停止新用戶注冊(cè),、App下架,剛剛在美上市的滴滴遭遇今年以來最強(qiáng)監(jiān)管,。近日,,國(guó)家網(wǎng)信辦網(wǎng)絡(luò)安全審查辦公室發(fā)布公告,對(duì)“滴滴出行”實(shí)施網(wǎng)絡(luò)安全審查,,審查期間“滴滴出行”停止新用戶注冊(cè),。一石激起千層浪,隨著事件發(fā)酵,,智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全問題再次引發(fā)高度關(guān)注,,如何平衡產(chǎn)業(yè)發(fā)展與數(shù)據(jù)安全,已經(jīng)成為全球汽車業(yè)的重要課題,。
數(shù)據(jù)安全挑戰(zhàn)行業(yè)發(fā)展
隨著汽車智能化,、網(wǎng)聯(lián)化快速發(fā)展,“軟件定義汽車”已經(jīng)成為汽車產(chǎn)業(yè)發(fā)展的方向和趨勢(shì),,軟件和數(shù)據(jù)在汽車產(chǎn)品性能方面的重要性不斷提升,。也正因如此,汽車的安全問題正面臨前所未有的復(fù)雜挑戰(zhàn),,其中最大挑戰(zhàn)是網(wǎng)聯(lián)化帶來暴露面增加,。
360集團(tuán)工業(yè)互聯(lián)網(wǎng)安全研究院院長(zhǎng)張建新日前在2021中國(guó)汽車論壇“智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)發(fā)展與安全”主題論壇上表示,軟件化編程,、網(wǎng)聯(lián)化接入和數(shù)字化應(yīng)用已成為智能網(wǎng)聯(lián)汽車安全風(fēng)險(xiǎn)的三大主要源頭,。“盡管傳輸協(xié)議在設(shè)計(jì)中已經(jīng)進(jìn)行了安全性設(shè)計(jì),,也考慮了加密的需求,,但仍無法避免可以利用的攻擊點(diǎn)?!?/span>
數(shù)據(jù)顯示,,目前市場(chǎng)上的新車產(chǎn)品至少擁有100個(gè)ECU(電子控制單元),運(yùn)行代碼在6000萬行以上,,預(yù)計(jì)未來無人駕駛汽車的代碼將在一億行以上,。由此帶來的數(shù)據(jù)安全問題更加突出。
從網(wǎng)絡(luò)安全角度看,,智能網(wǎng)聯(lián)汽車身處“人車路云”構(gòu)成的復(fù)雜網(wǎng)絡(luò)中,,每一個(gè)點(diǎn)、每一個(gè)暴露面,,包括產(chǎn)生的大量數(shù)據(jù)都可能成為風(fēng)險(xiǎn)點(diǎn),。當(dāng)汽車進(jìn)入智能網(wǎng)聯(lián)時(shí)代,數(shù)據(jù)不僅成為驅(qū)動(dòng)汽車發(fā)展的重要價(jià)值點(diǎn),還深度融入社會(huì)生活的方方面面,,成為重要的基礎(chǔ)資源,。例如,近幾年越來越多的執(zhí)法事件都涉及電子數(shù)據(jù)取證,,電子數(shù)據(jù)是新時(shí)代的“證據(jù)之王”,,其收集提取和審查判斷已成為司法實(shí)踐活動(dòng)中的基礎(chǔ)性、普遍性工作,。
這種發(fā)展趨勢(shì)對(duì)于車輛的安全和數(shù)據(jù)的安全都有新的要求和風(fēng)險(xiǎn),。汽車正在成為智能網(wǎng)聯(lián)的終端,產(chǎn)業(yè)各個(gè)環(huán)節(jié)都有大量的數(shù)據(jù)正在產(chǎn)生并能夠被采集,。這其中包括車輛的行駛數(shù)據(jù),、交通環(huán)境數(shù)據(jù)以及駕駛者個(gè)人行為數(shù)據(jù)等,不僅數(shù)量極大,,而且涉及駕乘人員的出行軌跡,、習(xí)慣、語音,、視頻等等,。
對(duì)此,國(guó)家工業(yè)信息安全發(fā)展研究中心副總工程師兼信息政策所所長(zhǎng)黃鵬表示,,智能網(wǎng)聯(lián)汽車帶來的數(shù)據(jù)安全風(fēng)險(xiǎn)很大,當(dāng)前行業(yè)的數(shù)據(jù)安全意識(shí)有待提高,,近期一系列相應(yīng)事件的出現(xiàn),,在一定程度上也影響了消費(fèi)者對(duì)智能網(wǎng)聯(lián)汽車的安全信心。
“新四化”方向不會(huì)動(dòng)搖
如何更好地監(jiān)管數(shù)據(jù)已經(jīng)成為擺在汽車業(yè)面前的一個(gè)突出問題,,但與此同時(shí),,汽車產(chǎn)業(yè)“電動(dòng)化、智能化,、網(wǎng)聯(lián)化,、共享化”的“新四化”發(fā)展方向不會(huì)動(dòng)搖。
據(jù)介紹,,新能源汽車國(guó)家監(jiān)管平臺(tái)自2016年設(shè)立以來,,目前已有近490萬輛新能源汽車接入。數(shù)據(jù)顯示,,今年上半年平臺(tái)車輛的增長(zhǎng)量已達(dá)100萬輛,,日均數(shù)據(jù)量達(dá)到6TB。根據(jù)國(guó)家工業(yè)信息安全發(fā)展研究中心日前發(fā)布的《智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全研究》,,2020年,,我國(guó)智能網(wǎng)聯(lián)汽車銷量為303.2萬輛,同比增長(zhǎng)107%,,市場(chǎng)滲透率約為15%,。2021年第一季度,,L2級(jí)自動(dòng)駕駛智能網(wǎng)聯(lián)汽車的市場(chǎng)滲透率達(dá)到17.8%,新能源車中的L2級(jí)智能網(wǎng)聯(lián)汽車市場(chǎng)滲透率達(dá)30.9%,。預(yù)計(jì)到2025年,,我國(guó)L2、L3級(jí)自動(dòng)駕駛智能網(wǎng)聯(lián)汽車銷量占全部汽車銷量的50%,,L4級(jí)智能網(wǎng)聯(lián)汽車開始進(jìn)入市場(chǎng),,新增產(chǎn)值可達(dá)到8000億元。
在產(chǎn)業(yè)迅猛發(fā)展的同時(shí),,數(shù)據(jù)泄露風(fēng)險(xiǎn)加大,、威脅個(gè)人隱私安全等問題也逐漸暴露出來。據(jù)統(tǒng)計(jì),,一輛智能網(wǎng)聯(lián)汽車每天會(huì)產(chǎn)生大約10TB的數(shù)據(jù),,駕乘人員的出行軌跡、駕乘習(xí)慣,、車內(nèi)語音圖像等個(gè)人信息都面臨著被泄露的風(fēng)險(xiǎn),。黑客可以通過網(wǎng)絡(luò)攻擊劫持或控制車輛行駛,實(shí)施關(guān)閉引擎,、突然制動(dòng),、開關(guān)車門等操控。2020年全球針對(duì)智能網(wǎng)聯(lián)汽車的攻擊達(dá)到280余萬次,。
部分業(yè)內(nèi)人士表示,,數(shù)據(jù)安全面臨的挑戰(zhàn)并不能阻擋汽車產(chǎn)業(yè)智能化、網(wǎng)聯(lián)化發(fā)展的方向,。數(shù)據(jù)安全是信息技術(shù)發(fā)展所必然會(huì)遇到的一個(gè)問題,,在計(jì)算機(jī)領(lǐng)域,數(shù)據(jù)安全問題由來已久,,但并不能阻止計(jì)算機(jī)技術(shù)的不斷升級(jí)發(fā)展,,智能汽車領(lǐng)域也是如此。
也正因如此,,智能網(wǎng)聯(lián)汽車發(fā)展帶來了巨大的網(wǎng)絡(luò)安全市場(chǎng),。尤其是在當(dāng)前安全防護(hù)產(chǎn)品尚不能滿足智能網(wǎng)聯(lián)汽車的安全需求、安全解決方案路徑尚未達(dá)成一致,、安全產(chǎn)品應(yīng)用尚存在諸多問題的情況下,,數(shù)據(jù)安全產(chǎn)品和解決方案的創(chuàng)新與推廣力度也不斷加大,相關(guān)網(wǎng)安企業(yè)也在不斷探索適用智能汽車場(chǎng)景的網(wǎng)絡(luò)安全方案,。
監(jiān)管與發(fā)展“兩手抓”
面對(duì)安全風(fēng)險(xiǎn)的加劇,,汽車企業(yè)積極加強(qiáng)基礎(chǔ)技術(shù)研發(fā)與數(shù)據(jù)安全技術(shù)應(yīng)用,提升核心基礎(chǔ)技術(shù)安全可控能力。如蔚來汽車開展數(shù)據(jù)脫敏,,解綁身份信息,,加密存儲(chǔ);長(zhǎng)城汽車建立數(shù)據(jù)安全管理機(jī)制,,明確不同場(chǎng)景的數(shù)據(jù)保護(hù)方案及措施,;奇瑞汽車制定數(shù)據(jù)管理規(guī)定和數(shù)據(jù)治理的標(biāo)準(zhǔn)體系;理想汽車強(qiáng)化準(zhǔn)入機(jī)制和統(tǒng)一賬號(hào)身份管理等,。
“對(duì)于數(shù)據(jù)既要管,,又不能管得太死,哪些要管,,哪些需要高強(qiáng)手段的監(jiān)管,,哪些需要在市場(chǎng)上流動(dòng),一項(xiàng)基礎(chǔ)工作就是數(shù)據(jù)分類分級(jí),?!秉S鵬說。
據(jù)介紹,,當(dāng)前在政策規(guī)劃層面,,政府已經(jīng)出臺(tái)了相關(guān)的標(biāo)準(zhǔn)指南,如《汽車數(shù)據(jù)安全管理若干規(guī)定(征求意見稿)》《智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理指南(試行)》等,,通過政策文件加強(qiáng)對(duì)數(shù)據(jù)全生命周期的管控,,并強(qiáng)調(diào)數(shù)據(jù)分類分級(jí)工作。
國(guó)家工業(yè)信息安全發(fā)展研究中心副主任董大健表示,,信息安全問題是伴隨整個(gè)信息技術(shù)發(fā)展歷程中永恒的話題,。汽車已經(jīng)成為數(shù)據(jù)重要的生產(chǎn)者和使用者,數(shù)據(jù)安全問題,,數(shù)據(jù)如何有序、規(guī)范,、合理的使用已經(jīng)成為當(dāng)前社會(huì)關(guān)注的焦點(diǎn)問題,。
專家表示,數(shù)據(jù)應(yīng)用勢(shì)不可逆,,對(duì)企業(yè)特別是車企而言,,要主動(dòng)對(duì)自己的數(shù)據(jù)有選擇性地梳理,整理哪些可以真正為企業(yè)所用,。在功能實(shí)現(xiàn)的同時(shí),,一定要把安全風(fēng)險(xiǎn)作為設(shè)計(jì)、開發(fā)過程中重要的課題加以關(guān)注,,要堅(jiān)持統(tǒng)籌發(fā)展,,堅(jiān)持發(fā)展與安全并重,實(shí)現(xiàn)汽車產(chǎn)業(yè)的高質(zhì)量、可持續(xù)發(fā)展,。