第三届引望车联网安全大会圆满结束

描述

2025年10月18日,深圳引望智能技术有限公司(以下简称“引望”)在东莞举办“第三届引望车联网安全大会”。随着汽车行业智能化、网联化渗透率不断提高,新型网络安全风险和挑战愈加凸显,车联网应用场景对智能网联汽车的网络安全和数据安全保障能力提出了更高要求。本次大会邀请智能汽车网络安全与数据安全行业专家和高校教授进行交流碰撞,分享智能网联汽车强标合规准入实践、出海洞察、中国汽车隐私与信息安全测评研究、IT安全运营、漏洞管理等安全议题,共同应对智能网联汽车网络安全领域的挑战。

本次会议主题为“共建共享、智行未来”,通过本次大会,引望与行业专家深入交流,紧密合作,共同构建安全可靠、智慧协同的智能汽车网络安全与数据安全产业生态。携手各方力量,夯实智能汽车安全发展的基础,护航智能出行下半场,共同描绘“智行天下”的美好蓝图。

引望质量与流程IT部部长丁旭致辞发言,首先对智能汽车网络安全与数据安全行业的与会专家表示欢迎。回顾历届引望车联网安全大会,始终聚焦汽车行业网络安全最核心的议题。当前行业的主要挑战是全球各区域市场标准准入、车企IT运营安全、车企网络安全生态治理、技术攻防持续升级,以及消费者日益增强的对汽车隐私与安全的需求。产业链各环节需要积极参与,加大投入,将网络安全提升到新的高度,以应对当前行业的安全挑战,提升消费者对安全隐私的满意度。

希望通过本次大会,安全同行、各位专家就网络安全治理展开深入讨论与交流,从高校的前沿研究到企业的落地实践,从学者专家的理论探索到部件供应商的技术支撑,引望与产业各界共同努力,打造安全、可信、可持续的智能汽车产业生态。

随后,华为集团网络安全与隐私保护部部长王正安进行致辞,分享了华为网络安全治理的理念和实践。随着智能汽车的普及,网络安全不仅关乎企业合规,更直接影响用户安全与品牌声誉,智能网联汽车网络安全已成为行业发展的关键议题。全球监管机构出台多项法规,如联合国R155法规和中国GB44495标准,都要求车企建立网络安全管理体系。同时,黑客攻击手段日益复杂,远程控车、数据泄露等风险频发,对车辆安全构成严重威胁。

华为坚信,在数字化、智能化时代,网络安全与隐私保护是数智世界发展的基石。过去十几年,华为已经建立了端到端的网络安全保障体系,在供应链、研发、验证、销售与服务、安全事件响应、人力资源等各关键领域,将网络安全的要求和活动嵌入到主业务流程中,并通过管理和审计来确保其有效实施。面向未来,将继续与行业同行共建共享,促进智能汽车产业的健康发展。

华为漏洞管理中心主任侯炜基于华为漏洞管理实践经验,为车企安全治理提供实践思路。当前车企漏洞管理面临多重挑战,一方面,AI(人工智能)模型的不可解释性带来新风险,需要各方持续努力,消减AI漏洞带来的风险;另一方面,漏洞管理已超越单一技术范畴,漏洞管理工作将成为常态化运营、全链路协同治理的任务。展望未来,我们将与车企及上下游供应链深度聚合,通过共享经验、协同攻坚,共同提升智能汽车行业网络安全整体水平。

赛力斯IT与网络数据安全总部部长雷相其针对“网络与数据安全体系化治理实践”展开分享,从面临的安全挑战和风险入手,阐述了车企如何打造网络与数据安全的治理战略、管理体系及相关落地实践。

中汽智能科技(天津)有限公司信息安全部主管方熙宇分享了“强监管趋势下的汽车信息安全合规应对及发展趋势展望”,对强制标准GB44495进行了深入解读,结合众多车型检测经验给出了合规方案及建议,并对未来汽车行业的信息安全发展趋势做了思考和预测。

中德智研(上海)汽车检测技术有限公司总经理赵梓健发表“汽车出海网络和数据安全合规”主题报告,站在国际化的视角思考中国汽车“出海”的合规与安全之路,分享了海外网络安全及数据安全合规要求、应对方案以及典型案例,帮助企业厘清合规环境,明确出海应关注的关键环节。

中国汽车工程研究院股份有限公司融合安全中心高级专家郭韬聚焦“中国汽车隐私与信息安全测评研究”,从汽车隐私与信息安全测评技术落地应用所面临的四大挑战出发,介绍了网络与隐私安全专项测评规程的设计理念、测评维度、测评场景以及后续版本的修订思路,最后给出了车企在网络安全和隐私保护能力提升方面的建议。

引望网络安全实验室负责人岳青伦发表了题为“平台化解决方案的强标合规准入实践”的报告,详解引望在GB44495强标检测中的实践成果:引望通过平台化网络安全与隐私保护解决方案,实现多交付模式兼容,降低跨车型检测成本;通过流程和交付件的优化,促成强标技术要求融入整车开发;并针对摸底测试遇到的具体问题给出应对措施。

绿盟科技工程IoV测试负责人&梅花K战队核心成员刘浩鹏围绕“红队视角下的IoV攻防演练”展开分享,从攻击者角度对安全问题进行分析,提出转换攻守之势、对安全问题主动出击的策略,介绍了车联网手机APP应用、蓝牙钥匙、车机应用等不同场景下的安全攻击问题。

武汉启云方科技有限公司安全业务部部长周榆分享了“保障业务连续性,守护核心信息资产”的车企IT运营理念。核心观点包括:1.安全管理需要融入业务流程,建立万物感知的全网作战体系;2.安全事件需要举一反三、防微杜渐,不断通过PDCA循环加以改进。

引望漏洞与开源三方管理中心负责人卜清聚焦“引望漏洞管理实践”,展开深度解读,指出当前车联网漏洞管理面临“基数大、危害高”的挑战,介绍了引望在华为集团多年优秀实践经验上,建立起全量、全生命周期、全产业链协同的端到端漏洞管理机制及对应的工程能力,持续支撑客户漏洞风险消减。面向AI/LLM(大语言模型)等新技术、新场景,引望愿意与各方共同推进漏洞管理数字化、智能化的持续演进。

赛力斯企业网络与数据安全部部长杨力针对“从攻防实战中提升安全运营能力”展开分享,以攻防实战结果和问题剖析为切入点,系统阐述了赛力斯对于企业IT安全运营的能力提升思路及落地实践。

引望可信使能与IT装备部部长冯青青发表了讲话。可信使能与IT装备部作为引望研发的网络安全与隐私保护能力中心,覆盖网络安全与隐私保护技术方案设计、漏洞管理及安全认证等关键环节,致力于打造一个安全、可信的车联网产品体系。

为保障强标合规,已落地20余项车载安全与隐私增强方案,联合车企、认证机构完成9款车型摸底测试,成果融入IPD流程,形成组织级能力,覆盖所有产品线,保障合规并支撑车企认证。引望推出多项安全隐私创新功能,如多账号数据隔离、后排隐私空间等,获得用户广泛好评。同时,漏洞全生命周期管理体系已经建立,安全应急响应中心已正式运行。此外,建设引望网络安全实验室进展显著,构建了行业领先的安全验证能力。

会议最后,引望研发管理部副部长陈云峰做总结致辞。他感谢行业专家在大会中的精彩分享,本届大会议题覆盖全面且价值突出,既包含攻击侧(“矛”)的技术解读,也涵盖防御侧(“盾”)的实战经验,同时融入车企视角的安全实践与标准层面的规范探讨。通过对业界安全事件案例的深入研讨,印证网络安全离不开管理体系与技术体系的协同并重。引望过去数年持续推进覆盖软件与硬件全领域的工程能力升级,有效构建了可信赖的产品体系,为产品安全合规与稳定运行提供支撑。随着“软件定义汽车、数据驱动汽车”时代到来,攻击方式已从传统近端攻击演进至远端攻击,未来还将面临AI攻击等新型威胁,防护难度显著提升。网络安全非单一企业可独立解决,需行业伙伴共建标准、共享经验。

引望呼吁各方持续贡献认知与实践,共同推动汽车网络安全升级,最终实现安全是最大的豪华,隐私是至上的尊贵目标。

至此,第三届引望车联网安全大会在热烈的掌声中圆满结束。

打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分