智能網(wǎng)聯(lián)汽車(chē)在為社會(huì)生活帶來(lái)方便快捷的同時(shí)正處于技術(shù)快速演進(jìn)、產(chǎn)業(yè)加速布局的商業(yè)化前期階段。而汽車(chē)智能化、網(wǎng)聯(lián)化發(fā)展在為生活帶來(lái)便利的同時(shí),也會(huì)產(chǎn)生諸如未經(jīng)授權(quán)的個(gè)人信息和重要數(shù)據(jù)采集、利用等數(shù)據(jù)安全問(wèn)題,網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等網(wǎng)絡(luò)安全問(wèn)題,駕駛自動(dòng)化系統(tǒng)隨機(jī)故障、功能不足等引發(fā)的道路交通安全問(wèn)題等。這也引起了國(guó)家的高度重視,越來(lái)越多的相應(yīng)政策法規(guī)相繼出臺(tái),為智能汽車(chē)發(fā)展注入“強(qiáng)心劑”。
工業(yè)和信息化部(下稱(chēng)“工信部”)日前印發(fā)了《關(guān)于加強(qiáng)智能網(wǎng)聯(lián)汽車(chē)生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理的意見(jiàn)》(下稱(chēng)《意見(jiàn)》)。其中對(duì)汽車(chē)數(shù)據(jù)安全及網(wǎng)絡(luò)安全管理、規(guī)范軟件升級(jí)、加強(qiáng)產(chǎn)品管理等多項(xiàng)當(dāng)下備受關(guān)注的新技術(shù)提出了11項(xiàng)具體意見(jiàn)。
“通過(guò)制定《意見(jiàn)》,逐步探索開(kāi)展準(zhǔn)入管理,加快產(chǎn)品推廣應(yīng)用,是推動(dòng)汽車(chē)產(chǎn)業(yè)創(chuàng)新發(fā)展的需要。”工業(yè)和信息化部裝備工業(yè)一司相關(guān)負(fù)責(zé)人表示。
汽車(chē)數(shù)據(jù)安全監(jiān)管仍是重中之重
在強(qiáng)化數(shù)據(jù)汽車(chē)安全管理能力上,《意見(jiàn)》明確了企業(yè)應(yīng)當(dāng)建立健全汽車(chē)數(shù)據(jù)安全管理制度,建立數(shù)據(jù)資產(chǎn)管理臺(tái)賬,建設(shè)數(shù)據(jù)安全保護(hù)技術(shù)措施等?!兑庖?jiàn)》提出,一是企業(yè)應(yīng)當(dāng)建立健全汽車(chē)數(shù)據(jù)安全管理制度,二是要建立數(shù)據(jù)資產(chǎn)管理臺(tái)賬,實(shí)施數(shù)據(jù)分類(lèi)分級(jí)管理;三是建立數(shù)據(jù)安全保護(hù)技術(shù)措施,確保數(shù)據(jù)持續(xù)處于有效保護(hù)和合法利用的狀態(tài);四是在中國(guó)境內(nèi)運(yùn)營(yíng)中收集和產(chǎn)生的個(gè)人信息和重要數(shù)據(jù)應(yīng)當(dāng)按照有關(guān)法律法規(guī)規(guī)定在境內(nèi)存儲(chǔ),向境外提供數(shù)據(jù)應(yīng)通過(guò)數(shù)據(jù)出境安全評(píng)估。
在網(wǎng)絡(luò)安全方面,要求企業(yè)應(yīng)當(dāng)建立汽車(chē)網(wǎng)絡(luò)安全管理制度,要具備保障汽車(chē)電子電氣系統(tǒng)、組件和功能免受網(wǎng)絡(luò)威脅的技術(shù)措施等。
據(jù)Upstream Security此前發(fā)布的2020年《汽車(chē)信息安全報(bào)告》顯示,從2016年到2020年1月,4年內(nèi)汽車(chē)信息安全事件的數(shù)量增長(zhǎng)了605%,其中僅2019年公開(kāi)報(bào)道的針對(duì)智能網(wǎng)聯(lián)汽車(chē)信息安全攻擊的事件就達(dá)到了155起。由此可見(jiàn)汽車(chē)數(shù)據(jù)安全的規(guī)范管理至關(guān)重要。
中國(guó)并購(gòu)公會(huì)信用管理專(zhuān)委會(huì)專(zhuān)家安光勇向《華夏時(shí)報(bào)》記者表示:“汽車(chē)數(shù)據(jù)安全的管理至關(guān)重要。通過(guò)汽車(chē)傳感器能收集到的數(shù)據(jù),遠(yuǎn)比通過(guò)手機(jī)收集到的數(shù)據(jù)要多。理論上這些傳感器,能夠收集到大量車(chē)內(nèi)人員的個(gè)人隱私信息,此外,還能夠收集大量的車(chē)外地理位置信息。僅以行車(chē)記錄儀為例,它可以收集到所有路過(guò)地區(qū)的信息。如果一輛車(chē)行駛路過(guò)敏感的地區(qū)(如軍事管制區(qū))就能獲取到大量的敏感信息,包括路過(guò)周?chē)母鞣N裝備和人員的部署情況等等。如果我們考慮到輛汽車(chē)強(qiáng)制報(bào)廢限制是60萬(wàn)公里,在其生命周期內(nèi),能夠覆蓋的區(qū)域可想而知。”
如今汽車(chē)數(shù)據(jù)安全已成為現(xiàn)在監(jiān)管智能網(wǎng)聯(lián)汽車(chē)發(fā)展的重要一環(huán),我國(guó)高度重視對(duì)網(wǎng)絡(luò)和信息數(shù)據(jù)安全方面的立法,為了規(guī)范行業(yè)發(fā)展,此類(lèi)政策正在密集出臺(tái)。包括4月底發(fā)布的《信息安全技術(shù)網(wǎng)聯(lián)汽車(chē)采集數(shù)據(jù)的安全要求(草案)》、5月份發(fā)布的《汽車(chē)數(shù)據(jù)安全管理若干規(guī)定(征求意見(jiàn)稿)》等等。
安光勇認(rèn)為,汽車(chē)數(shù)據(jù)是一把雙刃劍,在提供便利的同時(shí),如果這些數(shù)據(jù)流入其他不授權(quán)的領(lǐng)域,就會(huì)變成可怕的“兇器”,不管是從個(gè)人隱私層面,還是國(guó)家安全層面,汽車(chē)數(shù)據(jù)安全問(wèn)題非常重要,因此,我們不僅要從數(shù)據(jù)流通層面進(jìn)行監(jiān)管,還要從數(shù)據(jù)收集層面進(jìn)行限制,這樣才能雙管齊下從真正意義上保證數(shù)據(jù)安全。
如今汽車(chē)行業(yè)正處于變革關(guān)鍵期,涌入者眾多。而各種政策法規(guī)的出臺(tái)也對(duì)傳統(tǒng)汽車(chē)企業(yè)、境外云服務(wù)商以及像360、百度、OPPO 等入局造車(chē)的科技公司起到了一定的影響及規(guī)范作用。獨(dú)立經(jīng)濟(jì)學(xué)家王赤坤告訴記者:“這也促進(jìn)了企業(yè)自律。企業(yè)作為市場(chǎng)主體,不僅僅要追求經(jīng)濟(jì)效益,也要追求社會(huì)效益,在法律法規(guī)的基礎(chǔ)上,在行業(yè)規(guī)范的約束下企業(yè)應(yīng)該有更高的治理規(guī)范和治理標(biāo)準(zhǔn),為社會(huì)發(fā)展樹(shù)立良好典范。”
OTA升級(jí)將戴上“緊箍咒”
除了強(qiáng)化了汽車(chē)數(shù)據(jù)安全管理,《意見(jiàn)》還要求強(qiáng)化對(duì)自動(dòng)駕駛功能產(chǎn)品的數(shù)據(jù)安全管理能力,特別規(guī)范了OTA升級(jí)(軟件在線(xiàn)升級(jí))功能。
《意見(jiàn)》指出,企業(yè)生產(chǎn)具有OTA升級(jí)功能的汽車(chē)產(chǎn)品的,應(yīng)當(dāng)建立與汽車(chē)產(chǎn)品及升級(jí)活動(dòng)相適應(yīng)的管理能力,具有在線(xiàn)升級(jí)安全影響評(píng)估、測(cè)試驗(yàn)證、實(shí)施過(guò)程保障、信息記錄等能力,確保車(chē)輛進(jìn)行在線(xiàn)升級(jí)時(shí)處于安全狀態(tài),并向車(chē)輛用戶(hù)告知在線(xiàn)升級(jí)的目的、內(nèi)容、所需時(shí)長(zhǎng)、注意事項(xiàng)、升級(jí)結(jié)果等信息。并進(jìn)一步強(qiáng)調(diào)了當(dāng)企業(yè)實(shí)施OTA升級(jí)時(shí),應(yīng)向工業(yè)和信息化部備案,涉及安全、節(jié)能、環(huán)保、防盜等技術(shù)參數(shù)變更的應(yīng)提前向工業(yè)和信息化部申報(bào),保證汽車(chē)產(chǎn)品生產(chǎn)一致性。未經(jīng)審批,不得通過(guò)在線(xiàn)等軟件升級(jí)方式新增或更新汽車(chē)自動(dòng)駕駛功能。
這意味著,我國(guó)正在為汽車(chē)OTA升級(jí)戴上“緊箍咒”,未來(lái)企業(yè)再使用該項(xiàng)功能時(shí)將不能隨心所欲。
如今汽車(chē)正在被軟件定義,OTA升級(jí)作為一項(xiàng)關(guān)鍵的技術(shù),可以不斷為車(chē)輛增加新功能,快速修復(fù)漏洞,讓車(chē)主擁有更完善的用車(chē)體驗(yàn),因此消費(fèi)者和企業(yè)逐漸對(duì)OTA升級(jí)表現(xiàn)出了極大的興趣,甚至部分造車(chē)企業(yè)已經(jīng)實(shí)現(xiàn)了OTA升級(jí)盈利。但在OTA的快速普及過(guò)程中,也面臨一系列的發(fā)展痛點(diǎn)。工信部指出,利用OTA升級(jí)改變車(chē)輛功能、性能也可能引入安全風(fēng)險(xiǎn)。
汽車(chē)行業(yè)分析師張翔告訴《華夏時(shí)報(bào)》記者:“在軟件遠(yuǎn)程升級(jí)的過(guò)程需要讓用戶(hù)提前知情,了解升級(jí)的目的、內(nèi)容和時(shí)長(zhǎng);《意見(jiàn)》進(jìn)一步加強(qiáng)軟件升級(jí)管理,增強(qiáng)功能安全性,避免軟件升級(jí)引發(fā)的安全隱患。”
自動(dòng)駕駛產(chǎn)品準(zhǔn)入趨嚴(yán)
此外,在自動(dòng)駕駛方面,《意見(jiàn)》指出企業(yè)生產(chǎn)具有駕駛輔助和自動(dòng)駕駛功能的汽車(chē)產(chǎn)品的,應(yīng)當(dāng)明確告知車(chē)輛功能及性能限制、駕駛員職責(zé)、人機(jī)交互設(shè)備指示信息、功能激活及退出方法和條件等信息;企業(yè)生產(chǎn)具有組合駕駛輔助功能的汽車(chē)產(chǎn)品時(shí),應(yīng)采取脫手檢測(cè)等技術(shù)措施,保障駕駛員始終在執(zhí)行相應(yīng)的動(dòng)態(tài)駕駛?cè)蝿?wù)。并提出具備自動(dòng)駕駛功能的汽車(chē)產(chǎn)品應(yīng)滿(mǎn)足功能安全、預(yù)期功能安全、網(wǎng)絡(luò)安全等過(guò)程保障要求,以及模擬仿真、封閉場(chǎng)地、實(shí)際道路、網(wǎng)絡(luò)安全、軟件升級(jí)、數(shù)據(jù)記錄等測(cè)試要求,避免車(chē)輛在設(shè)計(jì)運(yùn)行條件內(nèi)發(fā)生可預(yù)見(jiàn)且可預(yù)防的安全事故。
因自動(dòng)駕駛造成的事故近年來(lái)頻頻發(fā)生,在中國(guó)人工智能學(xué)會(huì)智能駕駛專(zhuān)業(yè)委員會(huì)常務(wù)副秘書(shū)長(zhǎng)王羽看來(lái),當(dāng)前自動(dòng)駕駛技術(shù)的發(fā)展大家都還處在“摸著石頭過(guò)河”階段。車(chē)企讓自動(dòng)駕駛相關(guān)功能量產(chǎn)上車(chē),應(yīng)經(jīng)過(guò)長(zhǎng)時(shí)間的可靠性測(cè)試后,才走向安全性測(cè)試,最后推向市場(chǎng)。
而近年來(lái),國(guó)內(nèi)外車(chē)企在車(chē)上搭載的自動(dòng)駕駛功能,并沒(méi)有統(tǒng)一的規(guī)格和檢測(cè)標(biāo)準(zhǔn),而是各自研發(fā)、完成內(nèi)部測(cè)試后就將其推向市場(chǎng),這也在無(wú)形中增加了車(chē)輛使用輔助駕駛和自動(dòng)駕駛功能過(guò)程中的隱患?!兑庖?jiàn)》的制定,改善了自動(dòng)駕駛發(fā)展過(guò)程中標(biāo)準(zhǔn)滯后的問(wèn)題,指導(dǎo)企業(yè)加強(qiáng)能力建設(shè),嚴(yán)把產(chǎn)品質(zhì)量安全關(guān),切實(shí)維護(hù)公民生命、財(cái)產(chǎn)安全和公共安全。
張翔表示:“《意見(jiàn)》的出臺(tái)對(duì)智能網(wǎng)聯(lián)汽車(chē)起到一個(gè)規(guī)范作用,能夠幫助智能網(wǎng)聯(lián)汽車(chē)市場(chǎng)走向一個(gè)健康、快速發(fā)展的道路。另一個(gè)層面則讓車(chē)企對(duì)包括控制策略、軟件架構(gòu)等方面的安全更加注重,進(jìn)一步提高企業(yè)承擔(dān)公眾責(zé)任的能力,讓消費(fèi)者更加信賴(lài)汽車(chē)產(chǎn)品。”
原文來(lái)源:華夏時(shí)報(bào)網(wǎng)