汽車智能化、網聯化趨勢下,軟件缺陷將成為汽車召回的“重災區”。
11月25日,第四屆i-VISTA論壇現場,國家市場監管總局缺陷產品管理中心汽車召回管理部主任肖凌云分享的數據顯示,在2013-2018年的汽車召回案例中,與汽車智能系統和功能相關的召回共有20次,涉及20.69萬輛;涉及軟件的召回次數109次,召回車輛191萬輛,均無論是召回次數還是數量都呈明顯上升趨勢。
來自美國獨立研究機構波萊蒙日前公布的一項有關汽車網絡安全的調查結果更是指出,“未來將有60%-70%的車輛將因為軟件安全問題被召回。”
因此,肖凌云認為應該強化軟件缺陷調查力度,倒逼整車廠主動提升軟件質量管理水平,強化對軟件供應商的質量把控。
近日,在演示表明計算機程序員如何通過信息娛樂系統對汽車進行黑客攻擊之后,菲亞特·克萊斯勒汽車公司已緊急召回了約140萬輛汽車。
此次召回的目的是使“UConnect”系統進行安全更新,以防止“遠程操縱”并減輕遠程訪問車輛的企圖。這是媒體“針對防止演示的遠程操縱類型所應用的網絡級安全措施”的補充。
但是,FCA確實急于說這是“出于謹慎的考慮而進行這項運動。此次召回所涉及的軟件操縱需要獨特而廣泛的技術知識,對主題車輛的長時間物理訪問以及較長的編寫代碼時間。”
更新將通過USB加密狗進行應用,并發送給客戶,以提供“獨立于網絡級別措施的其他安全功能”。
據肖凌云介紹,市場監管總局已對OTA升級做出相關要求,將建立統一的OTA升級備案平臺,并將對OTA升級技術服務活動不備案的情況進行調查;對采用OTA升級方式的召回活動的信息安全性進行評估;對采用OTA升級方式的召回活動進行重點監督和召回效果評估。
他建議,在政府層面應該提供安全設計、生產與質量提升的評價規程、缺陷判定方法、基礎數據,并秉持“審慎監管”的態度,創新制度和監管手段,倒逼行業行成“安全優先”的發展思路。
在行業層面上,他認為面向智能網聯汽車,要升級質量管理體系和市場應急處置體系;傳統車企要主動與IT企業的全面深度合作;整車企業要關注數據平臺和數據安全,建議嘗試建立企業私有云平臺。