工業(yè)和信息化部相關(guān)負責(zé)人日前表示,我國車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全正處于探索起步階段,車聯(lián)網(wǎng)安全問題呈現(xiàn)較快增長態(tài)勢。
工信部網(wǎng)絡(luò)安全管理局負責(zé)人表示,工信部已收錄車聯(lián)網(wǎng)安全漏洞信息超過2000條,包括車載智能網(wǎng)關(guān)、遠程通信等漏洞。監(jiān)測顯示,今年上半年針對車聯(lián)網(wǎng)平臺的掃描探測、拒絕服務(wù)攻擊、病毒木馬植入等網(wǎng)絡(luò)惡意行為超過100萬次,較2020年同期增長超過80%。
工業(yè)和信息化部網(wǎng)絡(luò)安全管理局局長 隋靜:調(diào)研發(fā)現(xiàn),車企數(shù)據(jù)安全管理水平有待進一步提升,存在超范圍采集、違規(guī)傳輸出境等行為,重要數(shù)據(jù)和個人敏感信息面臨泄露風(fēng)險。
專家表示,智能網(wǎng)聯(lián)汽車作為網(wǎng)絡(luò)世界的新型智能終端,與云端服務(wù)器、移動端、路側(cè)端等設(shè)備涉及大量的數(shù)據(jù)交互,在大規(guī)模商用和上路行駛后,如果未進行有效管控,將帶來較大的信息安全與數(shù)據(jù)安全隱患。
專家:網(wǎng)絡(luò)安全主要體現(xiàn)在三個方面
在昨天閉幕的2021中國智能網(wǎng)聯(lián)汽車國際大會上,參賽選手通過計算機遠程挑戰(zhàn)車載網(wǎng)絡(luò)系統(tǒng),通過比賽發(fā)現(xiàn)問題,幫助車企完善車輛的網(wǎng)絡(luò)系統(tǒng)。專家表示智能網(wǎng)聯(lián)汽車安全問題主要體現(xiàn)在三個方面。
中國汽車技術(shù)研究中心首席專家 秦孔建:智能網(wǎng)聯(lián)汽車的網(wǎng)絡(luò)安全問題主要有三個方面,一個方面就是軟件的網(wǎng)絡(luò)安全風(fēng)險,軟件的網(wǎng)絡(luò)安全風(fēng)險包括我們車輛的App,包括云平臺的軟件,它受到黑客攻擊的時候會有相應(yīng)的網(wǎng)絡(luò)安全的風(fēng)險。(比賽中的)控車,那個就屬于我們這種軟件層面的網(wǎng)絡(luò)安全風(fēng)險。
專家表示,智能網(wǎng)聯(lián)汽車還包括硬件的網(wǎng)絡(luò)安全風(fēng)險,比如車輛的聯(lián)網(wǎng)硬件,車載的網(wǎng)關(guān)等等,第三個方面就是通信的網(wǎng)絡(luò)安全風(fēng)險。智能網(wǎng)聯(lián)汽車中有很多無線的通訊,比如Wi-Fi、藍牙等,這些也面臨著網(wǎng)絡(luò)安全的風(fēng)險。
車聯(lián)網(wǎng)安全建設(shè)首要保障用戶信息安全
針對日益增長的車聯(lián)網(wǎng)安全問題,工信部有關(guān)負責(zé)人表示,構(gòu)建車聯(lián)網(wǎng)安全發(fā)展新格局首先要保障用戶的信息安全。
日前,國內(nèi)的一家新造車企業(yè)在給用戶進行汽車電腦在線升級時,引發(fā)了爭議。爭議的焦點是車企在線升級,會收集個人導(dǎo)航、音樂播放歷史等隱私數(shù)據(jù)。用戶只有選擇同意才能繼續(xù)使用車輛。
工業(yè)和信息化部網(wǎng)絡(luò)安全管理局局長 隋靜:強化法律制度保障。推動出臺數(shù)據(jù)安全法、個人信息保護法、關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例,印發(fā)實施網(wǎng)絡(luò)安全產(chǎn)品漏洞管理、智能汽車數(shù)據(jù)安全、智能網(wǎng)聯(lián)汽車準(zhǔn)入、車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全、車聯(lián)網(wǎng)卡管理等系列政策文件。
此外,在標(biāo)準(zhǔn)上,我國已提出近百項安全標(biāo)準(zhǔn)項目。工信部同時表示,我國還將開展車聯(lián)網(wǎng)身份認證和安全信任試點,聯(lián)合開展車聯(lián)網(wǎng)安全信任能力的探索建設(shè)。