一年一度的安全產業盛會RSAC在24-28號在美國舊金山舉行,值得關注的是,本屆RSAC上第一次有兩家頂級車企參加會議並演講,分別是來自美國的通用汽車和來自德國的梅賽德斯賓士。通用汽車公司董事長兼執行長瑪麗·巴拉(Mary Barra)將分享“智慧交通的未來取決於強大的網路安全”,360 Sky-Go安全研究團隊安全研究員陳元愷和梅賽德斯-賓士研發中心產品安全負責人蓋·哈帕克將共同帶來“梅賽德斯-賓士攜手360集團,與安全社群共同護衛高檔車型 ”的分享。
近年來汽車行業的網路攻擊迅速增加,據Upstream的《2020年汽車網路安全報告》介紹自2016年以來發生的安全事件數量增加了605%,僅在2019年就增加了一倍以上。2019年有57%的事件是由網路罪犯進行的,目的在於破壞業務、竊取財產和索要贖金,僅有38%是研究人員的研究結果,其目的是警告公司和消費者發現的漏洞。
這兩家國際知名車企紛紛針對網路安全發表自己的觀點,說明汽車網路安全開始進入產品解決方案階段,車企的網路安全規劃中已經出現一些最佳實踐和管理手段可以分享。國內也在加強智慧汽車網路安全建設,2月24日彙集了11個部委的智慧決策旨在加快推進智慧汽車創新發展的《智慧汽車創新發展站戰略》正式公佈,檔案正文中提到六大建設任務,其中之一是構建全面高效的智慧汽車網路安全體系,使汽車行業逐步走向智慧化、網聯化、自動化的道路。
通用汽車-智慧交通的未來取決於強大的網路安全
2月27日上午,通用汽車公司董事長兼執行長瑪麗·巴拉(Mary Barra)主要分享在未來“零排放、零傷亡”的需求下,推動車企研發智慧化、網聯化、電動化的汽車。通用汽車的願景是創造一個零事故的世界,以挽救生命;零排放,因此子孫後代可以繼承更健康的星球;零擁堵,使客戶獲得寶貴的商品-時間。電動和自動駕駛汽車來實現這一願景的關鍵推動力,這些新的架構和新的平臺又帶來諸多安全風險,因此瑪麗·巴拉(Mary Barra)這次的議題是要探討為什麼汽車行業必須攜手合作,為何汽車行業需要共同努力確保企業範圍內的強大網路安全能力很重要,以及為什麼在未來幾年內STEM教育和職業將變得更加重要。
梅賽德斯賓士&360-共同合作保衛豪華車隊
第二個議題由360 Sky-Go安全研究團隊安全研究員陳元愷和梅賽德斯-賓士研發中心產品安全負責人蓋·哈帕克進行同臺演講,就智慧汽車所帶來的安全風險和隱患進行探討。同時,360還將在會議現場釋出在梅賽德斯-賓士上進行研究得到的研究成果,其中包含多達19個軟體和硬體的安全漏洞,本次演講是繼2019年12月雙方宣佈合作後的首次聯合亮相。
從今年RSAC智慧網聯汽車相關議題的分享可以看出,汽車產業對網路安全已經形成基本的認識——未來智慧汽車的發展與網路安全防護能力掛鉤。同時需要注意的是,由於車企從內部安全到車端安全整體流程過長,涉及技術領域交叉複雜,還要面臨的各類新技術新應用帶來的安全挑戰。因此這兩家車企選擇的解決方案是要開放協作與安全廠商開展深度合作,整合安全產業鏈,裝置供應鏈,共建網路安全能力,這也將為整個汽車行業提供重要參考。360與梅賽德斯賓士的合作也將成為引領行業發展的重要典範。