當前位置:首頁 > 廠商動態(tài) > 新思科技(Synopsys)
[導(dǎo)讀]如今,汽車的智能化水平已經(jīng)成為消費者選購時的重要參考因素。同時,智能網(wǎng)聯(lián)汽車攜帶了海量數(shù)據(jù),帶來了合法合規(guī)難題,面臨著數(shù)據(jù)安全和網(wǎng)絡(luò)安全的挑戰(zhàn)。安全普遍被視為智能網(wǎng)聯(lián)汽車的剛性需求。

如今,汽車的智能化水平已經(jīng)成為消費者選購時的重要參考因素。同時,智能網(wǎng)聯(lián)汽車攜帶了海量數(shù)據(jù),帶來了合法合規(guī)難題,面臨著數(shù)據(jù)安全和網(wǎng)絡(luò)安全的挑戰(zhàn)。安全普遍被視為智能網(wǎng)聯(lián)汽車的剛性需求。

新思科技首席汽車安全策略師兼執(zhí)行顧問Dennis Kengo Oka介紹到:“近年來,全球汽車行業(yè)引入了多項新標準和法規(guī),包括ISO/SAE 21434網(wǎng)絡(luò)安全工程、面向網(wǎng)絡(luò)安全的汽車SPICE以及UN-R155網(wǎng)絡(luò)安全和網(wǎng)絡(luò)安全管理系統(tǒng)。以ISO/SAE 21434為例,如果要符合其標準,相關(guān)企業(yè)需要做到至少五點:分析現(xiàn)有的企業(yè)架構(gòu),包括政策、流程、文件等,以識別出尚未符合標準的實踐;查漏補缺,創(chuàng)建安全及合規(guī)流程、指南和模板;基于關(guān)鍵流程和活動創(chuàng)建符合ISO/SAE 21434 規(guī)定的框架;制定安全、合規(guī)等準則,提升有關(guān)團隊的安全意識,增強協(xié)作;使用試點產(chǎn)品團隊部署 ISO/SAE 21434 活動并收集反饋?!?

Dennis Kengo Oka還將車企在滿足新的法律法規(guī)時可能會遇到的挑戰(zhàn)歸為六類,包括網(wǎng)絡(luò)安全政策、流程、角色和職責、網(wǎng)絡(luò)安全文化、管理系統(tǒng)以及安全審計。

網(wǎng)絡(luò)安全政策

ISO/SAE 21434 要求企業(yè)定義車輛網(wǎng)絡(luò)安全政策,在企業(yè)內(nèi)推廣新政策,并定義如何向所有相關(guān)團隊強制執(zhí)行新的車輛網(wǎng)絡(luò)安全政策。

為了應(yīng)對執(zhí)行安全政策方面的挑戰(zhàn),需要注意的是,安全團隊不可能自行決定車輛網(wǎng)絡(luò)安全政策,而是需要管理層的支持。此外,一旦制定了網(wǎng)絡(luò)安全政策,就需要通過在企業(yè)內(nèi)組織會議和培訓(xùn)等,以推廣政策細則以及提升安全意識。對于企業(yè)來說,確保不同團隊了解政策的含義以及其如何具體影響他們的工作至關(guān)重要。

流程

企業(yè)通常已經(jīng)制定了多個相似的流程, 它們的要求與ISO/SAE 21434 指定的部分活動類似。比如,功能安全相關(guān)流程、安全 SDLC(軟件開發(fā)生命周期)流程、Automotive SPICE 流程以及其它 IT 和企業(yè)安全流程。然后,企業(yè)需要考慮如何通過創(chuàng)建相關(guān)的新流程,以滿足ISO/SAE 21434的要求。

為了應(yīng)對流程方面的挑戰(zhàn),新思科技建議盡可能將多個相似的流程合并為一個單一的產(chǎn)品開發(fā)流程。更具體地說,建議整合或重復(fù)使用不同的系統(tǒng)、程序、指南和模板。比如,需求管理系統(tǒng)、持續(xù)改進流程、信息共享系統(tǒng)、風險管理系統(tǒng)、漏洞披露流程和代碼審查程序等。

角色和職責

執(zhí)行 ISO/SAE 21434 要求的新活動需要增添多個新的安全角色,例如安全經(jīng)理、安全架構(gòu)師、安全工程師和安全測試員。但是,企業(yè)的安全資源通常有限。如果建立新的安全團隊,現(xiàn)有的產(chǎn)品團隊和新的安全團隊之間的關(guān)系可能不成熟且分工不明確。

應(yīng)對角色和職責分配挑戰(zhàn),新思科技建議:企業(yè)需要確保有適當?shù)慕巧x和明確的具體職責,并且相關(guān)的團隊成員都能發(fā)揮作用。此外,專門的安全團隊應(yīng)該與不同的產(chǎn)品團隊溝通互動。應(yīng)在專門的安全團隊和產(chǎn)品團隊之間建立協(xié)作關(guān)系。例如,安全團隊和產(chǎn)品團隊要定期開會,安全團隊可以指派相關(guān)成員在一定時間段內(nèi)支持產(chǎn)品團隊。

網(wǎng)絡(luò)安全文化

企業(yè)中的安全意識和安全優(yōu)先級通常較低。例如,產(chǎn)品團隊專注于新功能和特性的開發(fā)。因此,安全活動通常被認為是需要額外工作負載的活動,因此通常會降低優(yōu)先級。

關(guān)于與網(wǎng)絡(luò)安全文化相關(guān)的挑戰(zhàn),新思科技建議提高企業(yè)整體安全儀式和培養(yǎng)正確的安全態(tài)度。企業(yè)應(yīng)該為所有相關(guān)人員組織會議,提升安全意識和推廣安全知識,并且應(yīng)該策劃一個安全競賽方案,在不同的團隊中分配專門的安全人才。還需要注意的是,網(wǎng)絡(luò)安全對于汽車行業(yè)來說是一個相對較新的話題。因此,為了提高整體安全意識,汽車企業(yè)還可以聘請經(jīng)驗豐富的安全專家。此外,汽車企業(yè)可以與專門從事網(wǎng)絡(luò)安全的第三方安全公司合作。這可以幫助工作人員獲取外部安全專業(yè)知識和文化,以幫助改善汽車企業(yè)整體的網(wǎng)絡(luò)安全文化。

管理系統(tǒng)

企業(yè)通常也已經(jīng)創(chuàng)立了多個相似的管理系統(tǒng)。例如,功能安全管理系統(tǒng)、安全 SDLC 以及其它 IT 和企業(yè)安全流程。接下來的挑戰(zhàn)是能否建立另一套管理體系,以處理 ISO/SAE 21434 中定義的特定要求。

為了解決管理系統(tǒng)方面的挑戰(zhàn),新思科技建議整合或重用現(xiàn)有系統(tǒng)來管理網(wǎng)絡(luò)安全。例如,企業(yè)可以將功能安全系統(tǒng)重用于變更管理、文檔管理、配置管理和需求管理,以支持管理與安全相關(guān)的主題和活動。

安全審計

執(zhí)行網(wǎng)絡(luò)安全審計是 ISO/SAE 21434 中的一項新要求。企業(yè)過去可能對質(zhì)量 (ISO 9001) 和功能安全 (ISO 26262) 進行過審計,但沒有對網(wǎng)絡(luò)安全進行審計,因此可能不確定由誰執(zhí)行和負責審核以及如何執(zhí)行審核。

制定安全審計計劃至關(guān)重要。在明確哪方將執(zhí)行安全審計后,例如第三方審核服務(wù)合作伙伴,必須規(guī)劃好應(yīng)準備和提供的材料類型和時間線。此外,建議企業(yè)參考 ISO 5112,它提供了 ISO/SAE 21434 審核所需工作的指南。

新思科技中國區(qū)軟件應(yīng)用安全技術(shù)總監(jiān)付紅勛補充道,中國在大力推動“車—能—路—云”融合發(fā)展,加快C-V2X、路側(cè)感知、邊緣計算等基礎(chǔ)設(shè)施建設(shè),并制定系列標準和法規(guī),通過標準和合規(guī)引導(dǎo)汽車產(chǎn)業(yè)電動化、智能化、網(wǎng)聯(lián)化發(fā)展。

付紅勛表示:“一輛現(xiàn)代智能網(wǎng)聯(lián)汽車可能擁有150個電子控制單元甚至更多,所包含的軟件代碼已接近甚至超過1億行。未來汽車的差異化優(yōu)勢很大程度上也是取決于軟件的質(zhì)量與安全。隨著新的網(wǎng)絡(luò)安全標準和法規(guī)的頒布,汽車企業(yè)需要簡化其安全架構(gòu)和流程,以高效地滿足這些網(wǎng)絡(luò)安全標準和法規(guī)的要求。只有系好‘安全’帶,構(gòu)建可信軟件,智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)才能跑出‘加速度’。”

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉