為補足智能網(wǎng)聯(lián)政策供給短板,維護產(chǎn)業(yè)健康發(fā)展,2021年上半年,相關部委針對智能網(wǎng)聯(lián)汽車出臺了一系列政策和管理要求,多數(shù)政策指向安全監(jiān)管。本次《管理意見》的出臺,再一次強調了主管部門對產(chǎn)業(yè)安全的重視,《管理意見》出臺后,要通過系列措施落實到位,企業(yè)應引起足夠重視。
一、政策出臺背景及目的:智能網(wǎng)聯(lián)產(chǎn)品滲透率提高,通過強化準入管理,加強產(chǎn)品安全監(jiān)管
當前,我國L2級自動駕駛車輛逐漸獲得消費者認可,銷量及滲透率持續(xù)提升(下圖)。智能網(wǎng)聯(lián)汽車產(chǎn)品在提升用戶體驗的同時,也帶來了系列安全問題:
?因自動駕駛配置及技術缺陷引發(fā)的交通安全,給人民財產(chǎn)及生命安全帶來巨大隱患
?個人數(shù)據(jù)及信息安全泄露
?智能網(wǎng)聯(lián)汽車產(chǎn)品收集的大量國內(nèi)數(shù)據(jù)及敏感信息涉及國家安全
?因網(wǎng)絡安全技術缺陷,危害消費者生命及財產(chǎn)安全
如果智能網(wǎng)聯(lián)汽車各項安全問題不能得到有效遏制,會引發(fā)公眾對智能網(wǎng)聯(lián)汽車的信任危機,當一個新生事物信用破產(chǎn)時,未來發(fā)展也就無從談起。強化準入管理,守住安全底線,對于智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)高質量發(fā)展意義重大。
在此背景下,依據(jù)國家三大安全法:《中華人民共和國道路交通安全法》、《中華人民共和國網(wǎng)絡安全法》和《中華人民共和國數(shù)據(jù)安全法》,8月12日,工信部發(fā)布《工業(yè)和信息化部關于加強智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準入管理的意見》工信部通裝〔2021〕103號(以下簡稱《管理意見》),聚焦于維護公民生命、財產(chǎn)安全和公共安全,促進智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)健康可持續(xù)發(fā)展,在企業(yè)及產(chǎn)品準入環(huán)節(jié)加強管理。
二、強化數(shù)據(jù)安全管理能力
《管理意見》明確指出,企業(yè)應當建立健全汽車數(shù)據(jù)安全管理制度,依法履行數(shù)據(jù)安全保護義務,明確責任部門和負責人。建立數(shù)據(jù)資產(chǎn)管理臺賬,實施數(shù)據(jù)分類分級管理,加強個人信息與重要數(shù)據(jù)保護。建設數(shù)據(jù)安全保護技術措施,確保數(shù)據(jù)持續(xù)處于有效保護和合法利用的狀態(tài),依法依規(guī)落實數(shù)據(jù)安全風險評估、數(shù)據(jù)安全事件報告等要求。在中華人民共和國境內(nèi)運營中收集和產(chǎn)生的個人信息和重要數(shù)據(jù)應當按照有關法律法規(guī)規(guī)定在境內(nèi)存儲。需要向境外提供數(shù)據(jù)的,應當通過數(shù)據(jù)出境安全評估。
早在5月12日,為加強個人信息和重要數(shù)據(jù)保護,規(guī)范汽車數(shù)據(jù)處理活動,維護國家安全和公共利益,國家互聯(lián)網(wǎng)信息辦公室出臺《汽車數(shù)據(jù)安全管理若干規(guī)定(征求意見稿)》,針對汽車數(shù)據(jù)安全管理提出具體要求。
三、網(wǎng)絡安全保障能力
企業(yè)應當建立汽車網(wǎng)絡安全管理制度,依法落實網(wǎng)絡安全等級保護制度和車聯(lián)網(wǎng)卡實名登記管理要求,明確網(wǎng)絡安全責任部門和負責人。具備保障汽車電子電氣系統(tǒng)、組件和功能免受網(wǎng)絡威脅的技術措施,具備汽車網(wǎng)絡安全風險監(jiān)測、網(wǎng)絡安全缺陷和漏洞等發(fā)現(xiàn)和處置技術條件,確保車輛及其功能處于被保護的狀態(tài),保障車輛安全運行。依法依規(guī)落實網(wǎng)絡安全事件報告和處置要求。
智能網(wǎng)聯(lián)汽車企業(yè)生產(chǎn)網(wǎng)絡安全保障要求
序號 | 類別 | 要求內(nèi)容 |
1 | 健全網(wǎng)絡安全責任制度 | 確定網(wǎng)絡安全負責人 |
2 | 網(wǎng)絡安全技術措施 | 在車輛安全生命周期內(nèi),企業(yè)應當同步規(guī)劃、同步建設、同步運行網(wǎng)絡安全技術措施 |
3 | 網(wǎng)絡安全防護制度 | 定期開展網(wǎng)絡安全風險識別、分析和評估,管控生產(chǎn)過程網(wǎng)絡安全風險 |
4 | 網(wǎng)絡安全監(jiān)測預警機制 | 采取監(jiān)測、記錄網(wǎng)絡運行狀態(tài)、網(wǎng)絡安全事件的技術措施,并按照規(guī)定留存相關的網(wǎng)絡日志不少于6個月 |
5 | 網(wǎng)絡安全應急響應機制 | 制定網(wǎng)絡安全應急預案,及時處置安全威脅、網(wǎng)絡攻擊、網(wǎng)絡侵入等安全風險 |
6 | 產(chǎn)品安全漏洞管理機制 | 及時修補和合理修復安全漏洞,指導支持車輛用戶采取防范措施 |
7 | 完善數(shù)據(jù)安全管理制度 | 實施數(shù)據(jù)分6類分級管理,制定重要數(shù)據(jù)目錄,強化數(shù)據(jù)訪問權限管理和安全審計;采取有效技術措施,強化數(shù)據(jù)采集、傳輸、存儲、使用等安全保護,及時處置數(shù)據(jù)泄露、濫用等安全事件 |
8 | 車聯(lián)網(wǎng)卡實名登記制度 | 如實登記購車用戶身份信息,并會同基礎電信企業(yè)落實車聯(lián)網(wǎng)卡實名登記有關要求 |
9 | 供應鏈網(wǎng)絡安全保障機制 | 明確供方產(chǎn)品和服務網(wǎng)絡安全評價標準、驗證規(guī)范等,確定與供方的安全協(xié)議,協(xié)同管控供應鏈網(wǎng)絡安全風險 |
10 | 網(wǎng)絡安全審計規(guī)范 | 對網(wǎng)絡安全管理和技術措施運行、網(wǎng)絡安全風險管理和人員安全能力等開展審計 |
11 | 產(chǎn)品售后網(wǎng)絡安全管理機制 | 包括售后服務、維修、報廢階段的網(wǎng)絡安全保障措施 |
12 | 及時更新完善機制 | 在關鍵流程變更、重特大網(wǎng)絡安全事件發(fā)生后,及時更新完善網(wǎng)絡安全管理規(guī)范、安全機制等 |
13 | 提供技術支持和協(xié)助 | 依法依規(guī)為維護國家安全、開展行業(yè)監(jiān)管等提供技術支持和協(xié)助 |
注:內(nèi)容摘自《智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準入管理指南(試行)》
同時,我國也加強了網(wǎng)絡安全標準的建設工作,6月21日,工信部發(fā)布《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全標準體系建設指南》,并公開征求意見。意見提出了包括總體與基礎共性、終端與設施安全、網(wǎng)聯(lián)通信安全、數(shù)據(jù)安全、應用服務安全、安全保障與支撐六大類標準。6月22日,工信部發(fā)布《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全工作的通知》,并公開征求意見。內(nèi)容包括加強車聯(lián)網(wǎng)網(wǎng)絡安全防護等四方面要求。相關車聯(lián)網(wǎng)運營企業(yè)、智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)等,根據(jù)自身實際進行評估并提出意見或建議,促進車聯(lián)網(wǎng)產(chǎn)業(yè)規(guī)范健康發(fā)展。
四、規(guī)范OTA升級管理
汽車企業(yè)應具有在線升級安全影響評估、測試驗證、實施過程保障、信息記錄等能力,確保車輛進行在線升級時處于安全狀態(tài),并向車輛用戶告知在線升級的目的、內(nèi)容、所需時長、注意事項、升級結果等信息。《管理意見》特別指出,未經(jīng)審批,不得通過在線等軟件升級方式新增或更新汽車自動駕駛功能。為規(guī)范車載OTA升級管理,6月4日,國家市場監(jiān)管總局發(fā)布《關于汽車遠程升級(OTA)技術召回備案的補充通知》,汽車企業(yè)實施OTA召回,必須提供汽車遠程升級(OTA)安全技術評估信息表,以此加強對軟件升級的監(jiān)管。
汽車遠程升級(OTA)安全技術評估信息表
信息類型 | 信息條目數(shù)量 | 重點關注信息 |
車輛基本信息 | 10 | 聯(lián)網(wǎng)終端、OTA主控模塊、可遠程升級系統(tǒng) |
本次升級基本信息 | 21 | OTA類型、涉及車輛總數(shù)、升級目的、失敗處理機制、是否需要用戶確認 |
升級包信息 | 15 | 升級包是否進行功能安全測試/信息安全測試/臺架安全測試/整車測試、是否有防篡改功能、是否加密 |
云平臺信息 | 6 | 是否記錄車端操作日志、是否記錄升級過程日志、與車端數(shù)據(jù)通信方式 |
安全防護信息 | 9 | 車端OTA主控模塊采用的安全策略、云平臺采用的安全策略、傳輸管道采用的安全策略 |
其他信息 | 4 | 生產(chǎn)者OTA升級流程圖及相關說明、安全驗證與測試報告、OTA升級通知文件、升級包詳細信息 |
五、自動駕駛產(chǎn)品管理要求
針對自動駕駛汽車產(chǎn)品,提出了四類管理要求。
類別 | 具體要求 | |
信息類 | 履行告知義務 | 具有駕駛輔助和自動駕駛功能的汽車產(chǎn)品的,應當明確告知車輛功能及性能限制、駕駛員職責、人機交互設備指示信息、功能激活及退出方法和條件等信息 |
駕駛輔助功能安全 | 組合駕駛輔助功能產(chǎn)品安全管理 | 企業(yè)生產(chǎn)具有組合駕駛輔助功能的汽車產(chǎn)品的,應采取脫手檢測等技術措施,保障駕駛員始終在執(zhí)行相應的動態(tài)駕駛任務 |
自動駕駛功能 | 自動駕駛功能產(chǎn)品安全管理 | 應能自動識別自動駕駛系統(tǒng)失效以及是否持續(xù)滿足設計運行條件,并能采取風險減緩措施以達到最小風險狀態(tài) |
應具備人機交互功能,顯示自動駕駛系統(tǒng)運行狀態(tài)。在特定條件下需要駕駛員執(zhí)行動態(tài)駕駛任務的,應具備識別駕駛員執(zhí)行動態(tài)駕駛任務能力的功能。車輛應能夠依法依規(guī)合理使用燈光信號、聲音等方式與其他道路使用者進行交互 | ||
應具有事件數(shù)據(jù)記錄系統(tǒng)和自動駕駛數(shù)據(jù)記錄系統(tǒng),滿足相關功能、性能和安全性要求,用于事故重建、責任判定及原因分析等 | ||
應滿足功能安全、預期功能安全、網(wǎng)絡安全等過程保障要求,以及模擬仿真、封閉場地、實際道路、網(wǎng)絡安全、軟件升級、數(shù)據(jù)記錄等測試要求 | ||
時空定位 | 確??煽康臅r空信息服務 | 企業(yè)應當確保汽車產(chǎn)品具有安全、可靠的衛(wèi)星定位及授時功能,可有效提供位置、速度、時間等信息,并應滿足相關要求,鼓勵支持接受北斗衛(wèi)星導航系統(tǒng)信號 |
六、影響及建議
為補足智能網(wǎng)聯(lián)政策供給短板,維護產(chǎn)業(yè)健康發(fā)展,2021年上半年,相關部委針對智能網(wǎng)聯(lián)汽車出臺了一系列政策和管理要求,多數(shù)政策指向安全監(jiān)管。本次《管理意見》的出臺,再一次強調了主管部門對產(chǎn)業(yè)安全的重視,《管理意見》出臺后,要通過系列措施落實到位,企業(yè)應引起足夠重視。
汽車企業(yè)應當加強自查,發(fā)現(xiàn)生產(chǎn)、銷售的汽車產(chǎn)品存在數(shù)據(jù)安全、網(wǎng)絡安全、在線升級安全、駕駛輔助和自動駕駛安全等嚴重問題的,應當依法依規(guī)立即停止相關產(chǎn)品的生產(chǎn)、銷售,采取措施進行整改,并及時向工業(yè)和信息化部及所在地工業(yè)和信息化、電信主管部門報告。切忌心存僥幸心理,否則可能產(chǎn)生更嚴重影響?!豆芾硪庖姟分赋?,汽車企業(yè)承擔智能網(wǎng)聯(lián)汽車安全的主體責任,條款落實會提升汽車企業(yè)合規(guī)成本。主要體現(xiàn)在要設置專門的團隊從事智能網(wǎng)聯(lián)汽車安全管理及落實工作,產(chǎn)品研發(fā)、生產(chǎn)、測試及運行階段要符合《管理意見》的具體要求。