如何保障汽車智能化系統(tǒng)的信息安全?
要保障汽車智能化系統(tǒng)的信息安全,以下是一些關(guān)鍵的辦法。
整車廠方面,由于是將各個(gè)供應(yīng)商的配件組裝起來,一旦零配件出問題,錯(cuò)誤得整車廠承擔(dān)。所以整車廠要重視這個(gè)問題,配備專業(yè)信息安全人員做維護(hù)和審核,確保出廠或發(fā)布的汽車是安全的。
汽車總線在設(shè)置時(shí)沒考慮安全問題,本身存在風(fēng)險(xiǎn)。這需要在技術(shù)研發(fā)上加大投入,改進(jìn)總線的安全設(shè)計(jì)。
從法律層面,中國已建立初步的隱私保護(hù)法律框架,開展業(yè)務(wù)的公司要遵守對個(gè)人數(shù)據(jù)收集、使用、存儲和處理的一般性要求。同時(shí),國際標(biāo)準(zhǔn)的制定需要多個(gè)國家和行業(yè)領(lǐng)軍企業(yè)共同參與,中國在這方面有話語權(quán)。
在數(shù)據(jù)收集上,運(yùn)營者收集個(gè)人信息應(yīng)當(dāng)取得被收集人同意。用戶不應(yīng)默認(rèn)同意智能汽車收集信息,企業(yè)也不能以提供服務(wù)為由收集非必要信息,不能犧牲用戶利益。
數(shù)據(jù)存儲方面,應(yīng)當(dāng)依法在境內(nèi)存儲。相關(guān)主管部門可劃定重要車輛數(shù)據(jù)范圍,明確個(gè)人、主機(jī)廠和國家相關(guān)部門的查看權(quán)限。一些企業(yè)已經(jīng)有不錯(cuò)的做法,比如比亞迪。比亞迪給汽車內(nèi)攝像頭添加物理開關(guān),實(shí)現(xiàn)軟件+硬件雙重保護(hù)用戶車內(nèi)隱私。其在 OTA、V2X 等多個(gè)整車網(wǎng)絡(luò)安全相關(guān)細(xì)分技術(shù)領(lǐng)域,做出了全套的信息安全防御體系。
在產(chǎn)品設(shè)計(jì)開發(fā)上,全面告知并顯示隱私聲明,提供便捷渠道保障車主用戶數(shù)據(jù)權(quán)益。在權(quán)限管理和產(chǎn)品攻防上,通過持續(xù)高強(qiáng)度安全攻防測試提升汽車安全防護(hù)等級,并多次獲獎(jiǎng)。在接受監(jiān)管機(jī)構(gòu)監(jiān)督方面,積極主動(dòng)開展各項(xiàng)數(shù)據(jù)安全與合規(guī)的認(rèn)證工作,已獲得多項(xiàng)安全認(rèn)證。
總之,保障汽車智能化系統(tǒng)的信息安全需要整車廠、法律、企業(yè)等多方面共同努力。
最新問答

