上海2018年10月26日電 /美通社/ -- 2018年10月18-19日,2018 第二屆中國汽車網絡安全國際峰會在上海舉行。來自吉利、福特、沃爾沃、哈曼、德勤、微軟等整車和汽車零部件廠商、咨詢公司、網絡信息安全等企業的100多位國內外的行業專家齊聚一堂,以演講與圓桌討論的形式圍繞 “汽車網絡安全” 進行了分享與溝通。必維作為專業第三方測試、檢驗、認證公司,也為大家帶來了“汽車網絡安全”的解決方案。
在汽車工業的智能轉型過程中,互聯汽車的概念也進入了人們的生活。互聯網車輛在為人們提供便利的同時,也有潛在的安全風險。其中較大的挑戰之一便是汽車網絡安全。
互聯車輛的大多數通信組件都是互連互通的,一個網絡或軟件系統漏洞就可能導致整輛車面臨被攻擊的風險。例如無人駕駛車輛控制系統、動力環境監控分析系統、車載移動應用程序、嵌入式固件、附加配件等都可能成為被攻擊的入口。除此以外,汽車的外部通信,如 V2X 等對車輛而言,也有潛在的網絡風險。
必維集團體系認證事業部總經理鄒鳳賢女士分享了必維在“汽車網絡信息安全”保障方面的理念、經驗和實踐。
必維集團的汽車服務貫穿在整個汽車產業價值鏈中,從整車產品到各子系統,從設計到驗證測試,從產品一致性到資產管理,從銷售到售后服務,必維在汽車生態系統中,有能力提供各類解決方案。具體到汽車安全,必維在以下服務中有豐富的經驗和積累:
汽車行業質量體系認證IATF 6949
眾所周知,ISO 9000、QS 9000等是汽車行業常見的標準,必維提供的汽車標準IATF 16949認證,能夠證明企業擁有成熟的組織和質量管理體系,且能滿足最新的汽車行業認證標準要求,同時,給予堅持風險管理的方法,有能力處理汽車產品供應鏈和生命周期內的變更,此外還能明確關注持續改進以預防缺陷、減少變差和浪費等。
汽車電子功能安全標準ISO 26262
隨著汽車電子在汽車設計中的應用越來越廣泛,如何防止由于隨機故障或系統故障而引發危險的事故成為汽車電子設計工程師面臨的問題。IEC 61508框架下的ISO 26262標準為電氣/電子的汽車系統提供了功能安全問題的解決方案。基于風險分析方法,ISO 26262有助于使用全生命周期的方法處理功能安全問題。ISO 26262涵蓋了整個產品設計的各個方面,包括系統設計、軟件設計、硬件設計等,并貫穿于整個產品的生命周期,從產品概念階段一直到產品報廢。
ISO 26262標準是必維的功能安全服務其中之一。必維在功能安全方面有著20多年的專業經驗,不僅擁有 COFRAC 認可的功能安全測試實驗室,更擁有強大的專家團隊,為客戶提供一站式服務與解決方案。在汽車行業,獲得了例如博世、雷諾、奧托立夫、馬瑞利、德爾福、佛吉亞、ACTIA 等眾多項目咨詢、認證經驗。
在功能安全領域方面,作為國際領先的功能安全服務提供商,必維可為客戶提供基于IEC 61508系列標準(過程行業IEC 61511、核電IEC 61513、汽車ISO 26262、機械IEC 62061等)的獨立評估和認證(包括產品和流程)服務,是功能安全產品及系統正常運行的可靠保障,為產品提供卓越的附加價值。
信息安全管理系統標準ISO 27001
ISO 27001是一種先進的國際信息安全管理體系標準(ISMS),是一個綜合了系列相關標準(標準體系仍在不斷擴充)的認證規范,在系統地了解缺陷并識別信息安全風險方面,該標準提供了全面的指導和支持。ISO 27001關注各種媒介形式的關鍵信息,包括數字信息、紙質信息、視頻和語音信息,從綜合風險管理的角度實施控制方案。
必維集團汽車服務在中國擁有11個實驗室,5條產品線,14個服務網絡,我們致力于在汽車領域提供最廣泛全面的服務。