每個行業(yè)強制性標準發(fā)布之后,都會伴隨著大量的野心家進入該領域市場,從而獲得快速積累起大量財富。
就比如很多商業(yè)課程會講到的一個典型例子:2002年7月1日,國際海事組織IMO強制要求全世界船只安裝船載航程資料記錄儀(VDR,類似于飛機上的黑盒子)。這一消息傳出之后,各路資本開始快速活動起來,其中一個年輕人,看準了這次機會,并且認為所有船舶制造商的目標一定是通過最便宜的方式滿足IMO的要求,于是從內(nèi)蒙古一家醫(yī)院打了300萬投資,通過清華大學一個團隊研發(fā)了剛剛能夠符合標準的性價比較高的VDR,然后通過各種關系找到了某大型遠洋央企,成功打入該市場,從而一舉實現(xiàn)財富自由。
可以說,每一次強制執(zhí)行標準,都是一個造富的良機。
因此當《ISO SAE 21434:2021汽車網(wǎng)絡安全標準》正式發(fā)布之后,各路消息靈通人士和業(yè)界人士紛紛活躍起來,試圖利用這一標準的實施搶占先機。
![]()
這里面包括兩種類型,一種是真正掌握相關技術,幫助車企符合這一標準的企業(yè)。另一種是沾點這一標準的光,號稱自己的產(chǎn)品能夠幫助車企完成這一標準其中的某些內(nèi)容。
對于第二種,最為典型的就是針對標準中的《威脅分析與風險評估模型(Threat analysis and risk assessment methods,TARA)這一章節(jié)來進行商業(yè)造勢。原因很簡單,這一章節(jié)基本全是軟的,類似于幫你看一遍你房子,說這里那里不安全啊,你得加強,就行了。至于怎么加強,他不管,你加強成不成功,他也不管。
我們詳細看一下這一章的內(nèi)容,舉個例子大家就明白了。
1、資產(chǎn)識別:你這有個房子,有可能有安全隱患。
2、威脅場景識別:別人從窗戶進來,你東西就丟了。
3、影響打分:你這窗戶被砸破概率90%。
4、攻擊路徑分析:從你窗戶翻進去,進你臥室偷你錢包。
5、攻擊可能性打分:翻你衣柜概率100%。
6、風險值識別:窗戶破了你丟東西概率80%。
7、風險處理決策:窗戶外面加層防護網(wǎng)。
那么,做一個這樣的軟件,把一個車型的數(shù)據(jù)拖進去,然后分析出來,告訴你車機系統(tǒng)容易被攻擊,不符合ISO標準的要求。然后營銷給某些大型國企的關鍵人物,錢就進大家口袋了。你說為了符合ISO標準要求,打入國際市場,我買一個輔助軟件,很合理吧。你別說這東西價格多貴,和標準相關的東西,哪有不貴的。
這也是很多企業(yè)的玩法。畢竟講得清,審計也好過。
當然,對于車企自己來講,肯定還是要真正滿足這套標準的,畢竟真在這上面出了事,那賠的錢可是天價了。像當年大眾美國排放造假事件,差不點直接把大眾給整沒了。
所以像蔚來、小鵬、吉利、奇瑞、比亞迪等等車企,就第一時間布局,很早就獲得了該標準的體系證書,可見其對該市場的重視程度。
![]()
贊同請轉發(fā),喜歡本文的話,歡迎關注活在信息時代哦:)
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.