工信部出臺意見,,加強數(shù)據(jù)安全,、網(wǎng)絡(luò)安全和功能安全等管理智能網(wǎng)聯(lián)汽車 安全是關(guān)鍵
在智能網(wǎng)聯(lián)汽車里打電話談?wù)撋虡I(yè)計劃,,被車內(nèi)攝像頭采集的信息會不會泄露,?智能網(wǎng)聯(lián)汽車行駛中全時在線,,會否遭到黑客攻擊,?車企對已售車輛進行在線升級,,會不會引發(fā)安全問題,?……近年來,,智能網(wǎng)聯(lián)汽車越來越獲得市場認可,但一些安全問題也引發(fā)了用戶和行業(yè)的廣泛關(guān)注,。 工業(yè)和信息化部近日印發(fā)《關(guān)于加強智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準入管理的意見》(以下簡稱《意見》),,要求加強汽車數(shù)據(jù)安全、網(wǎng)絡(luò)安全,、軟件升級,、功能安全和預(yù)期功能安全管理,保證產(chǎn)品質(zhì)量和生產(chǎn)一致性,,推動智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)高質(zhì)量發(fā)展,。《意見》為智能網(wǎng)聯(lián)汽車劃定了哪些安全底線,?記者采訪了工信部有關(guān)專家,。加強企業(yè)與產(chǎn)品準入管理迫在眉睫
今年7月發(fā)布的《中國互聯(lián)網(wǎng)發(fā)展報告(2021)》顯示,2020年,,我國智能網(wǎng)聯(lián)汽車銷量為303.2萬輛,,同比增長107%,滲透率保持在15%左右,。今年第一季度,,L2級半自動駕駛智能網(wǎng)聯(lián)汽車的市場滲透率達到17.8%,新能源車中的L2級智能網(wǎng)聯(lián)汽車市場滲透率達30.9%,。預(yù)計到2025年,,我國L2、L3級(在特定環(huán)境中實現(xiàn)部分自動駕駛的操作)智能網(wǎng)聯(lián)汽車銷量將占全部汽車銷量的50%,。
“作為汽車產(chǎn)業(yè)與人工智能,、大數(shù)據(jù),、物聯(lián)網(wǎng)等新一代信息技術(shù)深度融合的產(chǎn)物,智能網(wǎng)聯(lián)汽車是汽車與交通出行領(lǐng)域智能化,、網(wǎng)聯(lián)化發(fā)展的主要方向,,有助于解決交通安全、道路擁堵,、能源消耗,、環(huán)境污染等問題?!惫ば挪垦b備工業(yè)發(fā)展中心總工程師劉法旺說,,汽車智能化、網(wǎng)聯(lián)化發(fā)展在帶來便利的同時,,也會產(chǎn)生諸如未經(jīng)授權(quán)的個人信息和重要數(shù)據(jù)采集,、利用等數(shù)據(jù)安全問題,網(wǎng)絡(luò)攻擊,、網(wǎng)絡(luò)侵入等網(wǎng)絡(luò)安全問題,,駕駛自動化系統(tǒng)隨機故障、功能不足等引發(fā)的道路交通安全問題,,以及在線升級改變車輛功能,、性能可能引入的安全風(fēng)險。因此,,迫切需要加強智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準入管理,。 “從國際上看,作為跨界融合的新生事物,,智能網(wǎng)聯(lián)汽車,,尤其是具有自動駕駛功能的車輛,世界各國都在積極探索有效的管理模式,?!眲⒎ㄍf,2019年,,聯(lián)合國世界車輛法規(guī)協(xié)調(diào)論壇改組成立自動駕駛車輛工作組,,審議通過《自動駕駛汽車框架文件》,對具有L3級及以上自動駕駛功能的車輛明確安全原則,。歐洲,、美國、日本也以安全為核心,,相繼發(fā)布指南文件,,明確原則要求,加快推進自動駕駛相關(guān)法規(guī)制定與協(xié)調(diào),。境內(nèi)收集和產(chǎn)生的重要數(shù)據(jù)應(yīng)在境內(nèi)存儲
“智能網(wǎng)聯(lián)汽車面臨的主要安全問題有數(shù)據(jù)安全,、網(wǎng)絡(luò)安全,、軟件升級、功能安全和預(yù)期功能安全5個大類,?!眲⒎ㄍf,在數(shù)據(jù)安全領(lǐng)域,,智能網(wǎng)聯(lián)汽車不僅能收集駕乘人員的面部表情,、動作、目光,、聲音數(shù)據(jù),,還能收集車輛地理位置、車內(nèi)及車外環(huán)境數(shù)據(jù),、車聯(lián)網(wǎng)使用數(shù)據(jù)等?!叭绻跀?shù)據(jù)采集,、使用等環(huán)節(jié)缺乏有效管理,車企隨意采集車內(nèi)駕乘人員語音圖像,、車輛位置及周邊環(huán)境等信息,,就可能造成個人信息泄露、濫用,,甚至危及公共安全,、國家安全?!眲⒎ㄍf,。
《意見》明確企業(yè)應(yīng)當(dāng)建立健全汽車數(shù)據(jù)安全管理制度,依法履行數(shù)據(jù)安全保護義務(wù),,實施數(shù)據(jù)分類分級管理,,加強個人信息與重要數(shù)據(jù)保護;建設(shè)數(shù)據(jù)安全保護技術(shù)措施,,確保數(shù)據(jù)持續(xù)處于有效保護和合法利用的狀態(tài),,依法依規(guī)落實數(shù)據(jù)安全風(fēng)險評估、數(shù)據(jù)安全事件報告等要求,;在中華人民共和國境內(nèi)運營中收集和產(chǎn)生的個人信息和重要數(shù)據(jù)應(yīng)當(dāng)按照有關(guān)法律法規(guī)規(guī)定在境內(nèi)存儲,,需要向境外提供數(shù)據(jù)的,應(yīng)當(dāng)通過數(shù)據(jù)出境安全評估,。 “在網(wǎng)絡(luò)安全領(lǐng)域,,隨著汽車智能化、網(wǎng)聯(lián)化發(fā)展,,遭受網(wǎng)絡(luò)攻擊,、網(wǎng)絡(luò)侵入的風(fēng)險將會大幅增加,。此外,由于汽車處于高速行駛狀態(tài),,并且正在逐步成為構(gòu)建智能交通,、智慧城市的關(guān)鍵要素,以及存貯消納能源的重要載體,,其網(wǎng)絡(luò)安全風(fēng)險更大,。”劉法旺說,,統(tǒng)計顯示,,2020年全球針對智能網(wǎng)聯(lián)汽車的攻擊達到280余萬次。 為此,,《意見》要求企業(yè)應(yīng)當(dāng)建立汽車網(wǎng)絡(luò)安全管理制度,;具備保障汽車電子電氣系統(tǒng)、組件和功能免受網(wǎng)絡(luò)威脅的技術(shù)措施,,具備汽車網(wǎng)絡(luò)安全風(fēng)險監(jiān)測,、網(wǎng)絡(luò)安全缺陷和漏洞等發(fā)現(xiàn)和處置技術(shù)條件,確保車輛及其功能處于被保護的狀態(tài),,保障車輛安全運行,;依法依規(guī)落實網(wǎng)絡(luò)安全事件報告和處置要求。 “目前,,在線升級功能逐漸普及,,應(yīng)用日趨廣泛,但如果對軟件升級缺乏有效管理,、在線升級時間或場景不合理,、車主不了解軟件升級的操作規(guī)范等,就可能引發(fā)安全問題,?!眲⒎ㄍf,之前有報道,,有車輛在等待紅綠燈時觸發(fā)升級,,導(dǎo)致車輛停止行駛,嚴重影響交通秩序,,也發(fā)生過因升級斷電導(dǎo)致車輛正常功能失效的情況,。 參考國際經(jīng)驗,結(jié)合我國汽車準入管理實際,,《意見》首先要求企業(yè)具有一定的管理能力,,能對在線升級開展安全影響評估、測試驗證、實施過程保障等工作,,要確保車輛進行在線升級時處于安全狀態(tài),,并向車輛用戶告知在線升級的目的、內(nèi)容,、所需時長,、注意事項等信息。 此外,,為保證產(chǎn)品生產(chǎn)一致性,,《意見》一是提出備案要求,企業(yè)實施在線升級活動前,,應(yīng)當(dāng)確保汽車產(chǎn)品符合國家法律法規(guī),、技術(shù)標準及技術(shù)規(guī)范等相關(guān)要求并向工業(yè)和信息化部備案。二是明確了技術(shù)參數(shù)變更申報要求,,在線升級涉及安全,、節(jié)能、環(huán)保,、防盜等技術(shù)參數(shù)變更的應(yīng)提前向工業(yè)和信息化部申報,,完成產(chǎn)品的變更擴展。三是為保障具有自動駕駛功能的產(chǎn)品安全可靠,,明確提出未經(jīng)審批不得通過在線等軟件升級方式新增或更新汽車自動駕駛功能。 此外,,《意見》還明確提出企業(yè)生產(chǎn)具有駕駛輔助和自動駕駛功能的汽車產(chǎn)品的,,應(yīng)當(dāng)明確告知車輛功能及性能限制、駕駛員職責(zé),、人機交互設(shè)備指示信息,、功能激活及退出方法和條件等信息。企業(yè)生產(chǎn)具有組合駕駛輔助功能的汽車產(chǎn)品的,,還應(yīng)采取脫手檢測等技術(shù)措施,,保障駕駛員始終在執(zhí)行相應(yīng)的動態(tài)駕駛?cè)蝿?wù)。