<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

鑒源實驗室丨汽車數據安全標準現狀研究

上??匕?/a> ? 來源:上??匕? ? 作者:上??匕? ? 2024-03-27 13:27 ? 次閱讀

作者 |楊青青上??匕部尚跑浖撔卵芯吭浩嚲W絡安全組

來源 |鑒源實驗室

社群 |添加微信號TICPShanghai”加入“上??匕?1fusa安全社區”

引言:近年來,隨著智能化和網聯化發展,汽車產生的數據和暴露的接口逐漸增多,數據安全事件頻發,如2019年,某汽車制造商的供應鏈遭到黑客攻擊,導致大量汽車數據泄露,包括車輛配置信息、車主個人信息等。汽車數據安全問題引發各國關注。

01

汽車數據安全法規發展

早在1974,美國就頒布了《隱私法案》,旨在保護個人信息免受不當使用和濫用。2020年加利福尼亞消費者隱私法通過,要求企業更加透明地處理和保護個人數據,首個州級隱私法規確立。1995年歐洲《數據保護指令》頒布,再到2018年歐洲通用數據保護條例(GDPR)的生效,極大地保障了歐洲公民的個人數據隱私權。

我國在2017年更新的《中華人民共和國網絡安全法》首次提出“重要數據”的概念;2021年6月《中華人民共和國數據安全法》頒布,首次在法律層面定義了數據處理過程。2021年8月《中華人民共和國個人信息保護法》規定了個人信息的合法、正當、必要原則,強化個人權益保護,規范信息處理,要求明示目的、明確同意,加強對關鍵信息基礎設施的管理,以確保信息安全。2021年10月1日正式實行的《汽車數據安全管理若干規定(試行)》,在法規層面對個人信息、汽車數據處理等進行定義,明確了個人信息和車輛信息的安全保護要求。

02

汽車數據安全相關標準

2.1 基本介紹

隨著法律法規的制定,汽車數據安全相關標準逐步完善?!吨悄芫W聯汽車 數據通用要求》(征求意見稿)依照《汽車數據安全管理若干規定(試行)》的相關定義和要求,從個人信息和重要數據兩方面,給出了汽車全生命周期數據處理活動的安全保障措施指導,是國內首個安全處理措施較為詳細的標準,能夠較好地指導汽車數據處理者進行數據安全保障。強標《汽車整車信息安全技術要求》對整車的信息安全進行規定,并表明數據處理活動首先要滿足《數據通用要求》相關規定,并額外進行數據防篡改、防泄漏等指導。40855、40856、40857、40861四份推薦標準對整車/零部件進行安全要求,其中涉及到部分數據處理活動安全。各相關標準包含內容及側重點如下表所示:

wKgZomXxOVCAZNfFABN_Tce8yRQ524.png

03

汽車數據安全標準通用技術要求

當前汽車數據安全標準中,一般將汽車的數據分為2類:個人信息和重要數據。其中,個人信息主要是指以電子或者其它方式記錄的與已識別或者可識別的自然人有關的各種信息,不包括匿名化處理后的信息。個人信息包含個人敏感信息(一旦泄露或者非法使用,可能導致車主、駕駛人、乘車人、車外人員等受到歧視或者人身、財產安全受到嚴重危害的個人信息,包括車輛行蹤軌跡、音頻、視頻、圖像和生物識別特征等信息)和個人一般信息。重要數據主要是指一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,可能危害國家安全、公共利益或者個人、組織合法權益的數據。

綜合各標準來看,完整的數據處理活動一般包括數據的收集、存儲、使用、加工、傳輸、提供、公開、刪除等過程。同時,標準中也對數據處理記錄、汽車出境、匿名化、數據處理風險評估等方面進行了要求。

在數據收集階段,一般要求數據收集應遵循合法、正當、必要的原則,得到數據主體的明示同意;數據收集方需要向用戶明示收集的目的、方式和范圍,保持透明度;數據采集設備的精度不能超出功能所需,避免過度采集信息。

在數據存儲階段,需要采取適當的措施存儲數據;確保存儲數據的保密性、訪問可控、不可篡改;存儲期限應在用戶同意的期限內。

在數據傳輸階段,大多標準要求對數據采用安全的加密方案,確保數據傳輸的完整性、保密性、真實性。

在數據刪除階段,應提供用戶自主刪除個人信息的路徑并告知刪除的影響;數據存儲時間超出用戶同意范圍后,需進行數據刪除;確保數據刪除后不可恢復。

同時,對于特定場景的數據處理活動,需要進行記錄,且記錄內容要符合相關標準的規定,如數據處理活動類型、時間等。

隨著汽車出境業務的增加,為了防止車輛數據直接出境造成數據泄露,各標準也對汽車數據出境進行了一定的要求,通信包中不能夠包含境外IP地址;需要出境的數據必須進行全面的風險評估,根據其風險結果確認其是否適合出境或需要采取一定的防護措施。

當前眾多標準提出需將車外采集信息中的人臉、車牌等進行匿名化或去標識化。匿名化是指個人信息經處理無法識別特定自然人且不能復原的過程?!吨悄芫W聯汽車 數據通用要求》(征求意見稿)對車牌及人臉匿名化處理的要求,給出了詳細的技術指標要求(檢出率、誤檢率、交并比等),能夠更加準確地指導汽車數據處理者進行匿名化工作。

部分標準還要求進行汽車數據在處理前,需要先進行汽車數據風險評估,一般包括汽車數據識別、數據處理安全風險識別、風險分析及評估等。

04

汽車數據安全標準實施難點

1. 汽車數據安全技術仍需提升。盡管當前汽車數據安全技術隨著法規標準的頒布已經顯著得到提升,但是隨著智能網聯汽車的普及攻擊技術的提高,數據安全的復雜性及潛在風險也日益增加。當前需要不斷提升技術水平,強化車輛網絡防御機制,采用先進的加密技術和安全標準。

2. 汽車數據安全監管需要加強。監管部門應加強對汽車制造商及服務提供商的監管,對上市車輛進行數據安全檢測,推動汽車處理者提高數據安全保障,提供更加透明的數據使用政策,提高用戶知情權及隱私保護。

隨著全球范圍內汽車數據安全標準的發展,汽車產業鏈中的汽車制造商、技術提供商等逐漸認識到數據安全的重要性,積極采用先進的加密技術、建立安全管理體系。然而由于技術的迅速發展和不斷涌現的威脅,標準制定和法規體系仍在不斷地調整和完善,需要不斷地國際協作和創新,以適應快速變化的汽車行業和數字化時代的挑戰。

參考文獻:

[1]《中華人民共和國網絡安全法》

[2] 《中華人民共和國數據安全法》

[3] 《中華人民共和國個人信息保護法》

[4] 《汽車數據安全管理若干規定(試行)》

[5] 《智能網聯汽車 數據通用要求》(征求意見稿)

[6]《汽車整車信息安全技術要求》

[7] GB/T 40855-2021《電動汽車遠程服務與管理系統信息安全技術要求及試驗方法》

[8] GB/T 40856-2021《車載信息交互系統信息安全技術要求及試驗方法》

[9]GB/T 40857-2021《汽車網關信息安全技術要求及試驗方法》

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據安全
    +關注

    關注

    2

    文章

    626

    瀏覽量

    29818
收藏 人收藏

    評論

    相關推薦

    [1.5.1]--1.4.1實驗室安全效益

    實驗室
    jf_75936199
    發布于 :2023年04月05日 23:02:35

    熱烈慶祝上海汽車實驗室及電子可靠性實驗室正式投入使用

    日前,我集團上海公司投資建設的2200多平方米的汽車檢測及電子設備可靠性檢測實驗室已正式投入使用。位于欽江路333號37號樓的汽車檢測及電子設備可靠性檢測實驗室,距離上??偛?/div>
    發表于 03-06 10:41

    實驗室管理系統

    實驗室管理系統主要是解決,本人所在學校實驗室智能化問題,實現功能短信查課(TC35模塊);安全報警短信報警(溫度,可燃氣體);
    發表于 10-31 20:29

    實驗室整體解決方案是什么?

    實驗室整體解決方案就是建立在科學化、標準化、規范化、專業化的基礎上,結合用戶實驗室現狀和未來發展所需,而開展的“量體裁衣”的綜合性活動。簡單分類有:
    發表于 08-11 10:34

    【Aworks申請】智能實驗室無人管理系統

    申請理由: 隨著開放式實驗教學的推廣和普及,越來越多的高校建立起了開放實驗室,在不斷探索新型實驗教學理念的同時也帶來了實驗室安全和管理等方面
    發表于 06-30 09:50

    【FireBLE申請】無線智能實驗室管理系統的研究

    的疏忽,導致實驗室某些設備在無人時仍然處于工作狀態,增加了安全隱患;另外,有些實驗,需要在某一特定時刻打開設備來工作,但是由于沒有人在現場而無法完成。如果能夠開發出一套無線智能實驗室
    發表于 07-23 11:36

    實驗室管理系列】實驗室管理體系ISO/IEC17025內容拆解

    17025:2005標準認可的實驗室,表明其具備了按有關國際準則開展校準/檢測的技術能力,參與國際實驗室認可雙邊、多邊合作,得到更廣泛的承認。并通過標準的貫徹,提高
    發表于 08-12 10:28

    直擊物聯網安全問題:機智云與斗象科技建物聯網安全實驗室

    安全研究聯合實驗室,率先針對物聯網設備及系統的安全進行研究、開發及測試,為物聯網設備的使用安全
    發表于 12-30 14:25

    Kilby實驗室大揭秘

    可能面臨的挑戰,”Kilby實驗室納米技術團隊的領導Paul Emerson說道,“我們的目標是發明改變世界的突破性解決方案?!?自2009年創立應用研究中心Kilby實驗室起,領先技術已經與TI的業務
    發表于 07-16 04:45

    實驗室 | UV LED紫外線殺菌效果的評估

    ]。紫外線LED燈具有安全、環保、小巧、無化學殘留等特點,隨著UV LED功率的提升與技術的進步,正逐步取代較低功率的紫外線汞燈[6]。金實驗室通過以往的UV LED殺菌測試實際案例發現,品牌、燈珠燈具
    發表于 04-02 15:14

    鋰電材料截面制樣-氬離子拋光CP離子研磨 金實驗室分享(下)

    鋰電池正極片氬離子拋光(CP離子研磨)制樣后效果圖(正極片氬離子拋光制樣后效果圖-如上圖所示-金實驗室羅工提供)鋰電池負極片氬離子拋光(CP離子研磨)制樣后效果圖(負極片氬離子拋光制樣后效果圖-如上圖所示-金
    發表于 12-16 15:47

    關于芯片實驗室你想知道的都在這

    芯片實驗室的發展歷史與國內現狀芯片實驗室的要素與基本特點芯片實驗室的應用芯片實驗室發展趨勢
    發表于 04-14 06:37

    lims實驗室管理系統是什么?實驗室信息管理系統介紹!

    他們有機會重新評估他們使用現有系統的方式。lims實驗室管理系統簡介lims實驗室管理系統是一種軟件,可讓您有效管理樣品和相關數據。通過使用LIMS,您的實驗室可以自動化工作流程、集成
    發表于 11-03 11:17

    實驗室lims系統解決方案

    核心功能包括:樣品管理樣品管理是實驗室lims系統的關鍵功能之一。實驗室lims系統管理每個樣本的詳細而準確的記錄并安全存儲,從而避免數據在部門之間移動時丟失。此外,當樣本從
    發表于 11-04 11:18

    實驗室安全高壓氣路設計方案

    概述: 實驗室安全高壓氣路設計方案為實現實驗室簡潔、高端化而設計,采用高純氣體中央供氣系統是專為高精度壓力測試設備所用高純工作氣體的傳輸而設計,系統需要為各壓力標準設備提供壓力、流量穩
    發表于 05-26 16:54
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>