一、問題及原因分析
伴隨汽車智能化應用場景不斷豐富,智能網(wǎng)聯(lián)汽車安全問題呈擴大趨勢。近年來汽車網(wǎng)絡與數(shù)據(jù)安全事件頻發(fā),主要體現(xiàn)在非授權濫采數(shù)據(jù)、用戶隱私泄露、車輛遠程非法控制、汽車功能失效等。一旦大范圍聯(lián)網(wǎng)車輛及數(shù)據(jù)遭遇攻擊、竊取和濫用等安全問題,會給國家安全、交通安全和用戶隱私安全等造成重大影響,當前智能網(wǎng)聯(lián)汽車安全主要存在以下難題:
(一)智能網(wǎng)聯(lián)汽車生產(chǎn)制造安全相關標準缺乏統(tǒng)籌協(xié)調(diào)
從國內(nèi)協(xié)調(diào)看,智能網(wǎng)聯(lián)汽車相關安全標準規(guī)范豐富,但起草單位視角不同,要求實現(xiàn)方式也不盡相同。例如安全行業(yè)與汽車工業(yè)界提出標準,多是從自身產(chǎn)業(yè)角度出發(fā),其中部分標準要求內(nèi)容交叉,落實指導意見存在較大差異,結果是導致安全企業(yè)與智能網(wǎng)聯(lián)汽車生產(chǎn)制造企業(yè)標準執(zhí)行難,相關標準公信力下降。
從國際國內(nèi)協(xié)調(diào)看,聯(lián)合國世界車輛法規(guī)協(xié)調(diào)論壇作為國際汽車技術法規(guī)的協(xié)調(diào)與統(tǒng)一機構,已制定智能網(wǎng)聯(lián)汽車安全條例,對信息安全、軟件升級、自動車道保持等提出要求,對于我國出口境外的車型車輛,自2022年7月起即要滿足該標準,但目前國內(nèi)尚未形成符合我國國情的,能夠與我國法律法規(guī)相適應的權威安全強制標準。
(二)智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全標準落地實施困難
區(qū)別于傳統(tǒng)汽車僅有本身車輛數(shù)據(jù)的情況,智能網(wǎng)聯(lián)汽車通過車內(nèi)外傳感器采集大量行駛數(shù)據(jù)、環(huán)境數(shù)據(jù)和行為數(shù)據(jù),還采集海量操作系統(tǒng)的用戶行為數(shù)據(jù),已逐漸成為產(chǎn)生與連接海量數(shù)據(jù)的中樞。一輛L4高等級自動駕駛汽車每日產(chǎn)生約10TB數(shù)據(jù),是傳統(tǒng)汽車的近10倍。
目前針對智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全,多部門數(shù)據(jù)安全監(jiān)管側重點不同,使車企在合規(guī)時面臨資源重復投入。現(xiàn)行法律法規(guī)尚未規(guī)范不同數(shù)據(jù)處理者的責任邊界,由車企背負了較重的汽車數(shù)據(jù)安全合規(guī)主體責任。在企業(yè)執(zhí)行層也面臨諸多難題,如“數(shù)據(jù)脫敏處理原則”影響自動駕駛技術進步,“車內(nèi)處理原則”實現(xiàn)難度高,“個人單獨授權原則”給用戶使用帶來不便等。
二、具體建議
平衡發(fā)展與安全,統(tǒng)籌協(xié)調(diào)汽車研發(fā)、生產(chǎn)、通信、安全監(jiān)管、信息化等各領域主管部門和業(yè)內(nèi)優(yōu)秀企業(yè),從汽車設計、電子系統(tǒng)零部件生產(chǎn)、集成、通信、網(wǎng)絡、虛擬化等行業(yè)領域,形成覆蓋智能汽車應用場景下的權威安全標準體系及建設指南。
(一)統(tǒng)籌制定智能網(wǎng)聯(lián)汽車生產(chǎn)制造權威安全標準
加快建立汽車生產(chǎn)制造信息安全體系指導標準,覆蓋汽車整車及零部件生產(chǎn)、設計、制造企業(yè)的信息安全組織管理、生產(chǎn)制造過程管理,以及新車型的安全功能及特征要求。建立相應的檢測評估機制,明確安全風險閉環(huán)和漏洞定級標準,對我國境內(nèi)生產(chǎn)、開發(fā)、設計制造的零部件、電子系統(tǒng)、整車,以及境外生產(chǎn)出口到我國的汽車及零部件、電子系統(tǒng)等形成評估、檢測、認證、管理機制。
(二)兼顧創(chuàng)新與安全形成智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全標準
著眼標準統(tǒng)一性、協(xié)調(diào)性、落地性,建設適合汽車行業(yè)的數(shù)據(jù)分類分級標準,特別是在具體場景當中涉及到的身份數(shù)據(jù)、服務內(nèi)容數(shù)據(jù)、信息安全數(shù)據(jù)等,為車輛數(shù)據(jù)安全管理提供支撐。建立覆蓋各類數(shù)據(jù)處理活動全生命周期的具體技術標準。當前信安標準發(fā)布了TC260—001《汽車采集數(shù)據(jù)處理安全指南》,但在數(shù)據(jù)供給、開發(fā)利用、流通等環(huán)節(jié)存在缺失。