當前位置:法律諮詢服務網 - 企業資訊 - 汽車數據安全標準出臺!汽車業將迎來巨變?

汽車數據安全標準出臺!汽車業將迎來巨變?

因特斯拉剎車失靈投訴無門而進行極端維權的女車主,立大功了!就在4月28日,全國信息安全標準化技術委員會秘書書處發布《信息技術安全網聯 汽車 采集數據的安全要求》的標準草案。

最近壹段時間以來,關於特斯拉的問題層出不窮,這些問題中大多是和特斯拉的軟件系統有關,其實,這個問題不單單是特斯拉獨有的,所有的新能源智能 汽車 都存在著類似問題。這是和傳統 汽車 不同的,是隨著技術進步出現的新問題。

比如,前壹段時間,某軍事單位禁止特斯拉 汽車 進入其軍事保密區域,主要是擔心特斯拉 汽車 采集的各種信息,被特斯拉單方面掌控,並傳輸到位於美國的服務器上。

比如,特斯拉 汽車 被遠程控制問題。360創始人周鴻祎曾公開表示:“特斯拉在2017年以後出廠的車都存在漏洞,無論是停車後開啟車門,還是在開車的過程中,我都可以對其進行幹擾。”

這樣的事也多次出現過,比如,曾有中國特斯拉車主,突然在自己的特斯拉APP賬號上,發現5輛遠在歐洲的特斯拉 汽車 ,車輛的所有私人信息都能瀏覽,更改,更可怕的是自己能完全遙控這5輛 汽車 。想想都可怕,如果自己在開車途中,被黑客遙控,將是多麽恐怖的事啊!

在這次特斯拉剎車失靈問題上,雙方之所以產生如此大的分歧,關鍵在於特斯拉掌控了車輛的後臺信息,車主無法獲得自己車輛的駕駛信息。

在這種信息不對等的情況下鑒定車輛,對車主是不公平的。作為新型智能 汽車 ,車輛的功能和控制不同於傳統 汽車 ,已經不單單是硬件的問題了,還有軟件系統參與車輛控制,而這些軟件系統則完全掌握在特斯拉手裏。

以上這些問題歸結起來主要是三大類:

1、車輛采集的車內外信息安全問題。當前特斯拉采集的信息都自動發送到位於美國的特斯拉服務器,如何儲存和使用這些信息,車主完全是無知和被動的,大家只能靠特斯拉的道德修養來保證這些信息不被濫用。

2、車主對自己車輛的電子信息的所有權和使用權問題。在特斯拉剎車失靈問題上,原本應該屬於車主的車輛的電子信息,被特斯拉蠻橫地拒絕提供,導致雙方不能就車輛鑒定問題達成壹致。當監管部門裁定特斯拉必須把車輛電子信息直接交給車主時,特斯拉則任性無理地將信息公布於眾,完全無視這些信息是屬於車主私人的,特斯拉無權公布這些車主個人隱私。

3、車輛被黑客操控的安全風險。由於特斯拉的軟件操控系統,沒有納入國家監管,信息可以自由出境,車主也不能主動控制車輛信息的傳輸,存在極大地被黑客操控風險。

針對以上問題,國家正在制定標準,在這次的征求意見中主要有以下幾點值得關註:

1、在數據傳輸方面:未經被收集者的單獨同意,網聯 汽車 不得通過網絡、物理接口向車外傳輸包含個人信息的數據。將清晰度轉換為120萬像素以下且已擦除可識別個人身份的人臉、車牌等信息的視頻、圖像數據除外。(5.1條)網聯 汽車 不得通過網絡、物理接口向車外傳輸 汽車 座艙內采集的音頻、視頻、圖像等數據及經其處理得到的數據。(5.2條)

2、在數據存儲方面:網聯 汽車 采集的車輛位置、軌跡相關數據在車內存儲設備、遠程信息服務平臺(TSP)中保存時間均不得超過7天。(6條)

3、在數據跨境方面:網聯 汽車 通過攝像頭、雷達等傳感器從車外環境采集的道路、建築、地形、交通參與者等數據,以及車輛位置、軌跡相關數據,不得出境。網聯 汽車 行駛狀態參數、異常告警信息等數據如需出境,應當符合國家關於數據出境的相關規定。(7.1條)

網聯 汽車 通過加密方式跨境傳輸數據的,當監管部門開展抽查驗證時,應提供傳輸的數據格式、加密方式等信息,並按要求明文提供相關數據內容。(7.2條)

以上的草案內容,雖然還在征集意見階段,但基本框架不會有大的改變。這份標準的出臺,針對的是所有智能 汽車 平臺,不僅限於特斯拉。這其中特斯拉維權女車主做出的貢獻非常大,正是因為她的“極端維權”,讓國家和廣大車主註意到了智能 汽車 平臺在車輛數據信息方面的亂象,感受到了平臺對車主在信息方面的剝奪和壓制,對國家信息安全方面的隱患。

這個標準的出臺,等於是國家及時出手堵住了這個漏洞,以後再出現類似特斯拉剎車失靈這樣的事故,國家也可以及時出手獲得相關信息。(7.2條)#特斯拉最新回應#

對於這樣的國家標準,妳怎麽看?請在下方投票!

  • 上一篇:企業怎麽進行年報公示呢?
  • 下一篇:青島代理記賬排名
  • copyright 2024法律諮詢服務網