• 首页 首页
  • TISAX服务 TISAX服务
    • TISAX背景介绍 TISAX背景介绍
    • 汽车领域的信息安全现状 汽车领域的信息安全现状
    • 法律法规及行业标准 法律法规及行业标准
    • TISAX评估介绍 TISAX评估介绍
    • TISAX认证核心过程 TISAX认证核心过程
  • 合作案例 合作案例
  • 关于我们 关于我们

400-8080-713

17660958691

保密方面

窃密连连,商业秘密面临严峻威胁

“泰坦”项目开发 机密数据库访问权

特斯拉前员工盗用 特斯拉商业机密

三一重工内鬼勾结 十亿泵车“失踪”

大众遭供应商窃听 机密会议录音泄露

网络安全威胁方面

印度共有4118辆汽车被盗,这些汽车装有廉价的电子设备,窃贼可以绕过发动机控制模块,解锁车辆,启动发动机,并进入车辆的电脑;
黑客使用了Mobileye 630 Pro 侵入特斯拉的Model X,愚弄了ADAS和自动驾驶仪系统,触发刹车并驶入迎面而来的车流;

在Mercedes-Benz E级车上共发现19个漏洞,黑客可以远程控制车辆,包括打开车门和启动发动机;

黑客通过控制了一家OEM的公司网络,对一辆汽车的TCU进行反向工程,并利用远程通信连接渗透至其网络中;

在一款智能汽车组件的源代码公开后,黑客发现了戴姆勒内部系统的密码和API令牌;

黑客在“暗网”上出售350万 Zoomcar用户的租车信息;

澳大利亚运输车队Toll Group在2020年第二次遭遇勒索软件攻击,影响1000台服务器和4万名员工;

本田在欧洲和日本的网络遭到蛇形勒索软件攻击后,许多工厂停产;

一名黑客利用OEM服务器端上的漏洞,控制特斯拉的整个车队;

 

2020年车联网网络安全威胁事件层出不穷

我们要保护的是什么

客户信息

产品信息

设计图纸

生产工艺

原型样件

……

2018年7月初,Level One的不安全数据库被公开在网上,不需要密码,数据总量达157GB的数据库可以被访问,包括特斯拉、通用、大众、丰田、福特、菲亚特克莱斯勒等知名汽车厂商的商业机密。

TISAX在国内目前的现状

大众,奥迪和保时捷要求供应商必须通过TISAX ;

未来其他德国车企奔驰,宝马也会跟进要求供应商通过TISAX;

德国主机厂强制要求通过TISAX才能够和他们交换数据,所以国内汽车配件公司都被通知要求通过TISAX;

国内大部分公司目前处于准备阶段

企业面临的挑战

01

汽车行业供应商和服务供应商通 常会处理高度敏感的客户信息。

由于制造商在整个产品开发阶段都与供应商密切合作,因此会要求 所有利益相关方确保高水平的信息安全和网络安全。

02

汽车 客户经常需要证明安全要求得到满足,通过应用欧洲网络交换协 会(ENX)和德国汽车工业协会 (VDA)制定的信息安全评估(ISA) 标 准目录,可以提供确认信息。 

03

要求供应商对每个客户进行相同的评估。

04

成为TISAX参与者的优势

行业相互认可

满足外部需求方直接要求,行业内相互认可:所有VDA成员和OEM都需要TISAX认证,TISAX认证为汽车行业内的信息安全评估提供了统一且有约束力标准,评估结果得到其他TISAX参与者共同认可从而实现汽车行业企业之间安全互信;

避免多次检查,降低管理成本:TISAX认证基于统一的VDA-ISA安全评估目录和标准,通常每三年只需要进行一次TISAX评估;

提升员工安全意识,员工是公司信息安全保护的重要资源与手段,他们的行为对公司内部的安全有重大影响,通过TISAX提高员工安全意识与能力。

降低管理成本

提升安全意识

联系方式

  • 地址:
    山东省青岛市山河路恒大御澜国际154号楼
  • 邮箱:
    zhongzhijie@top-pdca.com
끅

400-8080-713

版权所有 © 2018  中质捷管理咨询(青岛)有限公司 Copyright All Rights Reserved 

  • 끅
    • 咨询热线

    • 400-8080-713
  • 뀩
    • QQ客服
  • 뀥
    • 服务时间

    • 周一至周六 8:00-18:00
  • 낃
    • 微信二维码

  • 녕
 本网站由阿里云提供云计算及安全服务
本网站支持 IPv6
 本网站由阿里云提供云计算及安全服务
本网站支持 IPv6
 本网站由阿里云提供云计算及安全服务
本网站支持 IPv6
 本网站由阿里云提供云计算及安全服务
本网站支持 IPv6