<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    從汽車數據泄露事件看車企數據安全

    VSole2023-01-06 10:58:32

    頻繁發生的車企勒索事件

    2022年12月,“蔚來汽車數據泄露”消息沸沸揚揚傳播,被泄露的數據包括蔚來內部員工數據22800條、車主用戶身份證數據399000條,攻擊者以數據泄露勒索225萬美元的比特幣。一時間,消費者對于個人信息保護的擔憂情緒在市場上蔓延。

    車企被勒索,蔚來不是第一個,也不會是最后一個。

    2016年,Uber被黑客竊取了5700萬名乘客和司機的個人數據;

    2018年網絡安全公司UpGuard的研究員發現包括特斯拉、豐田、大眾在內的上百家車企機密文件可以被輕松訪問;現代、起亞、沃爾沃、通用、大眾、英偉達等汽車和供應商企業,近年來先后被曝遭遇黑客攻擊的事件;

    2021年,特斯拉陷入“隱私門”事件,一名黑客發現特斯拉車內攝像頭能清晰記錄駕乘人員的動作、姿態甚至微表情……

    車企頻繁信息泄漏事件為正在加速向智能化變革的汽車產業,敲響了數據安全保護的警鐘。

    車企數據安全需守住底線

    隨著智能汽車的快速發展,汽車數據處理能力增強,汽車數據安全暴露的風險也日益突出。

    自手機與車身結合以后,汽車會存儲個人社交賬號、支付密碼、家庭信息、車架號等個人隱私數據。如果對智能汽車數據安全放任不管,會對國家和社會的安全,對個人隱私保護帶來重大隱患。

    數據安全保護亟待加強

    在傳統汽車時代,涉及車輛安全性,主要是車內氣囊、車身安全等。而進入數字化賦能的智能汽車時代后,信息安全的重要性受到前所未有的關注。由于智能汽車數據信息涉及車企以及軟件供應商等,相對傳統汽車而言,數據保護的難度大幅增加。

    一邊是快速發展的智能汽車市場,一邊是迫在眉睫的用戶信息數據保護。而近年來,我國也在加快制定相關法律法規,保護數據安全。

    2021年8月,工信部發布了《關于加強智能網聯汽車生產企業及產品準入管理的意見》,在加強數據和網絡安全管理、規范軟件在線升級、加強產品管理、保障措施等方面提出了強化數據安全管理能力、加強網絡安全保障能力等多項具體措施。

    2022年3月,工信部印發《車聯網網絡安全和數據安全標準體系建設指南》,提出到2023年底,初步構建起車聯網網絡安全和數據安全標準體系,重點研究基礎共性、終端與設施網絡安全、網聯通信安全、數據安全、應用服務安全、安全保障與支撐等標準,完成50項以上急需標準的研制。

    法律法規和消費需求都促使汽車企業不斷提高智能汽車數據安全保護能力。業內人士表示,隨著政策逐漸完善,將有更多的車企主動加入到強化數據安全保護的隊伍中。

    相信在未來幾年整車信息安全會有更多的行業標準出臺。從整個行業的角度進一步約束、加強立法、加速行業合作、打破數據壁壘,建立可信汽車數據流通渠道等,在滿足數據安全要求的同時,營造一個健康的市場環境。

    數據安全汽車
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    6月28日,中國汽車工程研究院、中國汽車信息化推進產業聯盟、重慶市招商投資促進局、北京中汽智聯科技有限公司共同主辦的2022中國智能網聯汽車創新成果大會上,奇安信集團“車聯網安全網絡靶場”榮獲中國智能網聯汽車創新成果獎。
    如果對智能汽車數據安全放任不管,確實會對國家和社會的安全,對個人隱私保護帶來重大隱患。但兩個極端都不可取,唯有找到安全與創新發展之間的“度”,才能推動智能汽車產業健康發展。在此之前,相關數據安全管理規定不宜太細化,應當在守住基本安全底線的前提下給予企業一定的自由度。當前,智能汽車的競爭不僅是國內競爭,更是全球化競爭。智能汽車數據安全問題,需要政產學研通力合作才能解決。
    隨著汽車數據安全事件的層出不窮,人們越來越認識到汽車數據更為敏感和重要,無論是可能從車外視頻、位置軌跡數據匯聚分析出道路環境、車流、人流等重要數據,還是對于個人來說更為隱私和敏感的車內視頻、音頻數據,不但關系著國家安全、公共利益,還關系著每個人的財產和人身安全,需要更加認真嚴格的研究保護。本文從汽車數據面臨的主要安全風險、政策法規分析和標準化三個角度,詳細地開展汽車數據基礎性文獻和產業調研整理工作
    隨著整個社會加速數字化轉型步伐,尤其是新一代信息技術加速與汽車產業融合,智能汽車、車聯網等技術和應用開始興起。智能汽車時代的到來,不僅催生了新場景和體驗,同時也帶來了新的挑戰,如何構筑智能汽車數據安全防護體系成為業界關注的焦點。
    10月11日,由中央宣傳部、中央網信辦等國家十部門聯合舉辦的“2021年國家網絡安全宣傳周”(簡稱“國家網安周”)隆重開幕。
    汽車數據安全管理若干規定(試行)》已經2021年7月5日國家互聯網信息辦公室2021年第10次室務會議審議通過,并經國家發展和改革委員會、工業和信息化部、公安部、交通運輸部同意,現予公布,自2021年10月1日起施行。
    智能汽車被認為是汽車發展的重要趨勢,數據則是實現智能的基石。相關部門需結合技術創新和產業發展趨勢,加快完善智能網聯汽車數據安全的政策法規和標準體系,為行業有序發展設置好“紅綠燈”。消費者要樹立“數據安全極端重要”的觀念意識,并將其視為競爭性功能,進而倒逼車企重視、主動防范相關風險。守護智能汽車數據安全需要多方主體共同發力。
    2021年10月,我國首個汽車數據安全技術文件《汽車采集數據處理安全指南》(以下簡稱《指南》)正式發布。《指南》通過技術文件建議的方式明確了境內汽車重要及敏感數據的采集、傳輸、存儲和出境要求,將對汽車制造商實施數據安全保護產生廣泛影響。《指南》是對2021年9月試行的《汽車數據安全管理若干規定(試行)》(以下簡稱《若干規定》)的細化與延伸,將為汽車數據安全處理活動提供了更具實踐指導意義的參考,為汽
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类