未來的汽車需要安裝防火墻、IPS和殺毒軟件嗎?不久的將來,這可能不再是個笑話。
近年來隨著特斯拉、克萊斯勒、通用等多家汽車企業量產車型和相關信息服務遭受黑客攻擊破解,以及汽車行業數字化進程加速,車聯網、完全自動駕駛汽車提上日程,汽車信息安全問題已經引起消費者廣泛關注和政府監管部門的高度重視。
近日美國高速公路安全管理局(NHTSA)選擇主動出擊,發布了汽車行業網絡空間安全最佳實踐指南(報告原文下載請關注IT經理網微信號:ctociocom, 后臺回復:DOT汽車行業網絡安全指南)。該指南提供了多層次的安全防御方案,確保即使汽車遭受黑客入侵,也不會危害乘客人身安全。
《DOT汽車行業網絡空間安全指南》推薦對關鍵的機動車控制系統和用戶個人數據采取基于風險管理的方法,提高其優先級,《指南》要建議汽車廠商將網絡安全管理覆蓋到整個機動車產品和生產設施的生命周期,并鼓勵汽車廠商自我審計安全問題并與同行共享安全最佳實踐。
除了產品開發環節外,《指南》還對汽車廠商研究、調查、測試和實施網絡安全方法給出了指導建議和最佳實踐案例。
《指南》指出:網絡安全水平已經是汽車行業領導力的第一要素。