上海市通信管理局关于开展“铸盾车联”2025年车联网网络和数据安全专项行动的通知

谈思汽车 2025-04-24 10:25

 深挖汽车科技 解码智能安全 

图片
图片


各车联网企业,各相关单位:

为进一步提升上海市车联网行业网络和数据安全防护水平,筑牢车联网网络和数据安全防线,护航智能网联汽车产业高质量发展,结合上海市车联网安全和发展实际,上海市通信管理局(以下简称市通管局)决定开展“铸盾车联”2025年车联网网络和数据安全专项行动。现将有关事项通知如下:

一、总体要求

坚持以习近平新时代中国特色社会主义思想为指导,全面贯彻党的二十大和二十届二中、三中全会精神,助力制造强国、网络强国和交通强国建设,落实《网络安全法》《数据安全法》《个人信息保护法》《网络数据安全管理条例》等法律法规和《工业和信息化领域数据安全管理办法(试行)》《汽车数据安全管理若干规定(试行)》《工业和信息化部关于加强车联网网络安全和数据安全工作的通知》《工业和信息化部关于加强智能网联汽车生产企业及产品准入管理的意见》等文件要求,科学统筹车联网行业发展与安全,系统构建车联网领域网络和数据安全治理体系,有序提升车联网行业网络和数据安全管理水平,着力营造规范有序、风险可控的车联网安全生态,护航上海市智能网联汽车产业高质量发展,助力新型工业化,维护国家安全和产业发展利益。

二、重点对象

专项行动重点对象为在上海市生产、销售智能网联汽车产品的企业(含智能网联汽车生产企业、具有智能网联功能的车载终端软硬件生产企业,不含代理销售企业),在上海市运营车联网相关平台的服务企业(含车联网服务平台运营商、车载应用平台运营商、OTA升级服务提供商、导航系统服务提供商、电子地图服务提供商、车载信息应用服务提供商、车联网卡服务提供商等),上海市车联网网络设施和车路协同设施运营企业以及自动驾驶功能产品和解决方案服务企业,上海市基础电信企业(以下统称车联网企业)。

三、主要任务

(一)网络和数据安全主体责任

1.落实网络和数据安全主体责任。

各车联网企业应按照相关法律法规和标准规范要求,建立健全网络和数据安全管理机制和制度体系,明确组织架构、责任部门、管理负责人和工作责任人,落实网络和数据安全保护责任,强化企业内部监督管理,加大资源保障力度,及时发现并解决安全隐患。处理重要数据的车联网企业应积极建立首席数据官制度。

(二)车联网平台安全

2.加强车联网网络安全防护定级备案管理。

各车联网企业应按照《车联网网络安全防护定级备案实施指南》等相关要求,依托全国车联网网络安全防护管理系统,对所属车联网服务平台、网络设施和系统定期开展网络安全防护定级工作,并向市通管局申请备案。市通管局会同市工业和信息化主管部门审核并发放定级备案号。所属车联网服务平台、网络设施和系统发生重要变更的车联网企业应主动更新备案信息。

3.加强车联网网络安全符合性评测和风险评估管理。各车联网企业应按照《车联网服务平台网络安全防护要求》等相关要求,严格落实分级防护管理。同时按车联网安全相关评测、评估标准,自行或委托第三方机构开展符合性评测和安全风险评估,并向市通管局报送。其中定级为三级及三级以上的车联网服务平台、网络设施和系统应当每年进行一次网络安全符合性评测和风险评估。定级为二级的车联网服务平台、网络设施和系统应当每两年进行一次。

4.开展车联网平台网络安全威胁通报。市通管局按照车联网平台网络安全威胁通报机制,定期对上海市车联网服务平台、网络设施和系统开展网络安全威胁检测与问题通报。各车联网运营平台企业应及时落实整改并报告有关情况,采取安全技术措施加强安全防护,防范网络侵入、数据窃取等风险。

(三)智能网联汽车产品安全

5.加强智能网联汽车产品网络和数据安全保障管理。

智能网联汽车产品生产企业应按照《汽车整车信息安全技术要求》等标准,加强整车及其关键零部件的网络和数据安全保障。相关智能网联汽车产品在上海市上市销售前或其网络功能有重要更新发布前,企业应自行或委托第三方机构对汽车整车、车载信息交互系统、T-Box、汽车网关等关键零部件开展安全检测。市通管局定期组织对智能网联汽车产品的安全风险情况进行抽测。

6.加强软件在线升级(OTA)安全保障管理。智能网联汽车产品生产企业应按照《汽车软件升级通用技术要求》等标准,加强软件在线升级管理,确保升级过程的安全性和合规性。在线升级软件在发布或更新前,企业应自行或委托第三方机构开展在线升级软件包网络安全检测。市通管局定期组织对升级软件包的安全风险情况进行抽测。

7.加强车联网应用程序网络和数据安全保障管理。各车联网企业应建立车联网应用程序开发、上线、使用、升级等安全管理制度,提升应用程序身份鉴别、通信安全、数据保护等安全能力。在车联网应用程序发布或更新前,企业应自行或委托第三方机构开展车联网应用程序安全检测。市通管局定期对车联网应用程序的安全风险情况进行抽测。

(四)车联网数据安全

8.加强车联网重要数据识别及目录备案管理。

各车联网企业应按照《数据安全法》《网络数据安全管理条例》和数据分类分级保护制度等相关要求,开展重要数据识别工作,形成并定期更新本企业重要数据目录,在7月31日前向市通管局备案。当重要数据条目数量或者存储总量等变化30%以上,或者其他备案内容发生重大变化时,企业应在三个月内向市通管局更新备案。

9.加强车联网数据安全风险评估管理。各车联网企业应按照《数据安全法》《工业和信息化领域数据安全管理办法(试行)》等相关要求,自行或委托第三方机构每年对其重要数据处理活动至少开展一次数据安全风险评估,强化隐患排查整改,并在11月30日前向市通管局报送数据安全风险评估报告。市通管局结合风险评估报告情况,对企业履行数据安全保护义务进行监督检查。

10.加强车联网个人信息保护管理。各车联网企业应按照《个人信息保护法》《汽车数据安全管理若干规定(试行)》等相关要求,落实车联网个人信息保护和安全风险评估管理。涉及个人信息处理的车联网企业在处理敏感个人信息、利用个人信息进行自动化决策、委托处理个人信息、向其他个人信息处理者提供个人信息、公开个人信息、向境外提供个人信息、其他对个人权益有重大影响的个人信息处理活动前,应自行或委托第三方机构进行个人信息保护影响评估,并在11月30日前向市通管局报送个人信息保护影响评估报告。市通管局结合影响评估报告情况,对企业履行个人信息保护义务进行监督检查。

11.加强数据共享和出境安全管理。各相关车联网企业应明确数据共享和开发利用的安全管理和责任要求,对数据合作方的数据安全保护能力进行审核评估,并对数据共享使用情况进行监督管理。需向境外提供中华人民共和国境内收集和产生的重要数据的,应当依法依规进行数据出境安全评估,并向市通管局报备,报备内容不包含出境数据本身。

(五)车联网安全应急处置

12.加强车联网网络和数据安全事件应急处置管理。各车联网企业应按照《工业和信息化领域数据安全事件应急预案》《上海市公共互联网网络安全突发事件应急预案》等相关要求,建立健全网络和数据安全应急响应机制,制定网络和数据安全事件应急预案,强化网络和数据安全事件分类分级处置能力,明确网络和数据安全事件响应流程、职责分工、处置措施等。企业应当每年至少组织开展一次应急演练,及时处理安全威胁、网络攻击、数据安全风险等问题。在发生危害网络安全事件或较大及以上数据安全事件时,企业应立即启动应急预案,采取相应的补救措施,并向市通管局报告。

(六)车联网安全漏洞管理

13.加强车联网安全漏洞管理。各车联网企业应按照《网络产品安全漏洞管理规定》等相关要求,明确本企业漏洞发现、验证、分析、修补、报告等工作程序。企业发现或获知车联网安全漏洞后,应立即采取补救措施,并向工业和信息化部网络安全威胁和漏洞信息共享平台以及市通管局报送漏洞信息。对需要采取软件、固件升级等措施修补漏洞的,应当及时将漏洞风险及修补方式告知可能受影响的用户,并提供必要技术支持。市通管局定期开展漏洞通报工作,相关企业结合漏洞通报信息及时进行漏洞验证,并反馈漏洞验证和整改结果。市通管局结合漏洞验证和整改结果,定期对企业漏洞修补情况进行抽查。

(七)L3及以上自动驾驶网络和数据安全

14.加强L3及以上自动驾驶功能网络和数据安全保障管理。搭载自动驾驶功能的智能网联汽车生产企业和运营主体,在上海市行政区域内开展有条件自动驾驶、高度自动驾驶智能网联汽车道路测试、示范应用、示范运营、商业化运营活动前,应按照《关于加强智能网联汽车生产企业及产品准入管理的意见》《关于开展智能网联汽车准入和上路通行试点工作的通知》《上海市智能网联汽车测试与应用管理办法》等相关要求,自行或委托第三方机构对自动驾驶功能相关产品开展安全检测,并将相关检测报告向市通管局报备。市通管局定期组织开展抽测工作。

(八)车联网网络和数据安全能力成熟度评估

15.试点开展车联网网络和数据安全能力成熟度评估。市通管局指导行业协会及专业机构,依据《车联网网络安全和数据安全标准体系建设指南》《数据安全能力成熟度模型》,提出并制定适用于车联网场景的安全能力成熟度模型,规范车联网企业安全防护措施部署及安全服务实施,试点开展车联网网络和数据安全能力成熟度评估工作,推动车联网企业在网络安全管理、数据全生命周期保护、技术防护能力等维度的成熟度提升。

四、保障措施

各车联网企业应当充分认识提升本单位、本行业网络和数据安全防护能力的重要性,按照专项行动要求开展工作,并建立与市通管局的联络机制。市通管局组织开展车联网网络和数据安全专项检查,结合实际对工作优秀的单位予以表扬,对责任落实不到位的单位予以通报和处置;指导建设车联网安全靶场和车联网安全漏洞管理平台,加大车联网安全漏洞收集、研判、监测、通报力度;组织开展车联网网络安全实战攻防活动、智能网联汽车网络和数据安全人才评价和人才选拔竞赛活动,全面提升行业网络和数据安全管理水平。


点击“阅读原文”下载“铸盾车联”2025车联网网络和数据安全专项行动任务清单

图片



-  THE END  -


图片


精品活动推荐

图片
图片
图片

AutoSec 中国行系列沙龙

图片
图片

 专业社群 

图片

部分入群专家来自:

新势力车企:

特斯拉、合众新能源-哪吒、理想、极氪、小米、宾理汽车、极越、零跑汽车、阿维塔汽车、智己汽车、小鹏、岚图汽车、蔚来汽车、吉祥汽车、赛力斯......

外资传统主流车企代表:

大众中国、大众酷翼、奥迪汽车、宝马、福特、戴姆勒-奔驰、通用、保时捷、沃尔沃、现代汽车、日产汽车、捷豹路虎、斯堪尼亚......

内资传统主流车企:

吉利汽车、上汽乘用车、长城汽车、上汽大众、长安汽车、北京汽车、东风汽车、广汽、比亚迪、一汽集团、一汽解放、东风商用、上汽商用......

全球领先一级供应商:

博世、大陆集团、联合汽车电子、安波福、采埃孚、科世达、舍弗勒、霍尼韦尔、大疆、日立、哈曼、华为、百度、联想、联发科、普瑞均胜、德赛西威、蜂巢转向、均联智行、武汉光庭、星纪魅族、中车集团、赢彻科技、潍柴集团、地平线、紫光同芯、字节跳动、......

二级供应商(500+以上):

Upstream、ETAS、Synopsys、NXP、TUV、上海软件中心、Deloitte、中科数测固源科技、奇安信、为辰信安、云驰未来、信大捷安、信长城、泽鹿安全、纽创信安、复旦微电子、天融信、奇虎360、中汽中心、中国汽研、上海汽检、软安科技、浙江大学......

人员占比

图片

公司类型占比

图片
图片

因文章部分文字及图片涉及到引用,如有侵权,请及时联系17316577586,我们将删除内容以保证您的权益。

图片

谈思汽车 智能汽车安全新媒体
评论
  • 公司简介:致力于解析非结构化数据的 AI 企业Cinnamon AI 是一家全球性的人工智能技术公司,核心产品聚焦于处理非结构化数据,如电子邮件、语音记录和视频内容。他们提供的 AI 平台,能够帮助客户从海量数据中提取有价值的信息,提升业务效率。项目挑战:多云部署下的 CI/CD 持续优化难题在实际开发中,Cinnamon AI 面临以下几大挑战:需同时支持 AWS、Google Cloud Platform 和 Azure 等多个云平台,以及内部部署版本;希望持续缩短开发周期,提高产品更新频率
    艾体宝IT 2025-05-16 09:31 102浏览
  • FM(RDS) 与 DAB 是车用音响领域常见的两种广播接收方式。随着科技的进步,DAB 作为数字音频传输的代表,逐渐受到更多关注。FM(RDS)属于传统的调频广播,透过调变载波的频率来传送声音讯号。RDS(Radio Data System) 则是FM广播的一种辅助技术,可以在FM讯号中夹带额外的文字信息,例如电台名称、节目类型、交通讯息等。DAB(Digital Audio Broadcasting)数字音频传输(DAB)是透过数字化处理广播音频讯号的传输,音质较 FM 清晰,此外,除了一般
    百佳泰测试实验室 2025-05-16 11:06 136浏览
  • 在现代影像技术的快速发展下,动态范围(Dynamic Range)成为评估影像质量的重要指针之一。无论是无人机在高空拍摄的画面、工作用相机在不同光线条件下的成像表现、还是随身记录仪在运动过程中的稳定录像,「动态范围」的数值高低直接影响画面的清晰度与细节还原能力。然而,拍摄环境中的极端条件,如耀眼的阳光、深沉的阴影或快速变化的光线,都对产品的影像拍摄提出了严峻的挑战。技术难题:不同环境下对影像设备的质量影响本次分享一家网络监控摄影机(Network Cameras) 制造厂商,经常收到客诉提到:在
    百佳泰测试实验室 2025-05-16 14:43 128浏览
  •   北京仿真软件开发代表性企业解析   北京作为国内仿真技术创新高地,集聚多家深耕细分领域的领先企业,其技术布局与行业适配性各具特色。以下为核心企业的优势解析及选型参考:   一、华盛恒辉科技有限公司   华盛恒辉科技有限公司:是一家专注于高端软件定制开发服务和高端建设的服务机构,致力于为企业提供全面、系统的开发制作方案。在部队政企开发、建设到运营推广领域拥有丰富经验,在教育,工业,医疗,APP,管理,商城,人工智能,部队软件、工业软件、数字化转型、新能源软件、光伏软件、汽车软件,ERP,
    华盛恒辉l58ll334744 2025-05-16 16:00 130浏览
  •   全球仿真软件开发代表性企业解析(按领域分类)   仿真软件开发领域覆盖多行业与技术方向,以下按领域梳理国内外具有代表性的企业及其核心特点:   华盛恒辉科技有限公司:是一家专注于高端软件定制开发服务和高端建设的服务机构,致力于为企业提供全面、系统的开发制作方案。在部队政企开发、建设到运营推广领域拥有丰富经验,在仿真软件,教育,工业,医疗,APP,管理,商城,人工智能,部队软件、工业软件、数字化转型、新能源软件、光伏软件、汽车软件,ERP,系统二次开发,CRM等领域有很多成功案例。   
    华盛恒辉l58ll334744 2025-05-16 10:37 113浏览
  •   全球仿真软件头部企业核心能力与选型指南   仿真软件行业的领先企业因技术路径和行业聚焦不同形成多元格局,以下从技术能力、市场地位及行业适配性角度,解析全球范围内具有标杆意义的代表性企业:   华盛恒辉科技有限公司   华盛恒辉科技有限公司:是一家专注于高端软件定制开发服务和高端建设的服务机构,致力于为企业提供全面、系统的开发制作方案。在部队政企开发、建设到运营推广领域拥有丰富经验,在教育,工业,医疗,APP,管理,商城,人工智能,部队软件、工业软件、数字化转型、新能源软件、光伏软件、汽
    华盛恒辉l58ll334744 2025-05-16 11:13 123浏览
  • 公司简介:Ping Identity 是谁?Ping Identity 是全球领先的身份与访问管理(IAM)解决方案提供商,致力于帮助企业安全管理用户身份、控制应用和资源的访问权。作为行业先驱,Ping Identity 的客户遍布全球,其产品广泛应用于金融、医疗、政府等对安全要求极高的行业。然而,作为一家技术驱动型企业,他们同样面临来自软件供应链的安全挑战,特别是在广泛采用开源组件的背景下,如何实现自动化安全管理、降低法律风险并保障客户数据的安全,成为企业可持续发展的关键。挑战:如何保障应用安
    艾体宝IT 2025-05-16 09:35 119浏览
  • 一、芯片概述:功能与应用场景WTR096录音语音芯片,是一款高性价比、低功耗的语音处理解决方案,专为需要灵活录音与播放功能的智能设备设计。其核心优势在于支持多段录音、内置存储扩展、外挂Flash适配,可广泛应用于智能玩具、家用电器(如语音闹钟、门铃)、工业设备提示器、安防告警系统等领域。二、核心参数与技术特性1. 多段录音能力:灵活应对场景需求WTR096支持最大10段独立录音,用户可通过指令或按键切换不同录音片段。例如:智能门锁可分别录制“欢迎回家”“密码错误”等多段提示音;工业设备可分段存储
    广州唯创电子 2025-05-16 09:04 107浏览
  •   全球仿真软件头部企业核心实力与行业地位解析   仿真软件行业的竞争格局随技术迭代和市场需求动态演变,以下从技术优势、行业应用等维度,梳理全球范围内具备标杆意义的企业:   1. 华盛恒辉科技有限公司   华盛恒辉科技有限公司:是一家专注于高端软件定制开发服务和高端建设的服务机构,致力于为企业提供全面、系统的开发制作方案。在部队政企开发、建设到运营推广领域拥有丰富经验,在教育,工业,医疗,APP,管理,商城,人工智能,部队软件、工业软件、数字化转型、新能源软件、光伏软件、汽车软件,ERP
    华盛恒辉l58ll334744 2025-05-16 11:37 118浏览
  • 2025 年 5 月 16 日讯,英伟达首席执行官黄仁勋的专机于北京时间 13:29 抵达中国台北松山机场,其此行引起了广泛关注。黄仁勋此番赴台,主要是为了参加即将于 5 月 20 日至 23 日举行的台北电脑展(Computex 2025),他将在 19 日上午进行主题演讲。此次演讲备受期待,市场猜测其可能会宣布英伟达与富士康、广达等中国台湾地区 AI 服务器公司达成的更多合作,进一步推动 AI 技术的发展和应用。此外,据市场消息,黄仁勋将于 17 日邀请供应链伙伴聚餐,鸿海董事长刘扬伟、纬创
    鲜橙财经 2025-05-16 14:00 145浏览
  •   仿真软件开发领域代表性企业概览   在仿真软件开发领域,众多企业以技术特色与行业深耕为核心竞争力,形成差异化布局。以下梳理国内外代表性企业及其核心业务方向:   华盛恒辉科技有限公司:是一家专注于高端软件定制开发服务和高端建设的服务机构,致力于为企业提供全面、系统的开发制作方案。在部队政企开发、建设到运营推广领域拥有丰富经验,在教育,工业,医疗,APP,管理,商城,人工智能,部队软件、工业软件、数字化转型、新能源软件、光伏软件、汽车软件,ERP,系统二次开发,CRM等领域有很多成功案例。
    华盛恒辉l58ll334744 2025-05-16 10:51 116浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦