汽车信息安全再添新标:建立全生命周期安全管理体系
最佳答案:5月10日,我国乘用车市场智能化进程正在迅速推进。数据显示,我国智能网联汽车行业规模从2019年的1656亿元预计增长至2024年的13120.4亿元,年复合增长率超50%。上海汇业律师事务所律师
5月10日,我国乘用车市场智能化进程正在迅速推进。数据显示,我国智能网联汽车行业规模从2019年的1656亿元预计增长至2024年的13120.4亿元,年复合增长率超50%。上海汇业律师事务所律师史宇航告诉21世纪经济报道记者,汽车已成为日常生活中最复杂的数据处理终端,而保障汽车的数据安全也成为了最为迫切的需求。
近日,工信部就四项有关汽车的强制性国家标准公开征求意见,其中《汽车整车信息安全技术要求(征求意见稿)》与《智能网联汽车自动驾驶数据记录系统(征求意见稿)》两项聚焦于汽车数据安全。
建立汽车全生命周期信息安全管理体系
浙江垦丁律师事务所合伙人李晋沅认为,此次《汽车整车信息安全技术要求(征求意见稿)》结合《网络安全法》《GB/T 40861-2021 信息安全技术 汽车信息安全通用技术要求》及联合国世界车辆法规协调论坛(UN WP29)发布的R155《关于信息安全和信息安全管理体系的汽车型式批准统一规定》制定,整体内容以技术为主,融合了部分合规要求。
史宇航表示,相对于此前关于汽车信息安全的标准,如《信息安全技术 汽车数据处理安全要求》(GB/T 41871-2022),此次征求意见标准是强制性标准,在正式施行后,主机厂需要严格遵守该标准,因此具有更高的效力。另外,此次征求意见的《汽车整车信息安全技术要求》也更加细致,且可能会与车辆段准入挂钩。
《汽车整车信息安全技术要求(征求意见稿)》提出,应建立包括车辆的开发阶段、生产阶段及后生产阶段在内的车辆全生命周期的汽车信息安全管理体系。该体系涉及企业内部信息安全管理,车辆信息安全风险识别与处理,车辆信息安全测试,监测、响应、上报针对车辆的网络攻击和威胁,以及相关主体之间信息安全依赖关系五个方面的流程。
“这对车企和车主而言,其实这都是更好的保护。”李晋沅说。他认为,在全生命周期的汽车信息安全管理体系下,明确技术要求可供企业在经营中参考执行。另外,通过体系和型式认证后才可销售,形成固定流程,这使车主更能知晓个人信息和数据的用途。尤其是在保障数据代码安全方面,征求意见稿明确指出要有包括具备个人信息清除功能及防恢复机制,便于在转售、租借或报废时清除个人信息,将删除权落到实处。
然而,史宇航提醒,当涉及威胁情报或网络安全漏洞,企业可能会因为自身的利益而选择隐瞒。因此,如何鼓励企业主动进行报告可能是我国需要解决的问题。如果应报告而未报告,可能需要实施一定的处罚措施。
严管跨境数据传输与自动驾驶数据记录、存储、提取
值得注意的是,《汽车整车信息安全技术要求(征求意见稿)》提出车辆不得直接通过车辆自身的数据出境功能或接口向境外传输数据,以避免大批车辆避开管理部门的监管向境外直传数据。
2021年滴滴赴美上市曾引发监管对数据跨境的警惕。智能网联汽车行业同样掌握着大量用户隐私数据,其业务和关键信息基础设施联系紧密。史宇航表示,分散性的车辆直接数据出境不利于监管部门掌握数据出境情况,并且可能规避我国数据出境的相关法律义务。
本次征求意见稿相关条款重点针对汽车设计生产环节,而车辆通过国内云平台中转间接向境外传递数据,用户个人行为的跨境数据传输均不受本条款的要求。对用户个人的“豁免”,李晋沅解释道:“数据的三权分立中,用户个人作为数据主体对其数据有数据资源持有权,但其持有的实现也是依赖于车企等。故而其对数据进行跨境传输,是依然可监管的。同时避免了监管压力骤然增大。”同时,根据《数据出境安全评估办法》,数据出境主体是数据处理者而不是数据主体,个人信息主体向境外提供个人信息也不是《评估办法》管辖的数据出境。
不过,史宇航指出,车辆通过国内云平台中转间接向境外传递数据,用户个人行为的跨境数据传输虽然不受此次意见稿的约束,但相关传输需要遵守《个人信息保护法》《数据安全法》《数据出境安全评估办法》等法律法规。
另外,《智能网联汽车自动驾驶数据记录系统(征求意见稿)》对自动驾驶的数据记录、存储、读取等做出了严格规定。
意见稿要求自动驾驶数据记录系统应记录车辆及自动驾驶数据记录系统基本信息、车辆状态及动态信息、自动驾驶系统运行信息、行车环境信息和驾驶员操作及状态信息五类数据元素。
同时,意见稿中区分了A级和B级车辆数据元素,其中A级数据元素指的是配备自动驾驶数据记录系统的车辆应记录的数据元素;B级数据元素指的是配备自动驾驶数据记录系统的车辆在相关功能处于自动驾驶系统调用的状态时应记录的数据元素。
具体而言,如果车辆不具备能够采集或生成B级数据元素的硬件资源,那么不需要记录该数据;如果车辆具备能够采集或生成B级数据元素的硬件资源,但是该硬件资源未与自动驾驶系统进行数据交互,那么也不需要记录该数据。
目前自动驾驶数据记录系统分为两种类型,一种是触发机制,另一种是连续记录机制。在自动驾驶技术落地的初期,基于尽量兼容企业现有的合理技术方案的原则,意见稿分别对I型系统和II型系统提出数据记录和存储要求,允许企业选择连续记录的数据记录机制。
文件还在数据读取、信息安全、耐撞性能和环境评价性方面提出具体要求,规定了详细的试验条件和方法。
尽管此次出台的征求意见稿体现了多方面的考量与进步,但史宇航认为,《汽车整车信息安全技术要求》等文件对与已有的信息安全制度衔接机制尚未明确,如网络安全等级保护、车联网定级备案等制度,如果未来相关制度的衔接机制不明确,可能会导致企业需要就信息安全进行重复建设。
- 上一篇:网约车驾驶员从业资格考试报名更加人性化,线上申报约考
- 下一篇:没有了
相关文章
- 汽车信息安全再添新标:建立全生
- 网约车驾驶员从业资格考试报名更
- 哈弗枭龙系列上市定档:四驱体验
- 比亚迪超LG成全球第二大电动车电池
- 比亚迪或进军车险业,全资接盘易
- 保时捷被传国产化 将落地合肥?官
- 新一代凯迪拉克CT6实车曝光:40万买
- 世界智能大会将办车联网论坛,建
- 滴滴能打到自动驾驶汽车了 UP主体
- 日媒:中国电动车充,换电专利领
- 每日快播:欧洲多国呼吁改革欧盟外交、国
- 刷爆热搜!外媒:佩斯科夫称俄将在胜利日
- 即时焦点:佩斯科夫介绍普京对“克宫遭袭
- 世界今日讯!俄罗斯阿尔汉格尔斯克州禁飞
- 全球今头条!俄外交部就克里姆林宫遭袭一
- 全球新消息丨中国政府帮助6名巴西公民撤
- 当前讯息:不负青春!你的样子,就是中国
- 【全球聚看点】应急管理部:全面排查医疗
- 环球速看:三部门:国企连续聘任同一会计
- 环球快资讯丨亚洲象“亚齐”死亡原因通报
- 世界看点:陕西职业技术学院党委书记何树
- 环球通讯!“五一”只是开始,多国旅游市
- 环球快资讯:点火!他们为火箭飞天发令背
- 环球滚动:被问俄是否将泽连斯基视为合法
- 热点聚焦:肉质鲜嫩多汁!全球首块3D打印鱼
- 【全球播资讯】欧洲央行宣布加息25个基点
- 当前焦点!年轻人组建摇滚乐队,海淀西北
- 今日快讯:投入60亿元,“京东青年城”在经
- 环球讯息:警院大学生的青年节:送一份平
- 环球快报:一图读懂:个体工商户、小微企
- 【世界聚看点】泽连斯基:我们希望得到明
- 视焦点讯!西湖景区再次回应“高价捞手机
- 今日聚焦!白宫称美国在无人机袭击克里姆
- 世界即时:《全球粮食危机报告》:2.58亿人
- 环球视点!千年古道重见天日,北京房山发
- 当前讯息:香港特区政府强烈谴责和坚决反
- 每日动态!串联京藏高速和京承高速——回
- 【全球聚看点】杭州最新通报:自编自导自
- 环球简讯:秦刚会见印度外长苏杰生
- 每日简讯:秦刚会见俄罗斯外长拉夫罗夫
- 天天热点!美联储10次激进加息遭舆论批评:
- 天天动态:秦刚会见柯棣华大夫亲属及中印
- 环球关注:台湾花莲县发生4.5级地震,震源
- 环球观速讯丨北京今天还有雨,阵风六级左
- 【世界聚看点】怀柔科学城:用“大装置”
- 焦点讯息:北京雁栖湖畔,将点亮世界“最
- 焦点关注:朱从玖被查,浙江省委:坚决拥
- 当前视讯!银行出现倒闭潮!美参议院听证
- 每日看点!俄克里姆林宫遭无人机袭击,俄
- 天天滚动:大暴雨、冰雹、雷暴大风……中
- 全球速看:分享美景!新疆赛里木湖变成一
- 天天报道:王府井、西单、前门将共同打造
- 今日快讯:男子高速公路停车开视频会,处
- 世界热门:中国赴美航班每周增至12班,航空
- 天天观热点:香港警方调整三项入职要求,
- 焦点快报!海拔最高!开工建设!西南电网
- 世界视讯!经济日报刊文:《特别301报告》
- 【当前热闻】5月7日北京国际长走大会期间
- 全球即时看!辛辣脱口秀!揭秘美国“基于