车安优

资讯库 > 资讯详情

国政协委员严望佳建议加强智能车联网与工业互联网安全发展

时间:2020-06-03

今年两会,全国政协委员、启明星辰信息技术集团股份有限公司首席执行官严望佳共提交了7份提案,涉及网络安全和环保两个方向。


全国政协委员、启明星辰信息技术集团股份有限公司首席执行官严望佳
其中关于网络安全的两份提案分别是《关于推动人工智能赋能工业互联网安全发展的提案》、《关于推进智能车联网安全风险评估的提案》。
下面,让我们一起来看看这两个提案的具体内容。
《关于推动人工智能赋能工业互联网安全发展的提案》
近年来,在党中央、国务院的战略政策引导下,我国工业互联网发展迅速,已经有力推动了生产效率的提升和产业价值链的连接。工业互联网中快速产生积累大数据,成为人工智能技术应用的天然平台,因此人工智能赋能工业互联网必将不断发展。与此同时,工业互联网中的安全相关数据也持续快速产生积累,因此应当也积极推动人工智能赋能工业互联网安全,在工业互联网智能化发展的同时必须同步推进人工智能赋能工业互联网安全。
当前工业互联网的安全状况,主要存在如下一些问题:
1、传统工业网络以工业控制、生产运营为核心(即OT网络),对网络安全重视不足,在向工业互联网演进的过程中需要与IT网络相融合,后者引入的复杂网络安全问题给前者带来了极大的安全威胁与风险。
2、工业互联网中设备、平台、网络类型繁多,受攻击面广,存在各式各样的安全威胁,漏洞与脆弱性管理面临巨大挑战。同时,工业互联网中快速产生积累的大数据为恶意行为提供了潜藏空间。
3、工业互联网中广泛采用多种新一代信息技术,包括IPv6、5G、物联网、人工智能等,这其中也包含着安全风险隐患。
在此背景下,严望佳认为,在大力推动工业互联网技术应用部署的同时,注重与之相匹配的网络安全防御保障技术的研发,推动人工智能赋能工业互联网安全发展,以进一步加强对工业互联网的安全保障。
1、引导成立联合实验室,促进技术研究与复合型人才培养。应当引导激励成立多方参与的联合实验室,构建工业场景的仿真环境以助力网络安全问题的发现(如工控系统漏洞挖掘)及对网络安全技术有效性的验证;培养具备多元知识技能的复合型人才,促进技术融合创新探索。
2、促进人工智能赋能工业互联网安全实践落地。工信部建设的国家工业互联网安全态势感知与风险预警平台在数据采集汇聚与分析预警方面迈出了一步,建议在此基础上可再采取一些有力措施促进人工智能赋能工业互联网安全的实践,例如鼓励相关数据共享供研究使用、设立实验试点项目开展真实环境部署测试等。
3、推动人工智能赋能工业互联网安全可持续自适应演进。研究人工智能赋能工业互联网安全,可实现网络安全防御体系的可持续性自适应演进。建议采取的措施包括:引导激励人工智能赋能工业互联网安全技术自主学习演进、对抗提升的研究,设立研究项目课题推进产学研合作攻关其中的关键技术问题等。
《关于推进智能车联网安全风险评估的提案》
随着全球新一轮科技革命和产业变革,汽车与能源、交通、信息通信等领域加速融合,自动驾驶汽车、无人作业车等各类新型智能网联汽车成为了产业融合创新的重要载体。其搭载的车载传感器、控制器、执行器等装置,具备复杂环境感知、智能决策、协同控制等功能,在实现车与人、车、路、云端等智能信息交换、共享的同时,也带来了巨大的信息安全风险和隐患。一旦随着智能网联汽车的普及,缺乏相关的评估检测措施及防护手段,后果不堪设想。
因此,严望佳建议针对智能车联网进行常态化信息安全风险评估和车辆信息安全检测分析,保护智能车联网及交通安全。
1、建议相关单位启动或加快完成包括智能网联汽车信息安全通用技术、车载网关、车载娱乐系统、车载信息交互系统、汽车远程管理与服务、智能网联汽车云平台等涉及智能网联汽车和智能网联汽车重要部件、车路协同系统、智能车联网络系统的信息安全标准制定;
2、建议在《机动车运行安全技术条件》中增加信息安全要求,明确智能网联汽车、车辆辅助驾驶系统的信息安全风险评估要求和信息系统与数据安全要求;
3、建议要求对含有电子系统、尤其是具有操作系统的智能网联汽车重要零部件进行销售前进行信息安全检测;
4、建议包括无人试验车、无人出租车、低小慢速智能设备等智能网联车和含有辅助驾驶功能传统汽车、新能源汽车的在投入使用前必须进行全面的信息安全风险评估。评估内容建议至少包括车载总线系统(CAN总线系统)、车载核心交互系统(T-BOX系统)、车载电子娱乐系统(IVI系统)、车载智能天线、车载无线系统、车路协同系统、车-云交互系统、云端车辆服务系统(V2X系统)等;
5、建议要求针对无人试验车、无人出租车、低小慢速智能设备、电动车等智能网联车建立常态化的信息安全检测和评估机制。建议要求包括在车载电子系统或软件出现重大版本变更或升级、云端服务系统出现重大版本变更或升级、恶意代码或病毒爆发、车辆开始投入使用前、车辆年检等情况下必须进行信息安全评估;
6、建议对全国在建或已建成的各无人车、智能网联汽车、低小慢速智能设备的示范区及封闭型试验区进行智能车联网络风险评估,并形成常态化评估机制;
7、建议针对目前国内市场上所有的国外进口整车型号,根据《中华人民共和国网络安全法》和《个人隐私保护条例》等法律条例进行全面信息安全风险评估,并根据法律要求将云端车辆服务系统迁移至中国境内,以防止我国公民个人隐私信息的泄漏。
网络安全与信息化是一体之两翼、驱动之双。随着信息化的发展,网络安全也已上升到国家层面,因此要始终坚持网络安全和信息化建设同步推进。作为信息安全行业领军企业,启明星辰始终重视网络安全的重要性,关注网络安全的健康发展,为贯彻落实我国网络强国建设战略目标而努力。