현재 위치 - 회사기업대전 - 기업 정보 공시 - 공신부: 자동차 네트워크 보안 관리 강화

공신부: 자동차 네트워크 보안 관리 강화

자동차 정보부는 최근' 자동차 네트워킹 (스마트 상호 연결 자동차) 네트워크 보안 강화에 관한 고지' (의견서) 를 발표하고, 자동차 네트워킹 (스마트 상호 연결 자동차) 네트워크 보안 관리를 강화하고, 네트워크 보안 기능을 강화하고, 자동차 네트워킹 (스마트 상호 연결 자동차) 업계 표준의 건강한 발전을 촉진한다.

다음은 전체 통지 텍스트입니다.

각 성, 자치구, 직할시 공업 및 정보화 주관부, 통신관리국, 중국통신그룹 유한공사, 차이나 모바일 통신그룹 유한공사, 중국연합네트워크통신그룹 유한공사

중화인민공화국 네트워크 안전법',' 신에너지 자동차 산업 발전 계획 (202 1-2035)',' 스마트 자동차 혁신 발전 전략',' 차네트워킹 (스마트 상호 연결 자동차) 산업 행동 계획' 을 관철하기 위해 기초통신기업을 지도하다 지금 관련 사항을 아래와 같이 통지한다.

첫 번째는 자동차 네트워킹의 네트워크 보안 보호를 강화하는 것입니다.

(1) 자동차 네트워킹 네트워크 시설 및 시스템을 보호합니다. 기업 네트워크 보안 주체의 책임을 이행하고, 자동차 네트워크 보안 관리 제도와 운영 절차를 수립하며, 네트워크 보안 소유자를 식별하고, 정기적으로 규정 준수 평가와 위험 평가를 실시하며, 네트워크 보안 위험을 적시에 제거합니다. 등급 보호 요구 사항을 엄격히 이행하고, 네트워크 시설 및 시스템 자산 관리를 강화하고, 네트워크 보안 도메인을 합리적으로 분류하고, 액세스 제어 관리를 강화하고, 네트워크 경계 보안 보호를 잘 수행하고, 트로이 바이러스, 네트워크 공격, 네트워크 침입 등 자동차 네트워크 보안을 위태롭게하는 행위를 방지하기 위한 기술적 조치를 취합니다.

(2) 자동차 네트워킹 통신의 안전을 보장한다. 기업차 네트워킹 신분 인증과 안전 신뢰 메커니즘을 확립하여 차 대 차, 차 대 도로, 차 대 구름, 차 대 설비 등의 시나리오에 대한 안전 통신 능력 건설을 강화하다. 차량, 시설, 기업 간의 상호 인정과 상호 운용성을 촉진하다. 상용 암호 응용 프로그램을 강화하고 상용 암호 보안 평가를 실시하다.

(3) 자동차 네트워크 보안 모니터링 및 경고를 수행하십시오. 네트워크 보안 모니터링 경고 메커니즘 및 기술 수단을 설정하고 스마트 네트워크 자동차 및 네트워킹 시스템에 대한 운영 보안 모니터링, 트래픽 모니터링 및 동작 분석을 수행합니다. 네트워크 보안 이벤트 또는 경고 보안 상태 예외, 맬웨어 전파, 네트워크 통신 이상, 네트워크 공격 등의 비정상적인 동작을 적시에 발견하고 필요에 따라 관련 네트워크 로그를 최소 6 개월 동안 저장합니다.

(4) 자동차 네트워크 보안 비상 처리 작업을 잘 수행하십시오. 네트워크 보안 비상 메커니즘을 확립하여 네트워크 보안 사고 비상 계획을 세우다. 정기적으로 긴급 훈련을 실시하여 보안 위협, 사이버 공격, 사이버 침입 등 네트워크 보안 위험에 적시에 대응합니다. 사이버 안전을 위협하는 사건이 발생하면 즉시 응급계획을 가동하고 적절한 구제조치를 취하고' 인터넷 안전돌발 응급계획' 에 따라 관련 주관부에 보고한다.

(5) 자동차 네트워크 보안 분류 및 제출 작업을 잘 수행하십시오. 자동차 네트워킹 네트워크 보안 관련 기준에 따라 네트워크 시설 및 시스템에 대한 네트워크 보안 등급 지정 작업을 수행하고 주정부 통신 주관 부서에 보고하여 문서화합니다. 새로운 네트워크 시설 및 시스템의 경우 계획 및 설계 단계에서 네트워크 보안 수준을 결정해야 합니다. 성급 통신주관부는 공업과 정보화 주관부와 함께 분류, 기록 및 심사 작업을 잘 해야 한다.

두 번째는 플랫폼 보안 보호를 강화하는 것이다.

(1) 플랫폼 네트워크 보안 관리를 강화합니다. 스마트 네트워킹 자동차, 에지 장치 등의 플랫폼 액세스 보안, 호스트, 데이터 스토리지 시스템 등 플랫폼 시설의 보안, 마이크로서비스, 자원 관리, API 액세스 등 플랫폼 애플리케이션의 보안 기능을 강화하는 데 필요한 보안 기술 조치를 취합니다. 네트워크 침입, 데이터 도용, 원격 제어 등의 보안 위험을 방지합니다. 온라인 데이터 처리, 거래 처리, 정보 서비스 등 통신 업무와 관련된 경우 법에 따라 통신 업무 운영 허가를 받아야 합니다. 핵심 정보 인프라로 인정되는 경우, 주요 정보 인프라 보안에 관한 국가의 관련 규정을 집행해야 한다.

(2) 오타 서비스 보안 및 취약성 탐지 평가 강화 OTA 서비스 및 소프트웨어 패키지에 대한 네트워크 보안 테스트를 수행하여 서비스 및 제품에 대한 보안 취약점을 적시에 파악합니다. OTA 비즈니스의 보안 검사 기능을 강화하고 인증, 암호화 전송 등의 기술적 조치를 취하여 전송 환경 및 실행 환경의 네트워크 보안을 보장합니다. OTA 서비스 네트워크 보안 전 과정 모니터링 및 긴급 폐기 강화, 네트워크 보안 상태 평가, 소프트웨어 변조, 파괴, 유출, 바이러스 감염 등 네트워크 보안 위험 방지

(3) 응용 안전 관리를 강화한다. 자동차 네트워킹 (스마트 네트워킹 자동차) 애플리케이션 개발, 온라인, 사용 및 업그레이드를 위한 보안 관리 시스템을 구축하여 애플리케이션 식별, 통신 보안 및 주요 데이터 보호의 보안 기능을 향상시킵니다. 자동차 네트워킹 (스마트 네트워킹 자동차) 애플리케이션 보안 테스트를 강화하고, 적시에 보안 위험에 대응하며, 악의적인 애플리케이션 공격과 전파를 방지합니다.

셋째, 데이터 보안을 보장합니다.

(1) 데이터 보안 관리를 강화합니다. 건전한 데이터 보안 관리 시스템 구축, 건전한 권한 관리, 경보 모니터링, 비상 대응, 불만 접수 등의 보호 조치 수립, 책임 부서와 책임자를 명확히 하고 인력 교육 훈련을 강화합니다. 데이터 자산 관리 원장 설립, 데이터 분류 등급 관리 구현, 개인 정보 및 중요 데이터 보호 강화 정기적으로 데이터 보안 위험 평가를 실시하여 숨겨진 위험 조사 정류를 강화하다.

(2) 데이터 보안의 기술 지원 능력을 향상시킵니다. "최소 필요성" 원칙을 준수하여 데이터를 수집하고 데이터 유출, 손상, 손실, 변조, 오용 및 남용과 같은 위험을 방지하기 위해 전체 데이터 수명주기에 대한 효과적인 기술 보호 조치를 취합니다. 데이터 보안 모니터링 경보 기능 구축을 강화하여 비정상적인 트래픽 분석, 불법 국경 간 전송 모니터링, 보안 이벤트 추적 추적 수준을 높입니다. 적시에 데이터 보안 사건을 처리하고, 주정부 통신 주관, 산업 및 정보화 주관 부서에 보고하고, 관련 감독 검사와 협조하며, 필요한 기술 지원을 제공합니다.

(3) 규범 데이터의 개발, 활용 및 공유. 데이터 자원을 합리적으로 개발하여 자동 의사 결정 기술을 사용하여 사용자의 프라이버시와 알 권리를 침해하는 데이터를 처리하는 것을 방지합니다. 데이터 공유, 개발 및 활용에 대한 보안 관리 및 책임 요구 사항을 명확하게 파악하고, 데이터 파트너의 자격 및 역량을 검토 및 평가하며, 데이터 공유 사용을 모니터링 및 관리합니다.

(4) 데이터 내보내기의 보안 관리를 강화한다. 중화인민공화국에서 수집, 생성된 개인 정보 및 중요한 데이터는 법에 따라 국내에 저장해야 합니다. 업무상 해외에 데이터를 제공해야 하는 경우, 데이터 출국 안전 평가를 통해 성 내 통신, 공업, 정보화 등 관련 주관 부서에 신고해야 합니다. 성급 통신주관부는 공업과 정보화 주관부와 함께 데이터 기록, 안전평가, 감독검사를 잘 해야 한다.

넷째, 보안 취약성 관리를 강화한다.

(1) 보안 취약성 관리 메커니즘을 설정합니다. 네트워크 제품 보안 취약점 관리에 관한 국가의 관련 규정을 이행하고, 자동차 네트워킹 (스마트 네트워킹 자동차) 보안 취약점 관리 메커니즘을 구축하고, 취약점 발견, 분석 및 복구의 워크플로우를 명확히 하고, 취약점 관리 자원 투입을 강화하고, 취약점이 적시에 복구되고 합리적으로 공개되도록 합니다.

(2) 보안 취약점 수집을 강화한다. 취약성 위험 사전 모니터링, 위험 평가 및 기술 검증을 강화하는 역량 구축 취약점 정보 수신 채널을 구축하고 원활한 흐름을 유지하여 사용자, 상류 공급업체, 네트워크 보안 기업, 연구기관이 발견한 취약점 정보를 사전 예방적으로 수집합니다. 취약성 수집 플랫폼과의 협력을 강화합니다. 취약성 인센티브 메커니즘의 설립을 장려하십시오.

(3) 보안 취약점의 공동 처리를 강화한다. 기업 네트워크 시설, 비즈니스 시스템, 스마트 네트워킹 자동차 제품에 허점이 있다는 사실을 발견하거나 알게 되면 즉시 시정 조치를 취하고 산업 및 정보화부 네트워크 보안 위협 및 취약성 정보 공유 플랫폼에 취약점 정보를 제출해야 합니다. 상류 및 하류 제품 또는 부품 취약점의 공동 처리를 강화하다. 사용자는 소프트웨어, 펌웨어 업그레이드 등의 조치를 취하여 취약점을 수정해야 하며, 영향을 받을 수 있는 사용자에게 취약점 위험 및 복구 방법을 적시에 알리고 필요한 기술 지원을 제공해야 합니다. (컴파일/자동차 집 진호)

위의 내용은 차주가 업로드하여 발표하여 원문을 확인하였다.

백만 자동차 구매 보조금

copyright 2024회사기업대전