页面加载中,请稍候
来源:DIGITIMES科技网发布时间:2022-05-06741浏览
询问 AI根据Statista研究报告,2025年全球将有超过4亿辆联网车于道路上行驶;此外,平均每辆车拥有1亿行软件程序,超过Windows程序1倍、波音787客机7倍之多的程序运行之下,电动车并非只是装上4颗轮子的电脑,更将是一座会移动的大型数据中心,信息安全将扮演汽车品牌商及相关车用系统整合供应商于电动车市场营运战略布局的重要关键。
趋势科技旗下专注车用网安子公司VicOneCEO郑奕立表示,车联网网安的黑客攻击技术及攻击目标兼具,汽车要成为另一个犯罪集团勒索之地,已为早晚之事。对此,郑奕立呼吁,汽车供应链网安为当务之急,台厂应从此刻开始考量如何从设计层面开始落实网安防护,跳脱既往流程,从策略层面开始导入网安意识,落实防护机制。
针对汽车供应链网安策略,郑奕立提出3个主要策略方向。首先,车载装置在进行设计及标准作业程序时要非常强调「基于安全的设计(Security by Design)」流程,将从供应链端开始,针对所有车载零组件内置软件进行车联网网安测试,将每一个环节的漏洞及风险降至最低;其次,每一次的软硬、系统整合,到最后整车皆需经过强度不同的网安测试,已确认是否有既存漏洞,也确保汽车制造的每一环节,都有网安的技术涵盖在内。
其三,车厂运作需可做到「实时反馈(Respones)」,因即便前期网安检测完善,也难以确保没有任何未知缺口,未来因应汽车空中下载(OTA),亦要有足够的反馈机制来因应可能的攻击,从汽车出厂前的网安防护,到出厂后的持续性监控,汽车网安有赖循环的建立,才能确保汽车网安能在持续变动的环境中保持安全标准。
回过头来谈为什麽汽车网安要做到如此环环相扣、不容闪失,郑奕立进一步表示,在网安领域,任何后装型的小解决方案都无法从底层解决问题,到头来,叠加越多的解决方案,反而会造成更多潜在的漏洞,同时亦加大能耗,对于车厂来说更是得不偿失。
因此从供应链到车厂端一条龙式的网安管理是必须的,而VicOne在此之间,想当然耳会有部分解决方案面向全球供应链,亦有部分解决方案协助车厂做整车测试及后续管理。
对于台厂供应链而言,郑奕立表示,万事起头难,要在车厂供应链占有一席之外,首先须解决硬件层面的网安困境。其中包括如何使汽内电子零组件符合车厂的安规需求?车用电子零组件的驱动软件如何符合各车厂规格?车用电子零组件如何才能通过ISO 21434、欧盟WP29等车用安全规范及条件?
VicOne站在趋势科技的巨人肩膀上,已有接近6年与车厂OEM接洽的经验,对于欲切入车用供应链的台厂而言,可借重VicOne于车用网安的专业,来取得进入供应链的入门票,而夥伴关系则可加深彼此连结,VicOne亦可作为台厂的「网安专家」协助与车厂接洽,与其共同切入全新市场,进一步接获国际订单。
综合以上可知,安全不再是「选择」,在汽车领域,安全可谓车用零组件的「标配」。汽车产业界对于安全性的重视,近一步将网安议题从「事后考虑」拉抬到「事前考虑」的地位,安全要素在车用产品中要能够入魂入骨,在国际车厂供应链中才能具备竞争位置。
对此,中山大学工学院院长、中华民国信息安全学会理事长范俊逸也指出,过去业界确实缺乏security by design的概念,然而台厂一旦有意进入车用这块杀戮战场,网安亦不是「做完再来顾」这麽简单。学界呼吁,投入网安为保护资产的基础,产品一旦遭黑客入侵,背后可能遭逢的赔偿、后续风险,将会是更大的资产损失。
责任编辑:舒能翊
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
暂无评论哦,快来评论一下吧!
2026-06-09

2026-07-13

2026-07-02