近日,特斯拉官方微博發(fā)布消息稱,已經(jīng)在中國建立數(shù)據(jù)中心,以實(shí)現(xiàn)數(shù)據(jù)存儲(chǔ)本地化,未來所有在中國大陸市場(chǎng)銷售車輛所產(chǎn)生的數(shù)據(jù),都將存儲(chǔ)在境內(nèi)。與此同時(shí),特斯拉還表示將向車主開放車輛信息查詢平臺(tái),目前該工作正在進(jìn)行中。
繼特斯拉之后,5月27日,有媒體報(bào)道稱更多的跨國車企開始重點(diǎn)關(guān)注在中國的數(shù)據(jù)安全問題。福特汽車表示已于2020年上半年在中國建立了一個(gè)數(shù)據(jù)中心,并在本地存儲(chǔ)車輛數(shù)據(jù);寶馬表示會(huì)在中國運(yùn)營中國車隊(duì)的本地?cái)?shù)據(jù)中心;戴姆勒表示會(huì)在中國運(yùn)營一個(gè)專用的汽車后端,用于存儲(chǔ)汽車數(shù)據(jù);日產(chǎn)汽車和Stellantis也表態(tài)在數(shù)據(jù)安全方面會(huì)遵守中國的相關(guān)規(guī)定。
一時(shí)之間,國內(nèi)汽車數(shù)據(jù)安全的受重視程度,達(dá)到了從未有過的高度。
汽車數(shù)據(jù)安全重要性陡增
近幾年,智能互聯(lián)是汽車行業(yè)的熱詞,有相關(guān)數(shù)據(jù)顯示,2020年我國L2級(jí)智能網(wǎng)聯(lián)汽車的市場(chǎng)滲透率已經(jīng)達(dá)到15%,而隨著更高級(jí)別自動(dòng)駕駛技術(shù)逐步進(jìn)入到實(shí)驗(yàn)甚至是量產(chǎn)應(yīng)用階段,智能網(wǎng)聯(lián)技術(shù)的使用率未來必然還將呈現(xiàn)出直線攀升的態(tài)勢(shì)。毫無疑問,中國的汽車智能化、網(wǎng)聯(lián)化進(jìn)程已經(jīng)走在了世界的前列,越來越強(qiáng)大的輔助駕駛、智能導(dǎo)航、遠(yuǎn)程控制等功能已經(jīng)陸續(xù)實(shí)現(xiàn)了大規(guī)模的車載應(yīng)用,指紋解鎖,刷臉開門,聲控識(shí)別,身體狀況檢測(cè)等技術(shù)在汽車領(lǐng)域的普及度也越來越廣,讓終端消費(fèi)者的用車環(huán)境和駕乘體驗(yàn)都有了質(zhì)的提升。但必須指出的是,我們?cè)谙硎芤陨媳憷耐瑫r(shí),也不得不面對(duì)著個(gè)人信息更容易泄露的風(fēng)險(xiǎn)。當(dāng)前的汽車產(chǎn)品上,攝像頭、雷達(dá)等各類智能傳感器的應(yīng)用量暴增,這就意味著越來越多的汽車數(shù)據(jù)會(huì)被大規(guī)模地收集、使用,汽車安全領(lǐng)域也隨之多了一個(gè)新的課題——汽車數(shù)據(jù)安全。
特別是最近一兩年,接連出現(xiàn)的智能汽車用戶信息泄露事件,把汽車數(shù)據(jù)安全問題推上了輿論的風(fēng)口浪尖。據(jù)Upstream Security此前發(fā)布的2020年《汽車信息安全報(bào)告》顯示,2016年至2020年,四年時(shí)間里汽車信息安全事件的數(shù)量增長了605%,其中僅2019年公開報(bào)道的針對(duì)智能網(wǎng)聯(lián)汽車信息安全攻擊的事件就達(dá)到155起,較之于2018年的80起增加了近一倍。
而且因?yàn)槠囋缇褪且粋€(gè)全球化的產(chǎn)業(yè),跨國生產(chǎn)銷售是常態(tài),換言之就是跨國的數(shù)據(jù)收集傳遞是常態(tài),這種情況下,智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全關(guān)系到的不僅是用戶安全,甚至不止是汽車產(chǎn)業(yè)的安全,而且還關(guān)系到了國家安全。任何事情涉及到了國家安全層面,都不可能再是小事情。
5月12日,國家互聯(lián)網(wǎng)信息辦公室(下稱網(wǎng)信辦)表示,為加強(qiáng)個(gè)人信息和重要數(shù)據(jù)保護(hù),規(guī)范汽車數(shù)據(jù)處理活動(dòng),根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》等法律法規(guī),網(wǎng)信辦會(huì)同有關(guān)部門起草了《汽車數(shù)據(jù)安全管理若干規(guī)定(征求意見稿)》(下稱《征求意見稿》),這也是4月29日工信部發(fā)布征求《信息安全技術(shù)網(wǎng)聯(lián)汽車采集數(shù)據(jù)的安全要求》標(biāo)準(zhǔn)草案意見的通知之后,短時(shí)間內(nèi)國內(nèi)又一個(gè)關(guān)于汽車數(shù)據(jù)安全的重要管理辦法。本文開篇提到的多家外資車企近期紛紛加強(qiáng)在華數(shù)據(jù)安全保護(hù)的舉措,也正是對(duì)以上行業(yè)新規(guī)的回應(yīng)。
如何保護(hù)汽車數(shù)據(jù)安全?
軟件定義汽車時(shí)代,汽車會(huì)越來越智能是大勢(shì)所趨,數(shù)字化技術(shù)的大規(guī)模應(yīng)用是不可逆的潮流,在此背景下,通過汽車上的相關(guān)智能設(shè)備收集、傳輸、解讀用戶信息、路面信息等,也同樣是不可少的組成部分,那么問題也就出現(xiàn)了,要如何才能保護(hù)汽車數(shù)據(jù)安全呢?全國乘用車市場(chǎng)信息聯(lián)席會(huì)秘書長崔東樹在接受媒體采訪時(shí)表示,智能汽車領(lǐng)域發(fā)展迅速,但只有在明確了什么能做什么不能做的前提下,行業(yè)才能健康發(fā)展。換言之就是做什么事情都要有個(gè)度。
用戶數(shù)據(jù)和行車數(shù)據(jù)被車輛的網(wǎng)聯(lián)模塊收集并通過移動(dòng)網(wǎng)絡(luò)傳輸?shù)杰嚻蟮臄?shù)據(jù)庫進(jìn)行存儲(chǔ),目前看來這是一個(gè)完整的汽車數(shù)據(jù)收集過程。在這個(gè)過程中會(huì)存在以下幾個(gè)主要問題,什么樣的數(shù)據(jù)可以被收集?被收集的數(shù)據(jù)傳輸時(shí)的安全性要如何保障?被收集的數(shù)據(jù)可以作何用途?
什么樣的信息可以被收集?很簡單,國家針對(duì)個(gè)人信息安全有專門的立法,一個(gè)基本的原則是——使用公民個(gè)人信息應(yīng)遵循“最小必要”原則。《征求意見稿》也指出針對(duì)個(gè)人信息,用戶有知情權(quán)和同意權(quán),也就是說個(gè)人信息愿不愿意被收集,應(yīng)該是用戶而非廠商決定。崔東樹對(duì)此表示,《征求意見稿》中個(gè)人權(quán)益保護(hù)和數(shù)據(jù)安全保障是給運(yùn)營者劃定紅線的依據(jù),確保安全的前提下,給予行業(yè)發(fā)展空間。
被收集的數(shù)據(jù)安全性如何保障?首先是傳輸安全,數(shù)據(jù)傳輸過程中的監(jiān)管、整治等都有不小的難度,特別是跨境傳輸,解決問題的難度更大且影響長遠(yuǎn)。《征求意見稿》中指出,重要的汽車數(shù)據(jù)應(yīng)依法在境內(nèi)存儲(chǔ),確需向境外提供的數(shù)據(jù),應(yīng)當(dāng)通過相關(guān)部門組織的出境安全評(píng)估后才可以傳輸。其次是要如何保障這些數(shù)據(jù)是完整且真實(shí)的?要解決這個(gè)問題,一方面需要企業(yè)具備相應(yīng)的數(shù)據(jù)安全管理能力;另一方面也需要更加嚴(yán)謹(jǐn)?shù)男袠I(yè)制度,加強(qiáng)相關(guān)部門的監(jiān)管和審查。
被收集的數(shù)據(jù)作何用途?《征求意見稿》中指出,汽車收集的相關(guān)數(shù)據(jù)只能用于方便用戶使用、增加車輛電子和信息系統(tǒng)安全性等目的。同時(shí)還需要提供生物特征的替代方式,如刪除可識(shí)別自然人的畫面或?qū)Ξ嬅嬷械娜四樳M(jìn)行局部輪廓化處理等。
汽車安全無小事,汽車數(shù)據(jù)安全同樣如此。360集團(tuán)創(chuàng)始人周鴻祎曾給出過建議,可將智能汽車的聯(lián)網(wǎng)安全防護(hù)體系納入車輛生產(chǎn)、銷售和服務(wù)體系中,并逐步形成強(qiáng)制性要求,像汽車安全帶一樣,列為汽車安全的標(biāo)配。
未來,汽車數(shù)據(jù)安全保護(hù)會(huì)不會(huì)成為行業(yè)強(qiáng)制標(biāo)準(zhǔn)目前還不得而知,但相關(guān)管理制度的完善已經(jīng)逐步提上日程。在多方協(xié)同的前提下加速標(biāo)準(zhǔn)法規(guī)的制定、提升監(jiān)管檢測(cè)力度、強(qiáng)化汽車網(wǎng)絡(luò)安全會(huì)是未來保障汽車安全的一個(gè)重要方向。
也只有打開了被車企和運(yùn)營者捂著的數(shù)據(jù)“黑匣子”,我們今后再面對(duì)哪些當(dāng)前已經(jīng)從汽車安全話題轉(zhuǎn)變?yōu)樯鐣?huì)性話題的智能汽車“失速事件”時(shí),才能更容易分辨出真相。
(原標(biāo)題:為智能汽車再上一把鎖)