智能汽车可采集数百项用户信息 政协委员谈剑锋呼吁加强数据安全监管

智能汽车可采集数百项用户信息 政协委员谈剑锋呼吁加强数据安全监管
2021年03月03日 18:37 一财网

原标题:智能汽车可采集数百项用户信息 政协委员谈剑锋呼吁加强数据安全监管

谈剑锋委员呼吁规范汽车行业软件供应链,加快落实智能汽车和智慧道路相关的数据采集、存储、处理、应用法律法规和技术标准对行业进行规范。

随着数字经济的不断发展,智能汽车的数据安全将产生重大的社会影响。对此,全国政协委员、上海市信息安全行业协会会长谈剑锋在今年两会上提交了一份《关于加强对智能汽车数据安全监管》的提案,呼吁规范汽车行业软件供应链,加快落实智能汽车和智慧道路相关的数据采集、存储、处理、应用法律法规和技术标准对行业进行规范。

谈剑锋对第一财经记者表示:“国内智能汽车产业已进入快速发展期,就像苹果智能手机重新定义了手机产业链生态,智能汽车的出现也将对传统汽车产业生态带来重大变革。”

他在提案中写道,智能汽车“人–车–路–云”的复杂链接形态,具有智能化、网络化、平台化特征,其依靠大量车载传感器和交互应用,能获取并处理大量的个人身份数据、地理环境数据、道路交通实时数据以及个人生活、娱乐、商务交互数据,智能汽车和平台已不仅仅是用以代步的交通工具,将可能成为类似于手机的移动智能交互终端、智能生活平台。

“传统汽车代码一亿行,智能汽车将可能达到五亿行。”他告诉第一财经记者,这些代码包含了智能座舱软件,车载控制器软件,智能驾驶软件,动力底盘软件,新能源(电池、电机和电控)管控以及云平台、云服务软件等。

此外,大量的软件还牵涉较长的国际、国内供应链厂商,并且在智能汽车量产后,还能通过空中下载技术(OTA)进行软件版本更新。“如无法规范软件供应链安全管理,有效落实软件安全检测,尽可能减少软件漏洞和木马,对智能汽车功能安全,社会和国家安全都存在巨大风险。”谈剑锋对第一财经记者表示。

谈剑锋认为,智能汽车产业的发展现况和趋势,非常类似移动互联网产业的快速发展期,如果不能吸取过往教训,过度宽容,“先发展,再治理”,将可能带来严重的社会安全和国家安全问题,人们将为此付出极大的代价和成本来。

对此,谈剑锋建议道,软件代码安全检测和监管,软件供应链管理急需事先规范。

在提案中他还援引统计数据称,特斯拉可以采集覆盖车主个人信息、车辆环境信息、车辆行驶信息、车主手机信息等200多项信息,国内同类厂商也采集有170多项。

“这些信息一方面是用于自动驾驶分析决策,另一方面成为智能汽车厂商进行商业创新和扩展的资源。”他对第一财经记者表示,“但是如此大量的信息,如果是关键人群的个人信息、个人行为信息,车路协同获取的实时环境信息、敏感地理位置等信息,汇集到独立的商业化公司手里。”

对此,谈剑锋表示,智能汽车,尤其是高等级智能自动驾驶汽车具有强大的数据采集能力,亟需加快落实相关数据采集、存储、处理、应用法律法规和标准。

他建议,由网信办牵头工信部,尽快完善和落实智能汽车软件供应链安全管理法律法规和标准,确保产业安全、健康稳定发展。从软件供应链着手,做好软件代码安全审核和规范,在符合国际规范的前提下,完善相关行业监管法规,要求代码透明,要求各类软件都要通过安全检测,尽可能减少软件漏洞和木马,确保产业安全、健康稳定发展。此外,他还建议加快智能汽车数据安全管理制度细则的落地执行,确保社会公共安全和国家安全等。

财经自媒体联盟更多自媒体作者

新浪首页 语音播报 相关新闻 返回顶部