當前位置: 華文問答 > 數碼

車聯網時代,如何保障汽車和個人的數據安全?

2022-10-02數碼

作為一名車企參與過車聯網專案的從業者,在車聯網時代,汽車和個人的安全數據根本無法得到保障!最好的保障方式就是不開通車聯網!車聯網從目前來看,更像是車企隨意搜集使用者資訊的工具,並且在關鍵時刻倒打客戶一耙,自證清白!

一、車聯網過渡采集個人資訊

車聯網數據主要來源於對車輛終端和使用者的資訊采集。駕駛人的身份資訊、車輛資訊、駕駛行為資訊、位置定位資訊以及其他個人參數數據可能會被車輛的網絡攝影機、雷達等傳感器采集並上傳至雲端。

現實中,車輛終端和雲平台對個人數據的過度采集、系統采集、長期采集,加之數據分析、使用者畫像等技術手段,對個人私密產生嚴重侵害,並由於復雜多變的網絡安全環境,極易造成個人數據的泄露。

二、車聯網個人資訊泄露比比皆是

1、方程式豹豹5「高油耗門」事件

汽車博主「大秦軍陜團」23年11月28日釋出影片稱,測試方程式豹豹5高速百公裏油耗達到18L。

據方程式豹方面介紹,其應警方「2023.11.28姚*強涉嫌駕駛機動車超速」一案證據需求,調取相關車輛執行數據。

方程式豹在警方公布前把使用者行駛數據對外公布的舉動,引發了外界關於「車企在未經使用者允許情況下公布車輛行駛數據是否侵犯使用者私密」的討論。

2、理想L7清遠事故案

一輛理想L7在廣東省清遠市發生嚴重交通事故,造成車內人員傷亡。面對網絡熱議與公眾疑問,理想汽車官方公布了事發時的相關影片,但此舉也再次引發公眾對「涉嫌侵犯私密」的探討。

因為有行車數據佐證,理想汽車可以自證清白。但該事件並未就此結束,反而引發了諸多理想車主的擔憂,即在沒有經過車主允許的前提下面向公眾釋出車輛行駛數據,這樣的做法是否屬於侵犯使用者私密。

理想汽車相關人員回應,配合相關部門要求,協助讀取車機行車記錄和EDR數據。但該回應有點扯淡,為何要面向公眾釋出行車數據。那問題來了:我究竟買的是車,還是一個監控我的工具。

3、特斯拉車聯網個人資訊泄露

路透社聯系了 300 多名特斯拉前員工,其中十幾位選擇站出來,為一個嚴重的私密問題作證:在 2019 年至 2022 年間,特斯拉員工會透過內部資訊系統,私下分享汽車網絡攝影機記錄下來的影片和影像,包括高度私密的內容。

有些是完全的個人私密,比如一位男子全身赤裸地接近一輛汽車的畫面。員工們還可以看到車主的車庫和汽車內的私有財產,甚至包括某些衣物和性健康用品。

綜上所述車聯網一方面成了車企刷洗自己冤屈,撇清自己責任的資訊化工具!另一方面成了監控使用者私密行為的遠端工具!

三、要用車聯網就把你的私密安全放一邊

1、國家對車聯網數據安全的規定

(1)重要數據不出境: 重要數據應當依法在境記憶體儲,因業務需要確需向境外提供的,應當透過國家網信部門會同國務院有關部門組織的安全評估。

(2)敏感資訊需授權: ①在處理目的上,應限定於「直接服務於個人的目的」; ②在知情同意上,應透過「使用者手冊、車載顯示面板、語音以及汽車使用相關應用程式」等顯著方式告知,以適當方式提示收集狀態, 並且應取得個人「單獨同意」,但個人可以自主設定同意期限 ; ③ 在刪除期限上,個人要求刪除時,必須十個工作日內刪除 ; ④在收集生物辨識資訊上,應限定於「增強行車安全的目的和充分的必要性」。

(3)數據搜集不濫用 :汽車數據處理者在處理汽車數據時,應當合法、正當、具體、明確,確保數據的處理與汽車的設計、生產、銷售、使用、運維等直接相關,將數據合規工作貫徹到汽車行業產品研發設計、生產、銷售、使用等全流程中。

2、不開通車聯網就不會泄露私密

結合以上法律法規, 保障車輛和個人資訊保安的方式就是不開通車聯網,不授權車企個人資訊搜集。

不過話說回來,在資訊高速發展的時代,個人私密似乎很難得到保障:用地圖,高德或百度會記錄下來你什麽時間去了哪裏,可以猜出你的職業,你的興趣愛好;用京東或天貓,可以猜出你的購物喜好;用美團或大眾點評,平台可以猜出你的飲食喜好或遊玩喜好……