2021年末,新能源汽車補貼新政策正式實施。財政部、工業(yè)和信息化部、科技部、國家發(fā)改委聯(lián)合發(fā)布《關(guān)于2022年新能源汽車推廣應(yīng)用財政補貼政策的通知》(以下簡稱《通知》),2022年度新能源汽車補貼標準將在2021基礎(chǔ)上下降30%,購買補貼政策將于2022年12月31日終止。
補貼的下降已經(jīng)解決,相反的是安全的“上坡”。本通知以新補貼條例為主題,首次納入了新的信息安全指南,要求車輛企業(yè)滿足國家對車輛數(shù)據(jù)安全、網(wǎng)絡(luò)安全和在線升級的管理要求,這表明該國對車輛互聯(lián)網(wǎng)安全的關(guān)注。在2021的爆炸性增長之后,互聯(lián)網(wǎng)的車輛安全已經(jīng)成為懸掛在新能源汽車市場上的“Damocles之劍”。3600(601360.Sh,以下簡稱“360”)等引領(lǐng)車聯(lián)網(wǎng)安全布局的公司有望迎來行業(yè)利好消息。
國泰君安證券估計,如果鋰電池原材料價格每噸上漲10萬元,汽車企業(yè)零部件成本每輛車將上漲4000元左右。然而,在過去的一年里,新能源的上游原材料一直在飆升。該通知向汽車公司發(fā)出了一個明確的信號,即即使它們面臨成本上漲的壓力,也不應(yīng)犧牲安全和安保。對于仍處于快速增長期的新能源汽車行業(yè),強有力的監(jiān)管迫使行業(yè)加強合規(guī)運營。根據(jù)工業(yè)和信息化部發(fā)布的數(shù)據(jù),2020年,中國有280萬起與車聯(lián)網(wǎng)相關(guān)的惡意攻擊。2021上半年,有100萬余起惡意攻擊相關(guān)平臺,同比增長80%。平臺漏洞、通信劫持、隱私泄露等風險嚴重。目前,已有2000多條車聯(lián)網(wǎng)安全漏洞信息被收錄。{ } { } }為了應(yīng)對汽車安全網(wǎng)絡(luò)的嚴重形式,工業(yè)部和信息技術(shù)部于2021年3月發(fā)布的《智能車輛創(chuàng)新與發(fā)展戰(zhàn)略》明確加入了提高智能車輛召回管理條例,以及智能汽車進出口和信息安全防控系統(tǒng)的監(jiān)管。4月,工業(yè)和信息化部發(fā)布了《智能網(wǎng)絡(luò)化汽車制造商和產(chǎn)品接入管理指引(試行)》(征求意見稿),提出智能網(wǎng)絡(luò)化汽車制造商應(yīng)滿足企業(yè)安全能力的要求,建立車輛軟件升級、網(wǎng)絡(luò)安全和數(shù)據(jù)安全的管理體系和保障機制。
8月12日,工業(yè)和信息化部正式發(fā)布《關(guān)于加強智能化網(wǎng)絡(luò)化汽車生產(chǎn)企業(yè)及產(chǎn)品接入管理的意見》,明確企業(yè)主要職責,加強汽車數(shù)據(jù)安全、網(wǎng)絡(luò)安全管理,軟件升級、功能安全和預期功能安全,確保產(chǎn)品質(zhì)量和生產(chǎn)一致性。8月31日,ISO/SAE 21434道路車輛-網(wǎng)絡(luò)安全工程也正式發(fā)布,定義了所有車載電子系統(tǒng)、車輛部件、車載軟件和外部網(wǎng)絡(luò)的網(wǎng)絡(luò)信息安全工程設(shè)計實踐。
在《新能源汽車產(chǎn)業(yè)發(fā)展規(guī)劃(2021-2035)》中,明確要求加強對車載信息系統(tǒng)、服務(wù)平臺和關(guān)鍵電子部件的安全檢查,以及對車輛、動力電池的質(zhì)量安全管理、安全狀態(tài)監(jiān)測和維修檢查,電子控制和其他關(guān)鍵系統(tǒng)。
各國之所以對汽車網(wǎng)絡(luò)信息安全管理出臺如此密集的相關(guān)法規(guī)或管理要求,是因為在汽車越來越智能化、數(shù)字化、自動化的今天,安全風險也越來越大。這是數(shù)字安全時代最典型的場景之一。最大的特點是安全帶來的風險已經(jīng)從虛擬世界溢出到現(xiàn)實世界,對車輛和倉庫的攻擊將直接危及人身安全。
軟件定義了汽車,催生了汽車互聯(lián)網(wǎng)安全的增量市場
針對汽車的攻擊方式遠遠超出了傳統(tǒng)網(wǎng)絡(luò)安全的范圍。業(yè)內(nèi)人士表示,“這是智能汽車的新時代。在確保傳統(tǒng)功能安全合規(guī)的同時,也確保了從硬件到軟件以及整個系統(tǒng)級安全的網(wǎng)絡(luò)安全合規(guī)性?!?/p>
“軟件定義汽車”。在數(shù)字時代,一切都是可編程的,無論高級工程師如何創(chuàng)造完美的代碼,代碼中都存在漏洞。當汽車變成一臺四輪電腦時,它也成為黑客攻擊的新目標。因此,能否在黑客之前發(fā)現(xiàn)漏洞并及時填補漏洞,以及在受到攻擊時能否快速響應(yīng)以將威脅降至最低,這是汽車行業(yè)與黑客網(wǎng)絡(luò)軍之間不可避免的長期斗爭。
作為一個新的數(shù)字場景,車輛互聯(lián)網(wǎng)將產(chǎn)生一個超越網(wǎng)絡(luò)安全范圍的增量市場。在2022年進入數(shù)字安全第一年后,預計它將率先打破這種局面,并在政策和行業(yè)的雙重加碼下迎來一場爆發(fā)。作為2014年開始部署在車聯(lián)網(wǎng)安全領(lǐng)域的公司,360于去年8月啟動了車聯(lián)網(wǎng)安全防范計劃,希望逐步為智能汽車產(chǎn)業(yè)鏈上下游企業(yè)提供安全監(jiān)控和測試服務(wù),打開一些源代碼,啟用汽車安全操作系統(tǒng)的構(gòu)建。
1月5日,該計劃再次升級。360推出“車聯(lián)網(wǎng)安全防護獎勵計劃”,目標是聚集全球白帽力量,為汽車企業(yè)和產(chǎn)業(yè)鏈相關(guān)企業(yè)提供一站式漏洞管理服務(wù)。旨在盡早發(fā)現(xiàn)車聯(lián)網(wǎng)漏洞,保障新能源汽車這一戰(zhàn)略性新興產(chǎn)業(yè)的健康安全發(fā)展。在推進生態(tài)建設(shè)的同時,360作為最早進入車聯(lián)網(wǎng)安全領(lǐng)域的企業(yè),也深入車聯(lián)網(wǎng)安全一線,通過投資車聯(lián)網(wǎng)新力哪吒汽車,完善車聯(lián)網(wǎng)安全解決方案,時機成熟時,將其推廣到整個汽車行業(yè)。
360有望通過生態(tài)建設(shè)和個人終端,搶占車聯(lián)網(wǎng)安全新數(shù)字安全場景的爆炸性紅利。