停止新用戶(hù)注冊(cè)、App下架,剛剛在美上市的滴滴遭遇今年以來(lái)最強(qiáng)監(jiān)管。近日,國(guó)家網(wǎng)信辦網(wǎng)絡(luò)安全審查辦公室發(fā)布公告,對(duì)“滴滴出行”實(shí)施網(wǎng)絡(luò)安全審查,審查期間“滴滴出行”停止新用戶(hù)注冊(cè)。一石激起千層浪,隨著事件發(fā)酵,智能網(wǎng)聯(lián)汽車(chē)數(shù)據(jù)安全問(wèn)題再次引發(fā)高度關(guān)注,如何平衡產(chǎn)業(yè)發(fā)展與數(shù)據(jù)安全,已經(jīng)成為全球汽車(chē)業(yè)的重要課題。
數(shù)據(jù)安全挑戰(zhàn)行業(yè)發(fā)展
隨著汽車(chē)智能化、網(wǎng)聯(lián)化快速發(fā)展,“軟件定義汽車(chē)”已經(jīng)成為汽車(chē)產(chǎn)業(yè)發(fā)展的方向和趨勢(shì),軟件和數(shù)據(jù)在汽車(chē)產(chǎn)品性能方面的重要性不斷提升。也正因如此,汽車(chē)的安全問(wèn)題正面臨前所未有的復(fù)雜挑戰(zhàn),其中最大挑戰(zhàn)是網(wǎng)聯(lián)化帶來(lái)暴露面增加。
360集團(tuán)工業(yè)互聯(lián)網(wǎng)安全研究院院長(zhǎng)張建新日前在2021中國(guó)汽車(chē)論壇“智能網(wǎng)聯(lián)汽車(chē)產(chǎn)業(yè)發(fā)展與安全”主題論壇上表示,軟件化編程、網(wǎng)聯(lián)化接入和數(shù)字化應(yīng)用已成為智能網(wǎng)聯(lián)汽車(chē)安全風(fēng)險(xiǎn)的三大主要源頭。“盡管傳輸協(xié)議在設(shè)計(jì)中已經(jīng)進(jìn)行了安全性設(shè)計(jì),也考慮了加密的需求,但仍無(wú)法避免可以利用的攻擊點(diǎn)。”
數(shù)據(jù)顯示,目前市場(chǎng)上的新車(chē)產(chǎn)品至少擁有100個(gè)ECU(電子控制單元),運(yùn)行代碼在6000萬(wàn)行以上,預(yù)計(jì)未來(lái)無(wú)人駕駛汽車(chē)的代碼將在一億行以上。由此帶來(lái)的數(shù)據(jù)安全問(wèn)題更加突出。
從網(wǎng)絡(luò)安全角度看,智能網(wǎng)聯(lián)汽車(chē)身處“人車(chē)路云”構(gòu)成的復(fù)雜網(wǎng)絡(luò)中,每一個(gè)點(diǎn)、每一個(gè)暴露面,包括產(chǎn)生的大量數(shù)據(jù)都可能成為風(fēng)險(xiǎn)點(diǎn)。當(dāng)汽車(chē)進(jìn)入智能網(wǎng)聯(lián)時(shí)代,數(shù)據(jù)不僅成為驅(qū)動(dòng)汽車(chē)發(fā)展的重要價(jià)值點(diǎn),還深度融入社會(huì)生活的方方面面,成為重要的基礎(chǔ)資源。例如,近幾年越來(lái)越多的執(zhí)法事件都涉及電子數(shù)據(jù)取證,電子數(shù)據(jù)是新時(shí)代的“證據(jù)之王”,其收集提取和審查判斷已成為司法實(shí)踐活動(dòng)中的基礎(chǔ)性、普遍性工作。
這種發(fā)展趨勢(shì)對(duì)于車(chē)輛的安全和數(shù)據(jù)的安全都有新的要求和風(fēng)險(xiǎn)。汽車(chē)正在成為智能網(wǎng)聯(lián)的終端,產(chǎn)業(yè)各個(gè)環(huán)節(jié)都有大量的數(shù)據(jù)正在產(chǎn)生并能夠被采集。這其中包括車(chē)輛的行駛數(shù)據(jù)、交通環(huán)境數(shù)據(jù)以及駕駛者個(gè)人行為數(shù)據(jù)等,不僅數(shù)量極大,而且涉及駕乘人員的出行軌跡、習(xí)慣、語(yǔ)音、視頻等等。
對(duì)此,國(guó)家工業(yè)信息安全發(fā)展研究中心副總工程師兼信息政策所所長(zhǎng)黃鵬表示,智能網(wǎng)聯(lián)汽車(chē)帶來(lái)的數(shù)據(jù)安全風(fēng)險(xiǎn)很大,當(dāng)前行業(yè)的數(shù)據(jù)安全意識(shí)有待提高,近期一系列相應(yīng)事件的出現(xiàn),在一定程度上也影響了消費(fèi)者對(duì)智能網(wǎng)聯(lián)汽車(chē)的安全信心。
“新四化”方向不會(huì)動(dòng)搖
如何更好地監(jiān)管數(shù)據(jù)已經(jīng)成為擺在汽車(chē)業(yè)面前的一個(gè)突出問(wèn)題,但與此同時(shí),汽車(chē)產(chǎn)業(yè)“電動(dòng)化、智能化、網(wǎng)聯(lián)化、共享化”的“新四化”發(fā)展方向不會(huì)動(dòng)搖。
據(jù)介紹,新能源汽車(chē)國(guó)家監(jiān)管平臺(tái)自2016年設(shè)立以來(lái),目前已有近490萬(wàn)輛新能源汽車(chē)接入。數(shù)據(jù)顯示,今年上半年平臺(tái)車(chē)輛的增長(zhǎng)量已達(dá)100萬(wàn)輛,日均數(shù)據(jù)量達(dá)到6TB。根據(jù)國(guó)家工業(yè)信息安全發(fā)展研究中心日前發(fā)布的《智能網(wǎng)聯(lián)汽車(chē)數(shù)據(jù)安全研究》,2020年,我國(guó)智能網(wǎng)聯(lián)汽車(chē)銷(xiāo)量為303.2萬(wàn)輛,同比增長(zhǎng)107%,市場(chǎng)滲透率約為15%。2021年第一季度,L2級(jí)自動(dòng)駕駛智能網(wǎng)聯(lián)汽車(chē)的市場(chǎng)滲透率達(dá)到17.8%,新能源車(chē)中的L2級(jí)智能網(wǎng)聯(lián)汽車(chē)市場(chǎng)滲透率達(dá)30.9%。預(yù)計(jì)到2025年,我國(guó)L2、L3級(jí)自動(dòng)駕駛智能網(wǎng)聯(lián)汽車(chē)銷(xiāo)量占全部汽車(chē)銷(xiāo)量的50%,L4級(jí)智能網(wǎng)聯(lián)汽車(chē)開(kāi)始進(jìn)入市場(chǎng),新增產(chǎn)值可達(dá)到8000億元。
在產(chǎn)業(yè)迅猛發(fā)展的同時(shí),數(shù)據(jù)泄露風(fēng)險(xiǎn)加大、威脅個(gè)人隱私安全等問(wèn)題也逐漸暴露出來(lái)。據(jù)統(tǒng)計(jì),一輛智能網(wǎng)聯(lián)汽車(chē)每天會(huì)產(chǎn)生大約10TB的數(shù)據(jù),駕乘人員的出行軌跡、駕乘習(xí)慣、車(chē)內(nèi)語(yǔ)音圖像等個(gè)人信息都面臨著被泄露的風(fēng)險(xiǎn)。黑客可以通過(guò)網(wǎng)絡(luò)攻擊劫持或控制車(chē)輛行駛,實(shí)施關(guān)閉引擎、突然制動(dòng)、開(kāi)關(guān)車(chē)門(mén)等操控。2020年全球針對(duì)智能網(wǎng)聯(lián)汽車(chē)的攻擊達(dá)到280余萬(wàn)次。
部分業(yè)內(nèi)人士表示,數(shù)據(jù)安全面臨的挑戰(zhàn)并不能阻擋汽車(chē)產(chǎn)業(yè)智能化、網(wǎng)聯(lián)化發(fā)展的方向。數(shù)據(jù)安全是信息技術(shù)發(fā)展所必然會(huì)遇到的一個(gè)問(wèn)題,在計(jì)算機(jī)領(lǐng)域,數(shù)據(jù)安全問(wèn)題由來(lái)已久,但并不能阻止計(jì)算機(jī)技術(shù)的不斷升級(jí)發(fā)展,智能汽車(chē)領(lǐng)域也是如此。
也正因如此,智能網(wǎng)聯(lián)汽車(chē)發(fā)展帶來(lái)了巨大的網(wǎng)絡(luò)安全市場(chǎng)。尤其是在當(dāng)前安全防護(hù)產(chǎn)品尚不能滿(mǎn)足智能網(wǎng)聯(lián)汽車(chē)的安全需求、安全解決方案路徑尚未達(dá)成一致、安全產(chǎn)品應(yīng)用尚存在諸多問(wèn)題的情況下,數(shù)據(jù)安全產(chǎn)品和解決方案的創(chuàng)新與推廣力度也不斷加大,相關(guān)網(wǎng)安企業(yè)也在不斷探索適用智能汽車(chē)場(chǎng)景的網(wǎng)絡(luò)安全方案。
監(jiān)管與發(fā)展“兩手抓”
面對(duì)安全風(fēng)險(xiǎn)的加劇,汽車(chē)企業(yè)積極加強(qiáng)基礎(chǔ)技術(shù)研發(fā)與數(shù)據(jù)安全技術(shù)應(yīng)用,提升核心基礎(chǔ)技術(shù)安全可控能力。如蔚來(lái)汽車(chē)開(kāi)展數(shù)據(jù)脫敏,解綁身份信息,加密存儲(chǔ);長(zhǎng)城汽車(chē)建立數(shù)據(jù)安全管理機(jī)制,明確不同場(chǎng)景的數(shù)據(jù)保護(hù)方案及措施;奇瑞汽車(chē)制定數(shù)據(jù)管理規(guī)定和數(shù)據(jù)治理的標(biāo)準(zhǔn)體系;理想汽車(chē)強(qiáng)化準(zhǔn)入機(jī)制和統(tǒng)一賬號(hào)身份管理等。
“對(duì)于數(shù)據(jù)既要管,又不能管得太死,哪些要管,哪些需要高強(qiáng)手段的監(jiān)管,哪些需要在市場(chǎng)上流動(dòng),一項(xiàng)基礎(chǔ)工作就是數(shù)據(jù)分類(lèi)分級(jí)?!秉S鵬說(shuō)。
據(jù)介紹,當(dāng)前在政策規(guī)劃層面,政府已經(jīng)出臺(tái)了相關(guān)的標(biāo)準(zhǔn)指南,如《汽車(chē)數(shù)據(jù)安全管理若干規(guī)定(征求意見(jiàn)稿)》《智能網(wǎng)聯(lián)汽車(chē)生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理指南(試行)》等,通過(guò)政策文件加強(qiáng)對(duì)數(shù)據(jù)全生命周期的管控,并強(qiáng)調(diào)數(shù)據(jù)分類(lèi)分級(jí)工作。
國(guó)家工業(yè)信息安全發(fā)展研究中心副主任董大健表示,信息安全問(wèn)題是伴隨整個(gè)信息技術(shù)發(fā)展歷程中永恒的話(huà)題。汽車(chē)已經(jīng)成為數(shù)據(jù)重要的生產(chǎn)者和使用者,數(shù)據(jù)安全問(wèn)題,數(shù)據(jù)如何有序、規(guī)范、合理的使用已經(jīng)成為當(dāng)前社會(huì)關(guān)注的焦點(diǎn)問(wèn)題。
專(zhuān)家表示,數(shù)據(jù)應(yīng)用勢(shì)不可逆,對(duì)企業(yè)特別是車(chē)企而言,要主動(dòng)對(duì)自己的數(shù)據(jù)有選擇性地梳理,整理哪些可以真正為企業(yè)所用。在功能實(shí)現(xiàn)的同時(shí),一定要把安全風(fēng)險(xiǎn)作為設(shè)計(jì)、開(kāi)發(fā)過(guò)程中重要的課題加以關(guān)注,要堅(jiān)持統(tǒng)籌發(fā)展,堅(jiān)持發(fā)展與安全并重,實(shí)現(xiàn)汽車(chē)產(chǎn)業(yè)的高質(zhì)量、可持續(xù)發(fā)展。(經(jīng)濟(jì)參考報(bào))