20201230-毕马威-数字化智能化时代_汽车制造商和供应商面对全新的安全挑战_8页_6mb
报告摘要
汽车网络安全总结
核心内容
随着数字化和智能化技术的快速发展,汽车网络攻击事件频发,网络安全问题已成为汽车行业的重要议题。联合国(UNECE WP.29)和国际标准化组织(ISO/SAE)等机构已发布相关法规和标准,要求汽车制造商和供应商必须建立并实施网络安全管理体系(CSMS),以确保车辆的安全性和合规性。
主要观点
- 网络安全成为强制性要求:从2022年起,欧盟将强制执行网络安全管理体系(CSMS)认证,作为车辆型式认证的必要条件。
- 网络攻击风险日益增加:早期的汽车黑客攻击多依赖物理连接,如今则可通过网络远程控制车辆,威胁范围扩大。
- CSMS与产品安全的融合:网络安全管理体系不仅涉及技术层面,还需结合组织架构、供应链管理及功能安全性,形成系统化的安全策略。
- 国际标准推动行业统一:ISO/SAE 21434标准旨在建立统一的网络安全管理框架,涵盖整个车辆生命周期,成为CSMS实施的重要依据。
- 企业需快速转型:为应对法规要求和行业趋势,企业应基于现有资源(如ISMS、质量管理体系)进行网络安全体系的构建与优化,避免从零开始。
关键信息
汽车网络安全的发展
- 2009年:Stephen Checkoway领导的团队首次成功进行汽车网络入侵,通过车载诊断端口访问并操控车辆系统。
- 2010年:一名黑客利用租赁公司系统远程控制多辆汽车,导致车辆无法启动。
- 2015年:Charlie Miller和Chris Valasek远程控制Jeep车辆,影响刹车和速度,促使大规模召回。
- 近期趋势:随着车辆数字化和网联功能的增加,网络攻击面扩大,需系统性分析和控制风险。
汽车网络安全新要求
- 全球法规趋势:美国、欧盟、中国、日本等地区均在加强汽车网络安全立法,强调行业特殊性、生命周期管理及法规强制性。
- UNECE WP.29 TF-CS/OTA:定义了CSMS认证及在车型准入中的应用,成为全球实施标准。
- ISO/SAE 21434:提供网络安全和产品安全的统一管理框架,与UNECE法规相辅相成,预计2020年底发布最终版本。
对汽车行业的影响
- 法规驱动变革:网络安全将成为OEM和供应商必须满足的强制性要求,影响产品开发和市场准入。
- 数字化转型需求:网络安全不仅是合规问题,更是企业战略实施的关键环节。
- 组织与技术措施:企业需在组织流程和技术方案上同步推进,以确保安全合规。
- 差距分析重要性:为实现CSMS合规,企业需进行差距分析,评估现有体系与标准之间的差距,并制定改进计划。
专家支持与解决方案
ESCRYP与毕马威合作
- 合作优势:ESCRYPT在汽车网络安全领域拥有丰富经验,毕马威在信息安全评估和体系构建方面具备专业能力。
- 服务范围:覆盖从概念开发到批量生产及后续运营的全过程,支持各类汽车制造商和供应商。
实践验证的解决方案
- CSMS实施框架:分为三个阶段:准备、实施、运行和持续改进。
- 快速转型策略:基于企业现有资源(如ISMS、质量管理体系)进行整合,提高实施效率和投资回报率。
联系方式
-
卢星旺
ESCRYP中国区负责人
邮箱:Xingwang.LU@etas.com
电话:021 2218-6251 -
相靓宇
咨询顾问汽车网络安全
邮箱:Jingyu.XIANG@etas.com
电话:185 1808 5920
地址:易特驰汽车技术(上海)有限公司,长宁区,福泉北路333号 -
张令琪
毕马威合伙人网络安全
邮箱:richard.zhang@kpmg.com
电话:021-22123637 -
邬敏华
毕马威副总监网络安全
邮箱:fm.wu@kpmg.com
电话:136 1197 9505
地址:毕马威企业咨询(中国)有限公司,恒隆广场2期,上海,中国
电话:021-2212 2888
网站:www.kpmg.com
结论
汽车网络安全已从可选项转变为强制性要求,企业需尽快建立并完善网络安全管理体系,以应对不断增长的网络攻击风险和法规压力。通过结合专业咨询与实践经验,企业可以更高效地实现安全合规,提升整体竞争力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载