欢迎访问环球CEO
当前位置:首页 > > 正文

在华车企应如何快速响应中国车辆网络安全合规要求?

发布时间:2024-10-01 06:46分类: 浏览:343评论:0


导读:继联合国车辆网络安全法规(WP.29 R155)和软件升级管理法规(WP.29 R156)于2020年发布并在欧盟地区于2022年生效之后,中国的强制性国家标准《汽车整车信息安全技...




继联合国车辆网络安全法规(WP.29 R155)和软件升级管理法规(WP.29 R156)于2020年发布并在欧盟地区于2022年生效之后,中国的强制性国家标准《汽车整车信息安全技术要求》(GB 44495-2024)和《汽车软件升级通用技术要求》(GB 44496-2024)已于2024年8月23日正式发布,并将于2026年1月正式生效。


基于市场需要和行业研究,德勤中国更新发布车辆网络安全合规方案,助力国内外车企在中国的高质量发展


基于风险管理的网络安全合规




上述联合国及中国发布的车辆网络安全有关合规要求,是汽车行业正式发布的基于车辆复杂电子电气系统,面向车辆产品全生命周期的风险管理法规。该类型的合规要求,较传统机电产品合规的区别主要体现在:

  1. 传统机电产品合规侧重达到明确的技术指标并通过测试;车辆网络安全合规侧重基于系统清晰的风险管理,针对性实现风险的识别、控制和检测;

  2. 传统机电产品合规侧重静态或确定性目标的达成即可;车辆网络安全合规要求在车辆全生命周期,动态地监控和管理安全风险;

  3. 传统机电产品合规侧重聚焦车辆的某一功能或部件合规;车辆网络安全合规着眼车辆全部功能的安全合规。


在此变化下,中国汽车行业需在未来15个月内建立有效的网络安全风险管理合规能力,并落实到所有适用车型以取得进入市场所必需的车型认证证书,这将特别需要完成以下准备:

  1. 建立面向风险管理的车辆产品网络安全和数据合规体系能力(可参考现有的R155/156有关的CSMS/SUMS体系);

  2. 建立适应车型规模的专业网络安全合规管理和工程团队;

  3. 在体系和团队的支撑下,联合汽车供应链上下游企业落实安全风险管理和工程技术要求。


德勤网络安全合规方案




中国头部车辆制造企业自2000年起逐步推动国产汽车海外市场的拓展,中国于2023年首次成为全球最大的车辆出口国。在此期间,领先车企就联合国R155/156法规进行了积极的准备。为满足中国新发布的车辆网络安全国家标准,考虑到涉及车型数量,车企未来针对国内市场车型的整体投入规模将比面向海外市场车型的投入规模更高。如何高质量、高效率地满足中国市场网络安全合规要求,是目前所有车企都亟待思考和解决的问题。


德勤中国基于内部专业的网络安全团队和车辆工程团队,特别结合车辆开发特点,自2020年至今面向国内外合规要求进行了系统化的方案构建和持续改进。截止至2024年8月,德勤向20余家车企,成功提供了面向国外和国内市场的合规咨询和工程服务工作,并配合中国、德国、荷兰、卢森堡、西班牙等监管机构一起成功完成了有关审查和认证工作。


德勤中国开发的数字化车辆合规工具Digital Automotive Compliance Tool(简称DACT)同时满足中国强制标准和海外市场的风险合规管控要求,参考VDA的产品合规体系(Product Compliance Management System)进行构建,覆盖流程管理和工程管理的全生命周期复杂场景。在国内外超过20家车企、方案供应商和零部件供应商的量产项目上使用,并获得了权威认证机构的体系和车型认证。经数据分析,较无工具支持阶段,工作量有效降低约60%,大大改善了企业在此方面的成本投入。


基于DACT的全面支撑,德勤中国采用更完整的服务模式支持企业各阶段合规工作,包括:


初期咨询指导模式

帮助企业建立体系和产品能力,完成首发车型的合规认证工作;


早期工程服务模式

帮助企业解决人力资源缺口,高效完成安全工作,满足车型的开发计划;


中期工程工具模式

帮助企业解决自主可控要求,通过开放式工具,独立高效低成本完成开发任务;


后期运维服务模式

帮助企业解决安全监控和事件响应,通过全球情报网络提高车辆运维阶段安全防护。


德勤中国通过先进的技术工具和专业的咨询服务,为企业提供了一条清晰、高效的合规路径。无论是对于已经实施的国际法规,还是即将生效的国内新强制标准,德勤中国智能网联车辆团队都能够提供精准的指导和支持,确保企业在激烈的市场竞争中保持领先地位,同时避免因合规问题带来的潜在风险。德勤中国的解决方案,已经成为中外资车企在网络安全合规领域的信赖之选。


业务垂询,敬请联络:


张震

合伙人

德勤中国

电话:186 1630 1779

邮箱:zhzhang@deloitte.com.cn


刘征

总监

德勤中国 

电话:185 1626 1569

邮箱:zhengliu@deloitte.com.cn



免责声明:

第三方机构如想转载德勤微信文章,请原文转载(不得修改)。如文章内容有改动,须在发布前获得德勤的审核批准。同时,请必须在文章内附以下信息及免责声明:

本通信中所含内容乃一般性信息,任何德勤有限公司、其成员所或它们的关联机构(统称为 “德勤网络”)并不因此构成提供任何专业建议或服务。任何德勤网络内的机构均不对任何方因使用本通信而导致的任何损失承担责任。