环球观速讯丨国内外政策、法规与标准现状
国际政策、法规的现状与趋势
鉴于对交通安全、社会安全甚至国家安全的重要影响,汽车网络安全、数据安全得到各相关国家和地区的高度重视,纷纷出台相关法规、标准。
(资料图)
信息安全法规
2020 年 6 月,联合国世界车辆法规协调论坛(简称为 UN/WP.29)发布了 3 项关于智能网联汽车的重要法规 R155/R156/R157,即信息安全(Cybersecurity)/ 软件升级(Software updates)/ 自动车道保持系统(ALKS),其中有关汽车网络安全、软件升级的 2 项法规 R155、R156,均涉及到对汽车基础软件的相关内容,包括防止非特权用户 root 用户访问权限、软件更新、代码安全、密码安全、软件错误或漏洞等。法规明确要求了整车企业内部开发体系需满足网络安全管理体系的要求,以及获得认证的要求。在此基础上,车型开发需满足网络安全管理体系的要求,包括开发、测试、运维、报废全生命周期的管理。
R155 法规适用范围覆盖了乘用车及商用车,适用于 M 类、N 类车型,装备了至少一个 ECU 的 O 类车型,以及具备 L3 及以上自动驾驶功能的L6 和L7 类车型。此法规适合于 1958 协议国(包括欧洲、日本、俄罗斯、澳大利亚等)。根据欧盟要求,从2022 年7 月起所有新车型必须满足该法规,获取了WVTA(Whole Vehicle Type Approval)证书才能在欧盟上市销售。2024 年 7 月起制造的车辆必须满足该法规要求方可出厂销售。
R155 法规框架如下图所示:
图2.1-1 R155法规框架
VDA 黄皮书定义了评估 OEM 是否满足 CSMS 合规要求的方法以及评级方案,以及达到 CSMS 最低要求的必要措施。CSMS 认证审查车辆制造商是否在车辆完整生命周期的各个阶段均制订了网络安全管理流程,以确保汽车全生命周期中都有对应的流程措施,保证信息安全设计、实施以及响应均有流程体系指导。R155 法规中 “7.2 网络安全管理体系要求” 具体阐述了 OEM 应该满足的 CSMS 认证的内容要求。7.2.2 明确规定 OEM 需要提供证据证明在车辆整个生命周期中各个阶段都制订了网络安全管理体系要求, 同时充分考虑了安全性以及风险和减缓措施。CSMS 要求OEM 对网络攻击、威胁以及漏洞进行持续监测, 并对发现的网络威胁和漏洞要在合理时间范围内响应并得到缓解。此外还要求 OEM 证明对供应商、服务提供商、子公司的管理均符合 7.2.2 要求,以保证车辆网络安全开发的一致性。
VTA 认证则是进一步针对在车型开发过程中具体工作进行网络安全审查,保证在进行审查认证时车辆的网络安全技术已足够完备。关于 VTA 认证的要求内容在R155 法规中 “7.3 车辆型式需求” 具体阐述。首先第一条就是 OEM 须持有与认证车型相关的 CSMS 证书。此外还提出了 OEM 在车型开发过程中需进行车型要素识别,做到详尽的风险评估,管理并实施对应缓解措施来应对评估出的风险。同时在车辆认 证之前,OEM 应对这些安全措施进行验证来确保其有效性。
此外,NHTSA(美国高速公路交通安全管理局)于 2020 年发布了更新版的《Cybersecurity Best Practices for the Safety of Modern Vehicles》,对于密码、诊断、车辆内部通信安全、事件日志、网络端口 / 协议 / 服务、外部通信、路由变更、软件更新等方面内容;ENISA(欧盟网络安全局)于 2019 年底发布的《ENISA GOOD PRACTICES FOR SECURITY OF SMART CARS》对于安全检测、网络和协议保护、软件信息安全、云端信息安全、密码技术、访问控制等提出了要求。用于改进和评估汽车机械系统开发过程的标准 ASPICE(Automotive SPICE)目前广泛应用于汽车领域,它是一个适用于传统和敏捷开发的框架,支持产品工程,与功能安全和信息安全息息相关。Automotive SPICE 第 3.x 版定义了 “插件概念” ,对于电子电气部分的开发过程越来越受关注。ASPICE 定义了系统级别、领域子系统级别、组件级别以及单元级别的开发活动,明确了整车企业及供应商在各阶段开发活动中的职责,提出了包含过程 维度与能力维度的过程能力评估模型。汽车基础软件的开发也需要满足 ASPICE 中提出的相关要求,包括信息安全方面的需求、设计、测试与验证等环节的要求。
数据安全法规
随着智能网联汽车产业竞争加剧,各国均希望在数据安全规则层面占领制高点,全球范围数据安全领域进入立法高峰期,汽车数据安全相关法规明显增多。
2016 年德国发布了《使用联网和非联网车辆时的数据保护》,要求 “在车辆使用过程中产生的数据, 如果与车辆识别号码或车牌有联系,就可以被视为《德国联邦数据保护法》意义上的个人数据” ,提高了车辆使用过程中产生数据的保护等级。
2017 年英国《智能网联汽车网络安全关键原则》提出了保障数据存储和传输安全可控等在内的八大原则、二十九项细则,将网络数据安全责任拓展到车联网产业链的每个主体,并强调应在汽车生命全周期内纳入网络数据安全问题。
2017 年,美国出台了《汽车安全与隐私法案》,对车联网相关数据的收集和产生提出了两大原则: 透明和消费者所有,即要求厂商在数据采集的范围和内容上必须透明,告诉消费者采集了哪些数据;在 数据的使用上必须得到消费者的许可。2020 年 1 月美国《自动驾驶汽车准则 4.0》确立了自动驾驶十大原则,强调了安全和网络安全,特别是确保隐私和数据安全。
2016 年 4 月,欧盟议会批准发布 GDPR 通用数据保护条例,是一项对欧洲自然人数据的管理和安全问题进行规范的欧盟新法规,用于取代 1995 年发布的数据保护指令 (DPD)。GDPR 于 2018 年 5 月25 日正式生效,包含 11 章共 99 条要求。条例对个人数据、个人敏感数据等进行了定义,违反 GDPR 的行为,可处 2000 万欧元行政罚款或集团全球前一年营业额 4%(最高)。(根据 TUV SUD 的相关统计, 至 2020 年 10 月,在欧洲各国的执法机构已处罚 48 例,约 51,800,000 欧元。)目前,GDPR 监管和执行的逻辑日益清晰,以风险为导向的数据合规管控方式日益深化。
2016 年 11 月,欧盟发布了《欧盟网联汽车战略》,表明了个人数据和隐私保护对于自动驾驶汽车能否成功落地应用起着决定性作用。在该战略中,欧盟认为所有车联网产生数据都是用户个人数据,因此欧盟区域内车联网产生的数据同样属于消费者。欧盟数据保护委员会(EDPB)发布了《车联网个人数据保护指南》。2021 年 3 月欧洲《车联网个人数据保护指南 2.0》指出 “联网车辆下任何涉及处理个人数据的数据处理情形均适用 GDPR” ,在 GDPR 规范的个人数据保护框架下进一步细化了汽车数据治理规则。
责任编辑:hnmd003
相关阅读
-
新版 GB 15084 CMS 强标解读、对标 13 版本技术变化
GB15084-2022标准主要增加了“摄像头-监视器系统”等内容,新标准将于2023年7月1日起开始实施,该标准代...
2023-02-03 -
今日热门!庆祝北京冬奥会成功举办一周年 中国青少年滑雪公开赛天津开赛
明日之星·2022-2023中国银行中国青少年滑雪公开赛由国家体育总局冬季运动管理中心和国际滑雪联合会(瑞...
2023-02-03 -
天天速讯:广东:今年将推动54项重大文旅项目建设 培育一批高质量A级景区等
观点网讯。2月3日,广州日报援引中国旅游研究院专项监测数据,在2023年春节假期出游人数领先的省份里,...
2023-02-03 -
热点在线丨有3句话,聪明夫妻烂在肚子里不说,愚蠢的夫妻常挂嘴边!
作者:哲学君·子木来源:哲学人生网(ID:zxrsnet)语言是最直接的交流工具。言为心声,一个人说话的方...
2023-02-03 -
世界热消息:“提前还贷潮”来了!有人排队3个月,120万在手里很难熬!有人4次还完90万,月供1块抵个税!有人羡慕:我们也不容易!银行:压力山大……
继1月5日人民银行、银保监会宣布建立首套住房贷款利率政策动态调整机制后,多地房贷利率开始密集下调。...
2023-02-03
阅读排行
资讯播报
- “香港生力量”文化艺术展(珠海...
- 世界即时看!惠誉:春节期间消费...
- 汤臣集团:未领取的2016年度中期...
- 全球热消息:浦东新区房地产59亿...
- 环球观速讯丨中国中免2022年实现...
- 当前时讯:2023太仓九价hpv疫苗...
- 博洋家纺荟聚全球优质资源,以创...
- 世界快播:传LV将于2月18日进行...
- 环球热头条丨深圳宝安今年第一批...
- 北方影院逃出轮回
- 世界信息:央行:2022年末房地产...
- 环球速读:“遂有灵通之意”的遂...
- 天天快资讯丨美国一般寄什么快递...
- 焦点资讯:DNF老是网络中断怎么...
- 环球聚焦:财付通用什么充值?财...
- 速讯:富力三笔债已申请2月9日复...
- 每日资讯:2020端午节股市怎么放...
- 天天最新:支付宝怎样注销账号?...
- 白蜡杆是什么树?白蜡杆的特点是...
- 世界观点:丁心茹是哪部电视剧里...
- 《上阳赋》电视剧在哪个台播?《...
- 资讯:情侣微信号有哪些?情侣微...
- 当前播报:<P>刺激战场怎样快速刷...
- 天天最资讯丨怎样制作带国旗的微...
- 服装A货是什么意思?服装A货详情介绍
- 【环球新视野】手机申请QQ要钱吗...
- 华晨宝马倒闭了吗?有关华晨宝马...
- 世界微速讯:结婚手续如何办理?...
- 节假日高速免费政策指的是什么?...
- 天天视点!保德县属于什么省什么...
- 当前播报:商务英语考试如何报名...
- 观察:《白蛇:缘起》累计票房是...
- 世界今日报丨uv镜怎么装?安装方...
- 什么是大小周?大小周详情介绍
- 世界微头条丨担保交易什么意思?...
- 雪豹萧雅扮演者是谁?快来了解下...
- 世界看点:梦幻西游家族名字有哪...
- LES师生恋小说有哪些?LES师生恋...
- 魔兽世界橙色披风怎么获得?获得...
- LOL艾欧尼亚有哪些英雄?LOL艾欧...
- 环球观察:cf王者之翼怎么获得?...
- 天天快看:LOL凯特琳符文怎么出...
- 伊能静黄圣依张萌一组是哪一期?...
- 英雄联盟战区都有哪些?一起快来...
- 你喜欢吃水果吗?强碱性水果有哪...
- 观天下!132是什么意思?132意思详解
- 人民币兑换美元破7意味着什么?...
- 四子王旗在内蒙古什么位置?四子...
- 全球今热点:魔兽世界高级附魔在...
- 快报:花洒怎么安装?花洒安装高...
- 海峡两岸民俗文化节搭榕台交流“...
- 当前速讯:成都兴城投资25亿元公...
- 天天即时:Mac苹果电脑怎么卸载...
- 晁盖的绰号?晁盖个人资料简介
- 逆行先锋品牌车辆,低调奢华有内涵
- 这不是大家都知道的事吗?
- 缸鸭狗X宁波阪急携手闹元宵,给...
- 当前快讯:国美电器再涨1.76% 黄...
- 当前热议!【成功案例】自动泊车...
- 焦点速讯:斯诺克德国大师赛:3...
- 速讯:青岛某共有产权房“爆雷”...
- 厦门出台保障性租赁住房优惠政策...
- 连花清瘟您用对了吗?专家:对症...
- 美百联便利店地址-美百联怎么联...
- 全球要闻:LPL热议RNG不敌FNC:...
- 微速讯:宁波购房最高送18万消费券!
- 连花清瘟获《新型冠状病毒感染基...
- 【环球快播报】山西女篮开放训练...
- 每日播报!国足帅位,为何如此“难产”
- 环球关注:恩佐加盟切尔西,阿根...
- 房企年内融资已近900亿元
- 环球观察:面向智能汽车测试的弱...
- 精选!纯电动汽车车身泄压阀引起...
- 尚品宅配8亿元定增募资获深交所通过
- 【热闻】世界摔联萨格勒布公开赛...
- 嘉兴高新5亿元超短期融资券完成...
- 全球热点!未来车辆的道路投影符...
- 环球新动态:苏炳添赛季首秀夺冠...
- 西门子工程咨询服务团队解决方案...
- 华润置地48.8亿港元认购香港14.7...
- 天天新动态:自然资源部:不是要...
- 【环球速看料】马斯克力荐!特斯...
- 新版 GB 15084 CMS 强标解读...
- 热点聚焦:基于Motor-CAD的永磁...
- 香港一月一手私宅买卖起步回升 ...
- 时讯:建发福州三江口两个新盘“...
- 家居丨东方雨虹:控股股东李卫国...
- 港1月住宅楼宇买卖合约3051份 ...
- 世界观察:陕西临潼:“兔子哥”...
- 速读:保利物业中标广州海珠体育...
- 当前资讯!“国潮热”彰显文化创...
- 拉夏贝尔:全资子公司名下太仓市...
- 星空有约“月宫”过“一天”,人...
- 每经热评|提前还房贷人群增多 ...
- 全球看热讯:记录伟大时代 描绘...
- 世界关注:以时不我待的紧迫感抢...
- 集中供地制度被取消?权威部门回应
- 为何停产初代后又推HomePod 2?...
- 一份文件流传开来,集中供地制度...
- kb936929补丁增加了哪些新功能?...