智能网联汽车信息安全建设十大常见误区
demi 在 周二, 11/20/2018 - 09:25 提交
过去的二十年,汽车行业把大量的数字化技术应用在协同工作、设计开发、销售及服务等方面,因此信息安全建设过去几乎没有围绕汽车实施。同时由于生产环境和物理环境的相对封闭,我们也看到国内大量整车厂针对传统信息安全建设的缺位。信息安全不是个新话题,但是在汽车行业开始被重视并且实践,是近两年才开始的。
近年通过大量的走访、调研,我们发现汽车行业在智能网联汽车信息安全建设过程中,目前存在大量的建设误区,导致成本及资源的浪费,未来甚至可能埋下新的安全隐患。
因此我们总结了十大常见误区,供行业管理者参考:
1. 信息安全战略不清晰
智能网联汽车信息安全与车辆主被动安全不同,需要同时考虑人员、策略、技术等多维度的风险控制。而风险战略自上而下、由内而外都需要兼顾,需要调配供应链、IT、法务、风控、电子电器、车内网络甚至销售运维等多个部门,需要项目参与人都拥有相当的风险控制意识,需要在车辆的整个生命周期都贯彻风险管理措施……因此信息安全战略的缺失或者不完善,很大程度上会影响整车企业信息安全建设的走向。