德勤汽车行业2023趋势及展望

您所在的位置:网站首页 汽车行业的需求周期 德勤汽车行业2023趋势及展望

德勤汽车行业2023趋势及展望

2024-07-13 05:49| 来源: 网络整理| 查看: 265

网络安全与数据合规已成为车企运营的核心竞争力

汽车行业企业深度转型过程中在网络安全和数据合规(简称“网络安全合规”)方面面临越来越严峻的运营风险,包括:

智能化、网联化车辆产品和出行移动生态:车企正借助新一代信息和通信技术,V2X全方位连接实现智能汽车的网联化和智能化;车企大力推进数字化转型实现端到端互联互通,提升客户体验和出行服务。这些新业务,新技术,新产品背后都同时带来新的网络安全合规风险,如果不有效应对网络安全合规风险根本无法实现可持续的业务和运营; 新能源汽车快速增长及行业供应链持续整合:新能源汽车发展变革车企协同研发,协同制造和供应链过程,智能座舱、能源电池、自动驾驶等领域不断涌现新企业。汽车制造企业作为车辆产品责任人对消费者,监管和社会承担网络安全合规的主体责任,新形势下汽车制造企业如何基于新模式下的产业供应链,协同应对网络安全合规风险?例如汽车制造企业和核心供应商协同制造的产线,从供应商商侧混入勒索病毒造成汽车制造企业生产停顿与关键数据如何防范; 越来越多的中国车企正在或已经走向海外市场:近年各车企特别自主品牌全面进军海外市场也包括发达国家市场,例如欧洲,澳大利亚,新西兰等。进入国外成熟市场将面临非常严苛的网络安全合规监管要求合规门槛很高,例如车辆产品网络安全合规准入认证,个人信息保护与数据安全等,海外业务运营过程中持续满足合规要求是车企出海制胜的关键必要条件。

网络安全合规作为车企运营的关键成功要素已成为行业共识,德勤认为2023年汽车行业企业需持续关注以下网络安全合规趋势和方向:

1. 越来越严格的汽车网络安全合规法规和强制性标准规范

过去几年国家陆续出台三大上位法,即《网络安全法》、《数据安全法》、《个人信息保护法》,汽车行业监管有国家网信办的《汽车数据安全管理若干规定(试行)》和工业与信息化部发布了《工信部车联网网络安全和数据安全通知》。2023年国家将进一步强化数据安全建设,围绕数据安全治理、数据分类分级、安全应急响应、数据跨境传输监管等工作内容,汽车行业监管在行业年度汽车数据安全年报申报基础上,积极推动各级企业开展数据安全风险评估和合规检查工作,汽车行业已进入网络安全合规的“强监管”时代。

此外,汽车行业针对车辆产品的网络安全合规监管特殊要求。国际上欧洲,日本已于2022年正式实施UNECE WP.29 的R155汽车网络安全管理体现和R156软件升级管理体系法规,要求汽车制造企业与各级供应商识别车辆及零部件和软件接口的网络安全风险、确保车辆产品在设计、生产、测试、运营、售后阶段具有网络安全防护能力,只有车辆获取网络安全合规准入审批后才能进入市场。 目前国内也发布《关于加强智能网联汽车生产企业及产品准入管理的意见》和强制性标准《汽车整车信息安全技术要求(征求意见稿)》,强制性标准2023年会定稿并正式发布强标,预计今年工信部也会把标准转为车辆准入强制性法规并于2024年开始实施生效,到时国内市场所有车辆新车型上市之前必须符合这些要求。此外工信部基于《国家车联网产业标准体系建设指南(智能网联汽车)(2022版)》,正在起草和修订很多智能网联汽车相关网络安全合规标准。

2. 汽车行业正在面对越来越复杂多变的网络安全攻击

随着汽车网联化、智能化转型,行业呈现多样化复杂业态,出行服务提供方、车辆基础设施提供方、金融服务方等都在参与其中,各方提供以数据驱动的各类产品和服务时涉及大量个人信息和重要数据的收集、存储、处理与分享等场景,数据在跨组织,跨平台流动时大大增加了数据外泄,不当使用的安全合规风险,内外部攻击和数据窃取行为屡见不鲜。

汽车行业经历数字化转型和产业链协同变革,大大增加车辆产品和服务遭受外部攻击的暴露面,例如电动车充电基础设施正沦为新型网络攻击的对象;数字化营销平台和移动互联程序漏洞被利用而导致大量个人信息发生数据泄露;以服务导向方式SOA构建的新型应用系统和外部网络API接口可能遭受远程网络攻击等,这些网络攻击将对企业正常运营造成极大干扰,甚至产生影响社会稳定和和人身安全的重大事件。

3. 车企主动采取更积极行动提升网络安全合规能力

过去几年各类车企已明显加大网络安全合规领域的投入,组建网络安全合规团队履行法规要求的责任和义务、开展各类安全合规管理和技术落地措施。德勤认为车企在2023年及之后还会进一步、更积极的加大资源投入,包括:

重新定位网络安全合规组织边界及其职责:不仅考虑传统企业侧信息安全,安全合规等基本职责还将建立和融合包括汽车产品,工业控制和工业互联网、大数据、自动驾驶等新业务、新技术的网络安全合规管理职责,形成企业级全面、协同的网络安全合规治理形态; 网络安全合规人才建设:汽车行业与人工智能、5G、云计算、大数据等行业跨界融合,软件定义汽车的背景下,网络安全合规急需熟悉车辆产品研发、安全技术、法律法规的多学科人才,车企既要通过内部选拔快速培养复合型人才,也要积极主动外部人才招聘通过项目边干边学,打造可以胜任专业人才梯队; 网络安全合规生态协同:汽车行业正面临新型网络安全威胁,车企除加强自身能力建设外,还需积极参与行业生态建设,共创共建跨组织合作模式,例如产品安全漏洞库、行业威胁情报分享、安全应急事件响应模式等; 网络安全产业布局:车企意识到网络安全合规能力已成为企业产品和服务关键制胜能力和底座能力,企业把其作为业务布局一部分聚焦网络安全合规的领先创新公司实施战略投资,合作开发网络安全产品和新技术强化竞争力; 尽快提升组织内网络安全合规管理和技术能力,例如: 车企在产品正向研发过程中关注风险导向的安全与隐私工程设计原则,开发体系中前置嵌入网络安全合规管控节点和控制措施,通过安全合规左移,将网络安全合规工作尽早引入产品开发各阶段,减少产品内生安全与合规隐患; 车企承担最终对外的网络安全和数据保护义务,但要从整体供应链出发,推动和管控一级/二级供应商主动履行相应的各自范围内的网络安全合规责任和义务,借鉴法规和标准要求通过接口协议,合同等明确要求,推动汽车行业整体提升网络安全合规水平; 强化安全风险预警和监控能力,例如部分车企已开始实施车辆和车队安全运营系统,投资建设自动化、集成化的新型安全防护技术,确保其能主动化,自动化检测与监控多维度、大量的潜在安全合规事件,以应对不断增长的、复杂的网络安全攻击态势。


【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3