汽车数据安全监管提上日程,本地化原则屡被提及

   2022-02-18 工业品商城136
核心提示:根据Milestone Systems的研究,80%的英国人希望他们的地方当局采取更多行动应对气候变化。英国已有230个议会宣布其所在地区进入气候紧急状态。  然而,不到一半(47%)的英国人意识到增加数据和技术的使用可以帮助实现可以减少我们碳足迹的改进。年轻一代的意识要高得多(18-24岁的人为52%,65岁以上的人为31%)。  显然,
       根据Milestone Systems的研究,80%的英国人希望他们的地方当局采取更多行动应对气候变化。英国已有230个议会宣布其所在地区进入气候紧急状态。
  然而,不到一半(47%)的英国人意识到增加数据和技术的使用可以帮助实现可以减少我们碳足迹的改进。年轻一代的意识要高得多(18-24岁的人为52%,65岁以上的人为31%)。
  “显然,需要围绕智慧城市技术及其潜在能力进行更深入的教育。可持续性和应对气候变化是目前许多城市的关键优先事项,因此可能会有很多技术支持可以帮助产生真正的影响。
智能网联汽车作为“四化”变革下的一种新产品形态,过去几年由于相关标准和法规的滞后,经历了一段时间的野蛮生长。如今,这种情况正逐渐得到改善。
  近日,工信部印发了《关于加强智能网联汽车生产企业及产品准入管理的意见》(以下简称“《管理意见》”),其中对汽车数据安全、网络安全、OTA升级等多项当下备受关注的新技术提出了明确的管理要求。虽然目前尚未正式成为法律,但鉴于工信部门的管理职能,这一意见仍可视为行业规定给相关企业提供诸多参考。
  随着智能网联汽车的快速发展,在给人们带来更安全、更舒适、更便捷的驾乘体验的同时,也滋生了一些新的安全隐患。
  比如智能网联汽车的数据和网络安全,目前已然成了悬在车企和零部件技术提供商上方的达摩克利斯之剑。据Upstream Security此前发布的2020年《汽车信息安全报告》显示,从2016年到2020年1月,4年内汽车信息安全事件的数量增长了605%,其中仅2019年公开报道的针对智能网联汽车信息安全攻击的事件就达到了155起,形势之严峻可见一斑。
  “这背后,攻击面和漏洞多是造成智能网联汽车易被入侵的两大关键原因。”华为智能汽车解决方案BU CTO蔡建永曾指出。攻击面上,比如移动网络、蓝牙、WiFi、GPS、UWB、V2X等的使用,都在一定程度上增加了智能网联汽车的攻击面。另外汽车的设计、制造、功能、体验、服务等的E2E智能化,在蔡建永看来也正不断为汽车引入更多的暴露面。
  “而漏洞方面,随着智能汽车代码量的大幅提升,代码漏洞也呈现指数级增长。随着智能驾驶和智能座舱的引入,导入了很多开源软件,开源软件的漏洞多,而且因为升级需要验证的时间长,很多漏洞往往不能及时修补。另外车规部件需要10-15年的生命周期,这么长的生命周期中,各种存量硬件、代码的维护升级不及时也会导致漏洞累积,越来越多。”蔡建永进一步指出。
  因此,近两年智能网联汽车的数据和网络安全问题一直是行业热议的话题。今年以来,国家相关部门还先后出台了多份相关的文件,包括4月底发布的《信息安全技术网联汽车采集数据的安全要求(草案)》、5月中旬的《汽车数据安全管理若干规定(征求意见稿)》,以及此次的《管理意见》,充分显示了国家层面对于汽车数据安全的重视。
  尤其是个人信息与重要数据的本地化存储,在上述文件中多次被提及。比如此次发布的《管理意见》,就明确指出:对于在中华人民共和国境内运营中收集和产生的个人信息和重要数据,应当按照有关法律法规规定在境内存储。需要向境外提供数据的,应当通过数据出境安全评估。
  这里的“个人信息和重要数据”,在此前的《汽车数据安全管理若干规定(征求意见稿)》中有较清晰的解释。其中“个人信息”主要包括车主、驾驶人、乘车人、行人等的个人信息,以及能够推断个人身份、描述个人行为等的信息。“重要数据”包括:军事管理区、国防科工等涉及国家秘密的单位、县级以上党政机关等重要敏感区域的人流车流数据,高于国家公开发布地图精度的测绘数据,包含人脸、声音、车牌等的车外音视频数据等。
  这项原则如今已经成为了车企的共识,目前不少车企已经在积极作出应对。5月25日晚间,特斯拉对外宣布已在中国建立数据中心,以实现数据存储本地化,并将陆续增加更多本地数据中心。随后,大众汽车、福特汽车、宝马和戴姆勒等国际车企也纷纷表示将在中国建立数据中心。雷诺甚至认为,虽然目前还未在中国市场建立数据中心,但随着在中国市场的进一步发展,建立本土化数据中心将成为必要条件之一。
  除了本地化原则,《汽车数据安全管理若干规定(征求意见稿)》还指出,当运营者收集这些数据时,不仅应当取得被收集人同意,即便获准收集,也应该遵循一系列的数据处理标准,包括:除非确有必要不向车外提供;确有必要向车外提供的,尽可能进行匿名化和脱敏处理处理个人信息时,应当通过用户手册、车载显示面板等方式,告知负责处理用户权益责任人的有效联系方式等。
  这意味着,伴随着这些标准的发布,面向智能网联汽车数据安全和信息安全的标准体系正在逐步形成。“现在很多企业在发展智能化功能的时候,可能对数据安全、网络安全这方面的关注不是很高,把重点更多放在了前沿技术创新上。未来基于该《管理意见》,智能网联汽车的发展会更加的规范。“盖世汽车研究院分析师就指出。
  欧洲环境署6月发布的数据发现,尽管在医疗卫生事件封锁期间排放量有所下降,但欧洲323个城市中只有127个城市的PM2.5水平可以接受。
  随着封锁措施的解除,尤其是在英国,道路拥堵正在恢复。远程工作的预期永久性增加可能有助于防止完全恢复到以前的水平,但在污染和给道路使用者带来的挫折方面,交通仍将是城市的一个严重问题。
  超过三分之一的人认为交通拥堵在他们的一生中已经恶化。智慧城市和联网车辆可以提高交通管理等领域的效率,以改善流量、缩短行程时间并提高安全性。
  尽管智慧城市有明显的好处,但只有22%的人认为它们会产生积极影响。一半的受访者希望在实施之前了解智慧城市技术,61%的受访者认为他们目前没有被告知发展情况,但希望被告知。
  “我们不能忽视这样一个事实,即世界各地的人们越来越怀疑技术及其对他们生活的影响,”Toft评论道。
 
 
 
更多>同类新闻资讯
推荐图文
推荐新闻资讯
点击排行

新手指南
采购商服务
供应商服务
交易安全
关注我们
手机网站:
新浪微博:
微信关注:

周一至周五 9:00-18:00
(其他时间联系在线客服)

24小时在线客服