專家把脈 共議汽車數據安全

10月12日,2021年國家網絡安全宣傳周汽車數據安全論壇在陜西西安成功舉辦。來自行業主管單位、車企、自動駕駛行業、網絡安全行業等共10位嘉賓分別圍繞汽車數據安全、車聯網等內容發表致辭和主旨演講。
工業和信息化部網絡安全管理局局長隋靜致辭
工業和信息化部網絡安全管理局局長隋靜表示,汽車產業是國民經濟的戰略性支柱性產業,要做好汽車數據安全和網絡安全管理工作,就要統籌發展與安全,充分認識汽車數據安全和網絡安全管理工作的重要意義;以數據安全法為根本遵循,全面系統構建汽車數據安全和網絡安全管理體系;營造安全生態,支持建設管理平臺等基礎設施,部署開展車聯網身份認證和安全信用試點。隋靜說,“我們希望與相關部門、產業界密切協作,盡快形成多方協同、齊抓共管的汽車數據安全與網絡安全管理工作合力。車企要嚴格落實主體責任,建立健全數據安全、網絡安全和車聯網卡實名登記管理制度;相關機構和行業組織要積極研究探索汽車數據安全和網絡安全技術標準、技術路線,及時總結最佳實踐,推動優秀案例示范應用;同時要加強行業引導,促進行業自律,推動行業良性發展。”
中央網信辦網絡數據管理局副局長方新平致辭
中央網信辦網絡數據管理局副局長方新平表示,隨著汽車聯網化、智能化程度不斷提升,汽車數據處理能力不斷增強,暴露出的汽車數據安全問題和風險隱患日益突出,汽車數據安全不僅成為全社會普遍關注的焦點,還成為影響國家安全的重要風險點。方新平認為,要解決好汽車數據安全的主要問題和風險隱患,就要把握好創新發展與數據安全之間的平衡,堅持設計生產與數據安全同步,加強汽車數據安全保護協同,將汽車數據安全保護工作融入到汽車行業生態體系的各個環節。
陜西省委網信辦主任鮑永能致辭
陜西省委網信辦主任鮑永能也持相同看法,他認為深入研討智能時代汽車安全新課題是推進萬物互聯時代網絡安全工作的具體舉措。“隨著新一代信息技術與汽車產業加速融合,暴露出的汽車數據安全問題和風險隱患也日益突出,加強汽車數據安全保護既是汽車產業轉型升級的重要保障,也是網絡安全體系建設的重要方面。”
全國信安標委秘書長、中國電子技術標準化研究院黨委書記、副院長楊建軍發表主旨演講
全國信安標委秘書長、中國電子技術標準化研究院黨委書記、副院長楊建軍表示,《汽車數據安全管理若干規定(試行)》的正式實施,目的就是為了規范汽車數據的處理活動,保護個人信息、個人組織的合法權益,維護國家安全及社會公眾利益,促進汽車數據合理開發利用。同時,也適用于我國開展汽車數據的收集、存儲、使用、加工、闡述、提供、公開等活動及其安全監管,即針對汽車數據的全生命周期進行管理。
廣汽研究院智能網聯中心網聯技術部專業總師黃敬發表主旨演講
廣汽研究院智能網聯中心網聯技術部專業總師黃敬進行了經驗分享,他表示,通過在信息安全方面加大投入,現在廣汽的整個安全體系覆蓋了整個車端、云端,整個通信管道,以及移動端,包括用戶的手機APP等。不僅建立了汽車安全運營平臺,更是形成了信息安全應對體系。實踐過程中,風險在提升,企業的應對措施、應對手段也在逐漸完善,這是一個動態過程,不僅關系國家安全的基礎設施,也關系駕駛員的安全,也關系企業自身的健康發展,希望相關部委多作指導。
奇安信集團首席戰略官、副總裁劉勇發表主旨演講
奇安信集團首席戰略官、副總裁劉勇認為,智能網聯汽車是建設制造強國和科技強國發展的一個新高地;是建設網絡強國和交通強國新的疆域;是建設智慧中國、智慧社會的一個新的智慧場景;是國家智力體系新的競合的機遇。他說“對智能網聯汽車,是一種平衡,需要安全技術與風險動態的疊加和演進,需要安全企業、車聯網企業和互聯網企業甚至是基礎創新運營商,更多的企業聯合起動,幫助智能網聯汽車安全健康的發展”。
螞蟻集團安全科技首席產品官陳繼東發表主旨演講
螞蟻集團安全科技首席產品官陳繼東表示,用戶、智能設備以及與道路和家庭發生連接之后,有大量數據的交互和存儲,需要有一個安全可信和開放的連接網絡,從網聯汽車數據安全這個層面上,從數據的生成、采集、傳輸、應用、存儲,都需要非常可信的數據身份認證,以及安全的信用的連接。他說,“螞蟻集團在區塊鏈方面在全球區塊鏈的專利數連續幾年處于第一的技術地位。螞蟻鏈的方案已應用在車聯網數據互信上,通過區塊鏈和隱私保護技術解決數據共享的問題,通過數據轉變機制、防篡改的機制來解決數據追溯的問題,以及加上數據鏈保障整個產業鏈上下信息不可篡改,同時通過分布式賬本、隱私保護來解決數據安全問題。這是螞蟻鏈提出的汽車數據安全的一個方案。當這些企業上鏈之后,這些可信的數據上鏈之后能夠確保整個汽車數據安全的一個可追溯性以及它的信任問題”。
華為智能汽車解決方案BU 標準總監高永強發表主旨演講
華為智能汽車解決方案BU 標準總監高永強表示,智能化和網聯化是整個汽車未來的發展方向,但是同時智能化、網聯化也帶來了新的網絡安全的挑戰。華為在2019年成立了智能汽車解決方案BU,提供智能網聯、智能座艙、智能駕駛、智能車控、智能電動,以及數據平臺等等一系列解決方案和產品,幫車企造好車。“公司還借助ICT系統建立整個網絡安全治理體系,從戰略、治理和管控、流程和人力資源等九個方面為智能汽車網絡安全進行治理”,高永強認為,在智能汽車中應重點關注“高精地圖的安全”和“智能車云”。
美亞柏科車聯網安全實驗室負責人劉丁發表主旨演講
美亞柏科車聯網安全實驗室負責人劉丁表示,“汽車業務對數據的依賴程度逐漸提高,自動駕駛感知、決策、測試仿真,個人用戶數據,智能座艙交互數據、互聯數據、娛樂數據等都是個人安全數據,也是國家安全數據”。他從汽車出境數據安全角度舉例說明,并對車內數據和平臺數據作了劃分,建議數據安全要有框架去進行指導。
吉利控股集團法務中心總經理黃體華發表主旨演講
吉利控股集團法務中心總經理黃體華介紹了企業的發展歷程,并強調了企業對于數據安全和合規的認識,“在數據安全方面,吉利集團搭建了包括數據安全治理策略,數據安全組織分工,數據安全事件應急規范等一系列的系統及流程”。他認為,除了企業解決數據安全的框架,還要有數據安全實施的路徑,包括體系籌劃、體系建設、日常應用、評估等。