智能化浪潮下,用户隐私问题已经从电脑、手机延伸至汽车。4月6日,特斯拉因车内摄像头拍摄高清画面登上热搜,新华社对此事评论称:“车内隐私不是你想采就能采。”事发第二日,工信部发布《智能网联汽车生产企业及产品准入管理指南(试行)》(征求意见稿)指出,智能网联汽车生产企业应依法收集、使用和保护个人信息,实施数据分类分级管理。
伴随智能汽车的普及,其数据安全问题也成为社会关注的焦点。就在今年两会期间,全国政协委员,360集团创始人、董事长周鸿祎曾围绕智能汽车数据安全问题积极建言。他建议,要对智能网联汽车产生的数据强化安全监管,加强智能汽车在使用过程中数据采集的监管,禁止采集用户不知情数据,禁止过度采集超出满足智能汽车功能的地理环境数据。
工信部《指南》也特别强调,智能网联汽车生产企业应针对车辆的软件升级、网络安全、数据安全等建立管理制度和保障机制,建立健全企业安全监测服务平台。
为何智能汽车的数据安全如此重要?
一方面,智能汽车数据安全问题已经成为整个行业的痛点。2020年,我国国家市场监管总局缺陷产品管理中心联合相关机构,针对多款智能网联汽车进行信息安全测试,结果发现高达63%的车辆存在一定程度的信息安全隐患。
另一方面,智能汽车数据一旦泄露,危害巨大。360安全专家指出,智能汽车中的传感器非常多,可不停地采集汽车运行中车内车外的各种数据,包括车辆速度、里程等车辆数据,驾乘人员的通讯录、出行轨迹等用户数据,摄像头拍摄的照片、地图道路等环境数据,以及自动驾驶和自动召唤的使用和操作信息、远程服务等控制数据。这些传感器得到的“大数据”会在车辆本地和云端进行存储,具有被窃取风险。一旦数据泄漏,用户隐私将被暴露,而涉及重要敏感地区的道路网数据、导航数据、环境影像等数据被泄漏还可能危及国家安全。
如何保障智能汽车数据安全,已经成为全行业面临的共同难题。据悉,我国正在积极参与汽车网络安全国际标准制定,其中360公司已在联合国所属标准组织成功通过由中国牵头在国际上立项的第一个汽车信息安全国际标准ITU-T X.1376(联网汽车安全异常行为检测机制),对保障智能汽车安全意义重大。
来源:freebuf.com 2021-04-09 18:24:01 by: 360安全
请登录后发表评论
注册