2017年-德勤中国_保障未来移动出行的安全_20页_1mb
报告摘要
保障未来移动出行的安全总结
核心内容
本文探讨了未来移动出行生态系统中日益增长的网络安全风险,并提出了应对策略。随着自动驾驶和共享出行技术的发展,车辆和交通基础设施日益互联,这不仅提升了出行效率,也带来了新的安全隐患,包括数据泄露、系统被入侵、恶意软件攻击等。为应对这些挑战,文章强调了构建安全、警惕和韧性的网络安全策略的重要性。
主要观点
- 网络安全成为首要挑战:自动驾驶和共享出行技术虽然提高了出行安全性,但也引入了前所未有的网络安全威胁。黑客攻击可能影响车辆控制、数据隐私和系统完整性。
- 数据风险加剧:联网车辆和共享汽车系统存储了大量用户数据,包括位置、支付信息、身份资料等,这些数据成为黑客攻击的目标。
- 内部威胁不可忽视:员工泄密、系统漏洞和第三方合作带来的风险是网络安全的重要组成部分。42%的网络事故源自内部威胁。
- 安全标准需统一:行业需要建立统一的网络安全标准,以确保所有组件和系统在设计、开发和部署过程中符合安全要求。
- 系统集成带来挑战:不同供应商提供的独立组件在整合时可能引入新的漏洞,需加强测试和监控,确保系统整体安全。
- 政府与监管机构介入:美国国家公路交通安全管理局等机构已开始关注网络安全问题,并发布相关指导,推动行业安全发展。
- 消费者信任至关重要:自动驾驶技术的推广依赖于消费者对安全性和隐私的信赖,而缺乏信任可能导致投资失败。
关键信息
未来情景与风险
- 未来情景1:车辆仍由人工驾驶,但引入更多连接和数据功能,存在数据泄露和系统攻击的风险。
- 未来情景2:共享出行发展,用户数据集中,可能被用于身份盗用或勒索攻击。
- 未来情景3:自动驾驶车辆完全依赖传感器和车联网,黑客可操控关键系统,影响车辆安全。
- 未来情景4:高度自主的出行模式,乘客仅需呼叫车辆,系统复杂度和攻击面进一步扩大。
安全策略三要素
- 安全性:集中保护关键资产,防止数据泄露和系统被攻击。
- 警惕性:持续监控系统,及时发现威胁并采取措施。
- 韧性:具备快速响应和恢复能力,减少攻击对业务的影响。
防护措施
- 通信总线测试:对车载通信系统进行严格测试,防止攻击渗透。
- 应用安全评估:手机应用和车载仪表盘应用需确保点对点交互的安全性。
- 数据隐私与废弃:企业需建立数据管理流程,包括数据加密、安全清除等。
- 固件保护:防止黑客提取和篡改固件,确保系统完整性。
- 信息娱乐系统防护:防止黑客通过物理接口入侵核心系统。
- 无线通信安全:对Wi-Fi、蓝牙等无线技术进行漏洞检查。
行业协作与标准制定
- 参考其他行业标准:如支付卡行业数据安全标准(PCI-DSS)和北美电力可靠性公司(NERC)制定的系统安全准则。
- 推动行业联盟:类似蓝牙技术联盟的组织有助于制定和实施统一的安全标准。
- 多方参与:包括汽车制造商、技术公司、政府和监管机构,共同制定和执行网络安全规范。
结论
未来移动出行生态系统的安全是实现其商业价值的关键。虽然行业面临诸多挑战,但通过借鉴其他领域的经验、制定统一标准、加强系统防护和提升警惕性,可以有效降低风险。同时,消费者信任和法律规范的完善也是确保该生态系统可持续发展的必要条件。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载