nouvelles

Les incidents de confidentialité et de sécurité des voitures intelligentes se produisent fréquemment. Qui protégera la confidentialité et la sécurité des utilisateurs ?

2024-08-26

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Récemment, un utilisateur d'une certaine marque de voiture intelligente a publié sur les réseaux sociaux qu'au cours du processus de location de la voiture intelligente de la marque, il avait découvert que la caméra de la voiture était sujette à un enregistrement accidentel, mais qu'il n'avait pas l'autorisation de visualiser ou de supprimer. les photos. Bien qu'à la demande de l'utilisateur, le personnel de la marque de voiture intelligente ait déclaré que les photos avaient été supprimées manuellement après la restitution du véhicule, les utilisateurs sont toujours profondément préoccupés par cette situation et il existe toujours un risque de fuite de leur vie privée. Cette nouvelle est un microcosme des fréquents incidents de confidentialité et de sécurité dans les voitures intelligentes ces dernières années.

Avec le développement en profondeur de la technologie des réseaux intelligents, les fonctions des réseaux automobiles sont de plus en plus enrichies. Tout en apportant une commodité sans précédent aux utilisateurs, le risque de fuite de la vie privée des utilisateurs a considérablement augmenté, ce qui constitue non seulement une menace pour la vie privée et la sécurité des consommateurs, mais également. L'industrie automobile a relevé de nouveaux défis en améliorant le niveau de protection de la vie privée des utilisateurs. Selon des statistiques incomplètes, depuis 2020, il y a eu plus de 2,8 millions d'attaques de données malveillantes en Chine ciblant des entreprises liées telles que la fabrication de véhicules et les fournisseurs de services d'information sur l'Internet des véhicules. Depuis 2023, plus de 20 violations de données liées aux constructeurs automobiles ont eu lieu en Chine.

Afin de répondre efficacement aux défis techniques de l'industrie dans le domaine de la protection de la vie privée des voitures connectées intelligentes et de contribuer à garantir la sécurité de la vie privée des utilisateurs, China Automotive Evaluation a rempli sa mission en tant qu'« équipe nationale d'évaluation automobile » et a largement contacté des experts de l'industrie et des entreprises pour mener recherche et vérification expérimentale des systèmes d'évaluation de la protection de la vie privée. En juin 2024, le premier système d'évaluation de la protection de la vie privée des véhicules connectés intelligents au monde a été lancé, ce qui en fait une partie importante de la version 2024 du règlement technique chinois sur les véhicules connectés intelligents (C-ICAP), qui a été officiellement mis en œuvre en juillet.

Il est entendu que la version 2024 des règles d'évaluation de la protection de la vie privée du C-ICAP construit un système d'évaluation de la protection de la vie privée à partir de deux dimensions : la protection des communications réseau (anti-intrusion et falsification) et la protection des informations personnelles (anti-espionnage et vol).

Plus précisément, la protection des communications réseau se compose de deux indicateurs : la protection de sécurité de base et la protection des informations personnelles. La protection de sécurité de base se concentre sur la vérification positive de l'efficacité de la technologie de sécurité des communications réseau, en se concentrant sur les deux canaux de transmission de données WiFi embarqué et Bluetooth embarqué, et les trois méthodes de déverrouillage du véhicule : clé radiofréquence, clé NFC et mobile. Déverrouillage de l'application pour évaluation, du point de vue des failles de sécurité et des dangers cachés, les éléments de risque courants et d'autres aspects sont évalués. La protection contre les attaques se concentre sur la simulation inverse des idées, des méthodes et des chemins d'attaque des attaquants pour vérifier l'efficacité des moyens techniques. Elle se concentre sur les composants ou modules soumis à des attaques réseau fréquentes telles que le bus CAN, le véhicule IVI, V2X, etc., et utilise de véritables attaques réseau. et des attaques réseau simulées. 2 moyens techniques sont utilisés pour l'évaluation.

La protection des informations personnelles évalue la protection des informations personnelles côté voiture et la protection des informations personnelles côté téléphone portable. Les informations personnelles côté voiture se concentrent sur les informations personnelles sensibles côté voiture et sur les stratégies et processus généraux de traitement des informations personnelles, tels que l'autorisation de collecte d'informations, les invites de collecte, l'autorisation d'accès, la suppression des données, le cryptage de la transmission, etc. La protection des informations personnelles sur les téléphones mobiles se concentre sur la protection des informations personnelles sur les applications mobiles de contrôle des voitures pour évaluation, par exemple s'il y a une collecte excessive d'informations, etc.

Dans la vague de renseignements automobiles, la sécurité de la vie privée des utilisateurs est l'objectif fondamental auquel les constructeurs automobiles doivent adhérer, et c'est également une ligne rouge insurmontable. En tant qu'« équipe nationale d'évaluation automobile », China Automotive Evaluation prend l'initiative de promouvoir l'innovation et la mise à niveau des procédures, et lance l'unité de protection de la vie privée dans la version 2024 du C-ICAP, transformant le niveau de protection de la vie privée des voitures connectées intelligentes, un objet difficile à percevoir intuitivement pour les utilisateurs. En tant que système d'évaluation concret et quantifiable, il fournira non seulement des conseils clairs aux constructeurs automobiles pour améliorer la conception de la protection de la vie privée des voitures connectées intelligentes, mais fournira également aux consommateurs des résultats d'évaluation professionnels et objectifs pour aider les consommateurs à identifier les risques liés à la sécurité de la vie privée des voitures intelligentes. On s'attend à ce que la mise en œuvre approfondie de la version 2024 de C-ICAP élève le niveau technique de protection de la vie privée des utilisateurs dans les voitures connectées intelligentes à un nouveau niveau, garantisse une protection complète de la vie privée des utilisateurs et permette aux consommateurs de véritablement profiter. la commodité et le plaisir apportés par les voitures intelligentes.