汽車數(shù)據(jù)安全合規(guī)實(shí)驗(yàn)室啟動(dòng)并發(fā)布權(quán)威解讀
2021-10-20
來源:關(guān)鍵基礎(chǔ)設(shè)施安全應(yīng)急響應(yīng)中心
10月11日,由中央宣傳部、中央網(wǎng)信辦等國家十部門聯(lián)合舉辦的“2021年國家網(wǎng)絡(luò)安全宣傳周”(簡稱“國家網(wǎng)安周”)隆重開幕。
隨著汽車智能化、網(wǎng)聯(lián)化趨勢加快,關(guān)系到消費(fèi)者、產(chǎn)業(yè)和國家安全的汽車數(shù)據(jù)受到廣泛關(guān)注。國家網(wǎng)信辦也將其列入了重點(diǎn)項(xiàng)目之一。
宣傳周期間,在網(wǎng)絡(luò)安全應(yīng)急技術(shù)國家工程實(shí)驗(yàn)室指導(dǎo)下,“汽車數(shù)據(jù)安全合規(guī)實(shí)驗(yàn)室”依托ICMA智聯(lián)出行研究院啟動(dòng)成立。同時(shí),汽車數(shù)據(jù)安全合規(guī)實(shí)驗(yàn)室主任、ICMA智聯(lián)出行研究院執(zhí)行院長何姍姍女士在網(wǎng)信辦、工信部、公安部等中央和地方領(lǐng)導(dǎo)出席的國家網(wǎng)安周主題晚會(huì)上就《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》進(jìn)行權(quán)威解讀。
汽車數(shù)據(jù)安全合規(guī)實(shí)驗(yàn)室啟動(dòng)
近日,國家計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理中心聯(lián)合ICMA智聯(lián)出行研究院,結(jié)合國內(nèi)15個(gè)品牌的智能網(wǎng)聯(lián)汽車平臺實(shí)時(shí)監(jiān)測、收集的數(shù)據(jù)情況進(jìn)行了分析,發(fā)現(xiàn)目前智能網(wǎng)聯(lián)汽車采集的數(shù)據(jù)規(guī)模大、范圍廣,數(shù)據(jù)合規(guī)和出境整體情況不容樂觀。由于汽車產(chǎn)業(yè)鏈涉及面廣,上下游各參與方掌握的數(shù)據(jù)規(guī)模遠(yuǎn)遠(yuǎn)超出人們的想象。
研究中還發(fā)現(xiàn),智能網(wǎng)聯(lián)汽車數(shù)據(jù)具有規(guī)模大、類型多、處理場景復(fù)雜多樣等特點(diǎn),個(gè)別車企和其他汽車產(chǎn)業(yè)鏈參與方還存在過度收集個(gè)人信息、汽車數(shù)據(jù)存儲或傳輸不當(dāng)?shù)葐栴}。這些海量數(shù)據(jù)一旦發(fā)生泄露,不僅影響個(gè)人隱私保護(hù),還關(guān)系到產(chǎn)業(yè)安全和國家安全。
為了完善汽車數(shù)據(jù)安全保障體系,網(wǎng)絡(luò)安全應(yīng)急技術(shù)國家工程實(shí)驗(yàn)室指導(dǎo)ICMA智聯(lián)出行研究院啟動(dòng)設(shè)立“汽車數(shù)據(jù)安全合規(guī)實(shí)驗(yàn)室”,并在網(wǎng)信辦、工信部、公安部等中央和地方領(lǐng)導(dǎo)出席的國家網(wǎng)安周晚會(huì)上正式啟動(dòng),就汽車數(shù)據(jù)安全合規(guī)問題發(fā)布權(quán)威研究成果。
汽車數(shù)據(jù)安全合規(guī)實(shí)驗(yàn)室的啟動(dòng)與汽車產(chǎn)業(yè)未來發(fā)展息息相關(guān)、密不可分。實(shí)驗(yàn)室擬從汽車數(shù)據(jù)安全監(jiān)管支撐、汽車數(shù)據(jù)跨境流動(dòng)安全實(shí)施方案、企業(yè)汽車數(shù)據(jù)合規(guī)治理的最佳實(shí)踐、汽車數(shù)據(jù)安全科學(xué)治理建設(shè)等多方面開展工作,切實(shí)加強(qiáng)汽車數(shù)據(jù)安全治理,防范化解相關(guān)安全問題和風(fēng)險(xiǎn)隱患,保障汽車數(shù)據(jù)依法合理有效利用。
據(jù)悉,“汽車數(shù)據(jù)安全合規(guī)實(shí)驗(yàn)室成立儀式”將于10月底舉行,屆時(shí)將發(fā)布《中國智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全發(fā)展報(bào)告》、汽車數(shù)據(jù)合規(guī)和跨境流動(dòng)等多項(xiàng)治理方案等,持續(xù)為國家網(wǎng)絡(luò)安全、汽車產(chǎn)業(yè)發(fā)展輸出支撐力量。
國家汽車數(shù)據(jù)新規(guī)解讀
10月1日,由國家互聯(lián)網(wǎng)辦公室、國家發(fā)展和改革委員會(huì)、工業(yè)和信息化部、公安部、交通運(yùn)輸部聯(lián)合發(fā)布的《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》正式施行。
在2021國家網(wǎng)安周主題晚會(huì)上,汽車數(shù)據(jù)安全合規(guī)實(shí)驗(yàn)室主任、ICMA智聯(lián)出行研究院執(zhí)行院長何姍姍女士就《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》進(jìn)行權(quán)威解讀。
以下為現(xiàn)場實(shí)錄:
主持人:一輛汽車究竟會(huì)收集哪些數(shù)據(jù)?收集這些數(shù)據(jù)的用途是什么?
何姍姍:目前,智能網(wǎng)聯(lián)汽車安裝了越來越多的傳感器。從汽車啟動(dòng)時(shí),便開始收集車主、乘客的個(gè)人相關(guān)信息。包括個(gè)人的定位信息、行駛軌跡信息、身份證號、駕駛證、檔案編號、車牌號、家庭住址,以及車主娛樂愛好、出行習(xí)慣、行為喜好等詳細(xì)個(gè)人信息。采集這些個(gè)人信息的主要目的是為了更好地服務(wù)車主,如個(gè)人推送服務(wù)等。
除上述個(gè)人信息外,智能網(wǎng)聯(lián)汽車還會(huì)收集周邊的一些環(huán)境信息,也會(huì)拍攝周邊的行人、地理環(huán)境信息,收集這一類信息的主要目的是為了能夠更好地服務(wù)導(dǎo)航,幫助駕駛員行車安全。整體來講,智能網(wǎng)聯(lián)汽車將成為手機(jī)之外第二個(gè)移動(dòng)的終端。
主持人:下面進(jìn)入本次晚會(huì)的第二次權(quán)威發(fā)布。我們注意到這次出臺的《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》,您是全程參與了相關(guān)的研究和起草工作。您覺得為什么要出臺一部專門針對汽車數(shù)據(jù)的法規(guī)呢?
何姍姍:汽車整體采集的數(shù)據(jù)非常廣泛,同時(shí)汽車全產(chǎn)業(yè)鏈上所暴露的信息安全的風(fēng)險(xiǎn)也非常明顯。因此國家出臺了《汽車數(shù)據(jù)安全的若干規(guī)定(試行)》這樣一部專門針對汽車數(shù)據(jù)的法規(guī),來加強(qiáng)汽車數(shù)據(jù)安全管理。嚴(yán)格來講,《汽車數(shù)據(jù)安全的若干規(guī)定(試行)》是針對汽車全產(chǎn)業(yè)鏈上的參與方來進(jìn)行規(guī)定的。所以它不僅包括車企,也包括軟件和硬件的供應(yīng)商,同時(shí)還包括經(jīng)銷商、維修商,以及出行行業(yè)等,如打車類的汽車服務(wù)型企業(yè)等,均包含在內(nèi)。
主持人:這部法規(guī)對于車主、車企都做出了哪些具體的規(guī)定呢?
何姍姍:首先,智能網(wǎng)聯(lián)汽車未來將更多地提供給用戶多種多樣的服務(wù)。基于此,汽車會(huì)收集一些個(gè)人數(shù)據(jù)。個(gè)人數(shù)據(jù)有哪些分類?一類是能夠識別到個(gè)人的車主和乘客的信息,屬于個(gè)人信息。比較典型的例子有,車主在買車時(shí),需要登記的姓名、身份證號;另一類個(gè)人信息,如軌跡類信息,包括一些定位的駕駛習(xí)慣等。
針對這類的數(shù)據(jù)采集,新規(guī)規(guī)定:
第一,應(yīng)有告知的義務(wù),對我們的用戶,應(yīng)告訴采集哪一些信息,應(yīng)用到什么場景。
第二,也需要征得客戶的同意,在征得客戶同意的情況之下,也要告訴客戶采集的數(shù)據(jù)需要存儲多長時(shí)間,未來應(yīng)用到什么場景。對于不能夠征得客戶同意的情況,《規(guī)定》里也明確說明,經(jīng)過匿名化的一些處理,可以讓這些信息不能夠鏈接到個(gè)人。這種情況下的數(shù)據(jù)也可以應(yīng)用到汽車的相關(guān)的服務(wù)和功能當(dāng)中。
此外,汽車用戶還享有“被刪除權(quán)”及“遺忘權(quán)”。也就是說,汽車全產(chǎn)業(yè)鏈上的參與方收集的用戶的個(gè)人信息,如果用戶希望它被刪除,亦或被遺忘,也應(yīng)該提供相應(yīng)渠道,能夠讓收集到的用戶信息被刪除。所以,《汽車數(shù)據(jù)安全的若干規(guī)定(試行)》生效之后,將會(huì)更好地保護(hù)用戶權(quán)益。
主持人:《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》的出臺是非常必要和及時(shí)的。而做好汽車數(shù)據(jù)安全管理,離不開我們在座的每一位,需要政府、汽車數(shù)據(jù)處理者、個(gè)人等多方主體的共同努力。