伴随着汽车智能网联化快速发展,网络与信息安全的合法合规正在成为全球化趋势。
近年来,汽车智能网联系统遭受恶意攻击、汽车用户数据泄露等安全问题日益突出。国家相关部门也开始陆续出台相关指导政策,对汽车网络安全、数据与信息安全的监管已经提上日程。
在海外市场,已经有相应的法规正式生效。例如UNECE WP.29(联合国世界车辆法规协调论坛)颁布的两项强制法规:R155与R156,分别对应网络信息安全和OTA(在线软件升级)。
这对车企和供应链均提出了新的挑战。
日前,比亚迪商用车正式获颁ISO/SAE 21434网络安全管理体系证书,这是国内首次针对商用车颁出的网络安全管理体系认证证书。
(ISO/SAE 21434网络安全体系认证云授证)
这一权威认证,不仅代表了比亚迪商用车在产品全生命周期严格贯彻ISO/SAE 21434的检验合格,也代表了比亚迪商用车网络信息安全管理流程与体系的可靠性与高水准,更标志着比亚迪商用车的网络安全管理已经走在全国乃至全球前列。
一、商用车第一张,比亚迪树立智能网联时代造车新标杆
作为首个针对道路车辆网络安全的国际性标准,ISO/SAE 21434《Road vehicles—Cybersecurity engineering(道路车辆-信息安全工程)》在目前汽车网络安全领域最具权威性、认可度最高。
该标准由ISO与SAE共同制定,2021年8月31日正式发布。
ISO/SAE 21434 针对汽车网络安全提供了明确的框架,从整车层面的概念、开发、生产、运维和报废的全生命周期各个阶段的网络安全做出细化标准,以保障供应商和汽车制造商能够设计制造出可有效防范各类网络安全威胁的产品。
该标准的意义在于,一方面促进产品本身具备足够的网络安全防护能力,保证车辆及用户安全;另一方面也为各级供应商提供执行标准,构建全球汽车网络安全大环境。
DNV集团作为全球最具公信力及最早进入中国地区的国际认证机构之一,认证业务始终秉持技术领先的优势,获得超80个国家授信认可,累发各类管理体系证书超6.5万张。
本次向比亚迪颁出的证书,也是DNV在商用车领域的全球首张ISO/SAE 21434证书。
该证书充分表明比亚迪商用车在网络安全体系管理、车型产品全生命周期流程等方面完全满足ISO/SAE 21434的严格要求,同时更具备为广大客户提供符合行业最佳实践标准的网络安全产品的强大能力。
(ISO/SAE 21434认证证书)
比亚迪商用车成为汽车智能网联发展浪潮下中国首家获证的新能源商用车整车企业,也得益于集团对汽车智能网联安全趋势的精准把握与前瞻布局。
早在几年前,比亚迪已经率先推进ISO/SAE 21434汽车网络安全管理体系相关工作,并逐步构建出覆盖产品全生命周期的系统化网络安全管理标准和流程体系,并在车型项目中实践应用。同时比亚迪是全球唯一一家同时掌握电池、电机、电控、芯片、充电基础设施以及整车技术的新能源汽车企业。
基于以上,比亚迪将树立智能网联时代的安全造车新标杆。
二、网络安全监管在即,比亚迪引领竞争升级
在全球汽车产业智能网联化发展进入深水区,网络信息安全已经成为了汽车智能网联化的重要挑战,这将在全球市场形成一道新的分水岭。
对车企来说,是否有能力结合行业标准和相关法规要求,建立产品全生命周期管理及外部管理的汽车网络安全管理体系,将变得至关重要。
这是因为,一方面相关强制性法规与行业标准逐步落地;另一方面,以比亚迪为代表的少部分企业率先在汽车网络安全管理体系构建方面领先一步,这也带来一轮竞争升级。
例如上述提到的R155与R156法规要求,2022年7月开始汽车制造商只有在获得CSMS(网络安全管理体系)认证的情况下,才可以申请车型审批准入。根据规定,车企必须在组织层面、管理流程、产品生命周期和技术手段上全面定义、控制、建立其网络安全管理平台,否则将直接造成其产品无法进入市场。
这也意味着汽车网络信息安全已经从符合标准走进了法规准入的阶段。
在中国市场,相关法规也开始被提上日程。
2021年8月工信部发布了《关于加强智能网联汽车生产企业及产品准入管理的意见》之外,国内也已经在制定相应的信息安全法规《汽车整车信息安全技术要求》(中国版R155),《汽车软件升级通用技术要求》(中国版R156)等等。
2021年12月31日,国家多部委联合发布《关于2022年新能源汽车推广应用财政补贴政策的通知》明确指导企业健全安全管理机制,强化产品质量保障能力,满足国家关于汽车数据安全、网络安全、在线升级等管理要求。
以上均预示着,车企构建具备权威认证的网络安全管理体系迫在眉睫。
作为全球新能源汽车引领者,比亚迪商用车已在全球销售超9万台,足迹遍布六大洲、70多个国家和地区,超400个城市。
(比亚迪商用车产品矩阵)
资料显示,比亚迪已经推出了多款智能网联专用车产品,并在如港口、封闭园区等多个场景实现商业化运营,同时还率先借助智能网联运营管理平台实现对港口、物流、环卫、通勤、公交等智能作业系统的链接,高效开展信息传递、数据共享、云端监控、车辆调度、自动驾驶等作业,逐步促进智能网联落地。
对比亚迪来说,本次率先获得ISO/SAE 21434专业认证,为今后商用车持续夯实欧洲市场、拓宽全球市场再增一大砝码;从另一个角度来看,面对全球市场的新一轮智能网联化升级,这无疑将为自身再次构筑出一道新的核心竞争壁垒。