近期,关于汽车信息安全的国家强制标准GB 44495,有一项影响深远的关键政策动态,这可能直接改变你的合规策略。这项名为《汽车整车信息安全技术要求》的标准,即将从一项独立的技术规定,升级为汽车市场准入的强制性认证依据。
根据2025年11月25日国家市场监督管理总局发布的公告草案,GB 44495-2024已被计划正式纳入汽车产品的强制性认证依据标准。这意味着,该标准的要求将与汽车产品的CCC(中国强制性产品认证)更紧密地绑定。
这项调整的核心在于:未来汽车产品想获得CCC证书并上市销售,符合GB 44495将成为一项硬性前置条件。目前,对于新受理的认证申请,认证机构可以依据企业意愿,在现有标准基础上增加此项要求。而对于已经获得认证的在产车型,官方通常会设置一个合理的过渡期,企业需密切关注最终公告中确定的截止日期,以便安排技术改造。
GB44495认证标准核心要点回顾:
为了理解这项新规,我们需要先清楚GB 44495本身的要求。它主要关注两个方面:
1.“软件”体系要求:与联合国UN R155法规类似,车企不能只关注单个产品,必须建立覆盖车辆全生命周期的网络安全管理体系。这要求企业从组织、流程上系统性地管理安全风险。
2.“硬件”技术要求:标准对车辆本身提出了具体的技术安全要求,主要集中在四大领域:
·外部连接安全:防护蜂窝网络、Wi-Fi、蓝牙、USB等接口,防止外部非法接入。
·通信安全:确保车内外通信的保密性与完整性,防止数据被**或篡改。
·软件升级安全:保障OTA升级过程的安全,如升级包**验证、升级中断回滚等。
·数据代码安全:对车辆采集、存储和传输的数据进行全生命周期的保护,特别是符合国内数据安全法规。
GB44495认证实施时间线与影响:
标准已于2024年8月23日发布,并将于2026年1月1日起正式实施。实施将分步进行:
·自2026年1月1日起,所有新申请型式批准的车型必须满足本标准要求。
·对于已获得型式批准的车型(即已在产在售的车型),则需在2027年7月1日前满足要求。
该标准适用于在中国市场生产和销售的M类(载客车辆)、N类(载货车辆)及至少装有一个电子控制单元的O类车辆,基本覆盖了所有智能网联汽车。
GB 44495从技术标准到即将成为强制性认证依据的转变,标志着中国对智能网联汽车信息安全的监管进入了“动真格”的阶段。合规不再是可选题,而是关乎市场准入的必答题。蓝亚技术:13632500972,将为您提供专业的认证咨询服务。