汽車網(wǎng)絡(luò)安全管理體系框架與評(píng)價(jià)白皮書(shū)(2022)重磅發(fā)布!
【太平洋汽車網(wǎng) 行情頻道】2022年4月26日,中汽數(shù)據(jù)有限公司(以下簡(jiǎn)稱“中汽數(shù)據(jù)”)聯(lián)合上汽大眾汽車有限公司,北京車和家汽車科技有限公司、德國(guó)汽車工業(yè)協(xié)會(huì)質(zhì)量管理中心(中國(guó))、南德認(rèn)證檢測(cè)(中國(guó))有限公司上海分公司等單位以線上形式成功發(fā)布了《汽車網(wǎng)絡(luò)安全管理體系框架與評(píng)價(jià)白皮書(shū)》(以下簡(jiǎn)稱白皮書(shū))。
《汽車網(wǎng)絡(luò)安全管理體系框架與評(píng)價(jià)白皮書(shū)》
白皮書(shū)基于中汽數(shù)據(jù)多年服務(wù)于大型汽車企業(yè)網(wǎng)絡(luò)安全建設(shè)實(shí)踐經(jīng)驗(yàn)的提煉和總結(jié),從現(xiàn)狀、問(wèn)題等維度對(duì)汽車網(wǎng)絡(luò)安全發(fā)展進(jìn)行了重點(diǎn)分析,明確指出政策、技術(shù)和發(fā)展環(huán)境共同驅(qū)動(dòng)汽車企業(yè)加快網(wǎng)絡(luò)安全管理體系建設(shè),提出了一套成熟的網(wǎng)絡(luò)安全管理體系建設(shè)框架,為行業(yè)安全發(fā)展提供了參照。在網(wǎng)絡(luò)安全管理體系評(píng)價(jià)方面,白皮書(shū)從組織內(nèi)部網(wǎng)絡(luò)安全管理、供應(yīng)鏈網(wǎng)絡(luò)安全管理、產(chǎn)品網(wǎng)絡(luò)安全開(kāi)發(fā)管理、產(chǎn)品網(wǎng)絡(luò)安全生產(chǎn)管理等方面對(duì)網(wǎng)絡(luò)安全管理體系的評(píng)價(jià)維度進(jìn)行說(shuō)明,為汽車企業(yè)完善網(wǎng)絡(luò)安全管理體系提供了改進(jìn)方向。
響應(yīng)政策法規(guī)要求 助力車企合規(guī)建設(shè)
近年來(lái),隨著汽車行業(yè)智能化、網(wǎng)聯(lián)化發(fā)展提速,汽車用戶數(shù)據(jù)和隱私泄露、智能系統(tǒng)遭受惡意攻擊等問(wèn)題更加突出,汽車網(wǎng)絡(luò)安全工作受到普遍關(guān)注。在這一趨勢(shì)下,包括R155《網(wǎng)絡(luò)安全與網(wǎng)絡(luò)安全管理系統(tǒng)》、《關(guān)于加強(qiáng)智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理的意見(jiàn)》、《關(guān)于加強(qiáng)車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全工作的通知》在內(nèi)的各項(xiàng)法規(guī)、政策陸續(xù)出臺(tái),為汽車領(lǐng)域相關(guān)主體提出了規(guī)范汽車網(wǎng)絡(luò)安全建設(shè)、加強(qiáng)汽車安全防護(hù)的要求,倒逼企業(yè)建立完善的管理制度和保障機(jī)制、明確網(wǎng)絡(luò)安全的評(píng)價(jià)方法和評(píng)價(jià)維度、加強(qiáng)安全監(jiān)控和應(yīng)急響應(yīng)工作等。因此,建立一套兼顧企業(yè)組織管理、產(chǎn)品全生命周期管理及外部管理的汽車網(wǎng)絡(luò)安全管理體系,是保障汽車網(wǎng)絡(luò)安全的重中之重。
在此背景下,中汽數(shù)據(jù)組織行業(yè)權(quán)威專家從政策引導(dǎo)、標(biāo)準(zhǔn)規(guī)范、體系建設(shè)、評(píng)價(jià)標(biāo)準(zhǔn)等方面展開(kāi)工作,凝聚行業(yè)網(wǎng)絡(luò)安全建設(shè)的經(jīng)驗(yàn)和智慧,持續(xù)輸出汽車網(wǎng)絡(luò)安全體系建設(shè)范例,為建立健全智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全保障體系提供了參考。
汽車網(wǎng)絡(luò)安全管理體系整體框架
聚焦多維度管理要素 搭建全流程網(wǎng)絡(luò)安全體系
白皮書(shū)對(duì)近年來(lái)國(guó)內(nèi)外汽車網(wǎng)絡(luò)安全的相關(guān)法規(guī)標(biāo)準(zhǔn)要求進(jìn)行了系統(tǒng)梳理,明確智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)可以從文化治理、信息共享、工具管理、體系審計(jì)四個(gè)組織管理要素,項(xiàng)目管理、概念、研發(fā)、生產(chǎn)、運(yùn)維、報(bào)廢六個(gè)產(chǎn)品全生命周期管理要素,以及供應(yīng)商管理和用戶管理兩個(gè)外部管理要素等方面搭建網(wǎng)絡(luò)安全管理體系,提升網(wǎng)絡(luò)安全管理水平,擴(kuò)大市場(chǎng)競(jìng)爭(zhēng)優(yōu)勢(shì),提升企業(yè)品牌形象。
中汽數(shù)據(jù)在長(zhǎng)期進(jìn)行行業(yè)研究和項(xiàng)目實(shí)踐經(jīng)驗(yàn)的基礎(chǔ)上,將汽車安全管理體系建設(shè)分為調(diào)研與差距分析、建設(shè)實(shí)施、評(píng)價(jià)及優(yōu)化改進(jìn)四個(gè)階段,形成一套覆蓋主機(jī)廠與零部件供應(yīng)商的網(wǎng)絡(luò)安全管理體系方案,目前已在多家企業(yè)落地實(shí)施。下一步,中汽數(shù)據(jù)將繼續(xù)深耕汽車網(wǎng)絡(luò)安全保障能力建設(shè),打造行業(yè)網(wǎng)絡(luò)安全高地。結(jié)合行業(yè)標(biāo)準(zhǔn)和相關(guān)法規(guī)要求,指導(dǎo)主機(jī)廠及上下游企業(yè)建立符合實(shí)際情況的全生命周期網(wǎng)絡(luò)安全管理體系,為形成良好的行業(yè)生態(tài)發(fā)揮支撐作用。
>>點(diǎn)擊查看今日優(yōu)惠<<

使用微信掃描二維碼
即可進(jìn)入交流群

使用微信掃描二維碼