소식

스마트카 개인정보 보호 및 보안 사고가 자주 발생합니다. 사용자의 개인정보와 보안은 누가 보호할까요?

2024-08-26

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

최근 모 스마트카 브랜드의 한 이용자는 해당 브랜드의 스마트카를 렌트하는 과정에서 차량에 장착된 카메라가 실수로 녹화되는 경향이 있는 것을 발견했으나 열람이나 삭제 권한이 없었다는 내용을 소셜미디어에 게시했다. 사진. 이용자의 요청에 따라 스마트카 브랜드 관계자는 차량 반납 후 사진을 수동으로 삭제했다고 밝혔으나, 이용자들은 여전히 ​​이에 대해 깊은 우려를 표하고 있으며, 개인정보가 유출될 위험도 여전히 존재하고 있다. 이 소식은 최근 몇 년간 스마트카에서 자주 발생하는 개인 정보 보호 및 보안 사고의 축소판입니다.

지능형 네트워크 기술의 심층적인 발전으로 자동차 네트워크 기능은 사용자에게 전례 없는 편리함을 제공하는 동시에 사용자 개인 정보 유출 위험이 크게 증가하여 소비자의 개인 정보 보호 및 보안에 대한 위협이 되고 있습니다. 자동차 산업은 사용자 개인 정보 보호 수준을 향상시켜 새로운 과제를 제기했습니다. 불완전한 통계에 따르면 2020년 이후 중국에서 차량 제조, 차량 인터넷(Internet of Vehicles) 정보 서비스 제공업체 등 관련 기업을 대상으로 한 악성 데이터 공격이 280만 건 이상 발생했습니다. 2023년 이후 중국에서는 자동차 회사와 관련된 데이터 유출이 20건 이상 발생했습니다.

지능형 커넥티드 카의 개인 정보 보호 분야에서 산업 기술 과제에 효과적으로 대응하고 사용자 개인 정보 보안을 보장하기 위해 중국 자동차 평가는 '국가 자동차 평가 팀'으로서의 임무를 완수했으며 업계 및 기업 전문가와 광범위하게 접촉하여 개인 정보 보호 평가 시스템에 대한 연구 및 실험 검증 2024년 6월 세계 최초의 지능형 커넥티드 차량 개인 정보 보호 평가 시스템이 출시되어 2024년 버전의 중국 지능형 커넥티드 차량 기술 규정(C-ICAP)의 중요한 부분이 되었습니다. 지난 7월 공식적으로 시행됐다.

2024년판 C-ICAP 개인정보 보호 평가규칙은 네트워크 통신보호(침입 및 변조 방지)와 개인정보 보호(훔쳐보기 및 도용 방지)의 2가지 차원에서 개인정보 보호 평가 체계를 구축한 것으로 이해됩니다.

구체적으로 네트워크 통신 보호는 기본 보안 보호와 개인 정보 보호라는 두 가지 지표로 구성됩니다. 기본 보안 보호는 차량 내 WiFi와 차량 내 블루투스의 두 가지 데이터 전송 채널과 무선 주파수 키, NFC 키, 모바일의 세 가지 차량 잠금 해제 방법에 중점을 두고 네트워크 통신 보안 기술의 유효성에 대한 긍정적인 검증에 중점을 둡니다. 평가를 위한 앱 잠금 해제는 보안 허점 및 숨겨진 위험의 관점에서 일반적인 위험 항목 및 기타 측면을 평가합니다. 공격 방어 보호는 기술적 수단의 유효성을 검증하기 위해 공격자의 공격 아이디어, 방법 및 경로를 역시뮬레이션하는 데 중점을 두고 있으며 CAN 버스, 차량 IVI, V2X 등 네트워크 공격이 빈번한 구성 요소 또는 모듈에 중점을 두고 실제 네트워크 공격을 사용합니다. 평가에는 2가지 기술적 수단이 사용됩니다.

개인정보 보호에서는 자동차 측 개인정보 보호, 휴대폰 측 개인정보 보호를 평가합니다. 차량 측 개인정보는 평가를 위한 정보 수집 승인, 수집 프롬프트, 접근 권한 부여, 데이터 삭제, 전송 암호화 등 차량 측 민감한 개인정보와 일반적인 개인정보 처리 전략 및 프로세스에 중점을 둡니다. 휴대폰 개인정보 보호는 모바일 차량 관제 APP의 개인정보 보호에 중점을 두고 과도한 정보 수집 여부 등을 평가합니다.

자동차 인텔리전스의 물결 속에서 사용자 개인정보 보호는 자동차 회사가 준수해야 할 최종선이자, 극복할 수 없는 한계선이기도 합니다. 중국 자동차 평가는 '국가 자동차 평가 팀'으로서 절차의 혁신과 업그레이드를 촉진하는 데 앞장서고 C-ICAP 2024년 버전에서 개인 정보 보호 유닛을 출시하여 지능형 커넥티드 카의 개인 정보 보호 수준을 변화시키고 있습니다. 구체적이고 정량화 가능한 평가 시스템으로, 자동차 회사가 스마트 커넥티드 카의 개인정보 보호 설계를 개선할 수 있도록 명확한 지침을 제공할 뿐만 아니라, 소비자에게 전문적이고 객관적인 평가 결과를 제공할 것입니다. 소비자가 스마트 자동차 개인 정보 보호 보안 위험을 식별하도록 돕습니다. C-ICAP 2024년 버전의 심층 구현을 통해 지능형 커넥티드 카의 사용자 개인 정보 보호 기술 수준을 새로운 수준으로 끌어올리고, 사용자 개인 정보에 대한 전면적인 보호를 달성하며, 소비자가 진정으로 즐길 수 있게 될 것으로 기대됩니다. 지능형 자동차가 가져다주는 편리함과 즐거움.