智能汽车的飞速发展
不仅带来了科技改变生活的革命
也带来了个人隐私是否安全的焦虑

车内利用的第三方APP
是否可以调取车内视频?
在预防车内摄像头数据透露方面
可以用技能手段戒备吗?
如何提高智能汽车消费者的信心?
针对消费者关心的诸多问题
《中国消费者报》
进行了采访调查
第三方APP无权调取车内视频
车企在云端无法打仗用户原始数据
车内利用的第三方APP
是否可以调取车内视频?
2021年,国家网信办等部门联合发布《汽车数据安全管理多少规定(试行)》,明确提出汽车数据处理者在开展汽车数据处理活动中应坚持车内处理原则,除非确有必要不向车外供应;采纳脱敏处理原则,尽可能进行匿名化、去标识化等处理等。
专家认为,在这个问题上,有些公众年夜众以为车企对整车的掌握力度非常大,实则不然。专家阐明,根据国家网信办的干系规定,对车主信息的网络,目前汽车行业基本都已实现车内处理、脱敏处理等。“车企在云端是无法打仗用户原始数据的。”
据理解,智能汽车车企采纳用户账户隐私数据隔离方法,即车内摄像头采集的视频图像只保存在车主个人账户内,其他共同驾驶人无法查看。
应采纳技能手段
预防车内摄像头数据透露
在预防车内摄像头数据透露方面
有没有技能手段可以用来戒备?
上海机动车检测认证技能研究中央有限公司数据剖析运用与安全测评实验室主任助理赵梓健说,摄像头流量通过IP地址、流量抓包等手段检测后,对付较大的流量包,可以疑惑其为视频传输。
据检测专家先容,还有一种手段是在车机系统的运用状态栏上安装插件,用于显示系统CPU内存和网络调用量,在用量达到一定峰值时自动研判和报警。但不论是哪种办法,由于技能检测的难度大、本钱高,都须要汽车企业的大力合营。比如数据如果不在检测周期内传输,可能导致检测结果不准确。
奇安信集团数据安全咨询部总经理楚赟说,应采纳技能手段加强对车内视频图像的安全保护和访问掌握。
一是对车内视频图像进行严格的访问权限掌握,包括用户访问、运用访问授权以及操作系统层面的权限掌握,并对授权和访问记录进行留存;
二是采纳传输加密、本次缓存文件加密等确保车内视频图像的保护,防止未经授权的第三方获取或盗取视频数据;
三是加强车内系统安全性,通过隔离及加密等技能手段担保视频数据不被回传或传输至第三方;
四是对第三方运用厂商的数据安全能力进行约束和评估,确保视频数据不被第三方运用滥用或者泄露。
中孚信息株式会社产品总监孙鹏科认为,可以在车辆上放一套电磁旗子暗记检测设备,从旗子暗记层面验证,从多个维度对日志进行比拟。
企业应连续保持高度自律
引入第三方评测提升数据安全
对车企来说
如何自证未从车内网络视频
回传企业或向第三方传输?
小米汽车数据安全工程师侯佳美认为:“在较难自证时,企业应连续保持高度自律。”可通过加强对第三方运用的权限管控、账户数据隐私隔离等安全方法,主动保障用户的隐私。
某车企安全专家认为,在难以自证明净的情形下,车企应通过第三方来证明。而企业除须尊重用户隐私、加强自身安全能力外,也应以消费者可理解的办法解读、宣扬自身在数据安全方面所做的事情。
CCIA汽车网络安全事情委员会秘书长张骁先容,最近中国汽车工业协会公布了《关于汽车数据处理4项安全哀求检测情形的通报(第一批)》,可以促进规范汽车数据处理活动,保障用户合法权柄,鼓励头部汽车制造商发挥标杆浸染,推动形玉成社会共同掩护汽车数据安全和促进汽车行业发展的良好环境。
据张骁先容,根据《汽车数据安全管理多少规定(试行)》、GB/T41871—2022《信息安全技能汽车数据处理安全哀求》等有关规定,汽车数据安全方面有四项重点哀求:车外人脸信息等匿名化处理、默认不网络座舱数据、座舱数据车内处理以及处理个人信息显著奉告。
据理解,《通报》中公开了符合上述四项安全哀求的6家企业76款车型,这在一定程度上可推动全体汽车行业在数据处理安全方面的提升,保护消费者在汽车座舱内的隐私,同时亦可增强消费者的消费信心。
中国消费者报新媒体编辑部出品
来源/中国消费者报·中国消费网
/武晓莉
编辑/李晓雨
监制/何永鹏 任震宇