汽車(chē)聯網數據安(ān)全方面,随着我國(guó)新(xīn)能(néng)源汽車(chē)行業在2022年迎來爆發式增長(cháng),産(chǎn)銷連續14年穩居全球第一。2022年國(guó)内外發生多(duō)起新(xīn)能(néng)源汽車(chē)交通事故和數據洩露事故,信息數據與用(yòng)戶駕駛安(ān)全、個人隐私間的聯系,汽車(chē)聯網數據和駕乘人身安(ān)全方面問題也引發各界高度關注。随着我國(guó)數字化轉型步伐加速,數據規模持續擴大,新(xīn)能(néng)源智能(néng)汽車(chē)等新(xīn)興領域數據安(ān)全投入持續增加,穩定增長(cháng)的市場需求将吸引越來越多(duō)的新(xīn)興數據安(ān)全企業推出新(xīn)能(néng)源智能(néng)網聯汽車(chē)數據安(ān)全相關産(chǎn)品和服務(wù)。
新(xīn)能(néng)源汽車(chē)數據安(ān)全類熱點事件引關注
近日,據海外媒體(tǐ)報道,超豪華汽車(chē)品牌法拉利稱,旗下全資意大利子公(gōng)司 Ferrari S.p.A. 最近遭到了勒索軟件的攻擊,黑客掌握了法拉利的客戶信息,正在以此為(wèi)威脅向 Ferrari S.p.A. 索要贖金。法拉利不是個例,2021-2022 年,大衆、沃爾沃、豐田等國(guó)際車(chē)企也都遭遇過黑客攻擊。其中(zhōng),大衆表示有(yǒu)近 330 萬名(míng)用(yòng)戶或潛在賣家的數據被洩露,豐田洩露的數據數量相比大衆較少,但依然有(yǒu)29.6 萬人之多(duō),沃爾沃被入侵的則是運營研發數據庫,洩露數據的量級官方并未公(gōng)布,但有(yǒu)知情者表示達到200GB。
據ZAKER新(xīn)聞客戶端消息,相關統計數據顯示,2020 年 12 月至今兩年多(duō)時間裏,共有(yǒu) 980 起與車(chē)企數據洩露事件在暗網平台發布,涉及品牌包括大衆、寶馬、奔馳、奧迪、長(cháng)安(ān)、蔚來,還包括大陸集團、英偉達等供應商(shāng);同一時間段,平均每個月有(yǒu) 7 起與車(chē)企數據洩露事件在暗網平台上發布。
新(xīn)能(néng)源車(chē)企蔚來汽車(chē)曾爆發數據洩露事件。2022年12月20日,一張網傳圖片顯示,網上有(yǒu)人宣稱“破解了蔚來大量數據”,明碼标價,公(gōng)開兜售有(yǒu)關蔚來員工(gōng)和車(chē)主的大量數據,價格也很(hěn)低廉。譬如2.28萬條員工(gōng)數據隻賣0.15比特币,39.9萬條車(chē)主ID信息售價0.25比特币,數據全部打包隻需要1比特币。當日,蔚來創始人、董事長(cháng)兼CEO發文(wén)緻歉,并表示會對此次事件給用(yòng)戶帶來的損失承擔責任。
此外,涉及汽車(chē)事故引發數據安(ān)全熱點讨論也多(duō)有(yǒu)出現。比如特斯拉多(duō)次被曝出刹車(chē)失靈、突然加速等問題,車(chē)主遍布上海、浙江、四川、北京、江蘇、深圳等地。據早前報道,特斯拉車(chē)主數據平台上線(xiàn),用(yòng)戶能(néng)夠自由查看車(chē)輛後台數據,以及車(chē)機交互的數據。特斯拉稱已在中(zhōng)國(guó)建立數據中(zhōng)心,以實現數據存儲本地化。同時,特斯拉未來還将向車(chē)主開放車(chē)輛信息查詢平台,相關工(gōng)作(zuò)在搭建中(zhōng)。
02
新(xīn)能(néng)源汽車(chē)行業出現的數據安(ān)全問題及特點
當前我國(guó)乃至世界新(xīn)能(néng)源智能(néng)汽車(chē)行業發展關鍵的要點,特别是數據安(ān)全、産(chǎn)品設計和權威技(jì )術檢測等方面存在一些亟待破解的問題。有(yǒu)分(fēn)析認為(wèi),新(xīn)能(néng)源汽車(chē)對于信息系統安(ān)全等級要求更高。比起傳統燃油車(chē),智能(néng)汽車(chē)的數字化場景更多(duō),其産(chǎn)品和服務(wù)需要收集的個人信息也更多(duō)。而用(yòng)戶日常行為(wèi)軌迹、消費“路線(xiàn)圖”等用(yòng)戶數據和車(chē)輛數據,商(shāng)業價值非常高,一旦被盜取或違規利用(yòng),可(kě)能(néng)引發更嚴重的後果。譬如依賴大量數據的智能(néng)駕駛、無人駕駛,倘若被黑客入侵,司乘的生命安(ān)全、财産(chǎn)等都會受到威脅。
比如,日前,由江蘇省南京市鼓樓區(qū)檢察院提起公(gōng)訴的一起侵犯公(gōng)民(mín)停車(chē)信息案宣判,庭審全程通過互聯網直播,法院最終以侵犯公(gōng)民(mín)個人信息罪進行判罰。随着信息技(jì )術的不斷發展,智能(néng)停車(chē)場管理(lǐ)系統已經覆蓋了全國(guó)許多(duō)城市的商(shāng)場、酒店(diàn)、小(xiǎo)區(qū)等場所。為(wèi)防止停車(chē)數據信息洩露,停車(chē)管理(lǐ)平台建立了防控機制。但犯罪分(fēn)子會通過停車(chē)繳費的公(gōng)衆号、小(xiǎo)程序以及APP來查詢臨時停車(chē)繳費信息,并組建車(chē)輛查詢系統,通過訪問各個智能(néng)停車(chē)管理(lǐ)系統收集車(chē)輛停放信息。
智能(néng)網聯汽車(chē)數據安(ān)全标準體(tǐ)系建設進展
據中(zhōng)國(guó)計算機學(xué)會(CCF)計算機安(ān)全專委會近日發布的《2023年網絡安(ān)全十大發展趨勢》報告顯示,在國(guó)家利好政策和市場需求的雙重驅動下,2023年智能(néng)網絡汽車(chē)将進一步快速發展,作(zuò)為(wèi)生命線(xiàn)的網絡安(ān)全也将成為(wèi)行業發展重點。
在汽車(chē)數據安(ān)全标準方面,有(yǒu)重要文(wén)件發布。據報道,2021年以來,《汽車(chē)數據安(ān)全管理(lǐ)若幹規定(試行)》《關于加強智能(néng)網聯汽車(chē)生産(chǎn)企業及産(chǎn)品準入管理(lǐ)的意見》《信息安(ān)全技(jì )術汽車(chē)數據處理(lǐ)安(ān)全要求》等管理(lǐ)文(wén)件相繼發布,規定了汽車(chē)領域處理(lǐ)重要數據、敏感個人信息等一些基本原則和要求。
2022年3月7日,工(gōng)業和信息化部印發《車(chē)聯網網絡安(ān)全和數據安(ān)全标準體(tǐ)系建設指南》。2022年8月30日,針對自動駕駛領域,自然資源部則下發了《關于促進智能(néng)網聯汽車(chē)發展維護測繪地理(lǐ)信息安(ān)全的通知》等重要文(wén)件,明确了自動駕駛道路測試屬于地圖測繪行為(wèi),必須由具(jù)備甲級測繪資質(zhì)的企業執行。
2022年10月14日,國(guó)家市場監督管理(lǐ)總局、國(guó)家标準化管理(lǐ)委員會發布的中(zhōng)華人民(mín)共和國(guó)國(guó)家标準公(gōng)告(2022年第13号),全國(guó)信息安(ān)全标準化技(jì )術委員會歸口的14項國(guó)家标準正式發布。其中(zhōng)步态識别數據安(ān)全要求、基因識别數據安(ān)全要求、聲紋識别數據安(ān)全要求,人臉識别數據安(ān)全要求以及汽車(chē)數據處理(lǐ)安(ān)全要求均于2023年5月1日正式實施。
人民(mín)數據研究院近年配合國(guó)家制定數據要素标準,不斷強化行業領域大數據資源的整合互通能(néng)力,先後參與制定《中(zhōng)國(guó)标準化委員會“汽車(chē)數據安(ān)全标準”》等。
“兩會”熱點: 汽車(chē)企業數據安(ān)全方面應積極探索2023年兩會期間,全國(guó)人大代表、廣汽集團黨委副書記、總經理(lǐ)馮興亞建議,将自動駕駛汽車(chē)立法納入下一個五年立法規劃,并盡快成立專項立法工(gōng)作(zuò)組,探索制定自動駕駛汽車(chē)商(shāng)業化運營專項法律。全國(guó)人大代表、小(xiǎo)鵬汽車(chē)董事長(cháng)、CEO何小(xiǎo)鵬也建議,明确自動駕駛系統運行時的法律要求、産(chǎn)品準入要求、事故認定邊界、産(chǎn)品責任等,完善“網絡安(ān)全、數據安(ān)全、功能(néng)安(ān)全和預期功能(néng)安(ān)全”等相關标準制定和管理(lǐ)規範。小(xiǎo)米創始人兼CEO雷軍提出,由主管部門牽頭,定義汽車(chē)數據分(fēn)類分(fēn)級規則,加快制定圍繞汽車(chē)生命周期和數據生命周期兩條主線(xiàn)的數據安(ān)全标準,指導産(chǎn)業發展。同時建立智能(néng)網聯汽車(chē)數據安(ān)全認證制度、數據安(ān)全評級及公(gōng)示制度,提升行業透明度與可(kě)信度。同時促進企業加大數據安(ān)全的投入,引導行業企業正向發展。全國(guó)人大代表、長(cháng)安(ān)汽車(chē)董事長(cháng)朱華榮則建議搭建國(guó)家智能(néng)網聯汽車(chē)數據法律、法規工(gōng)作(zuò)組,建立完善的企業準入制度,并推動健全車(chē)聯網數據共享的法律法規,在确保數據安(ān)全的前提下,支持“國(guó)家級地圖公(gōng)司”統一收集相應原始數據。同時,建立汽車(chē)數據采集統一方案、數據統一标準,并完善高精(jīng)度地圖數據策略與管理(lǐ)機制。汽車(chē)數據安(ān)全範疇擴展,安(ān)全監管将更規範嚴格随着汽車(chē)行駛環境數據也通過網約車(chē)等平台實現聯網,除了汽車(chē)自身内部數據以外,汽車(chē)的車(chē)主使用(yòng)行為(wèi)數據和外部環境數據也将成為(wèi)數據安(ān)全重點領域。據網信辦(bàn)相關負責人介紹,網信部門将依法加大網絡安(ān)全、數據安(ān)全、個人信息保護等領域執法力度,依法打擊危害國(guó)家網絡安(ān)全、數據安(ān)全、侵害公(gōng)民(mín)個人信息等違法行為(wèi),切實維護國(guó)家網絡安(ān)全、數據安(ān)全和社會公(gōng)共利益,有(yǒu)力保障廣大人民(mín)群衆合法權益。