
最新動(dòng)態(tài)
NEWS
汽車聯(lián)網(wǎng)數(shù)據(jù)安全方面,隨著我國(guó)新能源汽車行業(yè)在2022年迎來(lái)爆發(fā)式增長(zhǎng),產(chǎn)銷連續(xù)14年穩(wěn)居全球第一。2022年國(guó)內(nèi)外發(fā)生多起新能源汽車交通事故和數(shù)據(jù)泄露事故,信息數(shù)據(jù)與用戶駕駛安全、個(gè)人隱私間的聯(lián)系,汽車聯(lián)網(wǎng)數(shù)據(jù)和駕乘人身安全方面問(wèn)題也引發(fā)各界高度關(guān)注。隨著我國(guó)數(shù)字化轉(zhuǎn)型步伐加速,數(shù)據(jù)規(guī)模持續(xù)擴(kuò)大,新能源智能汽車等新興領(lǐng)域數(shù)據(jù)安全投入持續(xù)增加,穩(wěn)定增長(zhǎng)的市場(chǎng)需求將吸引越來(lái)越多的新興數(shù)據(jù)安全企業(yè)推出新能源智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全相關(guān)產(chǎn)品和服務(wù)。
近日,據(jù)海外媒體報(bào)道,超豪華汽車品牌法拉利稱,旗下全資意大利子公司 Ferrari S.p.A. 最近遭到了勒索軟件的攻擊,黑客掌握了法拉利的客戶信息,正在以此為威脅向 Ferrari S.p.A. 索要贖金。法拉利不是個(gè)例,2021-2022 年,大眾、沃爾沃、豐田等國(guó)際車企也都遭遇過(guò)黑客攻擊。其中,大眾表示有近 330 萬(wàn)名用戶或潛在賣家的數(shù)據(jù)被泄露,豐田泄露的數(shù)據(jù)數(shù)量相比大眾較少,但依然有29.6 萬(wàn)人之多,沃爾沃被入侵的則是運(yùn)營(yíng)研發(fā)數(shù)據(jù)庫(kù),泄露數(shù)據(jù)的量級(jí)官方并未公布,但有知情者表示達(dá)到200GB。
據(jù)ZAKER新聞客戶端消息,相關(guān)統(tǒng)計(jì)數(shù)據(jù)顯示,2020 年 12 月至今兩年多時(shí)間里,共有 980 起與車企數(shù)據(jù)泄露事件在暗網(wǎng)平臺(tái)發(fā)布,涉及品牌包括大眾、寶馬、奔馳、奧迪、長(zhǎng)安、蔚來(lái),還包括大陸集團(tuán)、英偉達(dá)等供應(yīng)商;同一時(shí)間段,平均每個(gè)月有 7 起與車企數(shù)據(jù)泄露事件在暗網(wǎng)平臺(tái)上發(fā)布。
新能源車企蔚來(lái)汽車曾爆發(fā)數(shù)據(jù)泄露事件。2022年12月20日,一張網(wǎng)傳圖片顯示,網(wǎng)上有人宣稱“破解了蔚來(lái)大量數(shù)據(jù)”,明碼標(biāo)價(jià),公開(kāi)兜售有關(guān)蔚來(lái)員工和車主的大量數(shù)據(jù),價(jià)格也很低廉。譬如2.28萬(wàn)條員工數(shù)據(jù)只賣0.15比特幣,39.9萬(wàn)條車主ID信息售價(jià)0.25比特幣,數(shù)據(jù)全部打包只需要1比特幣。當(dāng)日,蔚來(lái)創(chuàng)始人、董事長(zhǎng)兼CEO發(fā)文致歉,并表示會(huì)對(duì)此次事件給用戶帶來(lái)的損失承擔(dān)責(zé)任。
此外,涉及汽車事故引發(fā)數(shù)據(jù)安全熱點(diǎn)討論也多有出現(xiàn)。比如特斯拉多次被曝出剎車失靈、突然加速等問(wèn)題,車主遍布上海、浙江、四川、北京、江蘇、深圳等地。據(jù)早前報(bào)道,特斯拉車主數(shù)據(jù)平臺(tái)上線,用戶能夠自由查看車輛后臺(tái)數(shù)據(jù),以及車機(jī)交互的數(shù)據(jù)。特斯拉稱已在中國(guó)建立數(shù)據(jù)中心,以實(shí)現(xiàn)數(shù)據(jù)存儲(chǔ)本地化。同時(shí),特斯拉未來(lái)還將向車主開(kāi)放車輛信息查詢平臺(tái),相關(guān)工作在搭建中。
02
當(dāng)前我國(guó)乃至世界新能源智能汽車行業(yè)發(fā)展關(guān)鍵的要點(diǎn),特別是數(shù)據(jù)安全、產(chǎn)品設(shè)計(jì)和權(quán)威技術(shù)檢測(cè)等方面存在一些亟待破解的問(wèn)題。有分析認(rèn)為,新能源汽車對(duì)于信息系統(tǒng)安全等級(jí)要求更高。比起傳統(tǒng)燃油車,智能汽車的數(shù)字化場(chǎng)景更多,其產(chǎn)品和服務(wù)需要收集的個(gè)人信息也更多。而用戶日常行為軌跡、消費(fèi)“路線圖”等用戶數(shù)據(jù)和車輛數(shù)據(jù),商業(yè)價(jià)值非常高,一旦被盜取或違規(guī)利用,可能引發(fā)更嚴(yán)重的后果。譬如依賴大量數(shù)據(jù)的智能駕駛、無(wú)人駕駛,倘若被黑客入侵,司乘的生命安全、財(cái)產(chǎn)等都會(huì)受到威脅。
比如,日前,由江蘇省南京市鼓樓區(qū)檢察院提起公訴的一起侵犯公民停車信息案宣判,庭審全程通過(guò)互聯(lián)網(wǎng)直播,法院最終以侵犯公民個(gè)人信息罪進(jìn)行判罰。隨著信息技術(shù)的不斷發(fā)展,智能停車場(chǎng)管理系統(tǒng)已經(jīng)覆蓋了全國(guó)許多城市的商場(chǎng)、酒店、小區(qū)等場(chǎng)所。為防止停車數(shù)據(jù)信息泄露,停車管理平臺(tái)建立了防控機(jī)制。但犯罪分子會(huì)通過(guò)停車?yán)U費(fèi)的公眾號(hào)、小程序以及APP來(lái)查詢臨時(shí)停車?yán)U費(fèi)信息,并組建車輛查詢系統(tǒng),通過(guò)訪問(wèn)各個(gè)智能停車管理系統(tǒng)收集車輛停放信息。
據(jù)中國(guó)計(jì)算機(jī)學(xué)會(huì)(CCF)計(jì)算機(jī)安全專委會(huì)近日發(fā)布的《2023年網(wǎng)絡(luò)安全十大發(fā)展趨勢(shì)》報(bào)告顯示,在國(guó)家利好政策和市場(chǎng)需求的雙重驅(qū)動(dòng)下,2023年智能網(wǎng)絡(luò)汽車將進(jìn)一步快速發(fā)展,作為生命線的網(wǎng)絡(luò)安全也將成為行業(yè)發(fā)展重點(diǎn)。
在汽車數(shù)據(jù)安全標(biāo)準(zhǔn)方面,有重要文件發(fā)布。據(jù)報(bào)道,2021年以來(lái),《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》《關(guān)于加強(qiáng)智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理的意見(jiàn)》《信息安全技術(shù)汽車數(shù)據(jù)處理安全要求》等管理文件相繼發(fā)布,規(guī)定了汽車領(lǐng)域處理重要數(shù)據(jù)、敏感個(gè)人信息等一些基本原則和要求。
人民數(shù)據(jù)研究院近年配合國(guó)家制定數(shù)據(jù)要素標(biāo)準(zhǔn),不斷強(qiáng)化行業(yè)領(lǐng)域大數(shù)據(jù)資源的整合互通能力,先后參與制定《中國(guó)標(biāo)準(zhǔn)化委員會(huì)“汽車數(shù)據(jù)安全標(biāo)準(zhǔn)”》等。