工信部:明确汽车数据安全、网络安全以及在线升级等管理要求

来源 :计算机与网络 | 被引量 : 0次 | 上传用户:shirley09liu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近日,工业和信息化部发布了《关于加强智能网联汽车生产企业及产品准入管理的意见》(以下简称《意见》),有关内容解读如下。
  制定《意见》的背景是什么
  制定《意见》是推动产业发展的需要。智能网联汽车是汽车产业发展的战略方向,正处于技术快速演进、产业加速布局的商业化前期阶段。智能网联汽车在产品结构、功能实现等方面与传统汽车存在较大差异,车辆安全相关基本特征、技术参数仍在不断变化,相关国家也正在加快推进政策法规的研究、技术标准体系的建立。结合国际政策法规实践经验,尽快制定《意见》、明确原则要求,逐步探索开展准入管理,加快产品推广应用,是推动汽车产业创新发展的需要。
  制定《意见》是坚守安全底线的要求。汽车智能化、网联化发展在带来便利的同时,也会产生诸如未经授权的个人信息和重要数据采集、利用等数据安全问题,网络攻击、网络侵入等网络安全问题,驾驶自动化系统随机故障、功能不足等引发的道路交通安全问题,以及在线升级(OTA升级)改变车辆功能、性能可能引入的安全风险。因此,迫切需要制定《意见》,加强智能网联汽车生产企业及产品准入管理,明确汽车数据安全、网络安全和在线升级等管理要求,指导企业加强能力建设,严把产品质量安全关,切实维护公民生命、财产安全和公共安全。
  制定《意见》开展的工作
  2020年以来,我部组织行业力量,开展专题研究,启动智能网联汽车生产企业及产品准入管理相关政策文件的起草工作。
  一是深入调查研究。我部先后组织调研了国内外汽车生产企业、研究机构以及相关电子信息与通信企业,全面分析智能网联汽车发展阶段、技术水平和应用需求,准确把握产业发展形势和监管需要。同时,深入研究欧、美、日等国家和地区智能网联汽车相关政策法规标准,充分吸收借鉴有益经验,形成了政策文件初稿。
  二是广泛听取各方意见。在相关文件起草过程中,我部通过访谈专家、召开座谈会和研讨会等方式,广泛听取相关企业、检测机构和行业组织的意见。2021年4月至5月,文件以《智能网联汽车生产企业及产品准入管理指南(征求意见稿)》(以下简称《指南》)形式通过工业和信息化部门户网站向社会公开征求意见,并征求了相关部门意见,进一步修改完善后履行了有关程序。
  三是修订形成《意见》。根据各方面的意见反馈,结合我国最新法律法规要求以及加强国际法规标准协调的需要,对《指南》内容进行了修改完善,强化了汽车数据安全、网络安全和在线升级等管理要求,并结合当前产业实际和监管需要,在《指南》有关通用要求基础上修订形成了《意见》,后续还将重点针对具有自动驾驶功能的智能网联汽车产品编制出台相关技术规范。
  《意见》的主要内容
  《意见》分为“总体要求、加强数据和网络安全管理、规范软件在线升级、加强产品管理、保障措施”共5个部分、11项内容,具体概括如下:
  一是明确管理范围、强化企业主体责任。《意见》明确管理范围为智能网联汽车生产企业及其产品。智能网联汽车是指搭载先进的车载传感器、控制器和执行器等装置,融合现代通信与网络、人工智能等技术,实现车与X(车、路、人和云等)智能信息交换、共享,具备复杂环境感知、智能决策和协同控制等功能,可实现“安全、高效、舒适和节能”行驶,并最终可实现替代人来操作的新一代汽车。《意见》明确企业应落实主体责任,加强汽车数据安全、网络安全、软件升级、功能安全和预期功能安全管理,保证产品质量和生产一致性。
  二是加强数据和网络安全管理能力。在强化数据安全管理能力方面,《意见》明确企业应当建立健全汽车数据安全管理制度,依法履行数据安全保护义务,实施数据分类分级管理,加强个人信息与重要数据保护;建设数据安全保护技术措施,确保数据持续处于有效保护和合法利用的状态,依法依规落实数据安全风险评估、数据安全事件报告等要求;在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当按照有关法律法规规定在境内存储,需要向境外提供数据的,应当通过数据出境安全评估。在加强网络安全保障能力方面,企业应当建立汽车网络安全管理制度;具备保障汽车电子电气系统、组件和功能免受网络威胁的技术措施,具备汽车网络安全风险监测、网络安全缺陷和漏洞等发现和处置技术条件,确保车辆及其功能处于被保护的状态,保障车辆安全运行;依法依规落实网络安全事件报告和处置要求。
  三是规范软件在线升级。《意见》明确企业生产具有在线升级功能的汽车产品的,应当建立与汽车产品及升级活动相适应的管理能力。企业实施在线升级活动前,应当确保汽车产品符合法律法规、技术标准及技术规范等相关要求,并向工业和信息化部备案。升级涉及技术参数变更的,要求企业应提前按照《道路机动车辆生产企业及产品准入管理办法》(以下简称《管理办法》)办理变更手续。要求在线升级活动保证产品生产一致性。明确未经审批,不得通过在线等软件升级方式新增或更新汽车自动驾驶功能。
  四是加强产品管理。《意见》提出企业生产具有驾驶辅助和自动驾驶功能的汽车产品的,应当明确告知车辆功能及性能限制、驾驶员职责、人机交互设备指示信息、功能激活及退出方法和条件等信息。企业生产具有组合驾驶辅助功能的汽车产品的,还应采取脱手检测等技术措施,保障驾驶员始终在执行相应的动态驾驶任务。企业生产具有自动驾驶功能的汽车产品的,应当确保汽车产品至少满足系统失效识别与安全响应、人机交互、数据记录、过程保障和模拟仿真等测试验证的要求。应当确保汽车产品具有安全、可靠的时空信息服务,鼓励支持接受北斗卫星导航系统信号。
  五是完善保障措施。《意见》明确企业应当建立自查机制,发现产品存在数据安全、网络安全、在线升级安全、驾驶辅助和自动驾驶安全等严重问题的,应当依法依规立即停止相關产品的生产、销售,采取措施进行整改,并及时报告。工业和信息化部指导有关机构做好智能网联汽车生产企业及产品准入技术审查等工作,各地主管部门要与相关部门协同配合,按照《管理办法》有关要求,做好对《意见》落实情况的监督检查。工业和信息化部将加快推动汽车数据安全、网络安全、在线升级、驾驶辅助和自动驾驶等标准规范制修订,并鼓励第三方服务机构和企业加强相关测试验证和检验检测能力建设,不断提升智能网联汽车相关技术和网络安全、数据安全水平。
  推动《意见》落实
  下一步,围绕《意见》落实,重点从以下四方面开展工作。一是组织宣贯,联合有关部门面向地方相关部门及汽车生产企业,详细解读和宣贯《意见》内容;二是进行自查,通过组织企业参照《意见》开展汽车数据安全、网络安全和在线升级自查,加快《意见》落实;三是细化要求,根据《意见》,进一步细化准入要求,加快关键标准制定,逐步探索准入管理;四是建立机制,与各部门、各地方做好衔接,推动形成横向协同、纵向联动的工作机制,着力推动工作落实。
其他文献
云存储带来了许多优势,例如,可节省用户的硬件购买成本,并提供实时在线数据存储服务。越来越多的人选择将数据存储在云上。为了提高数据安全性和数据隐私性,Wu等人在Yang的方案的基础上,给出了一种扩展的多权限云存储数据访问控制方案(NEDAC-MACS)。本文给出一种攻击方法,以证明被撤消的用户仍然可以解密NEDAC-MACS中的新密文,并提出一种增强NEDAC-MACS安全性的方案,该方案可以抵抗云服务器与用户之间的串通攻击。加密分析表明,该方案能够抵抗串通攻击并且是可行的。
Spark Streaming作为主流的开源分布式流分析框架,性能优化是目前的研究热点之一。在Spark Streaming性能优化中,业务场景下的配置参数优化是其性能提升的重要因素。在Spark Streaming系统中,可配置的参数有200多个,对参数调优人员的经验要求较高,未经优化的参数配置会影响流作业执行性能。因此,针对Spark Streaming的参数配置优化问题,提出一种基于深度强化学习的Spark Streaming参数优化方法(DQN-SSPO),将Spark Streaming参数优化
近日,2021快手电商服务商大会在杭州召开,会上快手电商介绍了最新服务生态、品牌政策以及下半年的重要方向。快手电商负责人笑古及各业务线相关负责人、优秀服务商代表出席会议并发表演讲。笑古提出了2021年快手电商的3个关键词:大搞信任电商、大搞品牌和大搞服务商。  网经社电子商务研究中心特约研究员陈虎东表示,快手的短视频和直播积累了海量的流量,这里面私域流量是占据大头,也就是说,私域流量的挖掘成为众多
期刊
中国人民银行日前召开2021年下半年工作会议,在谈到深化重点领域金融改革时,会议提出稳妥推进数字人民币研发试点。此前,中国人民银行数字人民币研发工作组发布了中国数字人民币的研发进展白皮书,如今,数字人民币试点已在多地展开,应用场景不断丰富,积极促进了中国数字经济规模的扩张与质量提升。  试点规模有序扩大  2019年底数字人民币相继在深圳、蘇州、雄安新区和成都等地启动试点测试,2020年10月,又
期刊
针对多路视频融合阶段拼缝线两侧范围内出现的虚影、色彩亮度差异以及高分辨率下无法实时拼接等问题,本文提出一种多方向感知的视频融合算法。首先,在图像配准阶段,采用SIFT提取特征点与特征描述子对图像进行配准;然后,在图像融合阶段,使用指数函数构建的权值查找表指导融合过渡,结合视频帧投影位置与拼接缝之间的距离,利用形态学操作自适应地融合图像拼缝;最后,利用GPU平台大量多线程并行运算,整合投影与融合等矩
卷积神经网络的研究取得一系列突破性成果,其优秀表现是由深层结构支撑的。针对复杂的卷积神经网络在参数量及计算量上存在大量的冗余问题,提出一种简洁有效的网络模型压缩算法。首先,通过计算卷积核之间的皮尔逊相关系数判断相关性,循环删除冗余参数,从而压缩卷积层。其次,采用局部-全局的微调策略,恢复网络性能。最后,提出一种参数正交正则,促使卷积核之间的正交化,进而减少冗余特征。实验结果表明,在MNIST数据集上,该压缩算法能够在不损失测试精度的前提下,使AlexNet卷积层的参数量压缩率达到53.2%,浮点操作计算量
随着“双减”政策的正式落地,在线教育行业风声鹤唳,K12学科教育掀起了裁员大潮。而另一方面,为适应新的政策环境,转型成为各家公司裁员后的下一步。据网经社教育台不完全统计,目前已有猿辅导、VIPKID和高途等8家在线教育公司官宣了其转型相关举措。  押宝职业教育高途官网及App新版上线  在线教育上市公司高途(GOTU.US)于近日启用新官网域名www.gaotu.cn,同时上线新版App。高途新版
2021年8月12日,能源产业互联网公司能链集团宣布完成新一轮战略融资,这已经是能链集团今年完成的第3轮融资,累计融资金额超40亿元人民币。近年来,除能链集团外,途虎养车、点滴能源、银河云油、能源汇、小桔加油、微车和车到加油等能源电商也备受资本青睐。对此,网经社电子商务研究中心发布快评供参考。  能链集团受资本青睐5年获12轮融资  对此,网经社电子商务研究中心B2B與跨境电商部主任、高级分析师张
近日,京东发布2021年二季报,财报显示,二季度营收为2 538亿元,净利润为7.943亿元,活跃用户数达5.32亿。  营收靠零售支撑新业务还难“挑大梁”  对此,网经社电子商务研究中心网络零售部主任、高级分析师莫岱青表示,①按照京东目前的体量,依然能保持近30 %的增速实属不易,二季度京东营收2 538亿元,同比增长26.2 %,其中京东零售商品收入2 196.8亿元,同比增长23 %;②但值
针对柔性印刷电路板(FPC)生产检测过程中的效率、精度等要求,提出一种基于模板与离散余弦变换(DCT)描述子的配准方法。首先,为了解决配准的精度问题,由电路板文件工程图解析得到对应图像,为后续处理提供更好的模板图,再利用离散余弦描述子的频域能量聚集特点,在模板与被检测图像之间建立对应关系,从而计算出对齐参数。其次,使用mipmap技术处理模板,为配准阶段提供不同精度的模板图片,从而有助于精度及效率