先说清楚一件事。行业里很多人把 GB44496 和 GB44495 混着叫,这俩标准各管各的。
GB44495-2024《汽车整车信息安全技术要求》负责整车信息安全加车端数据安全全套,个人信息清单、数据分类分级、脱敏、存储、访问控制全归它。
GB44496-2024《汽车软件升级通用技术要求》只管软件升级这一条线,OTA 链路安全、升级包防护、回滚机制、SUMS 管理体系。
行业习惯两套标准同步送公告型式检验,下文按这个场景整理全套资料。每小节标注了归属标准,别往错误的标准号底下塞文件。
GB44495 对车端数据有完整管控要求,资料包分四大块。我见过的公告退回案例,十有**是清单不全,不是测试没过。
·个人信息清单
车端通过传感器、摄像头、麦克风、定位模块收上来的个人信息,一项一项列清。
人脸图像、声纹、位置轨迹、驾驶行为、生物特征,每项后面标清楚从哪来的、为什么采集。清单不全这件事,是公告退回的头号原因。别等送检前一天再补。
·重要数据目录
车辆运行数据、高精度地图数据、车外环境感知数据,归 GB44495 管的重要数据。目录要跟整车数据架构文档对应。
不能只在纸面上分个类,实际数据流里没做隔离管控,交上去也过不了。
·数据脱敏方案
车端哪些数据做匿名化、哪些做假名化、哪些必须明文,方案里写清脱敏算法和脱敏后的不可逆程度。
写得模糊等于没写。检测机构看到模棱两可的直接打回。
二、数据存储与传输安全(归属 GB44495)
·存储位置与本地化
车端数据存本地还是上传云端,云端在境内还是境外,每一项都要写死。数据本地化的上位法是《网络安全法》《数据安全法》《汽车数据安全管理若干规定》,不是 GB44495 自己定的。
*****合同、机房位置证明、数据不出境的技术方案,一样别少。
·传输加密方案
车端到云端、车端到手机 APP、车端到第三方服务,三条路每一条都要交代。加密算法版本、密钥管理机制、证书链结构,写全。
别只写一句「采用加密传输」交差。用了哪个加密套件、TLS 版本多少、密钥多久轮换一次,全部列清楚。
·访问控制策略
驾驶员、乘客、车企运维、第三方服务商、监管部门,每个角色的访问权限一条条列清。默认拒绝是底线。没明示授权的数据,谁都不能碰。
三、用户权利与应急响应(合规配套,非标准条文)
用户有权查自己被收了多少数据、有权删、有权撤回同意。响应时限来自《个人信息保**》等上位法,不是 GB44495 或 GB44496 条文自己定的。
流程文档里写清提交渠道、内部审批流、技术侧删除怎么操作、怎么反馈确认。别漏。
应急响应预案覆盖数据泄露、非法访问、数据丢失三类场景。上报时效要求来自《网络数据安全管理条例》等外部法规,两项汽车强标正文里没写具体小时数。
预案里写清事件分级、上报路径、技术处置步骤、用户通知模板就行。
安全审计方面,企业内部可自行组织审计,没有强制必须委托第三方机构。第三方审计属监管抽查和风险评估的优选方案,不是公告型式检验前置硬性条件。有机构会忽悠你说必须第三方才能过审,不是的。
四、GB44496 软件升级专项资料
前面几节全归属 GB44495,这一节才是 GB44496 该管的。
SUMS 软件升级管理体系文件是核心,管升级策略怎么定、升级包怎么校验、升级过程怎么监控、失败怎么回滚、用户怎么告知。升级包完整性校验和数字**验证是 GB44496 的技术底线。
控制器离线刷写是否纳入 GB44496 评估范围,看中机中心现行检验实施细则怎么说。别笼统判定一律纳入或一律豁免。4S ***本地刷写的具体判定等实施细则明确。这块目前争议很大,别急着下结论。
GB44496 与 GB44495 的资料交叉点,主要在车辆数据架构文档和整车信息安全方案。一份文档按两套标准分别标对应条款号,一份满足两头。不用重复造两套。
五、执行节点与过渡安排
两项标准原始实施日期都是 2026 年 1 月 1 号。工信部装备中心的准入实施规范把新申报车型执行日期统一调到了 2026 年 7 月 1 号,不存在「只有 GB44495 延期」。
存量已量产车型的过渡期到底怎么执行,看中机中心《公告》实施通知,没有全国统一固定的截止日期。提前至少半年启动资料准备,公告平稳期 1 到 3 周,不赶才怪。
GB44495/44496公告申报资料等信息,可联系蓝亚技术检测认证机构顾问 13632500972(Benson)