0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

智能網(wǎng)聯(lián)汽車信息安全運(yùn)維應(yīng)用管理的建設(shè)及挑戰(zhàn)

聯(lián)合電子 ? 來源:聯(lián)合電子 ? 作者:聯(lián)合電子 ? 2021-07-05 14:39 ? 次閱讀

汽車信息安全領(lǐng)域的法規(guī)和標(biāo)準(zhǔn)要求正在日趨嚴(yán)格。目前已發(fā)布或在制定的汽車信息安全法規(guī)和標(biāo)準(zhǔn)中,都提到了全生命周期內(nèi)的汽車信息安全保障能力,例如,聯(lián)合國(guó)UNECE WP.29的R155法規(guī),中華人民共和國(guó)工信部智能網(wǎng)聯(lián)汽車準(zhǔn)入管理指南(征求意見稿),國(guó)際標(biāo)準(zhǔn)ISO21434等。

對(duì)于諸多汽車行業(yè)的公司而言,通常在產(chǎn)品研發(fā)和生產(chǎn)體系的能力積累更加成熟,對(duì)于售后運(yùn)維環(huán)節(jié)的能力積累相對(duì)薄弱。而隨著汽車信息安全要求的到來,售后運(yùn)維環(huán)節(jié)的挑戰(zhàn)將變得更加嚴(yán)峻。

1、為什么需要強(qiáng)調(diào)智能網(wǎng)聯(lián)汽車產(chǎn)品信息安全運(yùn)維保障能力

1.1 沒有“絕對(duì)安全”的狀態(tài)

在信息安全領(lǐng)域,沒有“絕對(duì)安全”的狀態(tài),只有“相對(duì)安全”的狀態(tài)。在產(chǎn)品研發(fā)階段,研發(fā)部門需要完成產(chǎn)品信息安全威脅分析和風(fēng)險(xiǎn)評(píng)估(TARA),得到產(chǎn)品所面臨的信息安全風(fēng)險(xiǎn)清單,再針對(duì)風(fēng)險(xiǎn)清單中的內(nèi)容定義相應(yīng)的防護(hù)措施,并且將防護(hù)措施落實(shí)到產(chǎn)品實(shí)現(xiàn)中。

然而,識(shí)別出來的風(fēng)險(xiǎn)清單不見得全面,定義的防護(hù)措施在產(chǎn)品實(shí)現(xiàn)環(huán)節(jié)中可能存在漏洞,驗(yàn)證和測(cè)試環(huán)節(jié)可能無法做到100%的測(cè)試覆蓋率,以及整個(gè)產(chǎn)品研發(fā)環(huán)節(jié)存在資源投入和項(xiàng)目周期的限制…諸多現(xiàn)實(shí)情況可能會(huì)導(dǎo)致防護(hù)措施無法完整地落實(shí),或在產(chǎn)品實(shí)現(xiàn)過程中引入信息安全漏洞,這些因素都會(huì)制約產(chǎn)品達(dá)到“絕對(duì)安全”的狀態(tài)。

因此,需要不斷地對(duì)智能網(wǎng)聯(lián)汽車提供運(yùn)維環(huán)節(jié)的保障,消滅出現(xiàn)的信息安全問題,來彌補(bǔ)無法達(dá)到的“絕對(duì)安全”狀態(tài)。

1.2 信息安全是一個(gè)動(dòng)態(tài)過程

產(chǎn)品的信息安全狀態(tài)也是個(gè)動(dòng)態(tài)變化的過程,永遠(yuǎn)存在“道高一尺,魔高一丈”的平衡關(guān)系:作為防守者,產(chǎn)品研發(fā)過程的一項(xiàng)主要任務(wù)是把信息安全風(fēng)險(xiǎn)水平降低到可接受水平;而作為攻擊者,隨著黑客破解技術(shù)的提升,會(huì)讓智能網(wǎng)聯(lián)汽車面臨的信息安全風(fēng)險(xiǎn)水平提升,從而打破之前維持的平衡關(guān)系。相應(yīng)地,防守者需要重新采取防護(hù)措施將風(fēng)險(xiǎn)水平降低到可接受水平,如此循環(huán)。

上述動(dòng)態(tài)過程,覆蓋了整個(gè)智能網(wǎng)聯(lián)汽車的生命周期,因此作為智能網(wǎng)聯(lián)汽車產(chǎn)品的開發(fā)者,需要有全生命周期內(nèi)的運(yùn)維保障能力,來實(shí)現(xiàn)上述的動(dòng)態(tài)平衡。

2、如何建設(shè)智能網(wǎng)聯(lián)汽車產(chǎn)品信息安全運(yùn)維保障體系

建設(shè)智能網(wǎng)聯(lián)汽車產(chǎn)品信息安全運(yùn)維保障體系,應(yīng)從安全情報(bào)監(jiān)控、安全漏洞管理和安全事件響應(yīng)三個(gè)方面入手。

2.1 信息安全情報(bào)監(jiān)控

信息安全情報(bào)監(jiān)控是指持續(xù)搜集、分析和評(píng)估智能網(wǎng)聯(lián)汽車相關(guān)的信息安全情報(bào),并判斷是否會(huì)影響到企業(yè)自身開發(fā)的智能網(wǎng)聯(lián)汽車產(chǎn)品。建設(shè)安全情報(bào)監(jiān)控能力,關(guān)鍵在于要建立和維護(hù)信息安全情報(bào)的渠道源,以便第一時(shí)間獲得信息安全情報(bào)信息,并開展內(nèi)部的分析和評(píng)估工作。值得一提的是,信息安全情報(bào)監(jiān)控在研發(fā)階段就可以開展了,以達(dá)到盡早發(fā)現(xiàn)和解決信息安全漏洞的目的。

2.2 信息安全漏洞管理

信息安全漏洞管理類似于常規(guī)的問題管理過程。在判斷信息安全情報(bào)確實(shí)影響到了企業(yè)開發(fā)的智能網(wǎng)聯(lián)汽車產(chǎn)品后,說明產(chǎn)品中存在信息安全漏洞,便需要開展安全漏洞管理工作。區(qū)別于常規(guī)問題管理過程,信息安全漏洞管理需要增加漏洞風(fēng)險(xiǎn)的評(píng)估活動(dòng),可參考產(chǎn)品信息安全威脅分析和風(fēng)險(xiǎn)評(píng)估(TARA)的方法論。

2.3 信息安全事件響應(yīng)

信息安全事件響應(yīng)活動(dòng),主要針對(duì)于批產(chǎn)之后的智能網(wǎng)聯(lián)汽車產(chǎn)品。通常,批產(chǎn)后產(chǎn)品存在的漏洞需要被重點(diǎn)對(duì)待,因?yàn)槠溆绊懨娓螅赡軙?huì)引起售后召回、客戶投訴等嚴(yán)重后果。智能網(wǎng)聯(lián)汽車的信息安全事件響應(yīng),除了包含信息安全漏洞管理工作要求之外,還包括潛在的內(nèi)外部協(xié)調(diào)/溝通/匯報(bào)等工作要求,例如,對(duì)接國(guó)家質(zhì)檢總局缺陷產(chǎn)品召回中心(DPAC)等。

3、小結(jié)

智能網(wǎng)聯(lián)汽車的信息安全運(yùn)維保障要求,對(duì)于汽車行業(yè)目前仍是一個(gè)挑戰(zhàn),需要全行業(yè)一起協(xié)作來強(qiáng)化這個(gè)領(lǐng)域的能力。聯(lián)合電子目前具備了安全情報(bào)監(jiān)控、漏洞管理和事件響應(yīng)的能力,可以配合OEM客戶完成售后階段的安全運(yùn)維要求。

文章出處:【微信公眾號(hào):聯(lián)合電子】

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 汽車電子
    +關(guān)注

    關(guān)注

    3023

    文章

    7819

    瀏覽量

    166010
  • 監(jiān)控
    +關(guān)注

    關(guān)注

    6

    文章

    2162

    瀏覽量

    55041

原文標(biāo)題:智能網(wǎng)聯(lián)汽車產(chǎn)品信息安全運(yùn)維保障體系

文章出處:【微信號(hào):聯(lián)合電子,微信公眾號(hào):聯(lián)合電子】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    光伏電站運(yùn)管理系統(tǒng)實(shí)現(xiàn)電站智能運(yùn)管理

    光伏電站運(yùn)管理系統(tǒng)實(shí)現(xiàn)電站智能運(yùn)管理 光伏電站
    的頭像 發(fā)表于 08-16 16:48 ?435次閱讀
    光伏電站<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>系統(tǒng)實(shí)現(xiàn)電站<b class='flag-5'>智能</b><b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b>與<b class='flag-5'>管理</b>

    復(fù)合機(jī)智慧監(jiān)控運(yùn)管理系統(tǒng)解決方案

    近年來,隨著信息技術(shù)的快速發(fā)展和信息建設(shè)的不斷深入,各行各業(yè)都面臨著越來越多的管理難題和挑戰(zhàn)。傳統(tǒng)的運(yùn)
    的頭像 發(fā)表于 08-10 13:29 ?246次閱讀

    光伏電站運(yùn)管理系統(tǒng)實(shí)現(xiàn)光伏智能運(yùn)管理

    的穩(wěn)定性主要通過運(yùn)來保證。光伏電站作為一個(gè)復(fù)雜而龐大的系統(tǒng),其運(yùn)維和管理工作都面臨著一系列挑戰(zhàn)。 ?????? 光伏電站
    的頭像 發(fā)表于 07-23 16:50 ?585次閱讀
    光伏電站<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>系統(tǒng)實(shí)現(xiàn)光伏<b class='flag-5'>智能</b>化<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>

    運(yùn)管理平臺(tái):從基礎(chǔ)運(yùn)智能運(yùn)的飛躍

    運(yùn)管理平臺(tái)為企業(yè)提供了從基礎(chǔ)運(yùn)智能
    的頭像 發(fā)表于 04-16 16:26 ?372次閱讀

    智能運(yùn)維新標(biāo)桿:訊運(yùn)管理平臺(tái)深度解讀

    信息化、數(shù)字化快速發(fā)展的今天,企業(yè)對(duì)于運(yùn)管理的需求日益增強(qiáng)。傳統(tǒng)的運(yùn)方式已經(jīng)無法滿足復(fù)雜多
    的頭像 發(fā)表于 04-16 16:24 ?452次閱讀

    淺談智能機(jī)器人智能電表運(yùn)管理體系在鐵路牽引變電所建設(shè)構(gòu)想

    淺談智能機(jī)器人智能電表運(yùn)管理體系在鐵路牽引變電所建設(shè)構(gòu)想 張穎姣 安科瑞電氣股份有限公司 上海
    的頭像 發(fā)表于 04-15 16:25 ?278次閱讀
    淺談<b class='flag-5'>智能</b>機(jī)器人<b class='flag-5'>智能</b>電表<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>體系在鐵路牽引變電所<b class='flag-5'>建設(shè)</b>構(gòu)想

    汽車充電樁物聯(lián)網(wǎng)監(jiān)控運(yùn)管理系統(tǒng)

    隨著電動(dòng)汽車的普及和發(fā)展,汽車充電樁作為重要的基礎(chǔ)設(shè)施,其建設(shè)管理也日益受到關(guān)注,設(shè)備制造商面對(duì)著效率和成本的雙重挑戰(zhàn)。 目前各個(gè)充電樁都
    的頭像 發(fā)表于 03-27 17:15 ?591次閱讀

    分布式運(yùn)管理平臺(tái)助力銀行系統(tǒng)安全運(yùn)的案例研究

    一、案例背景 隨著銀行業(yè)務(wù)的快速發(fā)展和數(shù)字化轉(zhuǎn)型的推進(jìn),銀行系統(tǒng)面臨著越來越復(fù)雜的運(yùn)挑戰(zhàn)。傳統(tǒng)的運(yùn)方式已難以滿足銀行業(yè)務(wù)的需求,特別是在
    的頭像 發(fā)表于 03-26 16:04 ?427次閱讀

    專家訪談 | 汽車信息安全強(qiáng)標(biāo)即將落地,企業(yè)該如何應(yīng)對(duì)?(汽車安全①:信息安全

    問題已成為制約智能網(wǎng)聯(lián)汽車發(fā)展的一大難題。本期“專家訪談”欄目,邀請(qǐng)到廣電計(jì)量信息化服務(wù)事業(yè)部副總經(jīng)理唐迪博士,為大家解讀智能
    的頭像 發(fā)表于 03-12 17:34 ?1103次閱讀
    專家訪談 | <b class='flag-5'>汽車信息</b><b class='flag-5'>安全</b>強(qiáng)標(biāo)即將落地,企業(yè)該如何應(yīng)對(duì)?(<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>①:<b class='flag-5'>信息</b><b class='flag-5'>安全</b>)

    AI智能運(yùn)管理平臺(tái)助力指揮中心,實(shí)現(xiàn)高效智能運(yùn)管理

    水平,進(jìn)一步助力公安工作實(shí)現(xiàn)信息化、智能化。 該指揮控制中心是某市公安局的重要職能部門,負(fù)責(zé)全市的治安指揮、調(diào)度和管理工作。隨著信息建設(shè)
    的頭像 發(fā)表于 12-29 15:32 ?1265次閱讀
    AI<b class='flag-5'>智能</b><b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>平臺(tái)助力指揮中心,實(shí)現(xiàn)高效<b class='flag-5'>智能</b><b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>!

    智能網(wǎng)聯(lián)汽車信息安全產(chǎn)業(yè)難題及應(yīng)對(duì)策略

    隨著汽車網(wǎng)聯(lián)化、智能化的快速發(fā)展,新的網(wǎng)絡(luò)安全與數(shù)據(jù)安全的問題不斷“衍生”而來,汽車安全防護(hù)的邊
    的頭像 發(fā)表于 12-13 14:22 ?967次閱讀

    中國(guó)汽車信息安全發(fā)展現(xiàn)狀與趨勢(shì)

    01? 智能網(wǎng)聯(lián)汽車信息安全總體發(fā)展與突破 隨著整車電子電氣架構(gòu)的集中化演進(jìn),5G技術(shù)的廣泛應(yīng)用,基于V2X的車路云一體化方案的落地實(shí)施,汽車網(wǎng)絡(luò)安
    的頭像 發(fā)表于 12-13 14:16 ?612次閱讀
    中國(guó)<b class='flag-5'>汽車信息</b><b class='flag-5'>安全</b>發(fā)展現(xiàn)狀與趨勢(shì)

    “融合”+“智能”:浪潮信息InView融合智能存儲(chǔ)管理平臺(tái)讓IT運(yùn)更高效

    隨著5G、云原生、大數(shù)據(jù)、人工智能等新舊技術(shù)不斷融合,IT基礎(chǔ)架構(gòu)愈加復(fù)雜,可視化管理運(yùn)的難度日益增大,對(duì)企業(yè)IT管理水平提出巨大
    的頭像 發(fā)表于 12-11 17:15 ?1034次閱讀
    “融合”+“<b class='flag-5'>智能</b>”:浪潮<b class='flag-5'>信息</b>InView融合<b class='flag-5'>智能</b>存儲(chǔ)<b class='flag-5'>管理</b>平臺(tái)讓IT<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b>更高效

    智能網(wǎng)聯(lián)汽車信息安全產(chǎn)業(yè)難題及解決方案

    隨著汽車網(wǎng)聯(lián)化、智能化的快速發(fā)展,新的網(wǎng)絡(luò)安全與數(shù)據(jù)安全的問題不斷“衍生”而來,汽車安全防護(hù)的邊
    發(fā)表于 12-11 11:07 ?717次閱讀

    智能運(yùn)物聯(lián)網(wǎng)平臺(tái):為分布式設(shè)備打造高效、安全運(yùn)體驗(yàn)

    挑戰(zhàn)。 如何保證這些分布式設(shè)備的正常運(yùn)行,提供高效及時(shí)的運(yùn)服務(wù),建設(shè)一個(gè)信息化、規(guī)范化、便捷化的運(yùn)
    的頭像 發(fā)表于 11-22 13:35 ?449次閱讀