拧紧汽车数据“安全阀”

来源 :汽车纵横 | 被引量 : 0次 | 上传用户:lohansun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读

汽车数据安全治理加码


  日增至少10TB/辆。
  智能网联汽车每日产生、收集和利用的庞大数据量,在让车辆更懂“你”、更好用的同时,也暗藏一系列从国家到个人的安全风险,亟待政策法规的监管与治理。快速增长的智能汽车保有量还在放大这些问题。预计 2025 年,国内L2、L3 级(在特定环境中实现部分自动驾驶的操作)智能网联汽车销量有望占全部汽车销量的 50%。
  从全球看,数据安全治理已经进入立法高峰期,整体数据监管态势趋严。有统计数据显示,截至今年5个月,全球超过140个国家和地区制定隐私和数据保护相关的法律法规。
  在国内, 近两年特别是近期,一系列热点事件让智能汽车数据安全问题进入公众视野。今年4月的特斯拉女车主维权事件暴露数据安全监管问题,7月的滴滴APP被下架事件更是引发各方关注和热议。
  相关立法和监管部门对汽车数据安全的管理也在加严,涉及智能网联汽车数据安全的政策法规密集出台。《中华人民共和国数据安全法》已审议通过,工信部正式发布《关于加强智能网联汽车生产企业及产品准入管理的意见》,《网络安全审查办法(修订草案征求意见稿)》、《信息安全技术网联汽车采集数据的安全要求(草案)》、《关于加强车联网( 智能网联汽车) 网络安全工作的通知( 征求意见稿)》等文件也被陆续推出。
  8月20日,又一项重磅法规正式出台。国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、公安部和交通运输部联合发布了《汽车数据安全管理若干规定(试行)》(以下简称《规定》),将于2021年10月1日起施行。
  国家互联网信息办公室有关负责人指出,汽车产业涉及国家经济、装备制造、金融、交通运输、生产生活等诸多领域,汽车数据处理能力日益增强、汽车数据规模庞大,暴露出的汽车数据安全问题和风险隐患也日益突出。比如,汽車数据处理者超越实际需要,过度收集重要数据;未经用户同意,违规处理个人信息,特别是敏感个人信息;未经安全评估,违规出境重要数据等。因此,亟需《规定》加强汽车数据安全管理,防范化解上述安全问题和风险隐患。
  鉴于目前《网络安全法》、《数据安全法》对数据安全、个人信息保护作了基本规定。在汽车数据安全管理领域出台有针对性的规章制度,明确汽车数据处理者的责任和义务,规范汽车数据处理活动,有利于促进汽车数据依法合理有效利用和汽车行业健康有序发展。



  “智能网联汽车数据共涉及六个方面的法律法规,分别为国家安全、网络安全、地理信息安全、核心数据和重要数据安全、个人信息安全、产品责任与事故责任。”作为多部委的智能网联汽车法律政策专家,ICMA智联出行研究院执行院长何姍姍指出,《规定》属于汽车行业数据安全管理的特别规定。

新规力求务实解决行业问题


  早在今年5月,《规定》征求意见稿曾由国家网信办发布,面向社会公开征求意见。正式出台的《规定》相比征求意见稿,已经由21条变成了19条,包括目的意义、适用范围、定义、等级保护要求、数据安全原则、告知义务、授权与脱敏要求、采集的前提、报送风险评估报告、数据境内存储、出境核查、企业年报要求、安全评估、加强平台建设、建立投诉举报渠道、违法处理与追责等内容。但《规定》对汽车数据采集与使用的定义更为细化。
  《规定》出台后,汽车全产业链上下游都将被纳入汽车数据处理者范围接受监管,汽车制造商、零部件和软件供应商、经销商、维修机构以及出行服务企业等在开展汽车数据处理活动中需坚持“车内处理”“默认不收集” “ 精度范围适用”“脱敏处理”等数据处理原则,以减少对汽车数据的无序收集和违规滥用。
  数据监管工作的一大难点在于区分需要高强度监管手段的数据和在市场上流动的数据,避免“一管就死”。中国汽车工业协会秘书长助理王耀曾在今年6月举办的2021中国汽车论坛上指出:“不要指望可以一刀切, 哪些数据可以用,哪些数据不可以用,这个很难,特别是关系到国家安全和公共安全的时候,还涉及定性和定量的问题,需要辩证看待。”
  此次《规定》在处理原则中就很注意这一点。何姗姗指出,例如车内处理原则,汽车数据应坚持车内处理,这对车端的计算和存储能力提出了很高要求。但是,该原则并非一刀切地限制数据传到车外,在实际业务中,确有必要的,应根据具体场景的需求进行必要性分析和风险评估,并做好脱敏处理等措施。还有关于保存期限,汽车数据安全新规删除“最小保存期限原则”,避免了一刀切的安排,实践中更具灵活性。
  特别值得一提的是,“《规定》在指导汽车企业工作中有非常实际的意义,针对汽车新技术的发展,平衡了数据使用与安全管理。同时,《规定》的许多条款操作性很强,涉及各个汽车产业链中的各个环节,明确各方参与主体责任与义务,给出了非常清晰的流程。”何姗姗如是表示。

企业应如何开展落实工作


  “《规定》施行将确立汽车行业数据安全及治理的基本框架,起到规范企业数据处理活动,加强汽车产业数据安全保障,保护个人、组织合法权益,维护国家安全和利益的重要作用。”中汽协会大数据分会执行秘书长滕添益表示,短期内企业需要进行相应调整。
  他撰文指出,企业后续的数据安全工作主要针对8个方面开展:建立等保制度,开展等保工作;调整数据采集授权方式;细化告知内容,车上增加正在采集的状态标识;建立采集数据的车内匿名化与轮廓化处理能力;增加用户进行数据查询、复制、申请删除的途径,并且十日内完成删除,需要为同意进行数据采集的用户提供申请删除数据的渠道,并且相应地为用户增加查询、复制其个人信息的途径;每年12月25日前向有关部门报送数据安全年报;从事数据处理的企业要积极应对数据安全评估审查;有数据跨境传输行为的企业需要接受有关部门的核查以及在数据安全年报中增加数据出境活动的相关报告。

企业在应对合规中注意哪些问题


  作为汽车数据处理者,汽车行业相关企业不仅要了解智能网联汽车数据相应法律、法规,还要尽快建立起健全的汽车数据安全合规制度,积极防范数据安全风险。
  何姗姗指出, 在落实数据安全合规义务时,企业应注意3点:一是智能网联汽车全产业链的企业都应当遵守数据安全、数据跨境流动的监管规则;二是由于法律对于不同角色的主体规定了不同的义务,并且不同的数据类型对应的风险不同,企业内部对数据应进行分级分类管理;三是企业应当重视对供应链数据安全风险的管控。
  关于如何应对未来法规监管,何姗姗表示:“企业面对监管要保持开放和建设性的心态,早做应对。”她建议可以从4方面提前做好准备工作:
  所有的汽车数据处理者,应当尽早自行组织或者委托专业机构对本企业数据处理活动的合规性开展自查, 识别风险,并进行合规差距分析;建议企业针对供应链开展全链条风险管理工作, 包括针对研发、生产、销售、售后、车联网服务、供应商管理、经销商管理及其他第三方管理等环节的数据风险排查;企业应建立符合监管要求的数据分级分类体系,开展数据盘点工作,识别个人信息、重要数据、测绘地理信息等受到严格监管的数据类型,建立符合监管要求的数据分级分类体系;建议企业建立健全数据安全管理制度,从组织机构搭建、制度流程建设、系统完善、意识增强等方面建立和健全数据安全管理制度,落实数据安全保护义务。
  汽车数据安全管理需要政府、汽车数据处理者、个人等多方主体共同参与。一系列政策法规的出台将进一步推动企业加快数据安全布局进程,在安全防护手段、技术能力上不断升级。新一代的信息技术,包括云计算、区块链、流量检测、国密等正在提升数据安全综合防护能力,加强基础技术研发与数据安全技术应用、提升核心基础技术和安全可控能力、构建完善的数据安全管理体系将成为产业链上各企业的重点发力方向。
其他文献
化石燃料把人类社会从农业文明带入了工业文明,在给人类社会带来200多年的快速发展和极度物质享受的同时,也快速排放了大量的温室气体,严重地毁坏了人类赖以生存的环境。好在人们已经认识到自己的错误,就转换发展模式,彻底摆脱对化石燃料的依赖达成共识。人类社会也将由工业文明进入生态文明。转型的根本是能源转型,人类终将告别化石燃料,转向太阳能、风能,转向一切可再生的脱碳能源,用它们发电,去满足人类生产、生活的
基于水库实时防洪调度的操作流程,以最大化实时调洪库容为准则,提出腾库预泄段、过渡维持段、削峰蓄洪段、安全消落段、期末消落段等5阶段划分原则;以最大削峰准则为目标,构建各分段优化出库过程的确定方法,形成低调节性能水库防洪优化调度改进分段试算法。以富春江水库为对象,开展改进分段试算法模拟调度并与原分段试算法进行对比,实例结果表明:改进分段试算法与原分段试算法相比优势明显,克服了原方法调洪计算中频繁突破库容、泄流能力上下限的问题,算法稳定性能良好;减少了闸门操作频次,增强了优化调度方案的可操作性;削峰效果更加显
为实现引江济淮工程(安徽段)江水北送段的高效运行,以引江济淮工程江水北送段输水系统为研究对象,采用基于遗传算法构建的梯级泵站扬程优化分配模型,开展串联梯级泵站扬程优化分配研究。分别对设计和非设计工况下江水北送段输水系统的运行方案进行分析计算。计算结果表明:设计工况下优化后分配方案总效率较设计现状方案提高2.86%,说明模型优化后的方案可进一步提高梯级泵站的输水效率,为实现串联泵站输水系统科学、合理调度提供很好的科学支撑。
近日,丰田汽车公司发表声明表示,受疫情在东南亚蔓延导致其零部件短缺影响,计划9 月将其全球产量削减40%,全球减产规模达到约36 万辆,其中日本国内约14 万辆,海外约22 万辆。此次减产令丰田在日本的14家工厂的约27 条生产线受到影响,车型则涉及卡罗拉、普锐斯、凯美瑞和雷克萨斯RX 等。多车企宣布减产计划  一直以来,丰田汽车的采购能力广受肯定,即便是在“芯荒”最为严重时期,丰田所受影响也微乎
在汽车行业智能化、电动化、网联化的风口上,一波波造车风潮在国内掀起。行业内的竞争也由传统车企之间的角逐,变成传统车企、新势力、互联网企业、跨界车企的多方角力。在经过多年沉淀后,2021 年以“蔚小理”为代表的造车新势力厚积薄发,交出了不错的市场答卷。“蔚小理”之所以能够在日益激烈的竞争格局中突围,除了自身产品质量过硬外,在产品定位、品牌建设、运营管理、客户维护等方面也有着各自的“杀手锏”。蔚来:有
汽车产业的快速发展,导致车型更新速度不断加快,缩短产品开发周期成为汽车品牌保持竞争力的关键因素。同步工程与车身焊装工艺结合,通过工艺分析,制作产品改善提案,在产品开发初期解决制造过程中可能出现的设计缺陷,降低了设计变更数量,同时将白车身焊装制造质量控制提前到产品设计阶段。同步工程能够缩短产品开发周期,降低产品开发成本,与汽车产业发展要求相契合,其在车身焊装工艺中的应用前景十分广阔。
不锈钢SUH409L在汽车排气系统广泛使用,在排气系统高温环境中零件材料承受高温应力和热振动疲劳,按照国内相关试验标准利用高温炉对SUH409L不锈钢进行高温拉伸试验,得到材料高温力学性能在不同温度的屈服强度和抗拉强度;通过热疲劳试验,获得SUH409L在500℃、600℃、700℃时热疲劳S-N曲线。试验结果对SUH409L在排气系统不同部位使用有指导作用,为排气系统产品设计时零件焊缝疲劳分析提供接近实际使用的热疲劳分析方法。
8月24日,2021长安汽车科技生态大会上,长安汽车与华为等生态合作伙伴一起发布了企业“新汽车 新生态”发展战略,并首度亮相了阿维塔科技旗下高端智能电动车品牌代号为E11的首款产品、长安汽车全新平台的首款纯电动车型C385、未来智能新汽车“EO”等多项创新落地成果。展示了企业全面加快向智能低碳出行科技公司转型的成果,树立了成为“新汽车+新生态”产业公司的目标。  在大会上, 长安汽车党委书记、董事
为了解决纵梁等大件凸焊螺栓搬运困难,物流运输成本高等问题,以厚度为1.8 mm的GX420LAD+ZF镀锌钢板和M6螺栓为对象,研究了电阻点焊工艺焊接凸焊螺栓的可行性。根据经验逐步调试焊接参数,确定最佳焊接参数并获得了优质焊接接头并满足剥离力、扭矩、外观质量标准要求。试验结果表明:当采用压力为4.15 kN、焊接电流1为8.8 kA、焊接时间1为400 ms、焊接电流2为12 kA、焊接时间2为520 ms的参数组合时,可获得M6螺栓的最佳力学性能和外观质量。本研究可以为螺栓新型焊接工艺方法提供有效的理论
工信部:多项重磅政策出台、推动落实“双碳”目标解读智能网联汽车相关准入管理意见  近日,工业和信息化部发布了《关于加强智能网联汽车生产企业及产品准入管理的意见》(下称《意见》。  智能网联汽车是汽车产业发展的战略方向,正处于技术快速演进、产业加速布局的商业化前期阶段。智能网联汽车在产品结构、功能实现等方面与传统汽车存在较大差异,车辆安全相关基本特征、技术参数仍在不断变化,相关国家也正在加快推进政策