8月2日,廣東省通信管理局宣布組織中國電子信息產業發展研究院、中國信息通信研究院兩家單位的專家成立專項檢查工作組,對廣州小鵬汽車科技有限公司、廣汽豐田汽車有限公司開展為期一周的“雙隨機、一公開”網絡安全檢查。
公告指出,本次重點檢查兩大方面:一是車聯網服務平臺安全,二是車聯網數據安全,貫徹落實《網絡安全法》《汽車數據安全管理若干規定(試行)》《“雙隨機一公開”網絡安全檢查通知書》等要求。
與此同時,廣東省通信管理局還表示將根據《關于加強車聯網網絡安全和數據安全工作的通知》任務要求,進一步加強車聯網安全監管,督促企業落實網絡安全、數據安全保護義務;強化手段建設開展車聯網安全監測和漏洞管理;完善車聯網安全威脅和漏洞通報處置機制,加強對智能網聯汽車、車載聯網關鍵設備等安全漏洞進行監測和通報處置。
圖片來源:小鵬汽車
當前,汽車智能化、網聯化變革的深入推進,極大地拓展了汽車應用場景,在賦予人們更高品質用車體驗的同時,也帶來了一些新的行業問題,尤其是車聯網數據安全,已經成了汽車產業發展不容回避的重要議題。
為此,近兩年國內也出臺了一系列的標準法規,對產業發展進行指引。例如前面提到的《汽車數據安全管理若干規定(試行)》就明確表示,倡導汽車數據處理者在開展汽車數據處理活動中堅持車內處理、默認不收集、精度范圍適用、脫敏處理等原則,并且汽車數據處理者處理個人信息應當通過用戶手冊、車載顯示面板、語音、汽車使用相關應用程序等顯著方式,告知個人所涉及的信息種類、目的、用途、方式等。
諸如敏感區域的地理信息、人員流量,汽車充電網的運行數據,涉及個人信息主體超過10萬人的個人信息等重要數據,應當依法在境內存儲,因業務需要確需向境外提供的,應當通過國家網信部門會同國務院有關部門組織的安全評估。
此外還有工信部印發的《關于加強智能網聯汽車生產企業及產品準入管理的意見》、《車聯網網絡安全和數據安全標準體系建設指南》以及《汽車采集數據處理安全指南》、《車聯網信息服務 用戶個人信息保護要求》等,也均對汽車數據安全建設工作提出了重要指引。
其中《車聯網網絡安全和數據安全標準體系建設指南》提出,到2023年底,初步構建起車聯網網絡安全和數據安全標準體系,完成50項以上急需標準的研制。到2025年,形成較為完善的車聯網網絡安全和數據安全標準體系。