从汽车数据泄露事件看车企数据安全

VSole2023-01-06 10:58:32

频繁发生的车企勒索事件

2022年12月,“蔚来汽车数据泄露”消息沸沸扬扬传播,被泄露的数据包括蔚来内部员工数据22800条、车主用户身份证数据399000条,攻击者以数据泄露勒索225万美元的比特币。一时间,消费者对于个人信息保护的担忧情绪在市场上蔓延。

车企被勒索,蔚来不是第一个,也不会是最后一个。

2016年,Uber被黑客窃取了5700万名乘客和司机的个人数据;

2018年网络安全公司UpGuard的研究员发现包括特斯拉、丰田、大众在内的上百家车企机密文件可以被轻松访问;现代、起亚、沃尔沃、通用、大众、英伟达等汽车和供应商企业,近年来先后被曝遭遇黑客攻击的事件;

2021年,特斯拉陷入“隐私门”事件,一名黑客发现特斯拉车内摄像头能清晰记录驾乘人员的动作、姿态甚至微表情……

车企频繁信息泄漏事件为正在加速向智能化变革的汽车产业,敲响了数据安全保护的警钟。

车企数据安全需守住底线

随着智能汽车的快速发展,汽车数据处理能力增强,汽车数据安全暴露的风险也日益突出。

自手机与车身结合以后,汽车会存储个人社交账号、支付密码、家庭信息、车架号等个人隐私数据。如果对智能汽车数据安全放任不管,会对国家和社会的安全,对个人隐私保护带来重大隐患。

数据安全保护亟待加强

在传统汽车时代,涉及车辆安全性,主要是车内气囊、车身安全等。而进入数字化赋能的智能汽车时代后,信息安全的重要性受到前所未有的关注。由于智能汽车数据信息涉及车企以及软件供应商等,相对传统汽车而言,数据保护的难度大幅增加。

一边是快速发展的智能汽车市场,一边是迫在眉睫的用户信息数据保护。而近年来,我国也在加快制定相关法律法规,保护数据安全。

2021年8月,工信部发布了《关于加强智能网联汽车生产企业及产品准入管理的意见》,在加强数据和网络安全管理、规范软件在线升级、加强产品管理、保障措施等方面提出了强化数据安全管理能力、加强网络安全保障能力等多项具体措施。

2022年3月,工信部印发《车联网网络安全和数据安全标准体系建设指南》,提出到2023年底,初步构建起车联网网络安全和数据安全标准体系,重点研究基础共性、终端与设施网络安全、网联通信安全、数据安全、应用服务安全、安全保障与支撑等标准,完成50项以上急需标准的研制。

法律法规和消费需求都促使汽车企业不断提高智能汽车数据安全保护能力。业内人士表示,随着政策逐渐完善,将有更多的车企主动加入到强化数据安全保护的队伍中。

相信在未来几年整车信息安全会有更多的行业标准出台。从整个行业的角度进一步约束、加强立法、加速行业合作、打破数据壁垒,建立可信汽车数据流通渠道等,在满足数据安全要求的同时,营造一个健康的市场环境。

数据安全汽车
本作品采用《CC 协议》,转载必须注明作者和本文链接
6月28日,中国汽车工程研究院、中国汽车信息化推进产业联盟、重庆市招商投资促进局、北京中汽智联科技有限公司共同主办的2022中国智能网联汽车创新成果大会上,奇安信集团“车联网安全网络靶场”荣获中国智能网联汽车创新成果奖。
如果对智能汽车数据安全放任不管,确实会对国家和社会的安全,对个人隐私保护带来重大隐患。但两个极端都不可取,唯有找到安全与创新发展之间的“度”,才能推动智能汽车产业健康发展。在此之前,相关数据安全管理规定不宜太细化,应当在守住基本安全底线的前提下给予企业一定的自由度。当前,智能汽车的竞争不仅是国内竞争,更是全球化竞争。智能汽车数据安全问题,需要政产学研通力合作才能解决。
随着汽车数据安全事件的层出不穷,人们越来越认识到汽车数据更为敏感和重要,无论是可能从车外视频、位置轨迹数据汇聚分析出道路环境、车流、人流等重要数据,还是对于个人来说更为隐私和敏感的车内视频、音频数据,不但关系着国家安全、公共利益,还关系着每个人的财产和人身安全,需要更加认真严格的研究保护。本文从汽车数据面临的主要安全风险、政策法规分析和标准化三个角度,详细地开展汽车数据基础性文献和产业调研整理工作
随着整个社会加速数字化转型步伐,尤其是新一代信息技术加速与汽车产业融合,智能汽车、车联网等技术和应用开始兴起。智能汽车时代的到来,不仅催生了新场景和体验,同时也带来了新的挑战,如何构筑智能汽车数据安全防护体系成为业界关注的焦点。
10月11日,由中央宣传部、中央网信办等国家十部门联合举办的“2021年国家网络安全宣传周”(简称“国家网安周”)隆重开幕。
汽车数据安全管理若干规定(试行)》已经2021年7月5日国家互联网信息办公室2021年第10次室务会议审议通过,并经国家发展和改革委员会、工业和信息化部、公安部、交通运输部同意,现予公布,自2021年10月1日起施行。
智能汽车被认为是汽车发展的重要趋势,数据则是实现智能的基石。相关部门需结合技术创新和产业发展趋势,加快完善智能网联汽车数据安全的政策法规和标准体系,为行业有序发展设置好“红绿灯”。消费者要树立“数据安全极端重要”的观念意识,并将其视为竞争性功能,进而倒逼车企重视、主动防范相关风险。守护智能汽车数据安全需要多方主体共同发力。
2021年10月,我国首个汽车数据安全技术文件《汽车采集数据处理安全指南》(以下简称《指南》)正式发布。《指南》通过技术文件建议的方式明确了境内汽车重要及敏感数据的采集、传输、存储和出境要求,将对汽车制造商实施数据安全保护产生广泛影响。《指南》是对2021年9月试行的《汽车数据安全管理若干规定(试行)》(以下简称《若干规定》)的细化与延伸,将为汽车数据安全处理活动提供了更具实践指导意义的参考,为汽
VSole
网络安全专家