英國公布連網及自駕車網絡安全規范
責任編輯:editor005 作者:林妍溱 | 2017-08-09 13:57:01 本文摘自:ithome
隨著車聯網及人工智能技術的突飛猛進,連網汽車和自駕車將成為大勢所趨,卻也讓車子成為黑客及惡意軟件的新目標。為此,英國政府于本周公布了連網及自動車輛網絡安全指導綱領 。
因應智能車輛一方面提供駕駛人各種新式服務,如存取地圖、旅行信息及新式數字廣播服務,另一方面卻也給了黑客竊取個人資料、偷車或甚至控制車輛遂行不法意圖的機會,為此英國在今年頒布了自動及電動車輛法案(Autonomous and Electric Vehicles Bill)作為管制新式車輛的管理框架,以及提供保險及增設充電站等新措施。
由英國運輸部及國家基礎架構防護中心聯合頒布的最新指導綱領則旨在確保智能型車輛的設計、開發及制造過程,從供貨商到高層決策每項環節都必須將網絡安全納入考慮。英國運輸部大臣Martin Callanan指出,現行駭入車輛的風險或許不高,但政府必須未雨綢繆,確保大眾安全。
本綱領包含8大原則,包括組織安全必須拉高到董事會層級;生產到供應鏈管理必須納入安全風險評估;制造商、外包商、供貨商到其他第3方合作伙伴各單位都必須合力確保系統安全性。此外,所有軟件生命周期中必須確保安全性;數據的儲存及傳輸必須保存與控管。
本綱領也要求車輛系統設計需包含深度防御能力;車輛要在防御或傳感器失效時有能力適當響應;最后,借助產品售后服務及事件響應能力來確保系統在整個生命周期內的安全性。
英國政府表示,將與汽車產業合作以確保汽車的網絡威脅防護能力,屆時也將以這份指導綱領為本。