“车辆行驶过程中产生的行踪轨迹ღ✿★◈◈、音频ღ✿★◈◈、视频等数据ღ✿★◈◈,在被车企采集分析时门神和毕加索ღ✿★◈◈,有没有进行匿名化凯发K8官网APPღ✿★◈◈、去标识化等脱敏处理?”
“如果车辆生产国在境外ღ✿★◈◈,日常采集的数据是否在境内存储?如果因业务需要确需向境外提供ღ✿★◈◈,有没有通过有关部门的安全评估?”
2020年ღ✿★◈◈,我国智能网联汽车累计销售303.2万辆ღ✿★◈◈,同比增长107%ღ✿★◈◈,但一些安全问题也引发了用户和行业的广泛关注ღ✿★◈◈。
国家网信办ღ✿★◈◈、国家发改委ღ✿★◈◈、工信部ღ✿★◈◈、公安部ღ✿★◈◈、交通运输部五部门公布的《汽车数据安全管理若干规定(试行)》(以下简称《规定》)ღ✿★◈◈,已于10月1日起施行ღ✿★◈◈。什么是汽车数据?开展汽车数据处理活动应当符合哪些要求?记者采访了国家互联网信息办公室有关负责人和相关专家ღ✿★◈◈。
三联屏智能座舱ღ✿★◈◈、跨视觉融合自动驾驶算法ღ✿★◈◈、5G高速网络ღ✿★◈◈、整车智能生态解决方案……走入汽车卖场ღ✿★◈◈,类似的功能介绍不胜枚举ღ✿★◈◈,智能网联汽车已成为新车的一大卖点ღ✿★◈◈。
国家工业信息安全发展研究中心副总工程师兼信息政策所所长黄鹏表示ღ✿★◈◈,一辆智能网联汽车每天能产生TB级海量数据ღ✿★◈◈,不仅包含驾乘人员的面部表情ღ✿★◈◈、动作ღ✿★◈◈、目光ღ✿★◈◈、声音数据ღ✿★◈◈,还包括车辆地理位置ღ✿★◈◈、车内外环境ღ✿★◈◈、车联网使用数据等ღ✿★◈◈。
“汽车产业涉及国家经济ღ✿★◈◈、装备制造ღ✿★◈◈、金融ღ✿★◈◈、交通运输ღ✿★◈◈、生产生活等诸多领域ღ✿★◈◈,汽车数据处理能力日益增强ღ✿★◈◈,暴露出的汽车数据安全问题和风险隐患也日益突出ღ✿★◈◈。”国家互联网信息办公室有关负责人介绍ღ✿★◈◈,问题主要集中在汽车数据处理者超越实际需要ღ✿★◈◈,过度收集重要数据ღ✿★◈◈;未经用户同意ღ✿★◈◈,违规处理个人信息ღ✿★◈◈,特别是敏感个人信息ღ✿★◈◈;未经安全评估ღ✿★◈◈,违规出境重要数据等ღ✿★◈◈。因此ღ✿★◈◈,亟须加强汽车数据安全管理ღ✿★◈◈,防范化解上述安全问题和风险隐患ღ✿★◈◈,促进汽车数据依法合理有效利用和汽车行业健康有序发展ღ✿★◈◈。
中国电子信息产业发展研究院副院长黄子河表示ღ✿★◈◈,《规定》的出台有利于加快智能网联汽车数据安全保障体系建设ღ✿★◈◈,提升数据安全保障能力ღ✿★◈◈,推动制造强国门神和毕加索ღ✿★◈◈、网络强国和交通强国建设凯发K8官网APPღ✿★◈◈。
每次长假后ღ✿★◈◈,一些汽车品牌会发布旗下智能网联车型的行驶轨迹ღ✿★◈◈、最热门出行景区凯发K8官网APPღ✿★◈◈、最佳热播歌曲等数据ღ✿★◈◈。不少消费者会问ღ✿★◈◈,汽车能够收集驾乘者哪些数据?如果在数据采集ღ✿★◈◈、使用等环节缺乏有效管理ღ✿★◈◈,车企随意采集车内驾乘人员语音图像ღ✿★◈◈、车辆位置及周边环境等信息凯发K8官网APPღ✿★◈◈,会不会造成个人信息泄露ღ✿★◈◈、滥用凯发K8官网APPღ✿★◈◈,甚至危及公共安全ღ✿★◈◈、国家安全?
《规定》对汽车数据中的个人信息ღ✿★◈◈、敏感个人信息ღ✿★◈◈、重要数据的含义和类型进行了明确界定ღ✿★◈◈。
——个人信息ღ✿★◈◈,是指以电子或者其他方式记录的与已识别或者可识别的车主ღ✿★◈◈、驾驶人ღ✿★◈◈、乘车人ღ✿★◈◈、车外人员等有关的各种信息ღ✿★◈◈,不包括匿名化处理后的信息ღ✿★◈◈。
——敏感个人信息ღ✿★◈◈,主要包括车辆行踪轨迹ღ✿★◈◈、音频ღ✿★◈◈、视频ღ✿★◈◈、图像和生物识别特征等信息ღ✿★◈◈。
——重要数据ღ✿★◈◈,主要包括军事管理区ღ✿★◈◈、国防科工单位以及县级以上党政机关等重要敏感区域的地理信息ღ✿★◈◈、人员流量ღ✿★◈◈、车辆流量等数据ღ✿★◈◈;车辆流量ღ✿★◈◈、物流等反映经济运行情况的数据ღ✿★◈◈;汽车充电网的运行数据ღ✿★◈◈;包含人脸信息ღ✿★◈◈、车牌信息等的车外视频ღ✿★◈◈、图像数据等门神和毕加索ღ✿★◈◈。
《规定》提出ღ✿★◈◈,汽车数据处理者在开展汽车数据处理活动中应坚持“车内处理”“默认不收集”“精度范围适用”“脱敏处理”等原则ღ✿★◈◈,减少对汽车数据的无序收集和违规滥用ღ✿★◈◈。“车内处理ღ✿★◈◈,就是要求除非确有必要不向车外提供ღ✿★◈◈;默认不收集ღ✿★◈◈,即除非驾驶人自主设定ღ✿★◈◈,每次驾驶时默认设定为不收集状态ღ✿★◈◈;精度范围适用ღ✿★◈◈,就是根据所提供功能服务对数据精度的要求确定摄像头ღ✿★◈◈、雷达等的覆盖范围ღ✿★◈◈、分辨率ღ✿★◈◈;脱敏处理ღ✿★◈◈,要求尽可能进行匿名化ღ✿★◈◈、去标识化等处理ღ✿★◈◈。”国家互联网信息办公室有关负责人说ღ✿★◈◈。
针对个人信息ღ✿★◈◈,一是告知义务ღ✿★◈◈,二是征得同意义务ღ✿★◈◈,三是匿名化要求ღ✿★◈◈。针对敏感个人信息ღ✿★◈◈,在履行告知凯发K8官网APPღ✿★◈◈、征得个人单独同意等义务基础上ღ✿★◈◈,还应当满足限定处理目的ღ✿★◈◈、提示收集状态ღ✿★◈◈、为个人终止收集提供便利等具体要求ღ✿★◈◈。针对个人生物识别特征信息ღ✿★◈◈,明确具有增强行车安全的目的和充分的必要性方可收集ღ✿★◈◈。
“限定处理目的ღ✿★◈◈,是指具有直接服务于个人的目的凯发K8官网APPღ✿★◈◈,包括增强行车安全ღ✿★◈◈、智能驾驶凯发K8官网APPღ✿★◈◈、导航等ღ✿★◈◈;提示收集状态ღ✿★◈◈,包含通过用户手册ღ✿★◈◈、车载显示面板ღ✿★◈◈、语音以及汽车使用相关应用程序等显著方式告知必要性以及对个人的影响ღ✿★◈◈。此外ღ✿★◈◈,还应当取得个人单独同意ღ✿★◈◈,个人可以自主设定同意期限ღ✿★◈◈;个人要求删除的ღ✿★◈◈,汽车数据处理者应当在10个工作日内删除ღ✿★◈◈。”国家互联网信息办公室有关负责人补充说ღ✿★◈◈,汽车数据处理者具有增强行车安全的目的和充分的必要性ღ✿★◈◈,方可收集指纹ღ✿★◈◈、声纹ღ✿★◈◈、人脸ღ✿★◈◈、心律等生物识别特征信息ღ✿★◈◈。(记者 王政)智能驾驶ღ✿★◈◈,凯发K8首页ღ✿★◈◈。凯发K8官网首页ღ✿★◈◈。凯发K8国际娱乐官网入口ღ✿★◈◈,汽车安全ღ✿★◈◈,