友情推广 l 中国汽车出海--数据保护合规专题培训

文摘   2024-07-05 07:01   上海  

01

培训背景

特斯拉CEO马斯克曾表示:“如果没有贸易壁垒,中国电动车企能摧毁世界上大多数竞争对手。” 作为佐证,海关总署数据显示,2023年我国累计出口汽车522万辆,同比增长57.4%,超过日本成为全球最大的汽车出口国。中国汽车正通过技术创新和品牌国际化战略,展现“中国质造”的新形象。

目前,中国车企在出海过程中,基本都会面临包括本地数据存储、跨境数据传输、数据隐私和用户同意等要求带来的数据安全挑战,车企必须确保车辆和后台系统的数据处理符合当地法律法规方能获得市场准入,而各国不同的法律法规和政策更是增加了该挑战的复杂性。

如何应对以上挑战?谈思结合不断涌现的行业实际需求,联合国内外行业顶级专家历时半年,共同研发推出了本次“中国汽车出海--数据保护合规专题培训”


02

培训目标

通过参与两天的线下培训,您将收获以下内容:

  • 全面了解全球不同区域汽车数据保护法规现状。

  • 学习实施隐私设计和风险管理的实践方法。

  • 提高整个供应链合规的保障能力。

  • 了解最新威胁和前瞻性的网络安全技术现状。

  •  与行业专家和同行交流,分享策略和挑战。


03

培训对象

本培训面向那些需要在企业向全球扩张的过程中确保数据保护和网络安全合规的相关专业人员,包括不限于:

  • 汽车行业的网络安全专业人员

  • 汽车行业工程师

  • 数据安全合规官

  • 汽车企业法律顾问


04

课程大纲

第一天 Day 1

【培训语言:英文(中文现场翻译)】


 

9:00-10:00

第 1 部分 - 介绍与概述

  • 致辞与欢迎

  • 关键概念和术语介绍

  • 汽车网络安全和数据保护在欧盟市场的重要性

  • 识别主要利益相关者

 

10:00-12:00

第 2 部分 - 标准与法规

《通用数据保护条例》(GDPR

  • 概述及与汽车OEM的相关性

  • 适用于汽车开发的 GDPR 原则

ISO/SAE 21434(道路车辆 - 网络安全工程)

  • 概述及其对汽车制造商的适用性

  • 主要要求和目标

联合国欧洲经济委员会 WP.29 和 R155

  • 介绍联合国欧洲经济委员会关于网络安全和软件更新的规定

  • 进入欧盟市场的合规要求

NHTSA 网络安全最佳实践介绍

GDPR 与美国隐私法 (CCPA) 的对比

 

12:00-13:00

午餐时间

 

13:00-16:00

第 3 部分 - 对OEM的合规要求

技术和功能要求

  • 定义安全功能、安全通信和访问控制

数据保护要求

  • 同意、数据最小化和个人权利

  • 数据安全、传输和违规通知

工程和流程要求

  • 设计隐私:将网络安全和数据保护纳入设计和开发

  • 风险评估和管理框架

深入讨论Workshop:隐私设计在行动

 

16:00-17:00

第 4 部分 - 法律影响与合规性

责任与问责:不合规的法律影响

  • 潜在的罚款和法律诉讼

数据泄露和通知:了解报告义务

合规保障

  • 消费者权利:合规清单和最佳实践。

  • 合规工作的文件和证据

近期法律案例研究

第二天 Day 2

【培训语言:英文(中文现场翻译)】


 

9:00-11:00

第5部分 - 工程和供应链要求

平衡设计和工程要求

供应链要求

  • 供应商风险管理

  • 确保整个供应链符合GDPR

Workshop: 确保汽车供应链安全

 

11:00-13:00

第6部分 - 附加法规:美国、中东、泰国、巴西

  • 美国法规详解(NHTSA, CCPA)

  • 其他法规概述(阿联酋、沙特阿拉伯、泰国、巴西)

  • 实施全球合规战略

 

13:00-14:00

午餐时间

 

14:00-15:00

第 7 部分 - 实施全球合规战略

产品全生命周期考虑因素

  • 将数据保护和网络安全纳入整个产品全生命周期

  • 更新、补丁和持续监控

多监管合规的最佳实践

小组讨论:分享策略和挑战

 

15:00-16:00

第 8 部分 - 汽车网络安全前瞻性专题

  • 新兴威胁和技术

 

16:00-17:00

第 9 部分 - 结论和总结

  • 与会者战略陈述

  • 反馈会和问答

  • 结束语和下一步行动


05

讲师介绍

讲师 1 

  • Ilyas来自德国,是一名资深网络安全专家,拥有二十多年的安全工作经验,擅长汽车行业的数据保护和隐私保护。

  • Ilyas目前担任德国 SAPAR GmbH 的首席执行官,业务范围覆盖汽车网络安全和数据安全相关的培训和咨询服务,长期专注欧洲市场。

  • 此前曾在国际知名零部件供应商企业领导全球安全运营,在实施 ISO/SAE 21434 和 UNECE R155 等汽车网络安全标准方面拥有丰富的经验。

  • 他的专长在于应对复杂的监管环境并确保合规性,这使他精通数据保护法规对汽车行业的影响。

翻译人员 

  • 目前任职于某国际知名汽车零部件供应商,汽车网络安全从业人员



06

培训安排

课程时间2024年7月20-21日,2天

培训地址上海(具体详情后续通知)

培训价格RMB 9800(7月10日前报名可享早鸟价RMB 8800

席位不多,先到先得,欢迎组团!


07

培训特色


01

国内首个完全聚焦中国汽车数据出海合规的2天专题培训

02

中外专家联合打造,双语开课,及时把握最新合规洞见,拥有全球视野

03

长周期课程成熟打磨,体系化讲解,内容翔实,硬核干货

04

小班精品培训,仅限15人以内,报满即止

05

线下专题培训。开放讨论,寓教于乐,同时享有AutoSec专业技术培训证书等


△往期培训风采


08

扫码报名

长按并识别上方二维码

即可报名


09

更多培训福利


01

免费参与谈思实验室推出的任一线上直播培训课程

02

免费加入AutoSec社群矩阵,与行业大咖圈层直接交流互动,享有各类群福利

03

免费享有至少1场AutoSec线下沙龙,与业内专家进行线下交流

04

有机会享有三天AutoSec线下峰会及定制活动的免费门票

05

有机会受邀成为行业顶级峰会专题分享嘉宾、原创作者等,通过谈思实验室平台提升个人影响力,打造个人IP

06

享受AutoSec中国汽车网络安全周线下大会2000元优惠折扣,仅可兑换1次

07

享受不定期推出的会员专享直播课程及相关线上培训



汽车信息安全
智能网联汽车信息安全从业人员知识分享