成人在线视频www| 国产精品久久久久久模特| 天堂在线中文网官网| 国产精品五区| 最新欧美人z0oozo0| 久久久噜噜噜| 精品国产精品| 999国产精品一区| 日日狠狠久久偷偷综合色| 综合视频在线| 麻豆一区二区99久久久久| 丰满少妇一区| 日韩一区二区三区免费视频| 国产精品久久天天影视| 国产色综合网| 黄色国产精品| 女生裸体视频一区二区三区| 91精品一区二区三区综合| 麻豆一区二区麻豆免费观看| 第一区第二区在线| 好吊妞视频这里有精品| 韩国女主播一区二区三区| 一本大道色婷婷在线| 欧美1区视频| 久久激情电影| 999视频精品| 私拍精品福利视频在线一区| 亚洲综合影院| 国产精品任我爽爆在线播放| 99这里只有精品视频| 99久久婷婷国产综合精品青牛牛 | 91p九色成人| www.一区| 偷拍精品精品一区二区三区| 日韩久久一区二区三区| 密臀av在线播放| 四虎精品一区二区免费| 国产亚洲欧美日韩精品一区二区三区| 日韩久久精品| 亚洲高清国产拍精品26u| 欧美不卡高清一区二区三区| 欧美1级2级| 本网站久久精品| 久久资源在线| 99亚洲男女激情在线观看| 欧美猛男同性videos| 7m精品国产导航在线| 精品国产网站 | 一区二区日韩欧美| 亚洲第一论坛sis| 一区三区自拍| 久久精品卡一| 91精品电影| 蜜桃av一区二区在线观看| 四季av一区二区三区免费观看| 98精品久久久久久久| 91国拍精品国产粉嫩亚洲一区| 国产欧美午夜| 综合精品一区| 一区二区免费| 欧美码中文字幕在线| 亚洲欧美视频| 日韩a**中文字幕| 亚洲天堂免费| 日韩在线观看中文字幕| 黄色成人美女网站| 免费视频亚洲| 国产精品高颜值在线观看| 日韩国产一二三区| 国内黄色精品| 99精品网站| 蜜臀91精品国产高清在线观看| 精品国产三级| 欧美特黄一级大片| 蜜桃久久av一区| 日本亚洲欧洲无免费码在线| 91成人app| 国产美女撒尿一区二区| 狠狠爱www人成狠狠爱综合网| 免费观看一级特黄欧美大片| 一区二区高清| 日韩二区三区四区| 国模 一区 二区 三区| 国产精品黑丝在线播放| 麻豆成人av在线| 嗯用力啊快一点好舒服小柔久久| 好吊视频一区二区三区四区| 日本午夜大片a在线观看| 日本女人一区二区三区| 精品国产三级| 99综合视频| 国产激情欧美| 精品中文视频| 欧美大黑bbbbbbbbb在线| 亚洲一级少妇| 精品中文字幕一区二区三区| 日韩亚洲精品在线| 草民电影神马电影一区二区|