网站大量收购闲置独家精品文档,联系QQ:2885784924

车联网服务平台网络安全防护要求 编制说明.docx

车联网服务平台网络安全防护要求 编制说明.docx

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

《车联网服务平台网络安全防护要求》(征求意见稿)

编制说明

一、工作简况,包括任务来源、制定背景、起草过程等;

1.1任务来源

根据国家标准委〔2023〕58号文下达的国家标准制修订计划,《车联网服务平台网络安全防护要求》由中国信息通信研究院负责牵头研制,项目计划编号T-339。该标准由全国通信标准化技术委员会(SAC/TC485)归口管理。

1.2制定背景

《关于加强车联网网络安全和数据安全工作的通知》(工信部网安〔2021〕134号)提出要加强平台网络安全管理,采取必要的安全技术措施,加强平台设施安全以及平台应用安全防护能力,为贯彻落实文件要求,加快推进覆盖平台端的安全防护要求,为智能网联汽车生产企业、车联网服务平台运营企业提供网络安全防护定级备案的标准依据,制定该标准。

1.3起草过程

1.《车联网服务平台网络安全防护要求》国标于2023年4月27日完成国标委答辩。2023年11月,正式下达立项号。

2.2024年2月28日标准牵头单位中国信通院组织20余位专家对项目进行组内讨论,形成征求意见一稿。

3.2024年3月25日标准申请CCSATC8TF2第七次组会会上讨论,形成征求意见二稿。

4.2024年6月24日标准申请CCSATC8TF2第九次组会会上讨论,形成征求意见三稿。

5.2024年11月18日标准申请CCSATC8TF2第十次组会会上讨论,形成征求意见四稿。

6.2025年1月3日标准申请CCSATC8TF2第十一次组会会上讨论,会议决议形成公开征求意见稿。

二、国家标准编制原则、主要内容及其确定依据

2.1标准编制原则

本标准的编制遵循以下原则。

l通用性原则,本标准提出的车联网服务平台网络安全防护要求适用于智能网联汽车生产企业、车联网服务平台运营企业。

l指导性原则,本标准提出的网络安全防护要求为落实车联网网络安全防护定级备案工作的企业提供指导作用。目前暂无相关标准。

l协调性原则,本标准涉及内容在该领域暂无相关标准,作为新增标准提出,同时与现有相关标准协调统一,相互补充。

l兼容性原则,充分借鉴相关标准规范,并结合我国车联网安全实际情况,力求该标准的可执行性和规范性更强。

2.2标准主要内容

本标准共分为10章,明确了车联网服务平台1-4级的网络安全防护主要内容,其中第5级属于保留级别,会有其他标准进行规定,不在本标准描述。车联网服务平台网络安全防护是指采取安全技术措施,保障车联网服务平台网络安全。从安全防护内容上,确立车联网服务平台的网络安全防护等级。各分级要求包括安全管理要求,安全技术要求,物理环境安全要求,其中安全技术要求分为基础设施安全防护要求,应用服务安全防护要求。

第六章第一级安全防护要求,包括安全管理要求、安全技术要求、物理环境安全要求。

第七章第二级安全防护要求,包括安全管理要求、安全技术要求、物理环境安全要求。

第八章第三级安全防护要求,包括安全管理要求、安全技术要求、物理环境安全要求。

第九章第四级安全防护要求,包括安全管理要求、安全技术要求、物理环境安全要求。

第十章第五级安全防护要求,不在本标准描述。

三、试验验证的分析、综述报告,技术经济论证,预期的经济效益、社会效益和生态效益;

3.1试验验证的分析、综述报告

无。

3.2预期的经济效益、社会效益和生态效益

将切实指导智能网联汽车生产企业、车联网服务平台运营企业等单位落实与自身级别相适应的安全防护措施,对于完善我国车联网安全标准体系,促进行业安全防护能力的提升具有重要意义。

四、与国际、国外同类标准技术内容的对比情况,或者与测试的国外样品、样机的有关数据对比情况

国内外对汽车生产企业的车联网服务平台的安全需求、安全防护技术等目前有一定研究积累,但业内尚无可借鉴的、具有面向汽车生产企业的车联网服务平

台的安全分级防护标准作为指导。在该领域没有已完成的国际标准可对应,但国际标准组织,如ITU-T、ISO等正在相关领域制定标准。国内CCSATC8开展的项目《车联网信息服务平台安全防护要求》《车联网信息服务平台安全检测要求》正在就车联网信息服务平台安全防护提出相应的解决方案。这两项标准,在车联网平台安全防护与检测方面,提出了通用性的安全要求。但在针对汽车生产企业的车联网服务平台安全防护方面,国内外目前尚无针对性的防护与检测相关标准可对应。因此与国内外现存的标准不冲突、不重复。

六、与有关法律、行政法规及相关标准的关系

本标准与现行法律、法规以及国家标准不存在冲突与矛盾

文档评论(0)

std365 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档