數(shù)據(jù)勒索頻繁發(fā)生 智能網(wǎng)聯(lián)汽車如何設(shè)置“安全鎖”?
“汽車中的攝像頭采集的人臉信息會(huì)不會(huì)被濫用?黑客會(huì)不會(huì)在高速公路行駛途中剎車、遙控方向盤或以解鎖車門為交換條件進(jìn)行勒索?”近日,記者發(fā)現(xiàn),隨著智能網(wǎng)聯(lián)汽車的發(fā)展,不少消費(fèi)者對(duì)數(shù)據(jù)安全產(chǎn)生了疑惑和擔(dān)憂。
根據(jù)中研普華產(chǎn)業(yè)研究院發(fā)布的《2024—2029年中國智能網(wǎng)聯(lián)汽車行業(yè)深度調(diào)研及投資機(jī)會(huì)分析報(bào)告》,預(yù)計(jì)到2025年,中國智能網(wǎng)聯(lián)汽車產(chǎn)量將達(dá)到2.59億輛,在汽車保有量中的占比約75.6%。
“隨著智能網(wǎng)聯(lián)汽車的發(fā)展和應(yīng)用,數(shù)據(jù)成為邊云協(xié)同計(jì)算的關(guān)鍵要素,但汽車數(shù)據(jù)安全風(fēng)險(xiǎn)也在增加。”國家工業(yè)信息安全發(fā)展研究中心數(shù)據(jù)安全所技術(shù)研究部副主任柳彩云在第四屆沈陽智能網(wǎng)聯(lián)汽車大會(huì)上表示。
柳彩云表示:“近年來,汽車數(shù)據(jù)安全的攻擊路徑逐漸變多,最近我們監(jiān)測工業(yè)領(lǐng)域數(shù)據(jù)安全風(fēng)險(xiǎn)情況,發(fā)現(xiàn)一個(gè)特點(diǎn),汽車在數(shù)據(jù)泄露上屬于比較突出的行業(yè),汽車領(lǐng)域中針對(duì)車企數(shù)據(jù)的勒索、數(shù)據(jù)的泄露、數(shù)據(jù)暗網(wǎng)交易的風(fēng)險(xiǎn)和事件頻繁發(fā)生。”
數(shù)據(jù)泄露風(fēng)險(xiǎn)逐年攀升
有數(shù)據(jù)顯示,一輛智能網(wǎng)聯(lián)汽車每天至少收集10TB的數(shù)據(jù),不僅數(shù)量極大,而且涉及駕乘人員的出行軌跡、習(xí)慣、語音、視頻等關(guān)鍵信息,一旦遭受侵害會(huì)泄露個(gè)人隱私。除此之外,智能網(wǎng)聯(lián)汽車的產(chǎn)業(yè)鏈也在不斷延展,相關(guān)產(chǎn)業(yè)鏈涉及的數(shù)據(jù)將更加龐大。
“2023年上半年汽車領(lǐng)域的網(wǎng)絡(luò)趨勢報(bào)告提到,汽車行業(yè)的數(shù)據(jù)泄露事件占汽車安全事件總數(shù)的37%,數(shù)據(jù)泄露的風(fēng)險(xiǎn)也在逐年攀升。”柳彩云表示。
柳彩云介紹,據(jù)工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全風(fēng)險(xiǎn)信息報(bào)送共享平臺(tái)統(tǒng)計(jì),2023年汽車行業(yè)的數(shù)據(jù)安全風(fēng)險(xiǎn)達(dá)到281起。“這里面只是風(fēng)險(xiǎn),并不一定是真正釀成實(shí)際的數(shù)據(jù)泄露或者是數(shù)據(jù)交易的事件。比2022年整體上升了251%。”她說道。
中國汽研北京院數(shù)據(jù)安全技術(shù)主任宋希在大會(huì)上則表示,目前在“車路云一體化”發(fā)展的過程當(dāng)中,我國汽車行業(yè)面臨的風(fēng)險(xiǎn)不僅是車機(jī)端可能發(fā)生的攻擊,同時(shí)路側(cè)的設(shè)備,以及在進(jìn)行V2X通信方式的模式之下,都有可能成為下一個(gè)攻擊的途徑或者是要點(diǎn)。
“在路側(cè)設(shè)備和傳輸通道都有可能會(huì)遭受劫持,從而獲取我們的重要數(shù)據(jù)。對(duì)于未來的技術(shù)以及安全駕駛會(huì)造成非常嚴(yán)重的影響。”她說道。
宋希認(rèn)為,對(duì)于汽車行業(yè),大家都有意愿進(jìn)行共享、使用數(shù)據(jù),但可能基于現(xiàn)在一些數(shù)據(jù)具體保護(hù)方面的能力或者是技術(shù)方面的限制,許多企業(yè)其實(shí)對(duì)這方面還是有一定的顧慮,這也是影響汽車行業(yè)數(shù)據(jù)方面沒能實(shí)現(xiàn)共享的因素之一。
“制定數(shù)據(jù)分類分級(jí)標(biāo)準(zhǔn)并完成合規(guī)備案”
智能化是汽車產(chǎn)業(yè)發(fā)展的重要趨勢,而數(shù)據(jù)則是實(shí)現(xiàn)智能化的基石。隨著汽車智能化程度越來越高,守好數(shù)據(jù)確保安全,關(guān)乎到用戶的權(quán)益,更關(guān)乎行業(yè)發(fā)展進(jìn)程。而汽車企業(yè)作為數(shù)據(jù)運(yùn)營的主體,是數(shù)據(jù)安全的主體責(zé)任。
記者注意到,2024年2月26日,工業(yè)和信息化部印發(fā)《工業(yè)領(lǐng)域數(shù)據(jù)安全能力提升實(shí)施方案(2024—2026年)》,提出了具體的目標(biāo):到2026年年底,工業(yè)領(lǐng)域數(shù)據(jù)安全保障體系基本建立。
8月1日,為進(jìn)一步加強(qiáng)搭載組合駕駛輔助系統(tǒng)的智能網(wǎng)聯(lián)汽車準(zhǔn)入、召回和車輛軟件在線升級(jí)管理,工業(yè)和信息化部裝備工業(yè)一司聯(lián)合市場監(jiān)管總局質(zhì)量發(fā)展局組織編制了《關(guān)于進(jìn)一步加強(qiáng)智能網(wǎng)聯(lián)汽車準(zhǔn)入、召回及軟件在線升級(jí)管理的通知(征求意見稿)》,向社會(huì)公開征求意見。
其中提到,健全安全保障能力。企業(yè)生產(chǎn)搭載組合駕駛輔助系統(tǒng)的智能網(wǎng)聯(lián)汽車產(chǎn)品的,制定相應(yīng)的安全管理制度,明確安全責(zé)任部門和負(fù)責(zé)人,健全流程、方法、工具等設(shè)計(jì)驗(yàn)證能力,完善數(shù)據(jù)安全保障、網(wǎng)絡(luò)安全保障、OTA升級(jí)管理、功能安全保障、預(yù)期功能安全保障等能力,保障在產(chǎn)品開發(fā)、生產(chǎn)、運(yùn)行等階段進(jìn)行有效的安全管理,健全企業(yè)產(chǎn)品技術(shù)標(biāo)準(zhǔn)和質(zhì)量安全體系,持續(xù)保障產(chǎn)品質(zhì)量安全。
中國信息通信研究院技術(shù)與標(biāo)準(zhǔn)研究所車聯(lián)網(wǎng)部副主任于潤東則給出了具體建議:“除最基礎(chǔ)的身份驗(yàn)證外,還需要進(jìn)行互信,包括不同車企、不同城市以及工信和公安跨部門體系的互信等。此外,我們還需在基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全防護(hù)、數(shù)據(jù)合規(guī)處理(進(jìn)行互信),無論是車輛采集數(shù)據(jù)還是路端采集數(shù)據(jù),都需要滿足網(wǎng)信、地信、個(gè)人信息保護(hù)以及各個(gè)管理部門之間的要求。”
柳彩云則建議,應(yīng)建立數(shù)據(jù)安全管理制度體系。一般從管理制度來說分成四層,一是戰(zhàn)略,二是管理具體的辦法,三是標(biāo)準(zhǔn)指南,四是操作表單。針對(duì)不同級(jí)別的數(shù)據(jù)提出相應(yīng)強(qiáng)度安全防護(hù)的要求。同時(shí),她還建議,應(yīng)建設(shè)數(shù)據(jù)安全的防護(hù)技術(shù)手段以及建設(shè)數(shù)據(jù)安全監(jiān)測預(yù)警手段、開展數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估以及針對(duì)不同的業(yè)務(wù)部門,以及管理層來開展數(shù)據(jù)安全的教育培訓(xùn)。
她表示,車企應(yīng)重點(diǎn)做好幾項(xiàng)關(guān)鍵任務(wù):制定數(shù)據(jù)分類分級(jí)標(biāo)準(zhǔn)并完成合規(guī)備案;提供數(shù)據(jù)安全意識(shí)培訓(xùn);建立覆蓋數(shù)據(jù)全生命周期的安全管理制度;實(shí)施數(shù)據(jù)加密、操作審計(jì)、監(jiān)測預(yù)警等技術(shù)措施;建立常態(tài)化的數(shù)據(jù)安全監(jiān)測和預(yù)警體系;定期進(jìn)行數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估,確保合規(guī)。
宋希則建議,比如說車端一些涉及個(gè)人信息,可以有一個(gè)告知同意的過程。“針對(duì)敏感個(gè)人信息要進(jìn)行單獨(dú)的同意,另外,我們要分類型進(jìn)行一些同意的操作。我們也建議企業(yè)開展風(fēng)險(xiǎn)評(píng)估方面的工作。”
熱門展會(huì) 更多 >>
熱門資訊 更多 >>
05-31
2024
亞馬遜研發(fā)支出領(lǐng)跑全球 科技巨頭創(chuàng)新競賽日趨激烈
根據(jù)全球知名市場研究機(jī)構(gòu)Gartner最新發(fā)布的數(shù)據(jù),2023年全球企業(yè)研發(fā)支出總額達(dá)到3.1萬億美元,同比增長5.2%。其中,亞馬遜以...
08-15
2022
【媒體管家上海軟聞】國家級(jí)的媒體有哪些?哪些算中央媒體?
中央媒體名單 :嚴(yán)格意義上的中央媒體名單: 報(bào)紙類中央媒體:人民日?qǐng)?bào)、中國日?qǐng)?bào)、經(jīng)濟(jì)日?qǐng)?bào)、光明日?qǐng)?bào)、解放軍報(bào)、工人日?qǐng)?bào)、農(nóng)...
05-13
2025
TRYX創(chuàng)氪星系 將攜多款新品亮相COMPUTEX 2025
全球知名的科技盛會(huì)COMPUTEXTAIPEI2025即將開幕。上周,高端PC硬件品牌TRYX創(chuàng)氪星系于官方社交媒體賬號(hào)官宣C...
01-02
2025
2025年將建成“星座”一期覆蓋全球 吉利加速布局天地一體化出行生態(tài)
2024年12月下旬的一天,在穿上防護(hù)服、戴上頭套,通過防塵吹風(fēng)機(jī)后,記者終于進(jìn)入到位于浙江省臺(tái)州灣新區(qū)的吉利衛(wèi)星超級(jí)工廠,一...
03-21
2022
古鎮(zhèn)燈博會(huì)全球買家采購行線上展升級(jí)啟幕
采購盛宴聚勢云端,無縫助力廠商貿(mào)易。3月18日-4月18日,2022年古鎮(zhèn)燈博會(huì)全球買家采購行線上展再次升級(jí)啟幕,在展網(wǎng)融合型B2B...
01-26
2022
【行業(yè)動(dòng)態(tài)】2022第一季度延期展會(huì)通知匯總
中國國際縫制設(shè)備展覽會(huì)(CISMA)是全球最大的專業(yè)縫制設(shè)備展覽會(huì),展品包含了縫前、縫制、縫后各類機(jī)器以及CAD/CAM設(shè)...
03-10
2022
2022年3月全國展會(huì)延期匯總都有哪些?快來看看吧!上述展會(huì)信息僅供參考,由于今年疫情情況特殊,展會(huì)時(shí)間/地點(diǎn)會(huì)存在不確定因素,...










