当前位置:产经频道首页 > 企业 > 正文

蔚来数据安全“塌房”:身份证银行卡或已录数据库,客服称仍在排查

同日,有专注汽车数据安全的律师告诉时代周报记者,对新能源车企的各类数据查看权限、保护等级高低等,目前行业标准未定,暂时按照去年发布的《汽车数据安全管理若干规定(试行)》(第7号令)。

时代周报记者注意到,该规定提及利用互联网等信息网络开展汽车数据处理活动,应当落实网络安全等级保护等制度,倡导汽车数据处理者在开展汽车数据处理活动中坚持车内处理原则,除非确有必要不向车外提供,且可能进行匿名化、去标识化等处理。

智能驾驶时代数据安全关乎生命

车企出现黑客入侵、数据泄露并非首例。

据报道,2018年,特斯拉、通用、丰田、大众等多家车企均有敏感信息泄露,涉及工厂原理图、客户材料等;2021年6月,大众汽车称因供应商将部分客户数据未经保护留在互联网上,有330万名客户信息遭泄露,包括姓名、住址、电话号码等个人信息;今年10月,丰田汽车表示其T-Connet服务中约29.6万条客户信息可能被泄露,受影响客户是2017年7月以来使用电子邮件地址注册该服务网站的用户。

钟师告诉时代周报记者,理论上只要有数据库就有数据泄露风险,目前看蔚来泄露数据与其他车企没有太大差别。

丁梦丹也告诉时代周报记者,智能电动车与传统燃油车的信息泄露和黑客入侵风险高低,无法从汽车生态角度直接比较,关键还是在于车企有无规范收集信息、有无履行和强化数据安全和个人信息保护义务。

从数据收集层面看,蔚来等造车新势力相比不少传统燃油车企,确实收集了更多种类信息。例如,更重社区运营的造车新势力均设立了线上社区,后者可能收集更多用户信息。

丁梦丹介绍,造车新势力不乏有违法收集、过度收集的行为,此前便有车企App因违法违规收集使用个人信息而被相关部门通报并限期完成整改。

钟师表示,汽车要迈向自动驾驶,确需多种数据进行训练,其中路况等数据并不敏感。但逐渐智能化的汽车确实存在新问题,如车内储存空间有限,很多数据需上传至云端储存,疲劳驾驶、行车安全等监控也会产生多类数据。

“关键是要规范企业信息收集边界,例如一些数据不上云端,缩短影像存储时间或不储存。”钟师说道。

目前阶段,法律法规层面对新能源汽车信息安全、系统安全的界定和强化还在进行。在未来的智能驾驶时代,信息和系统安全愈发重要。据报道,此前黑客曾入侵25辆特斯拉汽车,操控车门、摄像头。一旦类似发生将对车企造成信任危机,也将威胁乘客生命安全。

钟师表示,黑客入侵自动驾驶系统存在可能性,自动驾驶程度越高,车被其他人接管的可能性更大,企业在相关方面也会做得更好,车企需特别关注此事。

(责任编辑:卢其龙 CN070)

热点推送

本周关注

MORE

    产业研究

    MORE