omniture

TUV南德聯(lián)合發(fā)布《汽車供應鏈網絡安全管理白皮書》

2023-01-17 17:00 6603

助產業(yè)生態(tài)圈健康發(fā)展

北京2023年1月17日 /美通社/ -- 第三方檢測認證機構TUV南德意志集團(以下簡稱"TUV南德")宣布由其參與編制的《汽車供應鏈網絡安全管理白皮書》(以下簡稱"白皮書")正式發(fā)布。該白皮書由中國智能網聯(lián)汽車產業(yè)創(chuàng)新聯(lián)盟(CAICV,簡稱"聯(lián)盟")信息安全工作組發(fā)起,TUV南德、華為技術有限公司、國家智能網聯(lián)汽車創(chuàng)新中心牽頭,共十三家企業(yè)聯(lián)合編寫。白皮書聚焦汽車供應鏈的網絡安全,旨在依托國內汽車網絡安全生態(tài)圈的高水平能力,把脈行業(yè)痛點,推動汽車供應鏈的網絡安全管理健康發(fā)展。

TUV南德聯(lián)合發(fā)布《汽車供應鏈網絡安全管理白皮書》
TUV南德聯(lián)合發(fā)布《汽車供應鏈網絡安全管理白皮書》

凝聚思想,共探行業(yè)規(guī)范管理的路徑與舉措

近年來,汽車智能化、網聯(lián)化發(fā)展加快,創(chuàng)新技術不斷演進,產業(yè)轉型持續(xù)深入。與此同時,汽車面臨的網絡安全問題日益突出,由汽車網絡安全事件引發(fā)的諸多風險及危害已引起監(jiān)管部門、產業(yè)各界及社會公眾的關注。由于智能網聯(lián)汽車供應鏈市場龐大紛繁,構成主體多元復雜,網絡安全防護涉及環(huán)節(jié)眾多,容易形成安全缺口和能力短板。因此,加強智能網聯(lián)汽車全供應鏈的網絡安全保障能力,構建覆蓋智能網聯(lián)汽車全生命周期的網絡安全保障體系,對提升產業(yè)整體安全水平,推動產業(yè)健康發(fā)展具有重要意義。

本白皮書針對汽車供應鏈網絡安全的現(xiàn)狀及挑戰(zhàn),以當前國內外法規(guī)標準要求為依據(jù),闡述汽車制造商進行供應鏈網絡安全管理的實踐要點,從管理體系和關鍵技術角度分析汽車供應商構建網絡安全能力的關鍵要素,系統(tǒng)梳理適用于汽車供應鏈網絡安全的評估及認證體系,提出推動汽車供應鏈網絡安全發(fā)展的措施建議。

《汽車供應鏈網絡安全管理白皮書》內容框架
《汽車供應鏈網絡安全管理白皮書》內容框架

匯聚共識,支撐行業(yè)高質量融合發(fā)展

作為在網絡安全評估與認證領域的國際權威技術服務機構,TUV南德重點參與編寫了汽車供應鏈網絡安全評估及認證部分,這部分內容圍繞企業(yè)的信息安全管理體系認證,以及針對產品的信息安全認證展開。白皮書編制組成員TUV南德大中華區(qū)交通服務部網絡安全業(yè)務線經理黃清泉表示,"汽車行業(yè)的安全需要全產業(yè)鏈的共同努力來實現(xiàn),這其中也包含網絡安全?,F(xiàn)階段,網絡安全的法規(guī)和標準只針對主機廠提出了要求,其中有關供應鏈管理部分過于籠統(tǒng),卻又從監(jiān)管角度提出了非常嚴格的要求。由于未有明確的邊界要求以及實施實踐,往往增加了主機廠以及供應商的工作量及合規(guī)的風險。該白皮書以法規(guī)要求作為基本出發(fā)點討論主機廠的供應鏈管理要求,并對供應商支持合規(guī)的流程及技術要求進行了闡述,希望可以給予行業(yè)一些空白領域的參考。后續(xù)TUV南德也將針對供應鏈管理的合規(guī)邏輯做進一步的解讀。"

未來,隨著汽車智能化、網聯(lián)化水平進一步提升,汽車供應鏈網絡安全管理將在保障汽車網絡安全中發(fā)揮越來越重要的作用,也必將成為產業(yè)各界愈加關注的重點。可以預見的是,本白皮書將為汽車制造商的供應鏈網絡安全管理,汽車供應商(包括涉及網絡安全風險的汽車系統(tǒng)與零部件制造商、服務運營商、解決方案集成商等)的網絡安全能力建設提供實踐參考。

消息來源:TUV南德意志集團
China-PRNewsire-300-300.png
全球TMT
微信公眾號“全球TMT”發(fā)布全球互聯(lián)網、科技、媒體、通訊企業(yè)的經營動態(tài)、財報信息、企業(yè)并購消息。掃描二維碼,立即訂閱!
collection