吉利远程:汽车数据安全治理实践

随着智能网联汽车网络准入要求及数据安全法律法规的发布,监管部门要求企业全面关注多方面内容,且国内监管检查日益频繁,凸显国家对该领域的高度重视。在数字化转型背景下,应用场景持续拓展、数据规模不断膨胀、交互关系愈发复杂,数据安全正面临监管合规要求、数据流动风险、业务流程风险三方面挑战。

吉利远程数字研发总监张学金从数据安全治理内容、框架搭建、组织完善及人员保障等维度,分享了当前数据安全治理的实践经验。他指出,应进行企业人员能力体系建设,在数据安全运营中可参照 Cobit 等方法论,通过优化组织人员职责、完善制度流程策略、升级技术工具平台,实现全生命周期运营能力在企业内部的落地推广。最后,他对比分析了结构化与非结构化数据在安全管控层面的差异要点。

吉利远程:汽车数据安全治理实践

张学金| 吉利远程数字研发总监

以下为演讲内容整理:

企业战略与数据安全内生需求

远程新能源商用车集团作为吉利控股集团的全资子公司,自2014年成立起即聚焦"醇氢+电动"双技术路线,逐步形成"1.2.2.2.5"战略架构。2024年达成全球首个30万辆新能源商用车产销里程碑,市占率持续领跑行业。在数字化深度推进过程中,企业面临三重数据安全挑战:智能网联车辆需同步满足欧盟CSMS认证、GDPR及国内《汽车数据安全管理若干规定》等差异化法规;研发环节与极氪、路特斯等生态伙伴的协同导致跨境数据交互量激增;全业务链数字化覆盖研发、生产、营销等全域系统,数据流动路径复杂度显著提升。

吉利远程:汽车数据安全治理实践

图源:演讲嘉宾素材

当前数据安全面临系统性风险:监管维度需应对《网络安全法》《数据安全法》《个人信息保护法》等复合性法规要求;业务维度存在数据权限混乱、存储介质泄露等风险点;技术维度因混合云架构与SaaS应用普及,传统网络边界防御面临新挑战。这要求建立覆盖”采集—传输—存储—销毁“全生命周期的治理体系,在保障企业商业秘密、工业核心数据安全的前提下释放数据价值。

吉利远程:汽车数据安全治理实践

图源:演讲嘉宾素材

三维治理框架的系统化构建

基于汽车产业链特性,将治理目标聚焦于四类核心资产防护:企业商业秘密涵盖醇氢动力专利、战略合作条款等核心竞争力数据;汽车数据包含车辆实时感知信息、自动驾驶决策日志等车联网数据;工业数据涉及生产线控制参数、质量检测图谱等制造核心数据;个人数据覆盖车主身份信息、驾驶行为特征等隐私内容。通过体系化建设实现”企业省心—消费者安心—监管放心“的三维目标。

吉利远程:汽车数据安全治理实践

图源:演讲嘉宾素材

建立分层治理组织架构:顶层设立信息安全委员会,由集团CEO直接领导的数据安全专业委员会负责战略决策,下设企业数据安全合规委员会、产品数据安全小组、车联网安全合规小组及技术支撑小组四大执行单元。在研发、供应链、营销等核心部门配置持证数据安全接口人,实施跨部门联席决策机制。人员保障方面开展季度攻防演练、年度能力认证考核,并设置数据安全文化宣传月强化全员意识。

吉利远程:汽车数据安全治理实践

图源:演讲嘉宾素材

创新性融合三套管理体系:以ISO27001信息安全管理体系(ISMS)为基柱,以UNECE WP.29 CSMS数据安全管理体系(DSMS)为房梁,以ISO21434产品安全管理体系(PSMS)为屋檐,形成“制度—流程—执行”三层管控。制度层包含数据安全章程等一阶文件、分类分级程序等二阶规范、脱敏操作手册等三阶细则及审计表单等四阶工具。通过数字化流程平台实现制度线上化执行。

吉利远程:汽车数据安全治理实践

图源:演讲嘉宾素材

基于DSG评估模型构建全生命周期防护:基础层部署全站HTTPS加密与VPN安全隧道;采集层通过数据资产扫描工具实现结构化/非结构化数据自动打标;传输层建立数据接口平台监控API通道;处理层应用数据脱敏技术处理用户画像数据,嵌入数字水印保护设计图纸;存储层采用磁盘加密与物理消磁双重保障。同步接入DSMM成熟度模型进行能力量化评估。

吉利远程:汽车数据安全治理实践

图源:演讲嘉宾素材

分级管控机制的落地实践

建立四级数据敏感度标定体系:经营管理类包含财务报表、投资计划等L1一般数据;业务类涉及供应商合同、生产计划等L2秘密数据;汽车类涵盖车辆控制指令、高精地图等L3机密数据;核心技术专利、金融交易密钥等纳入L4绝密数据。通过自动化分类引擎对数据资产实施标定。

结构化数据治理采用三阶管控流程:通过数据治理平台对接ERP、MES等核心业务系统,自动解析数据库表结构并匹配分类规则;对识别出的高敏字段实施动态脱敏;权限管控采用”最小授权+流程审批“机制,L3级以上数据访问需经多层签批,操作行为全程溯源。

吉利远程:汽车数据安全治理实践

图源:演讲嘉宾素材

非结构化数据防护构建三重防线:终端层面部署AI行为分析系统,实时阻断文档拍照、截屏等高风险操作;云端对代码仓库、设计图纸等实施内容识别与水印嵌入;通道管控采用分级策略,L4级数据禁止通过即时通讯工具传输,L3级数据需经加密后由专用安全网关外发。在研发协同场景中,与合作伙伴建立安全数据沙箱,实现"数据可用不可见"的联合开发模式。

吉利远程:汽车数据安全治理实践

图源:演讲嘉宾素材

未来挑战与行业协同倡议

面临三大演进挑战:全球法规差异导致跨境数据传输合规要求持续升级;供应链协同中第三方服务商存在管控盲区;新型攻击技术带来新威胁。对此提出行业级解决方案:构建”识别—防御—监测—响应“四阶运营闭环,通过数据血缘地图实现全链路追踪;联合头部车企建立商用车数据安全联盟,制定敏感数据统一脱敏标准;推动形成”主机厂—供应商—服务商“责任追溯链,将安全要求纳入供应商准入体系。

吉利远程的实践验证,数据安全治理需从被动合规转向主动防御。通过将安全能力植入研发全流程,在保障30万辆车辆安全运行的同时,支撑醇氢电动重卡等技术创新。未来将持续完善”技术可控、制度可循、责任可溯“的治理生态,为新能源商用车全球化发展构建安全基石。

(以上内容来自于吉利远程数字研发总监张学金于2025年6月19日在2025第四届中国车联网安全大会上进行的发表的《汽车数据安全治理实践》主题演讲。)

文章来源于网络。发布者:武汉汽车网,转转请注明出处:https://www.tfuv.com/news/14586.html

(0)
武汉汽车网的头像武汉汽车网
上一篇 2025年6月30日 上午4:38
下一篇 2025年6月30日 上午4:38

相关推荐

  • BEV主驱电机功率装机量分析:价格与主驱电机功率呈现强关联的梯度分布特征

    在全球新能源汽车产业迅猛发展的浪潮中,BEV主驱电机作为纯电动汽车的核心动力部件,正处于技术革新与市场拓展的关键时期。 武汉汽车网研究院乘用车电气化配置数据显示,2025年1-4月,BEV主驱电机高功率(200kW以上)区间渗透率显著提升。 从销量数据看,200-250kW区间2024年1-4月销量24万台,2025年同期增长至39万台;250-300kW区…

    2025年6月20日
    2200
  • 1小时疯抢28.9万台!小米YU7为什么能“引爆”市场?

    6月26日夜晚,小米汽车首款SUV车型YU7正式上市,随即掀起消费狂潮。官方数据显示,新车开放预订仅1小时,大定订单便突破28.9万台,创下新能源汽车市场的全新纪录。这款被雷军称为"关键大考"的产品,何以在强手如云的SUV市场引发如此现象级反响? 以硬核技术实力直面市场竞争 如今国内汽车市场内卷严重,消费者再也不是给点甜头就轻易下单的“小…

    2025年6月27日
    2300
  • 正式发布本土化战略,英飞凌猛攻中国市场

    中国市场正成为全球科技巨头的战略锚点。 2025年6月,德国芯片巨头英飞凌在进入中国市场三十周年之际,正式发布“在中国,为中国”本土化战略。这一战略发布恰逢中国新能源汽车年产量突破1000万辆、AI算力需求激增的关键节点,标志着跨国企业从市场渗透转向技术根植的战略跃升。 强势领跑:中国成全球增长核心引擎 2024年,英飞凌展现出强劲发展势头。 从硅基到宽禁带…

    2025年6月16日
    2000
  • 调查 | “BBA都这么便宜了,怎么还是卖不掉?”

    导语 Introduction 传统豪华品牌的2025年充满了不甘,却又不得不面对这残酷的现实。 当技术优势趋于同质,要想在中国车市成为顶流,价格就成了最大的杀器。别以为这样的定论太过片面,就这两年的市场现状来说,谁又能给出反对意见? 中国车市怎么就成了这副模样?是技术平权使得品牌溢价消失了,还是大量新人的入局击碎了传统车企的价格堡垒? 时至今日,我们虽无法…

    2025年6月7日
    3300
  • 6万多买“六边形战士还能抽BLACKPINK演唱会门票,北京现代开窍了

    暑期即将来到,6月促销又为汽车优惠再添了一把火,在线上购物大促火热之时,价格比拼一向激烈的汽车市场,更是给出了极为积极的降价回应。 然而,在持久到令各方参与者都略感疲惫的竞争中,价格为王的底层逻辑已经有所瓦解。麦肯锡去年发布的《2024中国汽车消费者洞察》即发现,受访者中,仅有19.4%的人会被降价刺激购买决策,另有16.4%的人甚至会因降价而选择观望,延缓…

    2025年6月21日
    2000

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信