人民网
人民网>>强国新闻

如何消除智能网联汽车数据安全之困?工信部给出了《意见》

2021年08月14日12:10 | 来源:人民网-强国论坛
小字号

人民网北京8月14日电 (朱江、实习生周海飞)工业和信息化部近日发布的《关于加强智能网联汽车生产企业及产品准入管理的意见》(以下简称《意见》)要求加强智能网联汽车生产企业及产品准入管理,明确汽车数据安全、网络安全、软件在线升级等管理要求。

为何强调个人信息保护?

《意见》强调个人信息保护。湖南大学国家保密学院建设办主任、网络空间安全系主任胡玉鹏在接受人民网“强观察”栏目采访时表示这是非常必要的,因为新能源汽车一般都是具备比较全的数据收集功能的智能网联汽车,这些数据都会收集到汽车服务商的云端;通过全方位采集驾驶员和用户的行为习惯数据,汽车制造商可以优化驾驶体验和挖掘增值服务。通过方向盘、刹车和油门等操作数据能画像驾驶员的驾驶习惯和潜在驾驶风险,以改进安全性,同时也可作为保险评估参考指标。“如果这些个人数据被非法采集、利用,将对大量用户的个人隐私产生威胁。”

工业和信息化部装备工业发展中心总工程师刘法旺表示,为实现驾驶辅助和自动驾驶功能,智能网联汽车可能需要搭载高清摄像头、激光雷达、毫米波雷达等感知设备,采集必要的车辆周边环境数据,包括地图信息、设施地理位置、实时交通路况、行人车辆和城市建筑轮廓等信息。为了实现智能的人机交互,智能网联汽车可能需要采集车内驾乘人员的指纹、脸部特征、语音语调等信息。但如果在数据采集、使用等环节缺乏有效管理,就可能造成个人信息泄露、滥用,甚至危及公共安全、国家安全。

为什么要在境内存储?

《意见》明确提出在我国境内运营中收集和产生的个人信息和重要数据应当按照有关法律法规规定在境内存储。需要向境外提供数据的,应当通过数据出境安全评估。胡玉鹏说,这项规定对国家安全是非常重要的,如果国外汽车厂家收集大量中国驾驶员数据并用于境外用途,可以通过大数据挖掘技术,分析出敏感信息,可能对国家安全造成不可估量的影响。

刘法旺还认为,《意见》贯彻系统观念,统筹发展和安全。一方面,明确数据安全原则要求,逐步探索开展准入管理,加快产品推广应用,推动智能网联汽车产业创新发展;另一方面,指导企业加强数据安全能力建设,坚守安全底线,严控数据安全风险。

为何要规范软件在线升级?

《意见》要求规范软件在线升级。刘法旺认为非常必要,他指出在软件在线升级管理方面,可能存在诸多安全隐患:一是软件升级可能改变产品性能,导致升级后的车辆不符合相关法规、标准等要求,带来产品安全风险。二是企业为了追求尽快上市,可能在没有经过充分测试和验证的情况下进行软件升级,无法保障功能安全可靠。三是在线升级过程中,存在被恶意劫持、篡改等可能,导致车辆异常运行、远程控制等风险。

(责编:王绍绍、贺迎春)

分享让更多人看到

返回顶部