美国交通部下属的国家公路交通安全管理局(NHTSA)正在采取主动的安全措施,通过发布旨在提升机动车网络安全的拟议指南,以保护车辆免受网络攻击和未经授权的访问。
该拟议网络安全指南侧重于分层解决方案,以确保车辆系统在遭受攻击时仍能采取适当且安全的行动。指南建议基于风险对关键车辆控制装置和消费者个人数据进行优先识别与保护。它还建议企业考虑其产品的整个生命周期,并促进从网络安全事件中快速响应和恢复。
“我们发布今日指南的意图是,”美国交通部长安东尼·福克斯表示,“提供最佳实践,以帮助防范可能影响机动车安全的漏洞和其他安全失效。”
该指南还强调将网络安全作为汽车行业领导层的首要优先级的重要性,并建议企业通过分配适当且专用的资源,以及建立贯穿组织层级、与车辆网络安全事项相关的无缝直接沟通渠道来体现这一承诺。
“在技术和网络安全不断变化的环境中,单一或静态的方法是不够的,”NHTSA 局长马克·罗斯金德博士表示。“所有相关人员必须持续移动、适应和改进,以保持领先于不法分子。”
除了产品开发外,该指南还提出了研究、调查、测试和验证网络安全措施的最佳实践。NHTSA 建议行业进行自我审计,并考虑可能影响其整个运营供应链的漏洞和利用手段。该安全机构还建议开展员工培训,使整个汽车行业 workforce 了解新的网络安全实践,并与其他人分享经验教训。
这些最佳实践指南基于 NHTSA 收集的公众反馈,以及美国国家标准与技术研究院(NIST)发布的《关键基础设施网络安全改善框架》。NHTSA 的指南还建议组织应考虑并采用所有适用的行业最佳实践。
“尽管 NHTSA 的指南文件不具有约束力,但它确实确立了一个重要的基准,汽车制造商将据此接受评估,”国际律师事务所多西与惠特尼(Dorsey & Whitney)合伙人、华盛顿特区办事处负责人克莱顿·马吉德表示。“汽车制造商如同其他互联的”,物联网设备制造商一样,必须将其产品视为网络物理系统,对电子互联系统的关注应与对车辆其余部分的关注同等重要。”
NHTSA 就拟议指南公开征求意见,为期 30 天。

