安全问题日益突出 加强汽车数据安全管理迫在眉睫
在我国,能够随时连接互联网并与外部各方共享数据的网联化汽车正呈指数级增长。据今年7月发布的《中国互联网发展报告(2021)》显示,2020年我国智能网联汽车销量为303.2万辆,同比增长107%。预计到2025年,我国L2、L3级(在特定环境中实现部分自动驾驶的操作)智能网联汽车销量占全部汽车销量的50%。
对于智能网联汽车来说,传感器、摄像头等部件数量较多,所采集的信息也存在数据类型广、持续时间长、变化速率快等特点,这无疑对数据安全提出了更高要求。
继今年8月工业和信息化部正式发布《关于加强智能网联汽车生产企业及产品准入管理的意见》后,由国家网信办、公安部等五部门联合发布《汽车数据安全管理若干规定(试行)》(以下简称《规定》)已于10月1日开始施行。一系列文件的出台,说明汽车数据安全已引起了国家高度重视。日前,在2021国家网络安全宣传周汽车数据安全论坛上,与会人士深入研讨了智能时代汽车数据安全的新课题。
风险隐患大 数据安全问题日益突出
到底什么是汽车数据?《规定》中明确提出,汽车数据包括汽车设计、生产、销售、使用、运维等过程中的涉及个人信息数据和重要数据。
“随着汽车网联化、智能化的程度不断提升,汽车数字处理能力日系增长,暴露出来的汽车数据安全问题和风险隐患日益突出。”中央网信办网络数据管理局副局长方新平表示,当前,汽车数据安全已成为全社会普遍关注的焦点,也成为影响国家安全的重要风险点。
陕西省委网信办主任鲍永能也持相同看法。“随着新一代信息技术与汽车产业加速融合,暴露出的汽车数据安全问题和风险隐患也日益突出,加强汽车数据安全保护既是汽车产业转型升级的重要保障,也是网络安全体系建设的重要方面。”他说。
在全国信安标委秘书长、中国电子技术标准化研究院党委书记、副院长杨建军看来,《规定》的正式实施,目的就是为了规范汽车数据的处理活动,保护个人信息、个人组织的合法权益,维护国家安全及社会公众利益,促进汽车数据合理开发利用。同时,也适用于我国开展汽车数据的收集、存储、使用、加工、阐述、提供、公开等活动及其安全监管,即针对汽车数据的全生命周期进行管理。
面对挑战 多方协同、齐抓共管成合力
汽车产业是国民经济的战略性、支柱性产业,是推动制造的高质量发展、加速经济转型升级、构建新发展格局的重要动力。伴随数字化、网联化、智能化程度的不断提高,汽车已经由单纯的交通工具,向传统汽车与新型通信技术相结合的高端集成产品转变。
从网络角度看,汽车已成为与手机具有类似功能的大型智能终端。随着整车电子电气产品应用的增加,ECU(电子控制单元)的数量已快速增加到百余个,这对汽车数据安全管理提出了更大的挑战。
对此,方新平认为,随着汽车数据采集能力大幅度提升,要保护好汽车数据安全的主要问题,要把握好推动创新发展与保障数据安全的要求,坚持同步设计生产,同步确保数据安全,并保护好汽车数据安全保护的协同要求,汽车数据安全保护工作涉及汽车行业生态体系的各个环节。
工业和信息化部网络安全管理局局长隋静则表示,要做好汽车数据安全和网络安全管理工作,就要统筹发展与安全,充分认识汽车数据安全和网络安全管理工作的重要意义;以数据安全法为根本遵循,全面系统构建汽车数据安全;营造安全生态,支持建设管理平台等基础设施,部署开展车联网身份认证和安全信用试点。
“我们希望与相关部门、产业界密切协作,尽快形成多方协同、齐抓共管的汽车数据安全与网络安全管理工作合力。车企要严格落实主体责任,建立健全数据安全、网络安全和车联网卡实名登记管理制度;相关机构和行业组织要积极研究探索汽车数据安全和网络安全技术标准、技术路线,及时总结最佳实践,推动优秀案例示范应用;同时要加强行业引导,促进行业自律,推动行业良性发展。”隋静说。
加强管理 给汽车安全“上把锁”
随着目前汽车上的智能化功能、软件功能的增多,为降低信息安全相关风险,从汽车主机场到相关技术研究机构、质量监测部门也纷纷采取应对措施,并在逐步研究合规的技术方案。
“通过在信息安全方面加大投入,现在我们的整个安全体系覆盖了整个车端、云端,整个通信管道,以及移动端,包括用户的手机APP等。同时,我们不仅建立了汽车安全运营平台,更是形成了信息安全应对体系。”广汽研究院智能网联中心网联技术部专业总师黄敬介绍。
华为智能汽车解决方案BU标准总监高永强表示,该公司在2019年成立了智能汽车解决方案BU,提供智能网联、智能座舱、智能驾驶、智能车控、智能电动,以及数据平台等等一系列解决方案和产品,帮车企造好车。“公司还借助ICT系统建立整个网络安全治理体系,从战略、治理和管控、流程和人力资源等九个方面为智能汽车网络安全进行治理。”
“在数据安全方面,吉利集团搭建了包括数据安全治理策略,数据安全组织分工,数据安全事件应急规范等一系列的系统及流程。”吉利控股集团法务中心总经理黄体华介绍。
“我们一直以标准引领贯彻工作,目前在智能车领域参与的标准有420余项,未来我们将参与到更多的标准中,持续为行业输出标准。”中国汽车工程研究院股份有限公司、车联网安全技术部部长刘建鑫希望,在整个产品能力上打通各级产品供应商以及整车服务商,包括各种解决方案商,从而能够看到更好的解决方案。同时,还会依托测试评价技术帮助整个行业更好去提高产品质量,帮助大家生产更好的产品。
此外,据主办方中国互联网发展基金会表示,将持续发挥“车联网专项基金”的作用,资助开展智能交通发展、车联网相关研究和标准制定、专业人才培养奖励等互联网与汽车工业的融合创新系列公益活动,促进汽车数据安全和车联网行业发展。