новости

Инциденты с конфиденциальностью и безопасностью «умных» автомобилей происходят часто. Кто будет защищать конфиденциальность и безопасность пользователей?

2024-08-26

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Недавно пользователь одной марки умных автомобилей опубликовал в социальных сетях, что в процессе аренды умного автомобиля этой марки он обнаружил, что камера в автомобиле склонна к случайной записи, но у него не было разрешения на просмотр или удаление. фотографии. Хотя по просьбе пользователя сотрудники бренда умных автомобилей заявили, что фотографии были удалены вручную после возврата автомобиля, пользователи по-прежнему глубоко обеспокоены этим и сохраняется риск утечки их конфиденциальной информации. Эта новость представляет собой микрокосм частых инцидентов с конфиденциальностью и безопасностью в смарт-автомобилях в последние годы.

Благодаря углубленному развитию интеллектуальных сетевых технологий функции автомобильной сети все больше обогащаются. При этом обеспечивая беспрецедентное удобство для пользователей, риск утечки конфиденциальной информации пользователей значительно увеличился, что не только представляет угрозу конфиденциальности и безопасности потребителей, но и Автомобильная промышленность поставила перед собой новые задачи, повысив уровень защиты конфиденциальности пользователей. По неполным статистическим данным, с 2020 года в Китае произошло более 2,8 миллиона вредоносных атак на данные, нацеленных на связанные компании, такие как производители автомобилей и поставщики информационных услуг Интернета транспортных средств. С 2023 года в Китае произошло более 20 утечек данных, связанных с автомобильными компаниями.

Чтобы эффективно реагировать на технические проблемы отрасли в области защиты конфиденциальности интеллектуальных подключенных автомобилей и способствовать обеспечению безопасности конфиденциальности пользователей, компания China Automotive Evaluation выполнила свою миссию в качестве «Национальной группы по оценке автомобилей» и активно связалась с экспертами отрасли и предприятий для проведения исследования и экспериментальная проверка систем оценки защиты конфиденциальности. В июне 2024 года была выпущена первая в мире интеллектуальная система оценки защиты конфиденциальности подключенных транспортных средств, что сделало ее важной частью Китайского технического регламента по интеллектуальным подключенным транспортным средствам (C-ICAP) версии 2024 года. который был официально реализован в июле.

Понятно, что версия правил оценки защиты конфиденциальности C-ICAP 2024 года строит систему оценки защиты конфиденциальности с двух сторон: защита сетевых коммуникаций (от вторжения и взлома) и защита личной информации (от подглядывания и кражи).

В частности, защита сетевых коммуникаций состоит из двух показателей: базовая защита безопасности и защита личной информации. Базовая защита безопасности фокусируется на положительной проверке эффективности технологии безопасности сетевых коммуникаций с упором на два канала передачи данных: автомобильный Wi-Fi и автомобильный Bluetooth, а также три метода разблокировки автомобиля: радиочастотный ключ, ключ NFC и мобильный телефон. Разблокировка приложения для оценки, с точки зрения лазеек в безопасности и скрытых опасностей, оцениваются общие элементы риска и другие аспекты. Защита от атак фокусируется на обратном моделировании идей, методов и путей атак злоумышленника для проверки эффективности технических средств. Она фокусируется на компонентах или модулях, подвергающихся частым сетевым атакам, таких как шина CAN, транспортное средство IVI, V2X и т. д., и использует реальные сетевые атаки. и для оценки используются моделируемые сетевые атаки.

Защита личной информации оценивает защиту личной информации на стороне автомобиля и защиту личной информации на стороне мобильного телефона. Персональная информация на стороне автомобиля фокусируется на конфиденциальной личной информации на стороне автомобиля, а также на общих стратегиях и процессах обработки личной информации, таких как разрешение на сбор информации, подсказки на сбор, авторизация доступа, удаление данных, шифрование передачи и т. д. для оценки. Защита личной информации на мобильных телефонах направлена ​​на защиту личной информации в приложениях для управления мобильными автомобилями для оценки, например, отсутствия чрезмерного сбора информации и т. д.

На волне автомобильного интеллекта безопасность конфиденциальности пользователей является краеугольным камнем, которого должны придерживаться автомобильные компании, а также непреодолимой красной линией. В качестве «Национальной группы по оценке автомобилей» компания China Automotive Evaluation берет на себя инициативу по продвижению инноваций и обновлению процедур и запускает блок защиты конфиденциальности в версии C-ICAP 2024 года, преобразуя уровень защиты конфиденциальности интеллектуальных подключенных автомобилей, объект которую пользователям трудно интуитивно воспринять, в качестве конкретной и поддающейся количественной оценке системы оценки, она не только предоставит автомобильным компаниям четкие рекомендации по улучшению защиты конфиденциальности интеллектуальных подключенных автомобилей, но также предоставит потребителям профессиональные и объективные результаты оценки, чтобы помочь потребителям выявить риски безопасности конфиденциальности умных автомобилей. Ожидается, что углубленное внедрение версии C-ICAP в 2024 году поднимет технический уровень защиты конфиденциальности пользователей в интеллектуальных подключенных автомобилях на новый уровень, обеспечит всестороннюю защиту конфиденциальности пользователей и позволит потребителям по-настоящему наслаждаться удобство и удовольствие, которые приносят интеллектуальные автомобили.