当前位置:企业家参考
  新能源汽车专题|绿盟科技:为中国新能源汽车“出海”护航  
   
  发布时间: 23-09-28 10:00:50am    文章来源: 《企业家》 杂志  
         
 

 文丨郑仙蓉

在燃油车时代,中国一直是追赶者,而在全球新能源浪潮中,中国新能源汽车快速“跑遍全球”。

然而,伴随汽车智能化、网联化升级,车内系统、通信系统和云端系统面临的车载隐私数据泄露、数据跨境传输、汽车网络渗透等风险急剧升级,车联网面临严峻的安全问题。

绿盟科技为新能源汽车提供网络安全产品和体系化安全运营服务,成为车联网安全的知名品牌。

孟秋七月,绿盟科技车联网安全首席专家刘大鹏向《企业家》杂志记者展示了绿盟科技为车联网安全提供的“中国方案”。

《企业家》:中国汽车“出海”量近两年迎来激增,新能源汽车功不可没。中国新能源汽车“出海”存在哪些优劣势?

刘大鹏:中国汽车已经在全球范围内取得了规模化、体系化、代际化的换道先发优势。

然而,当前我国新能源汽车发展也面临核心技术创新能力不强、质量保障体系有待完善、基础设施建设仍显滞后等问题,特别是新能源汽车与能源、交通、信息通信深度融合过程中存在的网络安全与数据安全问题,成为制约汽车产业可持续、高质量发展的“瓶颈”。

《企业家》:新能源汽车在车联网安全方面有哪些痛点?

刘大鹏:随着汽车数字化的发展和智能化的加速普及,汽车网络安全事件频发,根据研究机构Upstream发布的《2023年全球汽车网络安全报告》显示,过去5年,全球汽车行业因网络攻击损失达5000亿美元。

一是黑客可以通过远程网络攻击入侵汽车的网络系统,例如破解车辆防盗系统、远程操控车辆等。二是汽车的数据安全问题也备受关注,汽车会不断收集和传输车辆及用户的数据,会产生泄露用户的个人隐私从而导致身份及账号盗窃等严重后果。三是汽车的软件系统存在安全漏洞或逻辑错误,可能导致系统崩溃或功能失效。四是未来智能网联汽车将成为产生与连接海量数据的中枢,深度参与智能交通、智慧城市的网络体系,一旦其遭受网络攻击而导致服务不可用或控制权被恶意操控,就可能造成大面积的城市交通瘫痪或事故,从而威胁公共安全乃至国家安全。

《企业家》:信息安全是夯实汽车产业健康可持续发展的基石,也是车企数字化转型升级进军海外市场的前提保障。绿盟科技在车联网安全方面有哪些前瞻性布局,提供哪些安全产品?

刘大鹏:绿盟科技从产品、服务、运营体系等方面布局车联网安全。基于车联网行业安全政策及标准,绿盟科技以“车—路—云—网”协同化安全发展为基准,提供车联网安全检测、监测、预警、应急响应与防护的平台一体化安全态势运营(VSOC)和终端安全防护(车载安全SDK)产品与服务体系,协助车企客户建立网络安全与数据安全能力体系,通过“服务+产品+方案”的方式,助力车企在满足国内外安全合规的基础上开拓市场业务(见图1)。

《企业家》:车联网提速发展,安全边界扩大,绿盟科技如何为车联网构建安全解决方案?

刘大鹏:绿盟科技自主研发建设车联网-端云的信息安全主动防御技术体系,利用“VSOC+SDK”端云协同、端云安全联动的方式,基于威胁建模评估、大数据分析、人工智能决策等技术,遵循车/路端资产安全相关数据经终端安全SDK探针采集、平台研判分析、应急响应处置等流程,完成车联网安全检测、监测、响应、恢复的动态安全防护闭环。其中,车联网安全监测与防护系统(VSOC+SDK)产品方案已成功在国内多家车企落地应用。

《企业家》:车联网安全相关机构很多,绿盟科技有何独特优势?

刘大鹏:绿盟科技的车联网安全技术有很多亮点。一是全面。拥有全面的汽车信息安全检测引擎,覆盖整车级的安全检测与防护能力。二是灵活。可适配和嵌入车联网多源、异构终端类型,可基于不同客户和终端安全需求确定技术方案。三是高效。基于端云自适应安全策略调度机制,满足云—边—端等车联架构下的入侵检测、监测、预警与防护需求。

《企业家》:在车联网安全方面,绿盟科技提供哪些服务?

刘大鹏:绿盟科技主要提供两方面服务:一是智能网联汽车安全体系咨询与车型风险评估服务。二是车企数据安全治理服务。绿盟车企数据安全治理服务可以协助车企建立数据资产台账,实施数据分类分级管理,加强个人信息与重要数据保护。通过定期开展数据安全风险评估和数据出境安全评估,满足监管部门合规要求,强化数据安全监测预警和应急处置能力建设,提升异常流动分析、违规跨境传输监测、安全事件追踪溯源等能力,量身守护车企网络与数据安全。

《企业家》:车联网能否安全运营不仅决定新能源汽车的质量,同时也关系到消费者的人身安全,绿盟科技为车企提供怎样的安全运营服务?

刘大鹏:绿盟科技凭借行业多年的安全运营实践经验积累,以服务的形式为客户建立由管理、技术与运维构成的安全风险管控体系,并及时采取有效措施持续降低安全风险并消除安全事件带来的损失。

绿盟安全运营服务通过对企业与机构现状的评估,进行安全运营体系设计,建立优化安全运营中心,利用资产管理、脆弱性管理、威胁管理、事件管理及基础安全五个方面的服务,依据企业与机构业务与安全目标,建立统一、集成、开放并可拓展的一体化安全运营体系架构,全面支撑企业与机构开展安全运营。

图1  车联网安全检测、监测与防护系统示意图

《企业家》:入局车联网多年,绿盟科技在车联网安全方面取得哪些成就?

刘大鹏:绿盟科技车联网“安全咨询评估服务+安全产品+安全运营”综合安全解决方案,曾获得国家车联网创新应用试点示范项目资格,并已在国内多家车企落地应用,取得良好的市场反馈。特别是助力比亚迪汽车率先通过欧盟市场安全准入认证,推动了比亚迪新车型的欧盟市场准入工作顺利开展。

在 ISO/SAE 21434网络安全管理体系建设、R155网络安全与R156软件升级管理体系建设和车型认证的咨询服务中,绿盟科技全程协助比亚迪商用车在产品全生命周期中系统化构建网络安全和软件升级的管理要求和流程;在产品侧协助比亚迪开展车辆安全运营管理平台(VSOC)的部署运营和车端IDPS(安全SDK)系统的安全加固,最终完成车型认证的实践应用,实现面向比亚迪的网络安全能力转移,助力比亚迪商用车通过 ISO/SAE 21434的权威评审与R155&R156认证工作。

《企业家》:展望未来,绿盟科技在车联网安全方面有哪些规划?

刘大鹏:当下,中国汽车产业开始由上半场“电动化”转向下半场“智能化”,高级别辅助驾驶(无人驾驶)正成为下一个风口,高级别辅助驾驶的技术、法规、安全三要素将是汽车产业新一轮升级的关键。毫无疑问,高级别辅助驾驶的智能网联汽车更需安全护航。

未来,绿盟科技将持续发力汽车行业信息安全,与智能网联汽车产业生态协同发展,为汽车行业持续安全赋能,助力推动国家汽车行业安全、健康、有序发展。

 
   
    关闭窗口  
金年会手机版、金年会手机版
地址:北京市海淀区紫竹院南路17号 邮编:100048
京ICP证 13027772号