2021年末,新能源汽車補貼新政策正式實施。財政部、工業和信息化部、科技部、國家發改委聯合發布《關于2022年新能源汽車推廣應用財政補貼政策的通知》(以下簡稱《通知》),2022年度新能源汽車補貼標準將在2021基礎上下降30%,購買補貼政策將于2022年12月31日終止。
補貼的下降已經解決,相反的是安全的“上坡”。本通知以新補貼條例為主題,首次納入了新的信息安全指南,要求車輛企業滿足國家對車輛數據安全、網絡安全和在線升級的管理要求,這表明該國對車輛互聯網安全的關注。在2021的爆炸性增長之后,互聯網的車輛安全已經成為懸掛在新能源汽車市場上的“Damocles之劍”。3600(601360.Sh,以下簡稱“360”)等引領車聯網安全布局的公司有望迎來行業利好消息。

國泰君安證券估計,如果鋰電池原材料價格每噸上漲10萬元,汽車企業零部件成本每輛車將上漲4000元左右。然而,在過去的一年里,新能源的上游原材料一直在飆升。該通知向汽車公司發出了一個明確的信號,即即使它們面臨成本上漲的壓力,也不應犧牲安全和安保。對于仍處于快速增長期的新能源汽車行業,強有力的監管迫使行業加強合規運營。根據工業和信息化部發布的數據,2020年,中國有280萬起與車聯網相關的惡意攻擊。2021上半年,有100萬余起惡意攻擊相關平臺,同比增長80%。平臺漏洞、通信劫持、隱私泄露等風險嚴重。目前,已有2000多條車聯網安全漏洞信息被收錄。{ } { } }為了應對汽車安全網絡的嚴重形式,工業部和信息技術部于2021年3月發布的《智能車輛創新與發展戰略》明確加入了提高智能車輛召回管理條例,以及智能汽車進出口和信息安全防控系統的監管。4月,工業和信息化部發布了《智能網絡化汽車制造商和產品接入管理指引(試行)》(征求意見稿),提出智能網絡化汽車制造商應滿足企業安全能力的要求,建立車輛軟件升級、網絡安全和數據安全的管理體系和保障機制。
8月12日,工業和信息化部正式發布《關于加強智能化網絡化汽車生產企業及產品接入管理的意見》,明確企業主要職責,加強汽車數據安全、網絡安全管理,軟件升級、功能安全和預期功能安全,確保產品質量和生產一致性。8月31日,ISO/SAE 21434道路車輛-網絡安全工程也正式發布,定義了所有車載電子系統、車輛部件、車載軟件和外部網絡的網絡信息安全工程設計實踐。
在《新能源汽車產業發展規劃(2021-2035)》中,明確要求加強對車載信息系統、服務平臺和關鍵電子部件的安全檢查,以及對車輛、動力電池的質量安全管理、安全狀態監測和維修檢查,電子控制和其他關鍵系統。

各國之所以對汽車網絡信息安全管理出臺如此密集的相關法規或管理要求,是因為在汽車越來越智能化、數字化、自動化的今天,安全風險也越來越大。這是數字安全時代最典型的場景之一。最大的特點是安全帶來的風險已經從虛擬世界溢出到現實世界,對車輛和倉庫的攻擊將直接危及人身安全。
軟件定義了汽車,催生了汽車互聯網安全的增量市場
針對汽車的攻擊方式遠遠超出了傳統網絡安全的范圍。業內人士表示,“這是智能汽車的新時代。在確保傳統功能安全合規的同時,也確保了從硬件到軟件以及整個系統級安全的網絡安全合規性。”
“軟件定義汽車”。在數字時代,一切都是可編程的,無論高級工程師如何創造完美的代碼,代碼中都存在漏洞。當汽車變成一臺四輪電腦時,它也成為黑客攻擊的新目標。因此,能否在黑客之前發現漏洞并及時填補漏洞,以及在受到攻擊時能否快速響應以將威脅降至最低,這是汽車行業與黑客網絡軍之間不可避免的長期斗爭。
作為一個新的數字場景,車輛互聯網將產生一個超越網絡安全范圍的增量市場。在2022年進入數字安全第一年后,預計它將率先打破這種局面,并在政策和行業的雙重加碼下迎來一場爆發。作為2014年開始部署在車聯網安全領域的公司,360于去年8月啟動了車聯網安全防范計劃,希望逐步為智能汽車產業鏈上下游企業提供安全監控和測試服務,打開一些源代碼,啟用汽車安全操作系統的構建。
1月5日,該計劃再次升級。360推出“車聯網安全防護獎勵計劃”,目標是聚集全球白帽力量,為汽車企業和產業鏈相關企業提供一站式漏洞管理服務。旨在盡早發現車聯網漏洞,保障新能源汽車這一戰略性新興產業的健康安全發展。在推進生態建設的同時,360作為最早進入車聯網安全領域的企業,也深入車聯網安全一線,通過投資車聯網新力哪吒汽車,完善車聯網安全解決方案,時機成熟時,將其推廣到整個汽車行業。
360有望通過生態建設和個人終端,搶占車聯網安全新數字安全場景的爆炸性紅利。
