財聯(lián)社記者采訪多位業(yè)內人士獲悉,目前我國車聯(lián)網網絡安全尚處在標準制定的階段。《車聯(lián)網網絡安全和數(shù)據安全標準體系建設指南》強調了數(shù)據安全的重要性。其“組織實施”部分強調“加快標準研制”,體現(xiàn)了標準建設的緊迫性。
天風證券認為,車聯(lián)網安全市場為純增量市場,市場空間值得期待。財聯(lián)社記者了解到,奇安信、啟明星辰、信安世紀等多家網絡安全企業(yè)已布局車聯(lián)網網絡安全,具備相關技術儲備。
相關標準研制有望加速
3月7日,工業(yè)和信息化部發(fā)布《車聯(lián)網網絡安全和數(shù)據安全標準體系建設指南》(以下簡稱《指南》),提出到2023年底,初步構建起車聯(lián)網網絡安全和數(shù)據安全標準體系。到2025年,形成較為完善的車聯(lián)網網絡安全和數(shù)據安全標準體系。”
據了解,此次《指南》是《網絡安全法》、《數(shù)據安全法》、《關鍵信息基礎設施安全保護條例》等多項法律法規(guī)在車聯(lián)網領域的具體落地延伸,以期加快建立健全車聯(lián)網網絡安全和數(shù)據安全保障體系,為車聯(lián)網產業(yè)安全健康發(fā)展提供支撐。
網絡安全和數(shù)據安全是關鍵詞。
北京市總工會和北京科委聯(lián)合授予的“信息安全應急演練關鍵技術張勝生工作室”負責人張勝生告訴財聯(lián)社記者,現(xiàn)在我國車聯(lián)網網絡安全,尚處在標準制定的階段。目前,我國車聯(lián)網網絡安全具體的標準尚未全面出臺,一些車企已經開始關注到這一問題。
360標準化部高級總監(jiān)張屹向財聯(lián)社記者表示:“《車聯(lián)網網絡安全和數(shù)據安全標準體系建設指南》的題目中新增了‘數(shù)據安全’,強調了數(shù)據安全的重要性。指導思想從之前的‘標準支撐’,到發(fā)布的‘充分發(fā)揮標準對車聯(lián)網產業(yè)安全健康發(fā)展的指導和規(guī)范作用’,體現(xiàn)了標準解決當前急需問題的力度。”
張屹進一步表示,三項基本原則進行了一些調整,“需求導向、共同推進”,緊密結合產業(yè)需求,務實而落地;“聚焦重點、急用先行”與“重點領域及方向”對應,更好地指明了重點領域的作用和標準開發(fā)的方向;“開放融合、深化合作”中指出“鼓勵國內企事業(yè)單位積極參與車聯(lián)網網絡安全、數(shù)據安全國際標準化活動”,對企業(yè)參與標準開發(fā),以及參與國際標準開發(fā),特別進行了鼓勵。
據張屹介紹,360公司一直積極致力于參與國際、國內標準制定。360牽頭制定的ITU-T X.1376《聯(lián)網汽車安全異常行為檢測機制》已經以聯(lián)合國6種語言全球發(fā)布,360也在推進該標準的國標采用,并已納入《車聯(lián)網網絡安全和數(shù)據安全相關標準項目明細表》。明細表中,還包含了360牽頭制定的YD/T 3737-2020《基于公眾電信網的聯(lián)網汽車信息安全技術要求》。同時,360積極參加全國汽車標準化技術委員會、全國通信標準化技術委員會、全國智能運輸系統(tǒng)標準化技術委員會、中國通信標準化協(xié)會等國家、行業(yè)、團體標準制定,將360多年積累的汽車網絡和數(shù)據安全技術方案、產品和服務實踐經驗,貢獻到標準中,幫助提升產業(yè)的安全水平,應對網聯(lián)化和智能化帶來的風險。
2022年全國兩會,全國政協(xié)委員、360公司創(chuàng)始人周鴻祎所遞交的《關于建立智能網聯(lián)汽車“數(shù)字空間碰撞測試”長效機制的建議》提案,內容同樣聚焦解決車聯(lián)網帶來的安全新挑戰(zhàn)。
啟明星辰董事長嚴望佳在本次政協(xié)會議上也提出了包括完善汽車行業(yè)數(shù)據分類分級標準、制定國內車聯(lián)網及汽車電子數(shù)據安全強制標準等內容提案。啟明星辰將繼續(xù)在包括車聯(lián)網絡數(shù)據安全、車聯(lián)網絡漏洞發(fā)現(xiàn)、車聯(lián)網絡安全防護等領域繼續(xù)深化研究。
張勝生表示:“車聯(lián)網網絡安全標準的全面落地與用戶方、車企方、檢測方、認證方、保險方等緊密相關,我認為需要做好以下幾個方面工作:首先是標準、檢測和認證三方緊密關聯(lián)相互推動,需要合力一起做好相互之間的聯(lián)動;然后是多從用戶方考慮,用戶在購買車和車聯(lián)網服務時如何快速識別網絡安全保障水平,一旦出現(xiàn)風險誰來賠付,這個地方建議將網絡安全認證和網絡安全保險像家用熱水器安全保障一樣標識出來;最后是要考慮車企面對大量標準在合規(guī)貫徹落地方面的難處,借鑒網安等級保護標準的制定過程,開始時候出臺了很多標準,歷經多年匯集成了一套等級保護2.0標準,其中的《基本要求》標準能適用于各方工作具體開展。”
車聯(lián)網網絡安全市場空間可期
在《指南》發(fā)布前,相關部門已推出多項圍繞車聯(lián)網和汽車數(shù)據安全有關的規(guī)定和標準。而此次《指南》進一步提出“加快建立健全車聯(lián)網網絡安全和數(shù)據安全保障體系”,展現(xiàn)出推進車聯(lián)網安全在車聯(lián)網產業(yè)建設中的優(yōu)先級。
天風證券認為《指南》的發(fā)布有利于加速推動車聯(lián)網安全的落地。同時,考慮到現(xiàn)階段車端、路端、以及網絡端的安全保護基礎較為薄弱,天風證券認為車聯(lián)網安全市場為純增量市場。
天風證券分析表示:“根據中汽協(xié)預測,2025年中國汽車銷量或將達到3000萬,考慮到其中30%的智能網聯(lián)汽車占比,新增智能網聯(lián)汽車的銷量約為900萬,同時考慮到車端、路端、以及網絡端的安全保護投入,由此帶來的市場空間值得期待(根據我們粗略測算,僅車端每年增量市場在幾十億元量級水平)。”
啟明星辰投資者關系部告訴財聯(lián)社記者:“車聯(lián)網網絡安全包含的范圍很廣,處于市場發(fā)展早期階段。根據預測2023年度,汽車法規(guī)測試市場將超過80億,公告檢測與研發(fā)檢測市場總和約為120億,2020年度涉及輔助駕駛及智能系統(tǒng)的檢測市場規(guī)模為700億,2022年規(guī)模預計將達到1704億。根據公安部交管局數(shù)據當前中國乘用車輛總數(shù)為超過2.7億輛,平均月銷售量超過20萬量,乘用車網絡安全防護設備市場規(guī)模將最終超過200億。”
具體內容上,《指南》將車聯(lián)網網絡安全和數(shù)據安全標準體系劃分為6 大部分共20 類標準,幾乎涵蓋網安領域所有細分賽道,其中重點涉及到的安全領域包括為數(shù)字證書、密碼應用、物聯(lián)網安全、通信安全、身份認證、數(shù)據安全等。
落地進度上,《指南》提出到2023 年底,初步構建起車聯(lián)網網絡安全和數(shù)據安全標準體系;到2025 年,形成較為完善的車聯(lián)網網絡安全和數(shù)據安全標準體系。
財聯(lián)社記者了解到,對于車聯(lián)網網絡安全,多家網絡安全企業(yè)已有所布局,具備相關技術儲備。啟明星辰投資者關系部向財聯(lián)社記者表示:“啟明星辰從2015年開始就一直在緊密跟蹤車聯(lián)網絡產業(yè)的發(fā)展,目前已投產建成車聯(lián)網網絡安全模擬仿真實驗室、并研發(fā)完成車聯(lián)網絡及電子系統(tǒng)安全合規(guī)漏洞掃描及車載網絡安全防護產品,同時啟明星辰在積極推進WP.29 UN R155/R156合規(guī)服務,幫助國內汽車企業(yè)積極應對境外網絡安全強制法規(guī)要求。”
啟明星辰進一步表示:“同時積極和產業(yè)協(xié)同,與國家智能網聯(lián)汽車創(chuàng)新中心在車聯(lián)網信息安全測試、新產品開發(fā)、標準制定和推廣、科研課題等方面進行深度合作,并成為‘車輛漏洞預警與分析平臺’首批支撐單位;聯(lián)合中國汽研、翠湖網聯(lián)、娜迦信息成立國內首個主要研究智能網聯(lián)汽車信息安全應用型前瞻性技術,集設備、人員、科研三位一體的智能網聯(lián)汽車信息安全聯(lián)合實驗室,并圍繞智能網聯(lián)汽車信息安全領域,就‘汽車+安全’概念,組成了具有行業(yè)先進水平和行業(yè)競爭力的戰(zhàn)略聯(lián)合體,共同推動汽車行業(yè)網絡安全生態(tài)的健康、穩(wěn)定發(fā)展。在2020 WIDC世界智能駕駛挑戰(zhàn)賽-信息安全挑戰(zhàn)賽上,啟明星辰集團與國汽智聯(lián)攜手的CVVD戰(zhàn)隊從40只參賽隊伍中脫穎而出,榮獲2020世界智能駕駛挑戰(zhàn)賽團隊優(yōu)勝獎。”
記者了解到,奇安信已構建了完備的車聯(lián)網安全產品和解決方案,并成功應用于多家整車制造企業(yè)、車聯(lián)網平臺企業(yè)。奇安信內部成立了奇物安全實驗室和天工實驗室,專注于智能網聯(lián)車安全技術研究,打造了多個行業(yè)標桿案例,全面提升客戶的車聯(lián)網的網絡安全防護能力,為車輛安全上路提供保障。2021年4月,奇安信“車聯(lián)網安全評測系統(tǒng)”榮獲“中國智能網聯(lián)汽車技術創(chuàng)新成果獎”。
信安世紀表示:“公司積極拓展智慧車聯(lián)網的密碼應用工作,在工信部的‘關于車聯(lián)網身份認證和安全信任試點項目’中,作為主要研究者參與了其中的三個項目,深入研究車路協(xié)同安全認證、車聯(lián)網信任支撐技術應用、車路身份安全認證等課題。公司已于(2021年)上半年發(fā)布車聯(lián)網新產品‘V2X-SDK車聯(lián)網終端安全中間件’;并已經為汽車技術研究中心、汽車廠等單位提供了密碼產品支持和安全保障。”
天風證券認為,從網絡安全產業(yè)來看,我們認為隨著數(shù)據安全、車聯(lián)網安全等新興安全領域的落地,安全產業(yè)的下游客戶呈現(xiàn)出多元化趨勢(由傳統(tǒng)的政府、大型央企、事業(yè)單位、金融機構等向汽車、互聯(lián)網、交通運輸?shù)刃袠I(yè)發(fā)散),有利于緩解并平抑由下游客戶的預算約束,且新產生的安全需求有望貢獻額外市場增量,進一步提升行業(yè)景氣度。