资讯中心
《个人信息保护法》正式施行,车辆的信息安全符合要求了吗?

《个人信息保护法》正式施行,车辆的信息安全符合要求了吗?

原创
2021-11-04 12:00:00
标准动态
作者: SGS汽车服务
访问次数: 1622
点赞: {{ Likes }}
11月1日起,《中华人民共和国个人信息保护法》(以下简称《个人信息保护法》)正式施行。

这是国内首部个人信息保护方面的专门法律。对个人信息处理规则、个人信息跨境传输、个人信息处理活动的权利、信息处理者的义务、监管部门职责以及罚则等作出了全面的规定。《个人信息保护法》明确,处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式。


个人信息保护有了"安全锁",那么车辆的信息呢?

国内在上个月已正式施行《汽车数据安全管理若干规定(试行)》,国际上汽车信息安全领域首个统一并具有约束力的法规已由WP.29(联合国世界车辆法规协调论坛)颁发,并已于2021年1月正式生效。

车辆信息安全

汽车行业正在经历深度变革,未来,智能汽车可通过车辆V2X通信进行信息交换,从而与其他车辆及周围的基础设施建立连接。在这种场景下,黑客进入并操控电子系统和数据的风险大大增加。

WP.29通过制定"网络安全"和"软件更新"法规来明确性能和审核要求,以此管理车辆网络风险。欧盟将从2022年7月起对所有新车型强制实施,并将从2024年7月起对所有新生产的车辆强势实施。

ECE R155 ECE R156


随着ECE R116和R156的执行以及车辆智能化的提高,制造商原有的管理体系已经无法满足现有的准入要求,不能保证
车辆的信息安全软件升级要求。为获得相关的ECE证书,OEM(整车厂)必须取得CSMSSUMS证书,以证明其具备其满足信息安全管理和软件更新管理要求。

■ 信息安全管理体系CSMS(Cyber Security Management System):为处置车辆网络安全风险、保护车辆免受网络攻击,而制定的系统的风险为基础的组织的流程、职责和治理。

■ 软件更新管理体系SUMS(Software Update Management System):为满足ECE R156落实软件更新的相关要求,而制定系统的组织程序和流程。

通常交通部(如:KBA)只对整车制造商依据UN-R155/156颁发CSMS和SUMS证书。若其它企业申请此类证书,需要和交通部沟通确认审核方案和要求。以下是德国交通部KBA对CSMS和SUMS需要审核的资料,该资料可以整合在有的管理体系ISO 9001及ISO/IEC 27001体系内。

CSMS必须审核的资料:



SUMS必须审核的资料:

作为指定的技术服务机构,SGS的技术服务能够帮助客户的汽车零部件、系统或整车产品获取基于德国StVZO法规、欧盟EC指令、欧共体ECE法规、巴西INMETRO认证、哥伦比亚PCA认证及其他国际法规和标准的认可或批准证书。

关于汽车服务

2007年,SGS在中国正式组建汽车服务团队,致力于向汽车行业提供贯穿全价值链的质量保障服务,从零部件品质到整车安全。经过十多年的发展,SGS已成为行业公认的汽车检验、测试及认证服务商,在全国设有10多个测试中心,20多个服务网点,拥有500多名专职员工,可提供汽车轻量化部件测试,整车及零部件性能和功能测试,汽车电子产品测试,汽车半导体测试、汽车禁限用物质和车内空气质量测试,整车及零部件多国认证、汽车功能安全服务等一站式技术服务方案。

本文著作权归SGS所有,商业转载请联系获得正式授权,非商业请注明出处

需要更多信息?

我们最快2小时内联系您

手机号码 电子邮箱

*自动注册会员,在线查看咨询进度

立即咨询
我已阅读并同意 隐私政策

发送成功

您的咨询信息已收到,我们将尽快与您联系!

用户账号:{{ form.phone || form.email }}

已为您注册SGS在线商城会员
可使用账号快捷登陆

到“我的咨询”查看咨询进度

{{countdownTime}}秒后自动跳转

扫码关注SGS官方微信公众号, 回复“0”赢惊喜礼品!