全国信息安全标准化技术委员会秘书处发布《信息安全技术 网联汽车 采集数据的安全要求》标准草案。
基本要求提出,不得基于网联汽车所采集数据及经其处理得到的数据开展与车辆管理、行驶安全无关的数据处理活动;国家行政管理部门对汽车处理数据另有要求的,从其要求。
草案具体对以下几点进行了规定:
未经被收集者单独同意,不得向外传输数据
草案规定,在数据传输上,未经被收集者的单独同意,网联汽车不得通过网络、物理接口向车外传输包含个人信息的数据。将清晰度转换为120万像素以下且已擦除可识别个人身份的人脸、车牌等信息的视频、图像数据除外;网联汽车不得通过网络、物理接口向车外传输汽车座舱内采集的音频、视频、图像等数据及经其处理得到的数据。
数据存储时间不超过7天
在数据存储上,网联汽车采集的车辆位置、轨迹相关数据在车内存储设备、远程信息服务平台(TSP)中保存时间均不得超过7天。
数据不得出境
在数据跨境上,网联汽车通过摄像头、雷达等传感器从车外环境采集的道路、建筑、地形、交通参与者等数据,以及车辆位置、轨迹相关数据,不得出境。网联汽车行驶状态参数、异常告警信息等数据如需出境,应当符合国家关于数据出境的相关规定;网联汽车通过加密方式跨境传输数据的,当监管部门开展抽查验证时,应提供传输的数据格式、 加密方式等信息,并按要求明文提供相关数据内容。
目前,该草案已开始面向社会公开征求意见,截止时间为2021年5月15日24:00。
关键字:网联汽车 数据
引用地址:
信息安全标委会:网联汽车采集相关数据不得乱用
推荐阅读最新更新时间:2024-10-18 06:11
信息安全标委会:网联汽车采集相关数据不得乱用
全国信息安全标准化技术委员会秘书处发布《信息安全技术 网联汽车 采集数据的安全要求》标准草案。 基本要求提出,不得基于网联汽车所采集数据及经其处理得到的数据开展与车辆管理、行驶安全无关的数据处理活动;国家行政管理部门对汽车处理数据另有要求的,从其要求。 草案具体对以下几点进行了规定: 未经被收集者单独同意,不得向外传输数据 草案规定,在数据传输上,未经被收集者的单独同意,网联汽车不得通过网络、物理接口向车外传输包含个人信息的数据。将清晰度转换为120万像素以下且已擦除可识别个人身份的人脸、车牌等信息的视频、图像数据除外;网联汽车不得通过网络、物理接口向车外传输汽车座舱内采集的音频、视频、图像等数据及经其处理得到的数据
[嵌入式]
智能网联汽车信息安全发展报告(2021) 系列十六:智能网联汽车数据安全
在互联网通信交互过程中,有海量数据在通信双方之间相互传递,这些数据包含了各种各样的重要信息,保障这些数据的安全,保证数据的完整性,可用性和实时性,确保在通信过程中,数据不被篡改,丢失、泄露等。数据显示,目前全国机动车保有量达到3.8亿辆,驾驶人达4.65亿人,今年一季度新注册登记机动车996万辆,创同期历史新高。预计到2025年,中国的智能汽车渗透率达82%,数量将达到2800万辆。预计到2030年,渗透率将达到95%,约为3800万辆。 一、数据安全相关标准 (一)数据采集安全 为落实《网络安全法》相关要求,加快网联汽车标准研制工作,全国信息安全标准化技术委员会组织起草形成了《信息安全技术网联汽车采集数据的安全要求
[汽车电子]
国家工业信息安全中心黄鹏:智能网联汽车数据安全研究报告
2021年 6月17日 -19日,由中国汽车工业协会主办的第11届中国汽车论坛在上海嘉定举办。站在新五年起点上,本届论坛以“新起点 新战略 新格局——推动汽车产业高质量发展”为主题,设置“1场闭门峰会+1个大会论坛+2个中外论坛+12个主题论坛”,全面集聚政府主管领导、全球汽车企业领袖、汽车行业精英,共商汽车强国大计,落实国家提出的“碳达峰、碳中和”战略目标要求,助力构建“双循环”新发展格局。其中,在6月19日下午举办的主题论坛“智能网联汽车产业发展与安全论坛”上,国家工业信息安全发展研究中心副总工程师兼信息政策所所长黄鹏发表了演讲。以下内容为现场演讲实录: 大家下午好,下面我代表中心汇报一下我们团队最新的研究成果——关于智能
[汽车电子]
智能网联汽车信息安全风险识别与应对策略研究综述
摘要: 随着智能网联汽车技术的飞速发展,其信息安全问题逐渐成为公众关注的焦点。本文概述了智能网联汽车技术的发展背景和信息安全风险的来源,采用STRIDE威胁分析方法对智能网联汽车的四层模型进行风险识别,进一步探讨了抗女巫攻击策略和无证书公钥认证体制等关键技术。最后,提出了智能网联汽车安全测评体系的构建,并讨论了未来的研究方向和潜在的技术解决方案。本文旨在为智能网联汽车的信息安全领域提供全面的分析框架和应对策略,以促进该领域的健康发展。 01 引言 随着全球汽车产业的快速发展,智能网联汽车(Intelligent Connected Vehicles, ICVs)作为汽车技术革新的前
[汽车电子]
构筑智能网联汽车信息安全防线
随着新四化进程的加快,智能网联汽车近年翻开了高速发展的新篇章,随之而来的用户数据、隐私泄露和智能系统遭受恶意攻击等安全问题引发社会广泛关注。如何确保数据的合理合规与高效使用,正成为摆在行业面前的难题。 达摩克利斯之剑——智能网联强大的便利性伴随着巨大挑战 汽车智能化、网联化的大趋势不可逆转。2022年乘用车行业L2级及以上渗透率为29.4%,新势力品牌L2级及以上渗透率基本在70%以上。随着智能网联功能的渗透率逐步攀升,其现象背后的本质,是用户对于汽车驾驶安全、舒适性和便利性等方面的要求越来越高。 然而,智能网联汽车远比电脑和手机更为复杂,汽车主机厂和车联网服务商为用户提供丰富的功能体验的同时,需要采集包括车主实名、人
[汽车电子]
智能网联汽车信息安全测试解决方案
概述 为满足日益严格的国内外法规和标准要求,应对愈发严峻的信息安全风险,智能网联汽车通常集成越来越多的信息安全检测和防御措施。而相关的安全措施集成到部件和整车之后,能否发挥有效的防护效果,需要通过严格的信息安全测试进行验证和确认。 经纬恒润信息安全团队针对智能网联汽车提供一系列的信息安全测试解决方案,涵盖软件、单部件、系统和实车等各阶段的信息安全测试服务,为信息安全策略的正确实施保驾护航。 信息安全测试咨询服务 经纬恒润提供的信息安全测试咨询服务涵盖:OTA、IDPS、SecOC、IPSec和TLS等信息安全策略的测试。 OTA 信息安全测试 OTA主节点、从节点、服务器的交互测试 OTA升级通信安全性测试 OT
[嵌入式]
智能网联汽车信息安全风险研究
导读 数字信息是汽车联网智能化的基础支撑,为抓住战略发展的关键点,多地政府积极部署,给车企、零部件供应商等产业供应链提出了更好的支撑和更高的安全要求。 智能网联汽车是搭载先进的车载传感器、控制器、执行器等装置,融合现代通信与网络技术,实现环境感知、智能决策、协同控制等功能,集安全、舒适、节能于一体的新一代智能汽车。数字信息是汽车联网智能化的基础支撑,保证汽车数据信息安全,已成为智能网联汽车高质量发展的重要基础。为抓住战略发展的关键点,多地政府积极部署,给车企、零部件供应商等产业供应链提出了更好的支撑和更高的安全要求。 一、智能网联汽车发展现状
[汽车电子]
智能网联汽车信息安全产业难题及解决方案
01 产业难题及解决方案 随着汽车网联化、 智能 化的快速发展,新的 网络 安全与数据安全的问题不断“衍生”而来,汽车安全防护的边界不断扩大,安全危害的风险不断增高,安全监管与治理的难度也不断提升。 难题1:汽车供应链体系复杂,其安全治理难度大。车企作为汽车 产品 的生产主体,依靠对供应链的管理推动全产业链的 信息 安全能力建设,因此其对供应链的管理难,信息安全治理难度更大。 难题2:汽车与外部交互多,其产业协同难度大。汽车与外界交互多,包括云、 充电桩 、路侧设施等,有的是跨领域、跨产业,任何一环出信息安全问题都可能影响车,产业协同难度大。 难题3:监管主体更加复杂,政策碎片化,企业合规压力增大。随着车路云
[汽车电子]