立足产业发展,构建车联网数据安全体系

VSole2021-10-27 11:54:14

汽车智能化与网联化已成为汽车产业转型升级的必然方向,在把握新机遇、构建新生态的同时,数据滥采滥用、敏感个人信息泄露、控车类数据被篡改、重要数据跨境传输等数据安全问题不仅是汽车产业发展机遇期面临的全新挑战,更是数字化时代国家总体安全的重要组成部分。

今年《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》正式发布。中央网信办联合五部委发布《汽车数据安全管理若干规定(试行)》(以下简称《规定》),这是汽车数据安全领域的第一个部门规章。2021年10月8日,全国信息安全标准化技术委员会发布《汽车采集数据处理安全指南》(以下简称《指南》)技术文件,为汽车采集数据的传输、存储和出境等处理活动提供指引。

 一、界定适用范围,落实各方职责

汽车数据不再局限于整车企业独力整合或是供应链、运维服务等单流程数据流动模式,全新的立体网络数据流动形态正在形成。汽车数据安全保护工作涉及汽车行业生态体系的各个环节,要打造数据安全总体防护体系,就要充分调动行业整体责任意识,联合构建汽车生态体系协同推进的数据安全工作格局。《指南》明确汽车制造商为责任主体,界定了本文件适用的数据处理环节及其活动。具体包括汽车整车生产企业开展的汽车设计、生产、销售、使用、运维等环节,主管监管部门、第三方评估机构等对汽车采集数据处理活动进行监督、管理和评估环节。

 二、明确数据内容,细化保护对象

汽车数据采集及处理能力不断增强、数据规模越发庞大,明确数据内容及保护对象是首要工作。《指南》基于《规定》要求,进一步细化明确汽车采集数据类别及包含具体内容,为行业提供分类依据。数据内容包括道路、建筑、地形、交通参与者等车外数据,车内人脸、指纹、语音等座舱数据;车速、加速度、发动机温度等运行数据;汽车定位和途经路径相关的位置轨迹数据。

 三、规范数据流程,严守重点环节

在传输、处理、存储和使用等环节,汽车数据存在过度收集、滥用权限,窃听、篡改、窃取,敏感个人信息处理不当,安全存储措施不完善,重要数据未经评估跨境传输等问题。《指南》针对汽车采集数据的传输、存储、出境等方面提出安全要求,着重强调了数据车内处理、数据存储定期删除、数据出境“三个不应,一个评估”、数据全生命周期汽车制造商承担总体责任等原则。

汽车行业仍处于持续创新发展的阶段,新的数据采集设备和方法将不断涌现。《指南》对汽车采集数据处理安全提供了指引,确定了汽车行业数据安全治理的基本框架,有利于促进汽车数据依法合理有效利用。汽车行业需要加快软硬件研发、标准研究、检测认证等技术攻坚与体系构建,为实现我国汽车产业转型升级与高质量发展保驾护航。

数据安全汽车
本作品采用《CC 协议》,转载必须注明作者和本文链接
6月28日,中国汽车工程研究院、中国汽车信息化推进产业联盟、重庆市招商投资促进局、北京中汽智联科技有限公司共同主办的2022中国智能网联汽车创新成果大会上,奇安信集团“车联网安全网络靶场”荣获中国智能网联汽车创新成果奖。
如果对智能汽车数据安全放任不管,确实会对国家和社会的安全,对个人隐私保护带来重大隐患。但两个极端都不可取,唯有找到安全与创新发展之间的“度”,才能推动智能汽车产业健康发展。在此之前,相关数据安全管理规定不宜太细化,应当在守住基本安全底线的前提下给予企业一定的自由度。当前,智能汽车的竞争不仅是国内竞争,更是全球化竞争。智能汽车数据安全问题,需要政产学研通力合作才能解决。
随着汽车数据安全事件的层出不穷,人们越来越认识到汽车数据更为敏感和重要,无论是可能从车外视频、位置轨迹数据汇聚分析出道路环境、车流、人流等重要数据,还是对于个人来说更为隐私和敏感的车内视频、音频数据,不但关系着国家安全、公共利益,还关系着每个人的财产和人身安全,需要更加认真严格的研究保护。本文从汽车数据面临的主要安全风险、政策法规分析和标准化三个角度,详细地开展汽车数据基础性文献和产业调研整理工作
随着整个社会加速数字化转型步伐,尤其是新一代信息技术加速与汽车产业融合,智能汽车、车联网等技术和应用开始兴起。智能汽车时代的到来,不仅催生了新场景和体验,同时也带来了新的挑战,如何构筑智能汽车数据安全防护体系成为业界关注的焦点。
10月11日,由中央宣传部、中央网信办等国家十部门联合举办的“2021年国家网络安全宣传周”(简称“国家网安周”)隆重开幕。
汽车数据安全管理若干规定(试行)》已经2021年7月5日国家互联网信息办公室2021年第10次室务会议审议通过,并经国家发展和改革委员会、工业和信息化部、公安部、交通运输部同意,现予公布,自2021年10月1日起施行。
智能汽车被认为是汽车发展的重要趋势,数据则是实现智能的基石。相关部门需结合技术创新和产业发展趋势,加快完善智能网联汽车数据安全的政策法规和标准体系,为行业有序发展设置好“红绿灯”。消费者要树立“数据安全极端重要”的观念意识,并将其视为竞争性功能,进而倒逼车企重视、主动防范相关风险。守护智能汽车数据安全需要多方主体共同发力。
2021年10月,我国首个汽车数据安全技术文件《汽车采集数据处理安全指南》(以下简称《指南》)正式发布。《指南》通过技术文件建议的方式明确了境内汽车重要及敏感数据的采集、传输、存储和出境要求,将对汽车制造商实施数据安全保护产生广泛影响。《指南》是对2021年9月试行的《汽车数据安全管理若干规定(试行)》(以下简称《若干规定》)的细化与延伸,将为汽车数据安全处理活动提供了更具实践指导意义的参考,为汽
VSole
网络安全专家