久久久91-久久久91精品国产一区二区-久久久91精品国产一区二区三区-久久久999国产精品-久久久999久久久精品

ABB
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

汽車行業(yè)季 | 孫婭蘋:布局重點業(yè)務安全,強化數(shù)據(jù)保護,構(gòu)建汽車工控信息安全防護體系
  • 點擊數(shù):1792     發(fā)布時間:2020-06-05 16:24:00
  • 分享到:
伴隨著以人工智能、5G、云計算、邊緣計算、大數(shù)據(jù)、區(qū)塊鏈、物聯(lián)網(wǎng)等為代表的新一代信息技術(shù)向工業(yè)領域的不斷滲透,汽車行業(yè)的信息安全問題日益凸顯。汽車智能化、網(wǎng)聯(lián)化程度逐步提高,車輛開放連接逐漸增多,相關(guān)設備系統(tǒng)間數(shù)據(jù)交互更為緊密,網(wǎng)絡攻擊、木馬病毒、數(shù)據(jù)竊取等互聯(lián)網(wǎng)安全威脅頻繁發(fā)生。一旦車載系統(tǒng)和關(guān)鍵零部件、車聯(lián)網(wǎng)平臺等遭受網(wǎng)絡攻擊,可導致車輛被非法控制,造成財產(chǎn)損失,還會對數(shù)據(jù)安全、人身安全、社會安全等產(chǎn)生嚴重威脅。網(wǎng)絡安全已經(jīng)成為車聯(lián)網(wǎng)產(chǎn)業(yè)健康發(fā)展的基礎和前提,加強我國汽車行業(yè)的工業(yè)控制系統(tǒng)信息安全防護建設勢在必行。
關(guān)鍵詞:

伴隨著以人工智能、5G、云計算、邊緣計算、大數(shù)據(jù)、區(qū)塊鏈、物聯(lián)網(wǎng)等為代表的新一代信息技術(shù)向工業(yè)領域的不斷滲透,汽車行業(yè)的信息安全問題日益凸顯。汽車智能化、網(wǎng)聯(lián)化程度逐步提高,車輛開放連接逐漸增多,相關(guān)設備系統(tǒng)間數(shù)據(jù)交互更為緊密,網(wǎng)絡攻擊、木馬病毒、數(shù)據(jù)竊取等互聯(lián)網(wǎng)安全威脅頻繁發(fā)生。一旦車載系統(tǒng)和關(guān)鍵零部件、車聯(lián)網(wǎng)平臺等遭受網(wǎng)絡攻擊,可導致車輛被非法控制,造成財產(chǎn)損失,還會對數(shù)據(jù)安全、人身安全、社會安全等產(chǎn)生嚴重威脅。網(wǎng)絡安全已經(jīng)成為車聯(lián)網(wǎng)產(chǎn)業(yè)健康發(fā)展的基礎和前提,加強我國汽車行業(yè)的工業(yè)控制系統(tǒng)信息安全防護建設勢在必行。

當前我國汽車制造業(yè)工控信息安全處于怎樣的狀態(tài)?智能網(wǎng)聯(lián)汽車的網(wǎng)絡安全現(xiàn)狀如何?或迎來哪些機遇?汽車信息安全是否存在嚴重漏洞?未來汽車信息安全將怎樣發(fā)展?汽車信息安全能否改變汽車產(chǎn)業(yè)生態(tài)或者延展汽車產(chǎn)業(yè)鏈?2020年,工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟(以下簡稱“工業(yè)安全產(chǎn)業(yè)聯(lián)盟”,ICSISIA)特別推出“行業(yè)季——走進汽車”專題系列活動,特邀業(yè)界專家圍繞汽車行業(yè)在系統(tǒng)安全、生產(chǎn)網(wǎng)保障、工控系統(tǒng)信息安全、安全數(shù)據(jù)治理、廠級辦公網(wǎng)防護、安全管理機制建設等方面的最新研究進展與應用等話題,深入分析網(wǎng)絡安全趨勢,探討汽車行業(yè)網(wǎng)絡安全的關(guān)鍵需求和應對策略。

本期特邀專家——中國信息通信研究院安全研究所工程師孫婭蘋,聽她解讀汽車行業(yè)工控信息安全的建設之路。

您怎樣看待當前我國汽車制造業(yè)工控信息安全的發(fā)展?

孫婭蘋:當前全球正處于新一輪科技革命和產(chǎn)業(yè)變革的重要交匯期,以人工智能、大數(shù)據(jù)、云計算、5G、工業(yè)互聯(lián)網(wǎng)為代表的新一代信息技術(shù)與工業(yè)深度融合發(fā)展,我國工業(yè)經(jīng)濟正加速由自動化向數(shù)字化、網(wǎng)絡化和智能化快速發(fā)展,為制造業(yè)轉(zhuǎn)型升級帶來了新的發(fā)展機遇。與此同時,隨著兩化融合的不斷推進,互聯(lián)網(wǎng)快速向工業(yè)領域滲透,制造業(yè)實體逐步趨向于泛在互聯(lián),工業(yè)生產(chǎn)環(huán)境逐步由封閉走向開放,也使網(wǎng)絡安全威脅直達工業(yè)制生產(chǎn)制造一線,工業(yè)系統(tǒng)和設備在互聯(lián)網(wǎng)上的暴露程度不斷增加,工業(yè)控制系統(tǒng)的高風險漏洞不斷加大,網(wǎng)絡攻擊難度逐漸降低,工控信息安全事件頻發(fā),工控信息安全整體形勢日趨嚴峻。

汽車制造業(yè)作為工業(yè)領域中技術(shù)含量、智能化程度和產(chǎn)業(yè)集中度都較高的代表性行業(yè),是我國的支柱產(chǎn)業(yè)之一。我國汽車制造產(chǎn)業(yè)規(guī)模大、產(chǎn)量高,已成為發(fā)展工業(yè)互聯(lián)網(wǎng)、推進智能制造的先導陣地。但從信息安全角度來看,當前,我國汽車制造業(yè)在工控信息安全防護方面,無論是從安全意識還是安全措施,都仍然停留在傳統(tǒng)工業(yè)時代,具體表現(xiàn)在:行業(yè)網(wǎng)絡安全意識不足,普遍缺乏明確的工控信息安全管理機制;汽車制造企業(yè)內(nèi)部信息安全管理相對薄弱,制度建設、現(xiàn)場管理規(guī)范缺乏;防護措施薄弱,缺乏有效的安全防護、檢測評估、監(jiān)測預警和響應恢復等信息安全技術(shù)手段;對已在部署或已在使用中的工控信息系統(tǒng)無法判斷且無法保障其安全。汽車制造業(yè)工控信息安全形勢不容樂觀,急需提升汽車制造業(yè)工控信息安全保障水平。

您認為當前我國汽車制造業(yè)主要面臨哪些工控信息安全風險?

孫婭蘋:汽車制造業(yè)工業(yè)控制系統(tǒng)信息安全風險主要來源于三個方面:

一是汽車生產(chǎn)制造工廠或車間內(nèi)部網(wǎng)絡與外部的信息管理網(wǎng)絡的互聯(lián)互通帶來的傳統(tǒng)互聯(lián)網(wǎng)安全威脅的滲透。隨著IT與OT的融合進程加速,越來越多的工業(yè)生產(chǎn)制造組件和服務通過直接或間接的方式實現(xiàn)與互聯(lián)網(wǎng)連接,工廠信息管理層與工廠內(nèi)部的生產(chǎn)制造網(wǎng)絡之間逐步實現(xiàn)了互聯(lián),相對封閉可信的工業(yè)生產(chǎn)制造環(huán)境逐漸被打破,網(wǎng)絡攻擊路徑大大增加。眾所周知,工業(yè)互聯(lián)網(wǎng)的發(fā)展實現(xiàn)了工業(yè)生產(chǎn)制造的全系統(tǒng)、全產(chǎn)業(yè)鏈和全生命周期各環(huán)節(jié)的互聯(lián)互通,即實現(xiàn)了產(chǎn)業(yè)鏈從研發(fā)、管理、消費到生產(chǎn)的聯(lián)通,為網(wǎng)絡攻擊或病毒傳播從工廠外直達工廠車間內(nèi)部提供了條件。

二是汽車制造領域工控系統(tǒng)自身的安全問題亟待解決。從汽車制造業(yè)工控安全防護措施的部署情況來看,基于傳統(tǒng)模式下相對封閉的生產(chǎn)制造環(huán)境,大多汽車制造商尚未部署安全認證機制或訪問控制手段。基于防病毒軟件與工業(yè)應用軟件的不易兼容、工業(yè)主機配置低導致防病毒軟件難以有效運行等因素影響,半數(shù)以上工業(yè)控制系統(tǒng)尚未安裝防病毒軟件,且已安裝防病毒軟件的工控系統(tǒng)在病毒庫更新、補丁升級方面仍是尚未解決的一大難題。另外,工業(yè)控制系統(tǒng)本身的漏洞數(shù)量也是與日俱增,攻擊者可以利用工控系統(tǒng)中常見的拒絕服務漏洞、緩沖區(qū)溢出漏洞、訪問控制漏洞等,獲取非法控制權(quán)、通過便利繞過驗證機制、發(fā)送大量請求造成資源過載等,造成生產(chǎn)制造廠區(qū)或車間的異常運行,影響工控系統(tǒng)組件及設備的靈敏性和可靠性,甚至造成生產(chǎn)制造環(huán)境毀滅性的損害。

三是汽車生產(chǎn)制造數(shù)據(jù)保護難度加大。汽車生產(chǎn)制造數(shù)據(jù)涉及研發(fā)設計數(shù)據(jù)、車間或工廠的生產(chǎn)管理數(shù)據(jù)、生產(chǎn)控制數(shù)據(jù)以及企業(yè)其他數(shù)據(jù)等,這些數(shù)據(jù)的數(shù)量大、種類多,數(shù)據(jù)安全保護需求呈現(xiàn)多樣化,且在互聯(lián)互通背景下數(shù)據(jù)流動方向和路徑趨于復雜,這些生產(chǎn)制造相關(guān)的數(shù)據(jù)分布載體多樣,如工業(yè)主機、服務器、工業(yè)信息管理平臺、產(chǎn)業(yè)鏈消費或服務環(huán)節(jié)的用戶終端等,當前單一、離散方式的數(shù)據(jù)保護措施難以滿足工業(yè)互聯(lián)網(wǎng)下的汽車制造業(yè)數(shù)據(jù)安全保護的需求。

近年來,國家大力發(fā)展智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)。2月10日,工信部等11個國家部委聯(lián)合出臺《智能汽車創(chuàng)新發(fā)展戰(zhàn)略》,在您看來,智能網(wǎng)聯(lián)汽車的網(wǎng)絡安全現(xiàn)狀如何?或迎來哪些機遇?

孫婭蘋:智能網(wǎng)聯(lián)是汽車制造產(chǎn)業(yè)發(fā)展的未來方向。隨著汽車智能化和網(wǎng)聯(lián)化推進,智能網(wǎng)聯(lián)汽車已成為網(wǎng)絡攻擊的主要目標,安全形勢嚴峻。

一是智能網(wǎng)聯(lián)汽車安全事件逐漸凸顯,面臨漏洞分析和中間人等多種攻擊,用戶生命財產(chǎn)安全受到威脅。在近年來已發(fā)生的針對聯(lián)網(wǎng)汽車的網(wǎng)絡攻擊事件中,針對智能網(wǎng)聯(lián)汽車網(wǎng)絡攻擊目標大多是基于智能網(wǎng)聯(lián)汽車的總線、ECU、遠程升級等核心功能及部件的安全漏洞或安全缺陷進行網(wǎng)絡攻擊。如2015克萊斯勒Jeep車型被網(wǎng)絡入侵后導致動力系統(tǒng)和剎車系統(tǒng)被控制,威脅駕駛?cè)藛T的生命安全。而通過破解汽車遠程控制賬戶,實施車輛定位、追蹤,解鎖啟動車輛,達到盜竊或其他犯罪行為的網(wǎng)絡攻擊事件也是屢見不鮮。

二是智能網(wǎng)聯(lián)汽車安全防護不足,防護能力亟待提升。一方面,汽車制造相關(guān)企業(yè)信息安全管理體系和機制不健全,安全投入和人員配備不足,汽車生命周期安全管理要求不明確,整體安全管理能力不足。根據(jù)2019年工信部網(wǎng)安局組織的車聯(lián)網(wǎng)安全調(diào)研及檢測評估情況看,國內(nèi)汽車制造企業(yè)大多尚未建立完善的安全管理體系,安全管理制度不健全或存在缺項,企業(yè)合規(guī)管理責任不明確,汽車生命周期安全管理流程不清晰,管理要求和制度制定等不到位問題突出。在安全投入方面,車輛自身的網(wǎng)絡安全考慮不足,安全工作基礎薄弱。較少部分企業(yè)信息安全投入達到8%左右,大多數(shù)企業(yè)維持在5%以下,個別企業(yè)還停留在1%。另一方面,智能網(wǎng)聯(lián)汽車生產(chǎn)制造產(chǎn)業(yè)鏈長,需防護的環(huán)節(jié)眾多,防護對象多樣、需求復雜,安全技術(shù)和產(chǎn)品仍不能滿足行業(yè)需要,行業(yè)內(nèi)能夠覆蓋智能網(wǎng)聯(lián)汽車相關(guān)的車載終端安全、通信網(wǎng)絡安全、服務平臺及應用安全、數(shù)據(jù)安全和隱私保護等關(guān)鍵內(nèi)容的體系化的安全解決方案尚未形成。目前,在車與X通信場景下的安全認證、異構(gòu)網(wǎng)絡融合安全等關(guān)鍵技術(shù)尚不成熟,車內(nèi)安全芯片性能仍待提升,數(shù)據(jù)加密、監(jiān)控審計等安全產(chǎn)品應用不足,受限于成本、技術(shù)實施成熟度等因素影響,車內(nèi)硬件安全部署應用推進緩慢。

日前,工信部等11部委聯(lián)合出臺的《智能汽車創(chuàng)新發(fā)展戰(zhàn)略》,明確提出要圍繞安全管理聯(lián)動機制、網(wǎng)絡安全防護能力、數(shù)據(jù)安全監(jiān)督管理等構(gòu)建全面高效的智能汽車網(wǎng)絡安全體系。《戰(zhàn)略》強化了汽車網(wǎng)絡安全的關(guān)鍵性和基礎性作用,對當前和今后汽車產(chǎn)業(yè)安全管理和防護能力建設提供了重要的支撐和指引。具體體現(xiàn)在:

一是《戰(zhàn)略》突出智能汽車安全管理的重要性。信息安全“三分技術(shù)、七分管理”,但當前在汽車制造領域,網(wǎng)絡安全工作輕管理重技術(shù)現(xiàn)象普遍存在。《戰(zhàn)略》明確要求完善智能汽車網(wǎng)絡安全管理制度,建立覆蓋汽車制造企業(yè)及其供應鏈關(guān)鍵要素的安全責任體系,從風險評估、等級測評、監(jiān)測預警、應急響應到監(jiān)督檢查,明確提出建立完善的安全管理聯(lián)動機制,這是在當前相關(guān)部門各自為政、分散管理情況下,對監(jiān)管機制的重大突破。

二是基于安全管理、安全防護和數(shù)據(jù)安全保護,將安全工作貫穿于汽車制造的全鏈條全環(huán)節(jié)。《戰(zhàn)略》提出要搭建縱深防御、軟硬件結(jié)合的安全防護體系,注重數(shù)據(jù)安全保護,這滿足當前智能網(wǎng)聯(lián)汽車安全防護的根本需求。智能網(wǎng)聯(lián)汽車涵蓋車載終端、車載內(nèi)外應用軟件、車內(nèi)總線及無線通信、車內(nèi)外服務平臺及應用等安全,應建立以整車、通信網(wǎng)絡、服務平臺及應用為分層的縱深防御架構(gòu),以應對網(wǎng)絡攻擊威脅,同時實行重要數(shù)據(jù)分類分級管理,確保數(shù)據(jù)安全可控。

隨著5G、AI、工業(yè)互聯(lián)網(wǎng)、大數(shù)據(jù)等“新基建”的大規(guī)模推動及運用,它們與汽車行業(yè)的融合呈現(xiàn)哪些發(fā)展趨勢?請舉例說明。

孫婭蘋:隨著5G、人工智能、工業(yè)互聯(lián)網(wǎng)、大數(shù)據(jù)等新基建的大規(guī)模推動及運用,汽車行業(yè)發(fā)展將呈現(xiàn)兩大趨勢:

一是借助5G加快商用,以及人工智能、大數(shù)據(jù)的大規(guī)模推動應用,汽車產(chǎn)業(yè)將加速實現(xiàn)“人+車+路+云”智能一體化發(fā)展,助推汽車產(chǎn)業(yè)加快步入自動駕駛時代。智能網(wǎng)聯(lián)汽車發(fā)展最終目標是要基于“智能的車+聰明的路+智慧的云”實現(xiàn)自動駕駛、智能感知與共享、遠程輔助駕駛等智能出行應用場景,最終實現(xiàn)構(gòu)建智能交通和智慧型城市。而這些目標的實現(xiàn),就車載端和路側(cè)設備而言,離不開加入移動邊緣計算MEC、人工智能和智能感知的融合設備。在新基建的推動應用下,5G應用場景下的高網(wǎng)絡速率、低時延、高可靠、廣連接等技術(shù)特性,以及移動邊緣計算MEC、網(wǎng)絡切片、大數(shù)據(jù)和云計算的引入,使得智能網(wǎng)聯(lián)汽車離智慧交通與智慧城市的建設目標更近一步。

二是工業(yè)互聯(lián)網(wǎng)將賦能汽車制造全產(chǎn)業(yè)鏈實現(xiàn)數(shù)字化轉(zhuǎn)型升級。當前,汽車消費日趨個性化、多樣化和品質(zhì)化,汽車制造企業(yè)面臨車型換代大提速、用戶個性化定制需求激增、汽車市場需求變化快等難題,借助工業(yè)互聯(lián)網(wǎng)與汽車產(chǎn)業(yè)的融合發(fā)展,工業(yè)互聯(lián)網(wǎng)智能化生產(chǎn)、網(wǎng)絡化協(xié)同、服務化延伸、個性化定制的四大新模式將賦能汽車產(chǎn)業(yè)實現(xiàn)數(shù)字化轉(zhuǎn)型。例如,依托工業(yè)互聯(lián)網(wǎng)在人、生產(chǎn)設備、物料、管理系統(tǒng)的泛在互聯(lián),并結(jié)合大數(shù)據(jù)分析實現(xiàn)對汽車智能生產(chǎn)過程的排產(chǎn)、調(diào)度和過程質(zhì)量管控,實現(xiàn)智能化生產(chǎn)。同時,隨著新型汽車出行服務模式的演變推廣,汽車即服務模式逐漸深入人心,汽車制造產(chǎn)業(yè)鏈的重心也在從傳統(tǒng)的整車制造向上下游產(chǎn)業(yè)轉(zhuǎn)移,借助工業(yè)互聯(lián)網(wǎng)有助于汽車制造產(chǎn)業(yè)更好地實現(xiàn)汽車產(chǎn)品定制、汽車管理和共享,更好地開拓車輛后服務市場。

在您看來,汽車行業(yè)的工控信息安全是否有必要搭建多層防護的體系?如果是,那每一層的防護重點分別是什么?

孫婭蘋:在汽車制造行業(yè),大多生產(chǎn)控制系統(tǒng)已具備高自動化、智能化和網(wǎng)絡化等特點,自動化總線技術(shù)、PLC、變頻器、機器人等自動化設備已得到廣泛應用。例如,部分企業(yè)已實現(xiàn)將生產(chǎn)線自動化控制系統(tǒng)、物流倉儲系統(tǒng)、MES系統(tǒng)和工廠/企業(yè)信息管理系統(tǒng)進行互聯(lián),實現(xiàn)信息共享和生產(chǎn)管理的集中管控,使企業(yè)信息管理與生產(chǎn)管理達到統(tǒng)一。從信息安全角度來看,信息安全防護與業(yè)務系統(tǒng)緊密相關(guān)。汽車制造業(yè)工業(yè)信息安全防護需結(jié)合行業(yè)特點,圍繞重點業(yè)務系統(tǒng)布局及工業(yè)網(wǎng)絡安全防護需求針對性構(gòu)建安全防護體系。

AII發(fā)布的《工業(yè)互聯(lián)網(wǎng)安全框架》已為工控領域開展網(wǎng)絡安全防護提供了工業(yè)安全防護的參考性框架,圍繞設備安全、控制安全、網(wǎng)絡安全、應用安全和數(shù)據(jù)安全這五大安全,構(gòu)建多層次的工業(yè)互聯(lián)網(wǎng)安全防護體系。具體細化到汽車制造工業(yè)控制系統(tǒng)安全防護,需著重加強工控聯(lián)網(wǎng)設備安全、控制安全、工控網(wǎng)絡安全、工業(yè)應用安全和工業(yè)數(shù)據(jù)安全保護,建立具有針對性、多層次、系統(tǒng)性的安全防護體系。具體體現(xiàn)在如下方面:

工控聯(lián)網(wǎng)設備安全:重點針對汽車制造車間或工廠中應用的單點智能器件及成套的智能終端類設備自身的安全,從設備的操作系統(tǒng)/應用軟件與硬件安全、基本安全算法與協(xié)議等出發(fā),圍繞設備的安全設計、完整可信和自主可控,重點關(guān)注設備固件安全增強、惡意軟件防護、設備身份鑒別與訪問控制、漏洞修復能力。

控制安全:重點關(guān)注生產(chǎn)制造控制系統(tǒng)的控制協(xié)議安全、控制軟件安全及控制功能安全,基于協(xié)議安全加固、軟件安全加固、惡意代碼防范、補丁升級、漏洞修復和安全監(jiān)測審計等安全舉措,構(gòu)建控制安全防護能力。

工控網(wǎng)絡安全:結(jié)合汽車制造生產(chǎn)控制系統(tǒng)的特點,重點關(guān)注控制系統(tǒng)傳輸網(wǎng)絡安全,以及Zigbee、RFID、5G、SDN等技術(shù)引入帶來的網(wǎng)絡安全風險。整體上,可以從網(wǎng)絡結(jié)構(gòu)優(yōu)化、邊界安全防護、接入認證、通信與控制內(nèi)容防護、通信設備防護和安全監(jiān)測審計等多種防護措施。在優(yōu)化工控網(wǎng)絡結(jié)構(gòu)設計方面,需通過合理的工控網(wǎng)絡結(jié)構(gòu)和設置提高工控網(wǎng)絡的靈活性和可擴展性。在工控網(wǎng)絡邊界安全方面,應結(jié)合汽車制造業(yè)生產(chǎn)管理中相關(guān)設備和業(yè)務系統(tǒng)的重要性,部署網(wǎng)絡安全區(qū)域劃分,形成縱深防御體系。同時,部署通信與控制內(nèi)容傳輸和存儲加密、區(qū)域訪問控制、邊界病毒防護等措施。還需重點關(guān)注異構(gòu)網(wǎng)絡融合安全需求,強化汽車生產(chǎn)制造系統(tǒng)協(xié)議安全認證機制和訪問控制手段。

工業(yè)應用安全:重點從工業(yè)應用程序安全和工控管理平臺安全等兩方面進行防護。對工業(yè)應用程序采用全生命周期安全防護策略,在工業(yè)應用程序的開發(fā)過程中進行代碼審計,減少漏洞引入;對運行中的應用程序定期開展漏洞排查和應用程序內(nèi)部流程的審核測試,對公開漏洞和后面及時修補;借助實時監(jiān)測手段,及時發(fā)現(xiàn)并阻斷可疑行為,降低安全風險。對工控管理平臺采取安全審計、認證授權(quán)、DDoS攻擊防護等安全防護措施。

工業(yè)數(shù)據(jù)安全保護:重點應明確數(shù)據(jù)安全保護技術(shù)和管理相結(jié)合的管理思路,做好數(shù)據(jù)分類分級及管理,建立覆蓋數(shù)據(jù)收集、傳輸、存儲、處理、備份恢復及銷毀刪除等在內(nèi)的全生命周期安全保護機制。

日前,《工業(yè)數(shù)據(jù)分類分級指南(試行)》發(fā)布,您認為在汽車行業(yè)應該如何實行數(shù)據(jù)分類分級管理,確保數(shù)據(jù)安全可控?

孫婭蘋:汽車行業(yè)做好數(shù)據(jù)安全可控需明確四大方面的工業(yè)數(shù)據(jù)保護工作:

一是落實工業(yè)數(shù)據(jù)分類分級管理的企業(yè)主體責任。汽車制造相關(guān)企業(yè)應建立健全數(shù)據(jù)分類分級責任制,組織制定數(shù)據(jù)安全管理的整體方針策略,在企業(yè)內(nèi)部建立數(shù)據(jù)分類分級管理的制度和技術(shù)保障措施,明確企業(yè)內(nèi)部生產(chǎn)部門、業(yè)務部門、信息化部門等各方在數(shù)據(jù)安全保護工作中的職責,有條件企業(yè)建議設立數(shù)據(jù)安全管理責任部門及專職管理人員,組織開展企業(yè)內(nèi)部的數(shù)據(jù)安全事件檢查、通報、應急等相關(guān)工作。

二是結(jié)合業(yè)務類型和場景做好數(shù)據(jù)資產(chǎn)梳理。汽車制造相關(guān)企業(yè)應集合行業(yè)要求、業(yè)務規(guī)模、數(shù)據(jù)復雜程度以及數(shù)據(jù)安全保護需求等實際情況,開展數(shù)據(jù)資產(chǎn)的梳理標識,整體要能覆蓋汽車制造全流程全環(huán)節(jié),貫穿汽車生產(chǎn)制造全系統(tǒng)全業(yè)務,以研發(fā)數(shù)據(jù)、生產(chǎn)數(shù)據(jù)、運維數(shù)據(jù)、管理數(shù)據(jù)以及外部數(shù)據(jù)等類別按域梳理,形成細化、清晰、完整的數(shù)據(jù)分類清單。

三是準確劃分數(shù)據(jù)安全等級。結(jié)合汽車制造行業(yè)特點和企業(yè)的實際情況,以有利于數(shù)據(jù)管理的角度出發(fā),對已分類的數(shù)據(jù)在遭受篡改、破壞、泄露或非法利用后可能給汽車制造、企業(yè)經(jīng)濟效益等帶來的潛在影響進行科學評估,制定合理的可量化數(shù)據(jù)定級指標,以此指導企業(yè)數(shù)據(jù)安全定級工作。

四是強化數(shù)據(jù)分級管理能力。基于企業(yè)數(shù)據(jù)分類分級情況,建立覆蓋數(shù)據(jù)收集、傳輸、存儲、處理、備份恢復、銷毀刪除等企業(yè)內(nèi)部數(shù)據(jù)全生命周期管理機制,配備相應的數(shù)據(jù)加密、數(shù)據(jù)脫敏、操作權(quán)限管理、數(shù)據(jù)流動記錄、人員操作日志記錄、數(shù)據(jù)備份與恢復等技術(shù)能力和措施,防止數(shù)據(jù)泄露、濫用、丟失、被篡改或被損毀。強化企業(yè)數(shù)據(jù)安全技術(shù)能力和措施建設,建立汽車制造企業(yè)內(nèi)部數(shù)據(jù)安全風險監(jiān)測、數(shù)據(jù)安全事件溯源等能力。

來源: 工業(yè)安全產(chǎn)業(yè)聯(lián)盟

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 一级毛片看真人在线视频 | 美女免费观看一区二区三区 | 日韩高清在线 | 欧美成人观看免费完全 | 国产精品免费αv视频 | a久久99精品久久久久久不 | 亚洲毛片基地4455ww | 青草草产国视频 | 亚洲国产高清在线精品一区 | 国产久视频| 青青青国产精品国产精品美女 | 综合婷婷丁香 | 国产精品国产国产aⅴ | 日本丝袜一区 | 国产人成亚洲第一网站在线播放 | 性生大片一级毛片免费观看 | 日本特黄特黄刺激大片免费 | 亚洲精品国产成人7777 | 黄色片免费观看网站 | 日本aaaaa高清免费看 | a高清免费毛片久久 | 婷婷综合 在线 | 欧美成人性毛片免费版 | h国产| v视界成人影院在线视频 | 免费麻豆国产一区二区三区四区 | 日韩在线一区高清在线 | 青草视频在线观看免费 | 日韩毛片大全 | 免费观看拍拍视频在线观看 | 毛片视频网址 | 中文一级国产特级毛片视频 | 中文字幕亚洲视频 | 日韩综合网 | 看中国国产一级毛片真人视频 | 欧美曰韩一区二区三区 | 麻豆md国产在线观看 | 国产不卡一区二区视频免费 | 高清欧美不卡一区二区三区 | 毛片大全在线 | 五月天爱爱 |