美国新思科技公司 (Synopsys, Nasdaq: SNPS) 与国际自动机工程师学会(SAE International)
于近日联合发布了《保护现代车辆的安全:汽车工业网络安全实践研究》报告。SAE International是一家协会,面向全球航空航天、汽车和商用车行业的工程师和相关技术专家。Ponemon 研究所在全球范围内面向汽车制造商和供应商进行访问研究,分析总结了影响汽车行业许多企业的关键网络安全挑战和不足。84%的受访者担心网络安全实践无法跟上日新月异的技术;30%没有成熟的产品网络安全计划或团队;63%仅测试不到一半的硬件、软件和其它技术,以寻找安全漏洞。
SAE International 地面车辆标准总监Jack Pokrzywa表示:“SAE很荣幸与新思科技合作,共同向大家呈现这项研究的结果。它提供了真实的数据,切实反映了整个行业网络安全专业人士的顾虑,并强调了行业发展的方向。过去十年,SAE成员一直致力于解决汽车系统开发生命周期中的网络安全挑战,并通过共同努力发布了SAE J3061™,世界上第一个汽车网络安全标准。以研究结果为可靠依据,SAE已经就绪号召整个行业,领导面向安全控制、技术培训、标准和最佳实践的开发,进而提升现代车辆的安全性。”
新思科技和SAE委托Ponemon 研究所开展调研,分析汽车行业当前的网络安全实践及其解决互联软件车辆固有的软件安全风险的能力。Ponemon是一家领先的IT安全研究机构。Ponemon访问了593名专业人员,他们来自全球汽车制造商、供应商及相关服务领域。为了保证收集上来有见地的反馈,所有受访者都需要参与评估或者从事汽车技术安全工作,包括信息娱乐系统、远程信息处理、 转向系统、摄像头、基于SoC系统的组件、无人驾驶及自动驾驶车辆,和WiFi及蓝牙等RF技术。
新思科技软件质量与安全部门联合总经理Andreas Kuehlmann指出:“汽车行业中软件、联网和其它新兴技术的激增促发了以前不存在的风险 —— 网络安全。这项研究强调了在整个系统开发生命周期和整个汽车供应链中全面解决网络安全的基本转变的必要性。幸运的是,解决这些挑战所需的技术和最佳实践已经存在了,新思科技已经做好准备,助力汽车行业解决这些难题。”
其它重要发现:
点击《保护现代车辆的安全:汽车工业网络安全实践研究》,免费下载报告。
新思科技软件质量与安全平台
新思科技(Synopsys) 帮助研发人员构建安全、高质量的软件,降低风险的同时提升速度及生产力。新思科技是应用安全领域公认的佼佼者,提供静态分析、软件组件分析、动态分析解决方案,帮助研发团队更快地找到专有代码、开源组件及应用程序行为中的漏洞和缺陷,并修复它们。通过结合行业领先的工具、服务和专业知识,新思科技可以帮助企业优化DevSecOps和整个软件开发生命周期中的安全和质量。
更多信息,请访问: https://www.synopsys.com/zh-cn/software-integrity.html
关于新思科技
请访问: https://www.synopsys.com/zh-cn/china/about-us.html