安全合规成为目前车企在转型过程中遇到的一个热点话题,安全、可持续的发展是所有车企追求的目标。11月8日,德勤中国网络安全服务华东区主管合伙人冯晔先生带领团队,在进博会现场发布了德勤车辆网络安全测试服务和实验室,聚焦车辆网络安全,介绍了德勤端到端安全运营服务解决方案以及平台化产品。
随着万物互联的持续推进,智能网联车辆作为物联网的先行者,正在对交通出行进行着一场重要变革,车辆将不再仅仅是交通运输工具,而正在成为人类数字化生活的重要接入口,也因为车辆接入了互联网,在传统网络中存在的恶意攻击者(黑客),借由网络开始了车联网的入侵。
德勤中国风险咨询网络安全服务合伙人张震介绍了德勤在汽车行业网络安全业务的出发点和愿景。他认为在车辆从现实空间驶入进网络空间的过程中,必将面临着各种各样的网络安全挑战,作为连通两个空间的载体,车辆在这些挑战下所面临的危害更为广泛,涉及安全、财务、隐私、操控等诸多方面。
网络安全中的分析设计和测试验证,是检验安全质量的矛和盾,而专业深入的网络安全测试是提升车辆网络安全质量的重要手段。德勤中国网络安全服务总监刘征介绍了在汽车行业最新的网络安全事件及其背后的重要原因,并基于德勤中国车辆网络安全实验室在进博会的展示案例,向观众模拟了没有安全防护措施的智能网联汽车将如何成为恶意黑客手中的遥控汽车,进而给驾驶员、乘客带来严重的生命和财产损失以及道路交通危害。
因此完整、全面地考察车辆可能存在的漏洞是车企向市场投放产品前必要的安全保障措施。刘征进一步说明了德勤车辆网络安全实验室所提供的测试业务范围、测试团队能力和测试服务模式。德勤作为专业的第三方网络安全服务提供方,可以灵活地向国内和国际车企提供专业测试服务、测试环境和测试人员,为车辆在网络空间的安全行驶保驾护航。
张震在接受《中国汽车报》记者专访时也介绍,德勤车辆网络安全测试服务和实验室是由国外引入,并针对中国国情进行了本土优化,能够实现用本土资源在本地交付,避免数据出境带来安全隐患;既可以在德勤完成测试,也可以在企业端或者具体的交通环境中测试;在测试方案上也更多加入了适合中国特色的案例构建案例库。
以前德勤以咨询服务为主,但现在创新性地提供测试实验室,可以帮助企业发现识别物理世界或者车辆本身存在的一些具体的漏洞或危险,这种服务模式会进一步引领德勤在细分行业里提升竞争力,用差异化的服务为客户创造更大的价值。
事实上,汽车网络安全这一行业过去一年才刚刚启动,对于中国自主品牌车企来说,网络安全能力普遍比较薄弱,主要体现在没有专业人员,车辆在正向研发的过程中也没有充分考虑到网络安全,所以卖出去的车往往就带有安安漏洞。今年,中国和欧洲对车辆网络安全的合规要求越来越高,致使车企充分认识到差距并开始行动起来,从品牌安全战略、人员配置、资源储备、技术能力、内部体系等一系列层面进行提升。
德勤中国网络安全服务华东区主管合伙人冯晔在现场表示:网络安全是企业数字化发展和业务经营的重要基石,自《网络安全法》出台后,《个人信息保护法》和《数据安全法》在今年相继发布并生效,对企业网络安全管理又提出了进一步的挑战。德勤中国作为网络安全领域的领跑者,非常重视为企业提供专业化的网络安全服务,并提出了端到端的安全服务模式(A-I-O),即网络安全咨询、实施和运营一体化安全解决方案,愿与企业共建高质量的网路安全和业务经营环境。
(审核编辑: 智汇小新)