目前汽车信息安全处于起步状态,在合规认证驱动,技术发展和市场推动下,各项标准法律法规也在紧张的制定中,为了更好的助力汽车信息安全行业的发展, 经过青骥小组小伙伴们共同努力,《汽车信息安全法律法规及标准全景图》今天终于发布了!!!

法律法规及标准全景图简介

本知识图谱主要是从四个大的方向对行业关注较高的汽车信息安全标准法规进行汇总整理,重点围绕云端与基础设施部分,安全管理、数据和隐私保护共四个方面展开。同时,该图谱与汽车信息安全知识能力全景图在思路保持一致,以求在技术与标准层面形成呼应,为行业工作提供指导参考。

第一部分是车辆端,覆盖以智能车为主要研究对象的国内外现行标准,包括整车层面、关键系统及部件;其中,软件升级由于其落脚点在于车辆本身的软件更新,纳入到关键系统及部件,通信安全暂且放到车辆端。目前主要列举了V2X信息安全相关的标准,其中包括车联网无线通信安全技术指南、基于LTE的车联网通信安全技术要求等。

第二部分云端与基础设施,涵盖车联网信息服务平台相关的技术及检测要求、基础设施关键技术等内容,其中数字证书作为智能车信息安全备受关注和应用的技术,单独进行归类,希望更加体系化的方式进行呈现。

三部分安全管理,涉及到层级的管理要求,从法律法规和标准两个层面进行整理。法律法规中重点展示了国内外包括联合国、美国、欧盟、日本等国家最新进展,标准则包括基于安全管理的总体及关键阶段的要求、关键活动的通用方法论等内容,涵盖整车全生命周期开发流程的实施及审核指南,为行业提供全面的参考。

第四部分数据安全与隐私保护,随着国际对数据安全的重视,相关的法律法规的发布及实施,国内也开始逐步制定相关的法律法规规范市场,包括国内刚刚发布的《数据安全法(草案)》和《个人信息保护法(草案)》。

注:“#”表示该标准尚未正式发布,有关部门正在制定中

汽车信息安全法律法规及标准全景图

获取高清图请在公众号输入:“资料获取”,欢迎加入微信群共同交流

后记

基于智能车当前的发展现状,此次标准法规图谱针对近年来的相关的法律法规/标准进行了信息收集、汇总和归纳整理。随着后续相关文件和标准的不断完善更新,青骥小组也会持续跟踪,也欢迎大家交流。

申明:本公众号为青骥信息安全小组所有,不隶属于任何商业机构,部分信息为网络收集,版权归原作者所有,文中观点仅供分享交流,不代表本公众号立场。如涉及版权等问题,请您联系ICVSec@126.com告知,以便及时处理,谢谢!

声明:本文来自汽车信息安全,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。