如何保障汽車智能化系統(tǒng)的信息安全?
要保障汽車智能化系統(tǒng)的信息安全,以下是一些關鍵的辦法。
整車廠方面,由于是將各個供應商的配件組裝起來,一旦零配件出問題,錯誤得整車廠承擔。所以整車廠要重視這個問題,配備專業(yè)信息安全人員做維護和審核,確保出廠或發(fā)布的汽車是安全的。
汽車總線在設置時沒考慮安全問題,本身存在風險。這需要在技術研發(fā)上加大投入,改進總線的安全設計。
從法律層面,中國已建立初步的隱私保護法律框架,開展業(yè)務的公司要遵守對個人數(shù)據(jù)收集、使用、存儲和處理的一般性要求。同時,國際標準的制定需要多個國家和行業(yè)領軍企業(yè)共同參與,中國在這方面有話語權。
在數(shù)據(jù)收集上,運營者收集個人信息應當取得被收集人同意。用戶不應默認同意智能汽車收集信息,企業(yè)也不能以提供服務為由收集非必要信息,不能犧牲用戶利益。
數(shù)據(jù)存儲方面,應當依法在境內(nèi)存儲。相關主管部門可劃定重要車輛數(shù)據(jù)范圍,明確個人、主機廠和國家相關部門的查看權限。一些企業(yè)已經(jīng)有不錯的做法,比如比亞迪。比亞迪給汽車內(nèi)攝像頭添加物理開關,實現(xiàn)軟件+硬件雙重保護用戶車內(nèi)隱私。其在 OTA、V2X 等多個整車網(wǎng)絡安全相關細分技術領域,做出了全套的信息安全防御體系。
在產(chǎn)品設計開發(fā)上,全面告知并顯示隱私聲明,提供便捷渠道保障車主用戶數(shù)據(jù)權益。在權限管理和產(chǎn)品攻防上,通過持續(xù)高強度安全攻防測試提升汽車安全防護等級,并多次獲獎。在接受監(jiān)管機構監(jiān)督方面,積極主動開展各項數(shù)據(jù)安全與合規(guī)的認證工作,已獲得多項安全認證。
總之,保障汽車智能化系統(tǒng)的信息安全需要整車廠、法律、企業(yè)等多方面共同努力。
最新問答

