您的位置:首頁(yè) >新聞 > 聚焦 >

時(shí)訊:【財(cái)聯(lián)社時(shí)評(píng)】蔚來(lái)坦承數(shù)據(jù)泄露,智能車信息安全已是現(xiàn)實(shí)風(fēng)險(xiǎn)


【資料圖】

12月20日晚間,蔚來(lái)汽車在官方社區(qū)發(fā)布公告稱,確認(rèn)2021年8月之前的部分用戶基本信息和車輛銷售信息被竊取,并被黑客發(fā)送郵件勒索225萬(wàn)美元。消息一出,行業(yè)震動(dòng)。

過(guò)去,網(wǎng)絡(luò)曝光的智能汽車信息安全問(wèn)題不在少數(shù),比如有人發(fā)貼稱某款高端國(guó)產(chǎn)新能源車能夠依靠“車車互聯(lián)“找到其他車主的昵稱、頭像、距離等信息,360董事長(zhǎng)周鴻祎也曾在公開場(chǎng)合坦承先后3次破解過(guò)特斯拉的云端系統(tǒng)。但車企主動(dòng)承認(rèn)遭遇黑客入侵還是缺乏實(shí)例,蔚來(lái)汽車本次無(wú)疑開了先河。筆者認(rèn)為,這一事件對(duì)當(dāng)下蓬勃發(fā)展的智能汽車、新能源汽車行業(yè)來(lái)說(shuō)具有標(biāo)桿性意義——網(wǎng)絡(luò)安全、信息安全已經(jīng)成為實(shí)實(shí)在在的經(jīng)營(yíng)風(fēng)險(xiǎn)。

眾所周知,智能汽車和傳統(tǒng)燃油車有著本質(zhì)的區(qū)別。智能汽車搭載大量的傳感器、攝像頭和強(qiáng)大的處理器,本質(zhì)上相當(dāng)于移動(dòng)的電腦或者機(jī)器人。隨著自動(dòng)駕駛技術(shù)的不斷進(jìn)步,未來(lái)汽車的智能化還將進(jìn)一步提升,這也意味著會(huì)有更多的個(gè)人數(shù)據(jù)和環(huán)境數(shù)據(jù)被上傳、儲(chǔ)存。有分析稱,一輛智能網(wǎng)聯(lián)汽車每秒產(chǎn)生的數(shù)據(jù)在8G左右,每天至少可以收集10TB左右的數(shù)據(jù)。這些數(shù)據(jù)對(duì)于汽車制造商、移動(dòng)運(yùn)營(yíng)商、保險(xiǎn)公司和其他服務(wù)提供者來(lái)說(shuō),具有巨大的價(jià)值。同理,此類信息一旦被不法分子竊取并販賣,其危害也可想而知。

另外,盡管近年來(lái)社會(huì)公眾的隱私意識(shí)不斷增強(qiáng),但現(xiàn)實(shí)中大部分車主對(duì)智能汽車的信息安全是相對(duì)漠視的,甚至很多時(shí)候?yàn)榱双@得更加智能化的服務(wù),主動(dòng)或者被動(dòng)將姓名、身份證、真實(shí)圖像、電話語(yǔ)音數(shù)據(jù)、生活習(xí)慣信息、行駛軌跡等個(gè)人信息讓渡給車企,供其在后臺(tái)分析用于產(chǎn)品改良和體驗(yàn)優(yōu)化。這也意味著,一旦制造商的數(shù)據(jù)庫(kù)發(fā)生泄漏事件,其危害性有可能會(huì)超出外界想象。

筆者認(rèn)為,智能汽車制造商應(yīng)從此事中吸取兩個(gè)教訓(xùn)。其一當(dāng)然是劃定用戶數(shù)據(jù)的索取范圍,做到告知義務(wù),在儲(chǔ)存過(guò)程中要實(shí)現(xiàn)數(shù)據(jù)脫敏;另一方面則需要加大對(duì)于數(shù)據(jù)安全、信息安全的投入力度,不能光顧智能,罔顧安全。

目前,國(guó)家層面對(duì)智能汽車的安全問(wèn)題有相應(yīng)的立法規(guī)劃。相關(guān)部門陸續(xù)出臺(tái)了《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》、《關(guān)于加強(qiáng)智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理的意見》、《信息安全技術(shù)網(wǎng)聯(lián)汽車采集數(shù)據(jù)的安全要求》等法規(guī),旨在加強(qiáng)在數(shù)據(jù)安全、網(wǎng)絡(luò)安全、功能安全和預(yù)期功能等方面的管理。但這些法規(guī)多立足于對(duì)車企的約束,對(duì)于黑客入侵的法律責(zé)任以及相關(guān)責(zé)任認(rèn)定、賠償問(wèn)題尚缺乏針對(duì)性的條款。筆者認(rèn)為,在汽車智能化不可阻擋的大趨勢(shì)下,有關(guān)部門也亟待完善相關(guān)法律法規(guī),加大對(duì)黑客等不法分子的打擊力度,為產(chǎn)業(yè)保駕護(hù)航。

關(guān)鍵詞: 信息安全

資訊

圖賞