新闻
汽车密码强制国标征求意见:研发协同的安全边界走向工程化
工信部就《汽车密码应用技术要求》强制性国家标准公开征求意见。汽车产业的安全治理正由单点防护延伸至研发、供应链和车云协同全链路,数据、软件与访问权限将成为工程协同的基础能力。
8月21日,工业和信息化部装备工业一司发布公告,就《汽车密码应用技术要求》强制性国家标准征求意见,意见反馈截止至10月20日。这意味着,汽车密码应用正在从企业内部的安全选项,进一步进入统一规则和可验证要求的讨论阶段。
汽车研发的数字化程度不断提升,整车与零部件协作涉及设计图纸、仿真模型、标定参数、源代码、测试记录及软件工具链。资料在不同团队、终端和协作方之间流动时,安全风险并不只来自外部攻击,也来自权限边界模糊、文件副本失控、历史账号未及时回收,以及研发环境难以追溯等日常管理问题。
强制性标准的征求意见释放出清晰信号:安全能力将更强调体系化,而非只在项目末端增加一道加密或审查流程。研发阶段就需要同步梳理数据分类、访问授权、传输路径和日志留存;涉及外协和多地协同的项目,更要把“谁能访问、能访问什么、访问后如何留痕”转化为可执行的工程规则。统一研发环境、版本管理和权限机制也能减少配置、迁移和交接的重复劳动。