推动车联网网络安全发展的六大倡议
一、加强车联网网络安全政策标准体系建设
完善适应车联网产业发展的政策法规体系,推动出台加强车联网网
络安全工作的指导性文件。以车联网相关系统运行安全、数据安全、
设备安全和 OTA 升级安全等为重点,推动发布覆盖整车、关键车载
部件、车联网平台等的车联网网络安全标准体系框架,推进车联网无
线通信安全、车联网平台及应用安全、数据安全和用户个人信息保护
的相关标准落地实践。
二、加快车联网网络安全防护体系建设
将网络安全理念贯穿车联网全生命周期,实施网络安全分域隔离,
保障通信接口信息传输安全,加强车载芯片、应用软件、操作系统和
车用密码等安全性设计。完善车用无线通信网络防护架构,研究制定
车用通信安全协议,实施权限认证管理,保障通过认证车辆与道路设
施、云控基础平台及相互间的通信安全。建立车联网网络安全风险评
估与应急响应机制,加强车联网关键设备安全检测,提升车联网安全
防护能力。
三、加快车联网网络安全测评体系建设
推动建立车联网网络安全测试评价体系及测试基础数据库。鼓励相
关企业自主研发网络安全通用测试工具和自动化测试工具,研究制定
车联网无线通信网络、数据全要素安全检测评估指标,搭建分层次、
全方位的车联网安全测试评价平台。加快构建车联网网络安全认证服
务体系,制定面向关键零部件、智能网联汽车等产品以及企业自身安
全保障能力的认证规范及规则,提升车联网网络安全评价能力和认证
服务能力。
四、完善车联网网络安全产品服务体系
鼓励整车企业、零部件企业、车联网平台企业、网络安全企业、基
础电信企业等产业链各方积极参与,共同建设车联网网络安全技术创
新示范区,推动车联网安全核心技术创新攻关,打造监测预警、威胁
分析、风险评估、态势感知等安全平台和能力。依托网络安全技术应
用试点示范,挖掘车联网网络安全典型应用场景,遴选优秀安全解决
方案,分阶段、有步骤推进车联网应用示范,增强产业安全技术支撑
能力,着力提升隐患排查、风险发现和应急处置水平。
五、加快车联网网络信任体系建设
加强车联网网络信任领域产、学、研结合,推动数字证书、国密算
法等关键技术的研究应用,加速推进车联网网络信任体系行业、企业
两级平台基础设施的建设,加快打通车联网网络信任体系上下游产业
链条,积极推动车联网网络信任体系在智能网联汽车、路侧设备、云
平台等车联网通信主体间的落地应用,全面提升车联网网络安全信任
服务保障能力。
六、构建车联网网络安全信息共享体系
加快研究建立车联网网络安全通报机制,充分调动各方参与车联网
网络安全威胁治理的积极性,扩展通报机制成员单位范围,为车联网
产业主体提供网络安全态势报告、风险预警、事件通报等服务。支持
建设车联网网络安全漏洞库,落实网络漏洞管理有关规定,对漏洞数
据资源进行统一收集和管理,拓展信息共享来源,促进车联网网络安
全漏洞信息有序共享,提升车联网行业网络安全风险防范能力。