下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
各省、自治區(qū)、直轄市工業(yè)和信息化主管部門、通信管理局,
中國(guó)電信集團(tuán)有限公司、中國(guó)移動(dòng)通信集團(tuán)有限公司、中國(guó)聯(lián)
合網(wǎng)絡(luò)通信集團(tuán)有限公司,有關(guān)車聯(lián)網(wǎng)運(yùn)營(yíng)企業(yè)、智能網(wǎng)聯(lián)汽
車生產(chǎn)企業(yè):
為貫徹《中華人民共和國(guó)網(wǎng)絡(luò)安全法》,落實(shí)《新能源汽
車產(chǎn)業(yè)發(fā)展規(guī)劃(2021-2035年)》《智能汽車創(chuàng)新發(fā)展戰(zhàn)略》
《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)產(chǎn)業(yè)行動(dòng)計(jì)劃》,指導(dǎo)基礎(chǔ)電信企
業(yè)、車聯(lián)網(wǎng)運(yùn)營(yíng)企業(yè)、智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)加強(qiáng)車聯(lián)網(wǎng)(智
能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全管理工作,加快提升網(wǎng)絡(luò)安全保障能力,
促進(jìn)車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)產(chǎn)業(yè)規(guī)范健康發(fā)展?,F(xiàn)將有關(guān)事
項(xiàng)通知如下。
一、加強(qiáng)車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護(hù)
(一)保護(hù)車聯(lián)網(wǎng)網(wǎng)絡(luò)設(shè)施和系統(tǒng)安全。落實(shí)企業(yè)網(wǎng)絡(luò)安
全主體責(zé)任,建立車聯(lián)網(wǎng)網(wǎng)絡(luò)安全管理制度和操作規(guī)程,確定
網(wǎng)絡(luò)安全負(fù)責(zé)人,定期開展符合性評(píng)測(cè)和風(fēng)險(xiǎn)評(píng)估,及時(shí)消除
網(wǎng)絡(luò)安全風(fēng)險(xiǎn)隱患。嚴(yán)格落實(shí)分級(jí)防護(hù)要求,加強(qiáng)網(wǎng)絡(luò)設(shè)施和
系統(tǒng)資產(chǎn)管理,合理劃分網(wǎng)絡(luò)安全域,加強(qiáng)訪問(wèn)控制管理,做
好網(wǎng)絡(luò)邊界安全防護(hù),采取防范木馬病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵
入等危害車聯(lián)網(wǎng)安全行為的技術(shù)措施。
(二)保障車聯(lián)網(wǎng)通信安全。建立企業(yè)車聯(lián)網(wǎng)身份認(rèn)證和
安全信任機(jī)制,強(qiáng)化車與車、車與路、車與云、車與設(shè)備等場(chǎng)
景安全通信能力建設(shè),推動(dòng)跨車型、跨設(shè)施、跨企業(yè)互聯(lián)互認(rèn)
互通。加強(qiáng)商用密碼應(yīng)用,開展商用密碼應(yīng)用安全性評(píng)估。
1
(三)開展車聯(lián)網(wǎng)安全監(jiān)測(cè)預(yù)警。建立網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警
機(jī)制和技術(shù)手段,面向智能網(wǎng)聯(lián)汽車、聯(lián)網(wǎng)系統(tǒng)等,開展運(yùn)行
安全監(jiān)測(cè)、流量與行為監(jiān)測(cè)分析,及時(shí)發(fā)現(xiàn)預(yù)警安全狀態(tài)異常、
惡意軟件傳播、網(wǎng)絡(luò)通信異常、網(wǎng)絡(luò)攻擊等網(wǎng)絡(luò)安全事件或異
常行為,并按照規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志不少于6個(gè)月。
(四)做好車聯(lián)網(wǎng)安全應(yīng)急處置。建立網(wǎng)絡(luò)安全應(yīng)急響應(yīng)
機(jī)制,制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案。定期開展應(yīng)急演練,及時(shí)
處置安全威脅、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。在發(fā)生
危害網(wǎng)絡(luò)安全的事件時(shí),立即啟動(dòng)應(yīng)急預(yù)案,采取相應(yīng)的補(bǔ)救
措施,并按照《公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案》向有
關(guān)主管部門報(bào)告。
(五)做好車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護(hù)定級(jí)備案。按照車聯(lián)網(wǎng)網(wǎng)
絡(luò)安全防護(hù)相關(guān)標(biāo)準(zhǔn),對(duì)所屬網(wǎng)絡(luò)設(shè)施和系統(tǒng)開展網(wǎng)絡(luò)安全防
護(hù)定級(jí)工作,并向省級(jí)電信主管部門備案。對(duì)新建網(wǎng)絡(luò)設(shè)施和
系統(tǒng),應(yīng)當(dāng)在規(guī)劃設(shè)計(jì)階段確定網(wǎng)絡(luò)安全防護(hù)等級(jí)。各省級(jí)電
信主管部門會(huì)同工業(yè)和信息化主管部門做好定級(jí)備案審核工
作。
二、加強(qiáng)平臺(tái)安全防護(hù)
(一)加強(qiáng)平臺(tái)網(wǎng)絡(luò)安全管理。采取必要的安全技術(shù)措施,
加強(qiáng)智能網(wǎng)聯(lián)汽車、邊緣側(cè)設(shè)備等平臺(tái)接入安全,主機(jī)、數(shù)據(jù)
存儲(chǔ)系統(tǒng)等平臺(tái)設(shè)施安全,以及微服務(wù)、資源管理、應(yīng)用程序
編程接口(API)訪問(wèn)等平臺(tái)應(yīng)用安全防護(hù)能力,防范網(wǎng)絡(luò)侵
入、數(shù)據(jù)竊取、遠(yuǎn)程控制安全風(fēng)險(xiǎn)。涉及在線數(shù)據(jù)處理與交易
處理、信息服務(wù)業(yè)務(wù)等電信業(yè)務(wù)的,應(yīng)依法取得電信業(yè)務(wù)經(jīng)營(yíng)
2
許可。認(rèn)定為關(guān)鍵信息基礎(chǔ)設(shè)施的,要落實(shí)國(guó)家關(guān)于關(guān)鍵信息
基礎(chǔ)設(shè)施安全保護(hù)有關(guān)規(guī)定。
(二)加強(qiáng)OTA服務(wù)安全和漏洞檢測(cè)評(píng)估。開展OTA
服務(wù)及軟件包網(wǎng)絡(luò)安全檢測(cè),及時(shí)發(fā)現(xiàn)服務(wù)和產(chǎn)品安全漏洞。
加強(qiáng)OTA服務(wù)安全校驗(yàn)?zāi)芰?,采取身份認(rèn)證、加密傳輸?shù)燃?/p>
術(shù)措施,保障傳輸環(huán)境和執(zhí)行環(huán)境的網(wǎng)絡(luò)安全。加強(qiáng)OTA服
務(wù)全過(guò)程網(wǎng)絡(luò)安全監(jiān)測(cè)和應(yīng)急響應(yīng),及時(shí)評(píng)估網(wǎng)絡(luò)安全狀況,
防范軟件被篡改、損毀、泄露和病毒感染等網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。
(三)強(qiáng)化應(yīng)用程序安全管理。建立車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽
車)應(yīng)用程序開發(fā)、上線、使用、升級(jí)等安全管理制度,提升
應(yīng)用程序身份鑒別、通信安全、關(guān)鍵數(shù)據(jù)保護(hù)等安全能力。加
強(qiáng)車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)應(yīng)用程序安全檢測(cè),及時(shí)處置安全
風(fēng)險(xiǎn),防范惡意應(yīng)用程序攻擊和傳播。
三、保障數(shù)據(jù)安全
(一)加強(qiáng)數(shù)據(jù)安全管理。建立健全數(shù)據(jù)安全管理制度,
建立完善權(quán)限管理、監(jiān)測(cè)預(yù)警、應(yīng)急響應(yīng)、投訴受理等保障措
施,明確責(zé)任部門和責(zé)任人,加強(qiáng)人員教育培訓(xùn)。建立數(shù)據(jù)資
產(chǎn)管理臺(tái)賬,實(shí)施數(shù)據(jù)分類分級(jí)管理,加強(qiáng)個(gè)人信息與重要數(shù)
據(jù)保護(hù)。定期開展數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估,強(qiáng)化隱患排查整改。
(二)提升數(shù)據(jù)安全技術(shù)保障能力。堅(jiān)持“最小必要”原
則采集數(shù)據(jù),針對(duì)數(shù)據(jù)全生命周期采取有效技術(shù)保護(hù)措施,防
范數(shù)據(jù)泄露、毀損、丟失、篡改、誤用、濫用等風(fēng)險(xiǎn)。強(qiáng)化數(shù)
據(jù)安全監(jiān)測(cè)預(yù)警能力建設(shè),提升異常流動(dòng)分析、違規(guī)跨境傳輸
3
監(jiān)測(cè)、安全事件追蹤溯源等水平。及時(shí)處置數(shù)據(jù)安全事件,向
省級(jí)電信主管部門、工業(yè)和信息化主管部門報(bào)告,并配合開展
相關(guān)監(jiān)督檢查,提供必要技術(shù)支持。
(三)規(guī)范數(shù)據(jù)開發(fā)利用和共享使用。合理開發(fā)利用數(shù)據(jù)
資源,防范在使用自動(dòng)化決策技術(shù)處理數(shù)據(jù)時(shí),侵犯用戶隱私
權(quán)和知情權(quán)。明確數(shù)據(jù)共享和開發(fā)利用的安全管理和責(zé)任要求,
對(duì)數(shù)據(jù)合作方的資質(zhì)和能力進(jìn)行審核評(píng)估,對(duì)數(shù)據(jù)共享使用情
況進(jìn)行監(jiān)督管理。
(四)強(qiáng)化數(shù)據(jù)出境安全管理。在中華人民共和國(guó)境內(nèi)收
集和產(chǎn)生的個(gè)人信息和重要數(shù)據(jù)應(yīng)當(dāng)依法在境內(nèi)存儲(chǔ)。因業(yè)務(wù)
需要確需向境外提供數(shù)據(jù)的,應(yīng)當(dāng)通過(guò)數(shù)據(jù)出境安全評(píng)估并向
省級(jí)電信、工業(yè)和信息化等有關(guān)主管部門報(bào)備。各省級(jí)電信主
管部門會(huì)同工業(yè)和信息化主管部門做好數(shù)據(jù)出境備案、安全評(píng)
估、監(jiān)督檢查等工作。
四、強(qiáng)化安全漏洞管理
(一)建立安全漏洞管理機(jī)制。落實(shí)國(guó)家關(guān)于網(wǎng)絡(luò)產(chǎn)品安
全漏洞管理有關(guān)規(guī)定,建立車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)安全漏洞
管理機(jī)制,明確漏洞發(fā)現(xiàn)、分析、修補(bǔ)等工作程序,加強(qiáng)漏洞
管理資源保障投入,確保漏洞得到及時(shí)修補(bǔ)和合理披露。
(二)加強(qiáng)安全漏洞發(fā)現(xiàn)收集。加強(qiáng)漏洞風(fēng)險(xiǎn)的主動(dòng)監(jiān)測(cè)、
風(fēng)險(xiǎn)評(píng)估、技術(shù)驗(yàn)證等能力建設(shè)。建立漏洞信息接收渠道并保
持暢通,主動(dòng)收集用戶、上下游供應(yīng)商、網(wǎng)絡(luò)安全企業(yè)、研究
機(jī)構(gòu)等發(fā)現(xiàn)的漏洞信息,加強(qiáng)與漏洞收集平臺(tái)的協(xié)同聯(lián)動(dòng)。鼓
4
勵(lì)建立漏洞獎(jiǎng)勵(lì)機(jī)制。
(三)強(qiáng)化安全漏洞協(xié)同處置。發(fā)現(xiàn)或獲知本企業(yè)網(wǎng)絡(luò)設(shè)
施和業(yè)務(wù)系統(tǒng)、智能網(wǎng)聯(lián)汽車產(chǎn)品存在漏洞后,應(yīng)當(dāng)立即采取
補(bǔ)救措施,并向工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享
平臺(tái)報(bào)送漏洞信息。加強(qiáng)上下游產(chǎn)品或組件存在漏洞的協(xié)同處
置。對(duì)需要用戶采取軟件、固件升級(jí)等措施修補(bǔ)漏洞的,應(yīng)當(dāng)
及時(shí)將漏洞風(fēng)險(xiǎn)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 強(qiáng)化免疫日宣傳
- 教學(xué)教務(wù)年終總結(jié)匯報(bào)
- 四川省眉山市東坡區(qū)眉山育英實(shí)驗(yàn)學(xué)校2024-2025學(xué)年高一上學(xué)期1月期末地理試題( 含答案)
- 電氣物資知識(shí)培訓(xùn)課件
- 2025年度智能安防SAAS解決方案銷售服務(wù)協(xié)議2篇
- 醫(yī)學(xué)基礎(chǔ)知識(shí)培訓(xùn)課件
- 河北省張家口市萬(wàn)全區(qū)2024-2025學(xué)年八年級(jí)上學(xué)期1月期末考試生物試卷(含答案)
- 遼寧省葫蘆島市(2024年-2025年小學(xué)六年級(jí)語(yǔ)文)人教版課后作業(yè)(下學(xué)期)試卷及答案
- 2024年事業(yè)單位教師招聘言語(yǔ)理解與表達(dá)題庫(kù)附參考答案【突破訓(xùn)練】
- 貴州盛華職業(yè)學(xué)院《個(gè)人理財(cái)學(xué)》2023-2024學(xué)年第一學(xué)期期末試卷
- 3360機(jī)dp c2255維修手冊(cè)中文版06chapgeneral
- 北京生命科技研究院有限公司招聘考試真題2022
- (42)-妊娠合并內(nèi)外科疾病
- 骨科手術(shù)后患者營(yíng)養(yǎng)情況及營(yíng)養(yǎng)不良的原因分析,骨傷科論文
- 糕點(diǎn)生產(chǎn)檢驗(yàn)記錄表
- GB/T 1040.3-2006塑料拉伸性能的測(cè)定第3部分:薄膜和薄片的試驗(yàn)條件
- 河北省房屋建筑和市政基礎(chǔ)設(shè)施施工圖設(shè)計(jì)文件審查要點(diǎn)(版)
- 醫(yī)院院長(zhǎng)年終工作總結(jié)報(bào)告精編ppt
- 綠化養(yǎng)護(hù)重點(diǎn)難點(diǎn)分析及解決措施
- “三排查三清零”回頭看問(wèn)題整改臺(tái)賬
- 造價(jià)咨詢結(jié)算審核服務(wù)方案
評(píng)論
0/150
提交評(píng)論