7月19日,國家工業(yè)信息安全發(fā)展研究中心參與的《智能網(wǎng)聯(lián)汽車數(shù)據(jù)共享安全要求》(T/TIAA
101-2021)團體標準正式發(fā)布。該要求由電子科技大學(xué)牽頭聯(lián)合國家工業(yè)信息安全發(fā)展研究中心、中國第一汽車集團有限公司、中國汽車技術(shù)研究中心有限公司、吉利汽車研究院(寧波)有限公司等二十余家機構(gòu)共同編制。
當前,智能網(wǎng)聯(lián)汽車作為數(shù)據(jù)流轉(zhuǎn)的核心環(huán)節(jié),無時無刻不在產(chǎn)生和獲取各類數(shù)據(jù)。本標準給出了智能網(wǎng)聯(lián)汽車數(shù)據(jù)的分類分級參考架構(gòu),明確了數(shù)據(jù)類型,規(guī)定了數(shù)據(jù)安全等級。首先,依據(jù)數(shù)據(jù)來源對數(shù)據(jù)做出分類,總體上分為車廠數(shù)據(jù)和第三方數(shù)據(jù),同時根據(jù)數(shù)據(jù)的作用場景、影響范圍、關(guān)聯(lián)性等因素將數(shù)據(jù)分為不同的包(域)。其次,根據(jù)不同類別數(shù)據(jù)遭到篡改、破壞、泄露或非法利用后,對個人、企業(yè)、行業(yè)、社會、國家造成的潛在影響,并結(jié)合智能網(wǎng)聯(lián)汽車數(shù)據(jù)應(yīng)用場景,將數(shù)據(jù)安全等級分為完全公開、慎重公開、一般、敏感、秘密五級。

本標準適用于生產(chǎn)智能網(wǎng)聯(lián)汽車的各車企以及擁有大量數(shù)據(jù)的第三方行業(yè)機構(gòu),包括保險公司、二手車平臺、車管所等。本標準的發(fā)布將有效推動汽車數(shù)據(jù)采集、共享與應(yīng)用相關(guān)標準規(guī)范不斷完善,進一步規(guī)范汽車海量數(shù)據(jù)安全合規(guī)使用,對促進汽車行業(yè)持續(xù)健康發(fā)展和保障國家安全具有重要意義。近年來,我中心持續(xù)關(guān)注智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全工作,參與多項智能網(wǎng)聯(lián)汽車數(shù)據(jù)標準規(guī)范。下一步,我中心將繼續(xù)深入開展智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全研究,與行業(yè)主管部門、科研院所、企業(yè)一道,共同推動產(chǎn)業(yè)持續(xù)健康發(fā)展。