首頁 > 行業(yè) > 正文

構筑汽車數據安全“護城河”助力安全體系合規(guī)建立

2023-06-12 13:38:44來源:蓋世汽車  

智能化浪潮席卷的今天,各行業(yè)都將與AI、大模型、算力等結合,而在這些海量數據的背后,也存在數據安全的隱患問題。為此國家早在2021年發(fā)布了《汽車數據安全管理若干規(guī)定(試行)》的條例,讓智能網聯汽車在數據安全領域做到有法可依、有章可循。該規(guī)定出臺后在中央網信辦的指示下,地方網信辦紛紛開展針對車企的數據安全調研情況。


(相關資料圖)

從調研的情況來看,主要存在兩方面的問題:一是內部監(jiān)管,因較多車型處于初級起步的階段,所以在數據的訪問權限管理方面存在不足,并且相關人員在數據使用的意識方面還有待加強與培訓;二是技術防護,比如數據的有效分類分級、敏感數據脫敏、有效安全傳輸等,這些問題沒有解決就會導致數據濫用等風險的發(fā)生。

構筑車型全生命周期的安全屏障

汽車的電子電器架構、功能和數據等都十分復雜,智能汽車數據安全防護面臨的挑戰(zhàn)絲毫不亞于網絡安全,并且在實施層面不僅要考慮云端,還要考慮車端安全產品的部署。此前傳統(tǒng)的數據安全產品重點在如何將數據“守護起來”,照目前的需求場景,單純的保護數據這條路已然行不通,在監(jiān)測和安全運營的前提下充分有效地利用數據才是未來發(fā)展的必經之路。

目前汽車數據安全管理的訴求凸顯在三方面:一是相關組織架構的設立;二是數據的全生命周期防護與保障;三是數據安全運維保障。針對這三方面的訴求,在思路框架的搭建中要注意管理和技術兩個維度,并且在數據安全治理的過程中可分為三個步驟:一是在事前開展數據安全體系建設咨詢和數據資產的分類分級;二是在事中開展數據安全防護和安全測試;三是在事后持續(xù)開展數據的安全監(jiān)測和共享。

為辰信安提供覆蓋智能汽車全生命周期的數據安全解決方案,從業(yè)務調研、需求分析、開發(fā)、測試和運營的全流程中,提供完整方案,確保全生命周期平穩(wěn)健康運行。

圖源:為辰信安

為辰信安憑借在行業(yè)十余年的深耕,已覆蓋20+主流OEM、50+零部件廠商、20+檢測機構及國家、地方平臺等智能汽車生態(tài)環(huán)節(jié),從根本防護智能汽車遇到的數據安全隱患問題,從多方角度來確保數據在可監(jiān)測的前提下得到有效利用。

領跑汽車數據安全賽道的關鍵

今年一月為辰信安完成了數千萬的戰(zhàn)略融資,國投招商汽車團隊表示,隨著汽車智能化、網聯化程度的不斷加深,汽車信息安全問題日益凸顯。對此,國內外陸續(xù)出臺相關法律法規(guī)與行業(yè)標準,汽車信息安全正逐漸成為“標配”和“剛需”。為辰信安作為國內為數不多深耕汽車信息安全的企業(yè),通過自身技術研發(fā)的不斷創(chuàng)新,持續(xù)滿足了數據安全的迭代更新,不僅引領了行業(yè)發(fā)展的標準,還建立了豐富完善的合作生態(tài)圈。

為辰信安提供完整的整車級數據安全解決方案,通過在座艙、自動駕駛、T-BOX等控制器上集成數據安全加密SDK、數據通信安全SDK、數據脫敏SDK、數據安全監(jiān)測程序等安全組件實現汽車數據的安全防護。數據安全監(jiān)測系統(tǒng)車云融合部署,可以對車端和云端的數據安全同時進行持續(xù)監(jiān)測。

同時,基于為辰信安提供的數據資產分類分級系統(tǒng),數據平臺的資產可被快速、自動化的掃描,通過智能標簽方式進行分類分級,形成數據資產的地圖。

為辰信安為汽車數據安全領域提供行之有效的解決方案,是領跑該賽道的關鍵所在,作為數據安全領域的“排頭兵”,一直以創(chuàng)新和自主研發(fā)作為發(fā)展動力,不斷解決數據安全領域的各項難題。

如何有效進行數據安全共享

在數據全生命周期中,有一個重要的環(huán)節(jié)是數據共享,如何更好實施這個環(huán)節(jié),為辰信安推出了數據安全共享系統(tǒng)。談及數據安全共享,可以看到數據的提供方,在提供數據時存在三方面的顧慮:一是不敢,擔心數據如果提供給外部后,由于安全手段的不健全造成數據的泄露,要承擔相關責任;二是不愿,因為數據具有可復制的顯著特性,所以在復制拷貝的過程中,相關權益是否受損、數據本身資產如何定價等,都是數據提供者所擔心的問題;三是不便,假設前面兩個問題解決,又該如何開放?這其中涉及到數據開放服務加強能力化的問題。

這些顧慮都在表明數據安全共享的目標是:滿足數據共享各方的便利性和安全性訴求,一方面要推動數據合理的利用,另一方面也要注意數據是車企需要保護的資產——為辰信安數據安全的共享系統(tǒng)可以有效解決這些問題。

車企的數據資產通過資產上架的方式進行安全管理,比如不同算法數據模型的使用有其獨有的方式,將這樣的模型算法上架到一個運行環(huán)境中,并且也要確保這個運行環(huán)境是在安全沙盒中運行,這樣不需要開放其源代碼,就可以解決數據使用和提供方之間的問題。針對數據控制方不敢、不愿、不便等問題,為辰信安基于隱私計算、區(qū)塊鏈等技術,能夠有效保障相關方的權益。

結語

汽車行業(yè)在開展數據安全防護時,會面臨眾多挑戰(zhàn),因其業(yè)務復雜、數據分散、數據出口龐雜等因素,會導致傳統(tǒng)的數據安全產品在解決此類場景時也會遭遇挑戰(zhàn)。而為辰信安專注于智能汽車網絡安全,其產品覆蓋了汽車的全生命周期和全要素,并且在安全咨詢、安全測試等安全服務也擁有豐富的經驗,汽車數據安全的合規(guī)建設已在多家車企落地應用。

數據安全并不是一個“新問題”,但針對汽車這一特殊場景,需要更為完善的解決方案,為辰信安基于創(chuàng)新技術與量產經驗,能夠為汽車行業(yè)數據安全領域發(fā)展增添更多支持與動力。

標簽:

相關閱讀

精彩推薦

相關詞

推薦閱讀