AWS 汽车安全、隐私和合规性

使用 AWS 改善您的安全和合规性状况,同时实现汽车和云合规自动化。

查看 Well Architected Connected Mobility Lens 的安全性支柱

Connected Mobility Lens for the AWS Well-Architected Framework 可帮助您查看和改善基于云的架构,并更好地了解设计决策的影响。

汽车安全、隐私和合规性
我们提供多项全球认证和资格认证(TISAX 评估级别 3 (AL3)、ISO 9001、GDPR 等),可以使我们的汽车客户在云端存储、处理或传输其最敏感的数据,并改善其安全性和合规性状况。您将继承 AWS 最为全面的合规性控制。AWS 支持 143 项安全标准和合规性认证,包括 PCI-DSS、HIPAA/HITECH、FedRAMP、GDPR、FIPS 140-2、ISO 27001 和 NIST 800-171,以帮助客户满足全球各地的合规要求。联合国第 155 号法规要求制造商在整个车辆产品生命周期中保持网络安全管理系统 (CSMS)。*我们的认证(ISO 27001、NIST 800-53)和 AWS 安全功能可帮助客户缓解与后端服务器威胁相关的 UNR 155 附录 5 部分 C 中列出的威胁。

资源

客户案例

阅读汽车客户如何使用 AWS 部署其最敏感的工作负载。

丰田徽标

丰田汽车北美公司:使用 AWS KMS 保护云

丰田汽车北美公司与 Booz Allen Hamilton 一起创建了一个安全的云原生解决方案,每天使用 AWS Key Management Service (AWS KMS) 分析数十亿条消息

Vic One 徽标

VicOne 通过 AWS 引导汽车行业实现更快的安全保护

VicOne 通过其 xNexus 平台推动整个汽车行业采用网络安全系统,利用 AWS IoT FleetWise 和 Amazon Timestream 快速整合和分析车辆数据。

阅读案例研究 »

Wallbox 徽标

通过 Wallbox 使用 AWS IoT Core 扩展和增强电动汽车充电器的安全性

了解电动汽车充电公司 Wallbox 如何将其连接基础设施迁移到 AWS IoT Core。

阅读案例研究 »

合规性、标准和框架

AWS 为汽车客户赋能

AWS 汽车云安全是客户建立流程和安全工具以管理和治理其 AWS 环境的指南。汽车客户可以找到合规性、框架和最佳实践,了解汽车内部安全政策和标准,从而在其平台上强制实施整体合规性和安全性。

汽车合规性

UNECE 155 - 网络安全和网络安全管理系统

联合国欧洲经委会第 155 号法规要求汽车制造商建立网络安全管理系统

了解更多 »

UNECE 156 - 软件更新和软件更新管理系统

联合国欧洲经委会第 156 号法规要求汽车制造商建立涵盖某些强制性要素的软件更新管理系统(“SUMS”)

了解更多 »

ISO/SAE 21434 - 道路车辆 - 网络安全工程

该标准规定了有关概念、产品开发、生产和运营的网络安全风险管理的工程要求,

了解更多 »

汽车软件过程改进能力评定 (SPICE)

ASPICE 是评估软件开发流程的行业标准指南。

了解更多 »

IS0 24089 - 公路车辆 — 软件更新工程

该标准规定了组织和项目级的道路车辆软件更新工程要求和建议

了解更多 »

ISO 9001& IATF 16949 - 质量管理和汽车质量管理体系

该标准设定了质量管理体系的标准

了解更多 »

TISAX 评估级别 3 (AL3)

Amazon Web Services (AWS) 已完成 Trusted Information Security Assessment Exchange (TISAX) 评估。此项标准为欧洲汽车行业提供了通往信息安全体系的一致的标准化方法。

了解更多 »

重要认证和鉴证

ISO 27001、27017、27018

AWS 通过了 ISO 合规性认证。

了解更多 »

SOC

AWS 系统及组织控制 (SOC) 报告是独立的第三方审查报告,可展示 AWS 如何实现关键合规性控制措施和目标。这些报告的目的是帮助您和您的审计师理解旨在支持运营与合规性的 AWS 控制措施。

了解更多 »

PCI DSS

PCI DSS 适用于存储、处理或传输持卡者数据 (CHD) 或敏感身份验证数据 (SAD) 的实体,包括商家、处理机构、购买方、发行机构和服务提供商。PCI DSS 由多家支付卡品牌联合制定,由支付卡行业安全标准委员会管理。

了解更多 »

关键调整和框架

CSA(云安全联盟)

CSA 旨在推广最佳实践的应用,保证云计算领域的安全,提供云计算使用方面的培训,帮助确保其他所有计算形式的安全。

了解更多 »

GDPR

欧盟的通用数据保护条例 (GDPR) 旨在保护欧盟 (EU) 人士的基本隐私权和个人数据。

了解更多 »

NIST 800-53

美国国家标准与技术研究院 (NIST) 800-53 安全控制广泛适用于美国联邦信息系统。

了解更多 »

责任共担模式

安全性和合规性是 AWS 和客户的共同责任。这种共担模式可以减轻客户的运营负担,因为 AWS 负责运行、管理和控制从主机操作系统和虚拟层到服务运营所在设施的物理安全性的组件。客户仍负责安全性的其他方面,例如用于保护应用程序的安全措施,这与在传统数据中心运行应用程序没什么区别。

责任共担模式

AWS 汽车安全合作伙伴

详细了解汽车安全合作伙伴如何帮您保护汽车工作负载。

argus 徽标

Argus Cyber Security

Argus Cyber Security 提供车载和车外网络安全产品和服务,以保护私人和商用车辆免受网络攻击。我们基于云的网络安全解决方案包括 VSOC(车辆安全运营中心)和车辆漏洞管理 (VVM)。Argus VVM 监控、检测并帮助缓解软件漏洞,从而尽早预防潜在的网络威胁。Argus VSOC 检测攻击和/或可疑事件,并为安全分析师提供调查工具以及响应和恢复所需的洞见。

了解更多 »

Upstream 徽标

Upstream

Upstream 提供专为联网汽车和智能交通打造的数据管理和网络安全平台。Upstream 平台将高度分布式车辆数据转换为集中式、结构化和情境化的数据湖。该平台利用先进的机器学习技术释放出行数据的价值,提供无与伦比的汽车网络安全和数据驱动的应用程序。

了解更多 »

开始使用

从全球汽车制造商到初创公司,各种类型、各种规模的汽车公司都在依赖 AWS。联系我们的专家,立即踏上您的云之旅。