如何重視智能網(wǎng)聯(lián)新能源汽車數(shù)據(jù)安全
智能網(wǎng)聯(lián)新能源汽車安裝了大量的車載傳感器,是產(chǎn)生海量數(shù)據(jù)采集和交互的節(jié)點(diǎn),如果管理無(wú)序或者粗放風(fēng)險(xiǎn)極大。汽車數(shù)據(jù)是國(guó)家戰(zhàn)略資源的重要組成部分。由于數(shù)據(jù)在企業(yè)與企業(yè)之間、政府與企業(yè)之間以及國(guó)與國(guó)之間流轉(zhuǎn)、融合、使用,數(shù)據(jù)泄露成為一大隱患,引起了海內(nèi)外高度重視。國(guó)際上最著名的事件是,Meta超過(guò)5000萬(wàn)用戶信息被黑客攻擊。對(duì)此,國(guó)家有關(guān)組織出臺(tái)了智能汽車數(shù)據(jù)安全相關(guān)法規(guī)。
中國(guó)也高度重視數(shù)據(jù)安全問(wèn)題。2021年是中國(guó)交通數(shù)據(jù)安全具有里程碑意義的一年,也是中國(guó)汽車數(shù)據(jù)安全發(fā)展的元年。國(guó)家快速響應(yīng)了滴滴出行和特斯拉等事件,持續(xù)加大在數(shù)據(jù)治理、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)保護(hù)、數(shù)據(jù)加密等方面的法律法規(guī)體系建設(shè)。當(dāng)然,沒(méi)有數(shù)據(jù)的絕對(duì)安全,關(guān)鍵在于維護(hù)數(shù)據(jù),實(shí)現(xiàn)以安全促可行,以可行促發(fā)展,重點(diǎn)是采集、管控?cái)?shù)據(jù)出口,強(qiáng)化安全監(jiān)督,建立產(chǎn)業(yè)生態(tài),培育商業(yè)模式、創(chuàng)新協(xié)調(diào)發(fā)展形成互利共贏的局面。
智能網(wǎng)聯(lián)新能源汽車數(shù)據(jù)具有面廣、量大的特征,其安全體系是一個(gè)復(fù)雜的系統(tǒng)工程,主要包括四個(gè)體系:法律法規(guī)體系、標(biāo)準(zhǔn)規(guī)范體系、監(jiān)管體系、技術(shù)體系。
在政策法規(guī)層面,《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》和《個(gè)人信息保護(hù)法》并行成為我國(guó)網(wǎng)絡(luò)治理和數(shù)據(jù)保護(hù)的三駕馬車,但在具體操作層面數(shù)據(jù)安全法律體系有待完善,智能網(wǎng)聯(lián)新能源汽車或智能交通領(lǐng)域亟待出臺(tái)專項(xiàng)實(shí)施細(xì)則。在技術(shù)標(biāo)準(zhǔn)與規(guī)范等支撐體系方面,國(guó)家需建立標(biāo)準(zhǔn)完善體系,在標(biāo)準(zhǔn)、部門規(guī)范、行業(yè)標(biāo)準(zhǔn)、地方標(biāo)準(zhǔn)、企業(yè)標(biāo)準(zhǔn)、示范工程多維度同步推進(jìn),開展共性基礎(chǔ)和通用技術(shù)標(biāo)準(zhǔn)的規(guī)定。
2021年,國(guó)家出臺(tái)了多項(xiàng)有關(guān)數(shù)據(jù)安全管理規(guī)定。主要包括國(guó)家發(fā)改委《加強(qiáng)數(shù)據(jù)安全監(jiān)督管理的智能創(chuàng)新發(fā)展戰(zhàn)略》;國(guó)家網(wǎng)信辦發(fā)布的《汽車數(shù)據(jù)安全管理若干規(guī)定》,確定了汽車重要的數(shù)據(jù)定義、數(shù)據(jù)運(yùn)營(yíng)者權(quán)責(zé)和相關(guān)部門的監(jiān)管準(zhǔn)則;工信部印發(fā)的《關(guān)于加強(qiáng)智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理的意見》,對(duì)汽車數(shù)據(jù)安全提出了明確的管理要求。
在技術(shù)方面,數(shù)據(jù)安全主要涉及數(shù)據(jù)安全采集與分析,數(shù)據(jù)安全防護(hù)、數(shù)據(jù)安全測(cè)評(píng)技術(shù)等方面:
一是要建立端、管、云立體的威脅態(tài)勢(shì)感知系統(tǒng),確立數(shù)據(jù)安全評(píng)估機(jī)制,制定應(yīng)急相應(yīng)四體系,加強(qiáng)安全監(jiān)督檢查。
二是提升軟件的安全加固技術(shù)能力,加快提升終端設(shè)備的安全水平。
三是全面推廣車載密碼技術(shù)開發(fā)及生態(tài)系統(tǒng)的應(yīng)用,突破密碼上車技術(shù),實(shí)現(xiàn)車用商用密碼技術(shù)、產(chǎn)品技術(shù)的推廣和應(yīng)用。
四是開發(fā)數(shù)據(jù)隱私與身份鑒別技術(shù),通過(guò)通信安全、數(shù)據(jù)資產(chǎn)加密和安全的數(shù)據(jù)共享,全方面保護(hù)敏感隱私信息。阻止未授權(quán)的操作。
關(guān)于智能網(wǎng)聯(lián)新能源汽車數(shù)據(jù)安全發(fā)展,我們有以下幾點(diǎn)建議:
第一,加快完善數(shù)據(jù)安全立法及法規(guī)體系,綜合考慮自動(dòng)駕駛技術(shù)及產(chǎn)品體系,緊密結(jié)合我國(guó)現(xiàn)有的法律體系特征及國(guó)內(nèi)外智能新能源汽車數(shù)據(jù)安全立法經(jīng)驗(yàn)。示范區(qū)開展先行先試,逐步完善和推廣。加強(qiáng)技術(shù)配合及改進(jìn)力度,對(duì)立法工作中的難點(diǎn)提供一定的支持,融入全新業(yè)務(wù)發(fā)展模式。
第二,全面推進(jìn)數(shù)據(jù)安全標(biāo)準(zhǔn)規(guī)范支撐體系建設(shè),智能汽車是一項(xiàng)系統(tǒng)工程,涉及部門多、領(lǐng)域廣,需要加強(qiáng)跨部門、跨領(lǐng)域協(xié)作。推進(jìn)標(biāo)準(zhǔn)體系建設(shè)要加強(qiáng)頂層設(shè)計(jì),根據(jù)技術(shù)和產(chǎn)業(yè)發(fā)展需要,不斷優(yōu)化完善標(biāo)準(zhǔn)體系,加快基礎(chǔ)共性、關(guān)鍵技術(shù)標(biāo)準(zhǔn)和重點(diǎn)應(yīng)用領(lǐng)域標(biāo)準(zhǔn)的制定,要重點(diǎn)做好“四個(gè)協(xié)同”:
管理協(xié)同,加強(qiáng)汽車、信息通信、公安交通部門的溝通協(xié)調(diào),營(yíng)造有利于推進(jìn)智能新能源汽車數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)的政策環(huán)境。
行業(yè)協(xié)同,建立跨行業(yè)的智能新能源汽車產(chǎn)業(yè)推進(jìn)組織,推動(dòng)智能新能源汽車數(shù)據(jù)安全標(biāo)準(zhǔn)快速推進(jìn),為政府決策提供有力支撐。
研發(fā)協(xié)同,加快智能新能源汽車科技計(jì)劃間的有機(jī)銜接,形成智能新能源汽車數(shù)據(jù)安全技術(shù)研發(fā)及產(chǎn)業(yè)化的協(xié)同效應(yīng)。
執(zhí)行協(xié)同,建立跨行業(yè)標(biāo)準(zhǔn)化協(xié)作機(jī)制,加快共性標(biāo)準(zhǔn)化體系建設(shè)。
第三,完善數(shù)據(jù)安全管理聯(lián)動(dòng)機(jī)制。汽車數(shù)據(jù)安全的重點(diǎn)在于數(shù)據(jù)的規(guī)范管理與合規(guī)使用,需要完善安全管理聯(lián)動(dòng)機(jī)制,以加強(qiáng)對(duì)數(shù)據(jù)的監(jiān)管、確保數(shù)據(jù)安全。以安全為核心,融合交通、能源、和信息基礎(chǔ)、網(wǎng)絡(luò)數(shù)據(jù)。
第四,加快構(gòu)建智能新能源汽車數(shù)據(jù)安全技術(shù)架構(gòu),設(shè)立智能新能源汽車數(shù)據(jù)安全科技專項(xiàng)。圍繞數(shù)據(jù)安全與芯片、操作系統(tǒng)、人工智能等核心技術(shù)攻關(guān),優(yōu)化傳感器、車載等構(gòu)建的數(shù)據(jù)處理方式,降低設(shè)備被干擾、劫持的概率,為汽車提供備選方案。加固車載網(wǎng)絡(luò)操作系統(tǒng),使用車載系統(tǒng)入侵檢測(cè)技術(shù),構(gòu)建數(shù)據(jù)安全防火墻。
同時(shí),在國(guó)家層面進(jìn)行頂層設(shè)計(jì),多部門協(xié)同制定智能汽車數(shù)據(jù)傳輸,接入以及使用等關(guān)鍵環(huán)節(jié)的規(guī)范和要求,將車輛用戶信息、環(huán)境信息、位置信息按照統(tǒng)一要求接入平臺(tái)進(jìn)行規(guī)范化管理。
?。▽O逢春系中國(guó)工程院院士、北京理工大學(xué)教授,王震坡系北京理工大學(xué)教授、電動(dòng)車輛國(guó)家工程實(shí)驗(yàn)室主任,本報(bào)記者溫才妃采訪整理)