近日,工業和信息化部(以下簡稱工信部)印發《車聯網網絡安全和數據安全標準體系建設指南》(以下簡稱《指南》),提出到2025年,形成較為完善的車聯網網絡安全和數據安全標準體系。這意味著車聯網網絡安全和數據安全標準體系框架圖正式形成,車聯網安全標準化提上日程。
工信部提出,到2023年底,初步構建起車聯網網絡安全和數據安全標準體系。重點研究基礎共性、終端與設施網絡安全、網聯通信安全、數據安全、應用服務安全、安全保障與支撐等標準,完成50項以上急需標準的研制。到2025年,完成100項以上標準的研制,形成較為完備的車聯網網絡安全和數據安全標準體系。
其中,總體與基礎共性標準是車聯網網絡安全和數據安全的總體性、通用性和指導性,包括術語和定義、總體架構、密碼應用等3類標準;終端與設施網絡安全標準主要規范車聯網和基礎設施等相關網絡安全要求,包括車載設備網絡安全、車端網絡安全、路側
通信設備網絡安全、網絡設施與系統安全等4類標準;網聯通信安全標準主要規范車聯網通信網絡安全、身份認證等相關安全要求,包括通信安全、身份認證等2類標準;數據安全標準主要規范智能網聯汽車、車聯網平臺、車載應用服務等數據安全和個人信息保護要求,包括通用要求、分類分級、出境安全、個人信息保護、應用數據安全等5類標準;應用服務安全標準主要規范車聯網服務平臺和應用程序的安全要求,以及典型業務應用服務場景下的安全要求,包括平臺安全、應用程序安全和服務安全等3類標準;安全保障與支撐標準主要規范車聯網網絡安全管理與支撐相關的安全要求,包括風險評估、安全監測與應急管理和安全能力評估等3類標準。
根據《指南》,個人信息保護標準要明確用戶敏感數據和個人信息保護的場景、規則、技術方法,包括“匿名化”“去標識化”“數據脫敏”、異常行為識別等標準。同時,與個人信息保護標準相關的兩個標準項目《基于移動互聯網的汽車用戶數據應用與保護技術要求》和《基于移動互聯網的汽車用戶數據應用與保護評估方法》,均已在制定中。
此外,《指南》還針對應用數據安全問題提出,應用數據安全標準主要規范車聯網相關應用所開展的數據采集和處理使用等活動,包括車聯網平臺、網約車、車載應用程序等數據安全標準。