GB 44495是强制性国标没错,但它不走CCC认证那条路。没有独立证书,也没有证书编号。它属于工信部整车产品准入公告的配套检测项目。检测机构做完测试之后出的是一个盖章的检测报告,这个报告作为整车公告申报材料的一部分提交给工信部装备管理平台。
至于一些文章里写的"报告有效期三年",这个说法我专门核实过。GB 44495标准原文和工信部准入管理规则都没有规定三年有效期,检测报告随对应公告车型长期有效。只有当整车关键通信架构、T-BOX、OTA方案发生重大设计变更时,才需要补充对应项目复测。
做GB 44495准备的材料,分成三类:技术文件、体系文件、测试证据。每一类的准备逻辑和提交路径都不太一样。
第一类:技术文件。
这是送检测机构之前要完成的文档包,也是公告申报的核心技术资料。至少包含以下内容:
1.整车网络架构图——把你车型所有电子控制单元之间的连接关系、通信总线类型、**部署位置画清楚。这份材料不是让工程师"凭感觉画一套",要跟量产状态一致。检测机构做外部连接安全测试的时候,就是对着这个图逐一核对你每一个接口的安全防护措施。
2.信息安全防护方案——针对四大技术防线(外部连接安全、通信安全、软件升级安全、数据安全)逐一写清楚你的车型采取了什么防护措施。外部接口做了哪些访问控制、通信通道怎么保证完整性、升级包的**验签用了什么算法、个人信息的加密存储方案是什么样。每一个防线都要有对应的技术方案支撑,不能是一句"我们做了加密"就带过去。
3.TARA报告——威胁分析与风险评估报告。GB 44495配套依据ISO/SAE 21434方**开展TARA分析,国标正文引用该逻辑、要求落地整车全生命周期威胁识别与风险管控并形成书面TARA报告。报告里要体现你识别了哪些威胁场景、评估了什么风险等级、做了哪些处置措施以及留了什么残余风险。
4.OTA方案(如适用)——车辆搭载远程软件升级功能的话,需要单独出一份升级方案文档。升级包的**机制、回滚保护策略、用户告知流程、中断恢复逻辑这些都得说清楚。没有OTA功能的车型不需要这份材料。
5.数据安全管理方案——这个跟GB/T 44464的数据安全要求有交叉。你的车型怎么处理用户个人信息、怎么保证数据不违规出境、关键安全数据的防篡改措施,这些在方案里要有明确说明。
6.测试计划——送测之前要出一份测试计划,描述本次测试的范围、方法、日程安排以及需要检测机构关注的特定测试场景。这份计划不是走过场,差距分析阶段发现的潜在弱项建议写进测试计划的重点验证项里。
7.一致性自我声明——整车制造商需要对提交的文档与实车状态的一致性、可追溯性做出书面声明。不是在文件末尾挂个**就完事,一旦实车配置和文档对不上,检测现场就会被驳回。
这些技术文件全部要求中文版本,不能用英文原文直接提交。
第二类:体系文件。
第1号修改单之前叫"信息安全管理体系要求",修改单发布后统一改称"信息安全保障要求"。名称变了,材料逻辑也跟着变了。
原来的CSMS路径是单独做一个体系认证,然后拿着体系证书去做车型测试,两步是串联的。修改单之后体系合规内容整合进车型检测的配套要求,不再单独出证。对应需要准备的体系文件包括:
1.信息安全保障要求文档——核心是全生命周期风险评估报告加上供应链安全符合性声明。全生命周期风险覆盖的维度很宽,从概念设计到开发、生产、运营、报废,每一个阶段的信息安全风险都要有对应控制措施。
2.供应链安全符合性声明——T-BOX供应商、域控制器供应商、通信模块供应商这些外部合作伙伴,你需要让他们出具安全能力证明。ISO/SAE 21434符合性声明是最常见的支撑材料。修改单之后不再要求整车厂把供应商全部拉进一个独立的体系认证范围里,但供应商的安全能力你仍然要有书面记录。
3.信息安全过程文档(留存备查)——这部分不需要提交给工信部,但检测机构做现场检查时可能会核查。过程文档包括你在产品开发过程中产生的安全需求文档、设计评审记录、测试验证记录、漏洞管理记录等。要求是防篡改保存、版本可追溯、与提交技术文件保持一致。现场检查时如果过程文档和技术文件对不上,检测会被叫停。
第三类:测试证据。
这类不需要你提前准备,是检测过程中产生的。但最终提交公告的材料包中必须包含:
检测机构出具的盖章检测报告——按四大防线分别记录测试结果,每一项都要标注合格或不适用。报告里会有具体车型的VIN码范围和测试配置信息,确保能追溯到测试样车的具体状态。
渗透测试报告——标准原版已列入试验要求,2026年7月强制执行后全车型都要实测。渗透测试报告会记录模拟攻击路径、发现的漏洞、漏洞严重等级以及闭环整改的证明材料。这份报告的重要性在修改单之后被显著放大,因为不再抽查而是全测,检测机构对渗透测试部分的审核会比以前严格很多。
二、GB 44495认证材料什么时候需要更新
前面说了检测报告随公***有效,但那是针对"车型没有任何安全相关变更"的前提。以下几种情况需要补测,对应的材料也要同步更新:
1.整车电子电气架构变更——尤其是**硬件型号变了、中央域控的安全处理逻辑改了,这个属于关键安全架构变更,需要评估变更范围后补做对应项目的检测,技术文件中的网络架构图和信息安全防护方案也要同步修订。
2.T-BOX或通信模块换了供应商且硬件型号不同——在不改变安全防护逻辑、不引入新通信协议类型的前提下,可能只做T-BOX单元的补充测试,不用从零开始跑全部测试。
但如果新T-BOX带来了全新的无线通信方式(比如从4G升到5G+V2X),那外部连接和通信安全两条防线都要重测。材料方面,网络架构图、信息安全防护方案、供应链安全符合性声明都需要更新。
3.OTA方案变更——从基础OTA升级到全功能远程升级需要重新审查软件升级安全部分的测试覆盖,对应的OTA方案文档和升级包**方案都要重新提交。
4.车型停产——公告车型一旦停产,配套的检测报告从公告数据库里退出,但已经售出的在用车不需要重新做认证。检测记录的存档责任在整车制造商,不需要重新提交公告。
5.同一型式判定失效——前面说了同平台多车型可以走同一型式判定省检测费。但如果子车型变更导致网络架构、通信方式、外部接口等同一型式判定条件被破坏,那就要按新车型重新准备技术文件、重新送测。
GB 44495的材料准备,本质是对你车型信息安全设计能力的一次书面化验证。在有效期这件事上,只要车没大变,这个章一直有效。可联系蓝亚技术检测认证机构顾问:13632500972(Benson)