切换城市:北京
更多应用 |
官方:微博/微信
| 车展 | 专题 | 车商通 | 商用车

凤凰网汽车

凤凰网汽车>全媒体>正文

没有硝烟的汽车数据攻防战|汽车预言家

2021年05月30日 08:11:01
分享到:
来源:汽车预言家

作者 | 张坤

● ● ●

5月下旬,宝马、戴姆勒、福特汽车以及特斯拉陆续宣布在华建立智能汽车数据中心。

福特汽车解释称,早在去年上半年,他们就在中国建立了一个数据中心,并将所有车辆数据都储存在本地;

宝马称,未来将在中国运营为当地车辆的数据中心,但并未言明何时启动;戴姆勒方面表示,将在中国运营一个专用于汽车的后端,“用于存储汽车数据”。

特斯拉则在25日宣称已经在中国建立数据中心,以实现数据存储本地化,并将陆续增加更多本地数据中心。所有在中国大陆市场销售车辆所产生的数据,都将存储在境内,同时表示将向车主开放车辆信息查询平台。并表示,“将尽一切努力来贯彻执行汽车数据安全管理工作,确保数据安全“。

此前5月12日,国家互联网信息办公室对外发布《汽车数据安全管理若干规定(征求意见稿)》(以下简称征求意见稿),强调加强个人信息和重要数据保护,规范汽车数据处理活动,维护国家安全和公共利益。

行业专家表示,此次多家企业表态在华建立中国数据中心,一方面是为了配合国家在智能汽车数据安全保护上的新要求,另外一方面则是将长期混乱不清,模糊不定的智能汽车数据采集、存储、使用做出了进一步的责任明晰。

来自某合资品牌主机厂的人士表示,长期以来合资企业都是技术引进,汽车产品的数据采集、存储以及利用基本上都是外方主导。“数据的采集范围、如何存储以及怎样利用,对于大多数合资企业来讲既没有没有经验也没有方法”。此次国家明确要求在华设立数据存储中心,实际上是理清了长期的模糊地带。

实际上早在2017年,国家就颁布了针对互联网数据的保护条例。在此管理办法中,国家有关部门明确规定了互联网数据的采集、使用、范围等内容。但针对智能网联汽车的数据安全与保护,国家尚未有明确的规定。

但在行业人士眼中,智能汽车的数据采集利用和保护,早就应该被提上日程。此次网信办发布的智能汽车数据安全管理征求意见稿,让当前智能汽车数据的采集保护和利用有了顶层设计支撑。

公安部信息安全等级保护测评中心工程师刘志宇

公安部信息安全等级保护测评中心工程师刘志宇此前对汽车预言家表示,中国经济逐渐由高速发展转向高质量发展。以数据为核心,发展数字经济是实现新旧动能转换,培育新业态发展的重要路径。由此而产生的诸如数据基础软件被勒索攻击、数据违规收集、数据恶意滥用、数据非法获取、数据恶意散播、数据过度留存等数据安全问题,已成为事关国家安全与经济社会发展的重大问题。有必要通过规定和管理的进一步加强,改善当前的智能汽车数据保护环境。

实际上,当前智能汽车收集数据的广泛程度已经超出了大家的想象。除了车主、驾驶人、乘车人、行人等和以及能够推断个人身份、描述个人行为的各种个人信息。更甚者,包括军事管理区、国防科工等涉及国家秘密的单位、县级以上党政机关等重要敏感区域的人流车流数据,高于国家公开发布地图精度的测绘数据,汽车充电网的运行数据,道路上车辆类型、车辆流量等数据,以及其他国家网信部门和国务院有关部门明确的其他可能影响国家安全、公共利益的数据,都可能在智能汽车的收集范围之内。

有专家以特斯拉举例,当前的智能汽车传感器细致到可以检测到前方道路上一个微小的水坑。除此之外,特斯拉还有着达到exaflop级别的浮点运算能力,特斯拉系统在工作的过程中,会将别国每一处具体坐标上的各种具体数据记录得一清二楚,包括街道路况、导航距离以及环境景象等所有能被地图测绘所扫描到的数据,都能够被特斯拉收集到。至于当前这些数据会不会上传到海外服务器更甚被美国军方掌控,至今没有一个明确的结论。在此前网络流传出的照片中,多地敏感区域已经限制特斯拉产品进入。

行业研究专家认为,我国是一个汽车数据大国,但还不是汽车数据强国,特别是在汽车数据底层技术、高新技术、核心技术方面常常面临“卡脖子”难题。因此要在高端技术方面发力,推动从数据大国向数据强国转化。

而在顶层数据保护之外,有关于数据涉及的个人隐私问题,也成为了当前外界关注的焦点。

即便是排除了国家安全风险,特斯拉对用户的驾驶行为能够做到事实的数据存储。通过差异化的驾驶行为数据,可以精准定位到某一个消费者,从而造成消费者隐私泄漏的风险。

智能网联汽车时代,很多人认为有些信息无关紧要,但不法分子可以多方面重复交叉收集信息,让这些数据之间互相对照,一旦与其他数据组合,就会得到有价值的信息。比如,了解一辆汽车到过的位置和数据接入情况,就可以综合识别出很多精准信息,有行业人士如此表示。

智能网联汽车时代,有关于隐私数据究竟怎么被收集,收集后流向何方,很多消费者都对此一脸茫然。有行业机构此前曾经在抽样调查中得出结论:“几乎全部的消费者对智能汽车所谓数据收集表达了担忧,至少70%以上的人不知道自己数据在哪儿”。此外,多数汽车企业也无法为用户提供一份‘数据地图’,更别说给出‘数据地图’中重要数据、敏感数据的分布,以及数据之间的关系。

而在呼吁数据安全保护的另外一面,数据保护的加强,可能会对自动驾驶行业产生深远甚至是消极的影响。

有自动驾驶汽车企业相关人士对汽车预言家明确表示,自动驾驶的技术开发和逻辑标定,需要大量的道路驾驶做支撑。这些大量的道路实测数据,是很难避免不收集到敏感信息,甚至于大多数企业是在法律法规边缘收集各种数据。如今对数据保护的进一步管理完善,无疑会间接的推动自动驾驶研究成本的提升。

该人士r哪位,“如何在保护维护国家安全和保护个人隐私之外,推动智能汽车数据使用的规范化,促进社会进步、技术发展,企业应当正确判断与思考,行业管理部门更应该有更为深刻的顶层认识”。

著名律师,中国汽车流通协会专家委员会委员 武峰

在智能汽车发展的过程中,汽车企业作为数据的收集者、控制者,既做“运动员”又做“裁判员”显然难以解决问题。“因此不能光靠企业自律,要让法律推动内生机制生成。尤其通过以个人信息保护法为核心的一整套机制作为保障,形成有效的外部威慑。”著名律师,中国汽车流通协会专家委员会委员武峰说。

国家智能网联汽车创新中心首席科学家、中国智能网联汽车产业创新联盟专家委员会主任、清华大学教授李克强此前接受汽车预言家采访时表示,国家层面进一步加强对数据内容、采集、管理、传输的涉密与脱敏的建规立法是一个大趋势,基于规范与立法,对出境数据进行统一的监测与管理,保障数据的安全是不能回避的问题。“针对当前无序、无管理的智能汽车数据采集储存利用泛滥问题,根据数据分类进行脱敏处理是一个有效途径。”

国家智能网联汽车创新中心首席科学家、中国智能网联汽车产业创新联盟专家委员会主任、清华大学教授李克强

脱敏是指数据在存储利用之前,删除数据当中的敏感性信息,只保留非指向性的常规数据,在互联网企业当中已经较为普遍。举例而言,某一个网站中,企业可能会要统计某一模块用户点击次数,分析某一功能的受欢迎程度。但在分析之前,企业需要剔除掉是“谁在点击”这样具有明确指向性的数据,这就是一个简单的数据脱敏。

武峰律师坚定认为,“智能网联汽车的信息安全一定是一个大课题。过去我国针对互联网的个人信息保护也是一个新课题,但是经过发展我们还是一步一步的完善了起来。智能网联汽车也是一样,随着产业的成熟,未来数据的管理也一定会更加完善”。

  • 凤凰网汽车公众号

    搜索:autoifeng

  •  官方微博

    @ 凤凰网汽车

  •  报价小程序

    搜索:风车价

网友评论
0人点赞
|
评论0
加载中...

大家都在看

趣图推荐