国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

華人運(yùn)通:智能網(wǎng)聯(lián)安全風(fēng)險(xiǎn)及應(yīng)對措施

0
分享至

2023年4月20日-21日,在2023第二屆中國汽車信息安全與數(shù)據(jù)安全大會上,華人運(yùn)通信息安全負(fù)責(zé)人王思遠(yuǎn)表示,智能網(wǎng)聯(lián)汽車面臨的信息安全風(fēng)險(xiǎn)主要包括數(shù)據(jù)處理、數(shù)據(jù)合規(guī)、訪問控制三大板塊。針對這些風(fēng)險(xiǎn),王思遠(yuǎn)建議從“安全管理”和“安全技術(shù)”兩個(gè)層面來規(guī)劃和保護(hù)信息安全。他認(rèn)為,整個(gè)監(jiān)管行業(yè)對智能網(wǎng)聯(lián)汽車企業(yè)信息安全要求都比較高,包括公安、網(wǎng)信辦、工信部和信通院等部門。

01信息安全對生活和社會發(fā)展的影響

一直以來,人們普遍認(rèn)為AI是未來的趨勢。從ChatGPT開始,各個(gè)年齡段的人都會使用AI技術(shù)。然而,在AI算法和相關(guān)數(shù)據(jù)的發(fā)展過程中,存在許多問題。但盡管存在一些挑戰(zhàn),AI的發(fā)展仍在繼續(xù)。智能網(wǎng)聯(lián)汽車也是如此,它也面臨著各種挑戰(zhàn)。

ChatGPT涉及三個(gè)數(shù)據(jù)安全問題:第一,獲取數(shù)據(jù)的合法性問題。訓(xùn)練像ChatGPT這樣的大型語言模型需要大量自然語言數(shù)據(jù),而數(shù)據(jù)的來源主要是互聯(lián)網(wǎng)。OpenAI沒有詳細(xì)說明數(shù)據(jù)的來源,因此數(shù)據(jù)的合法性成為一個(gè)問題。

第二,使用過程中造成的數(shù)據(jù)泄露問題。AI的所有分析和分享都是基于模型進(jìn)行的,因此后續(xù)的數(shù)據(jù)交互也可能導(dǎo)致數(shù)據(jù)泄露。

第三,數(shù)據(jù)可能被惡意使用。從AI的角度來看,很難通過輸入信息來判斷用戶的行為目的。因此,未來可能需要采取措施來確保AI的安全性,例如如何保護(hù)數(shù)據(jù)、如何告知用戶、如何分析用戶行為以及如何及時(shí)終止違法行為。

02信息安全法律法規(guī)和車聯(lián)網(wǎng)行業(yè)標(biāo)準(zhǔn)

我國高度重視對信息安全,每年國家都會舉辦網(wǎng)絡(luò)安全宣傳周。在車聯(lián)網(wǎng)行業(yè)也有相關(guān)的法律法規(guī)、政策文件和技術(shù)標(biāo)準(zhǔn)需要落地和遵守。

首先是三法,《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人隱私保護(hù)法》,這三法必須嚴(yán)格遵守。而且從今年的各監(jiān)管力度來看,從執(zhí)法、監(jiān)督以及判罰上會更上一層。

其次針對數(shù)據(jù)安全,還有《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》,其中指出了汽車的重要數(shù)據(jù),像車企,每年年底都要向監(jiān)管提交重要汽車安全的年報(bào),基本會針對7類數(shù)據(jù),車企需要解釋今年的7類數(shù)據(jù)有哪些,各自的情況如何。企業(yè)要自查,企業(yè)監(jiān)管會抽查。

華人運(yùn)通在整個(gè)業(yè)務(wù)中按照法律法規(guī)的要求嚴(yán)格執(zhí)行,并在各場景中進(jìn)行細(xì)化,希望能給予行業(yè)一些更好的指導(dǎo)原則。

現(xiàn)在車聯(lián)網(wǎng)行業(yè)的技術(shù)標(biāo)準(zhǔn)特別多,涉及到數(shù)據(jù)分類、涉及到AI屬性,如ADAS有人臉安全識別,涉及到車內(nèi)還有聲紋、語音方面的安全。

在實(shí)際執(zhí)行時(shí),企業(yè)需要根據(jù)各個(gè)場景進(jìn)行,如梳理自動(dòng)駕駛ADAS業(yè)務(wù)時(shí),我們會參考ADAS的相關(guān)標(biāo)準(zhǔn),再結(jié)合國家法律法規(guī)考量自動(dòng)駕駛ADAS從數(shù)據(jù)采集到數(shù)據(jù)返回,再到作業(yè)間如何做數(shù)據(jù)脫敏、數(shù)據(jù)分析。當(dāng)敏感數(shù)據(jù)全部去掉后,哪些數(shù)據(jù)可以用,在哪個(gè)平臺用,使用過程中還要注意哪些內(nèi)容,就是整個(gè)ADAS的場景。這是其業(yè)務(wù)流,再往下會涉及到車有哪些人,他們涉及哪些物理場景。

現(xiàn)在,很多車企都在出海,海外市場也需要嚴(yán)格遵循標(biāo)準(zhǔn)。海運(yùn)最大標(biāo)準(zhǔn)的是GDPR,GDPR的監(jiān)管力度、判罰力度非常嚴(yán)。美國也有相關(guān)法律,包括《加州消費(fèi)者隱私法案》《美國數(shù)據(jù)隱私和保護(hù)法》《美國兒童在線隱私保護(hù)法》,在之前TIKTOK在美國受到打壓時(shí),美國政府拿出州的、國家的、甚至是某個(gè)業(yè)務(wù)的法律來一條一條核對。即使TIKTOK的CEO已經(jīng)表示,其業(yè)務(wù)在美國有專門的數(shù)據(jù)安全團(tuán)隊(duì),也有建立企業(yè)的防火墻,和中國政府沒有關(guān)系,美國依然會對每條標(biāo)準(zhǔn)進(jìn)行核對。

未來,中國的車企出海需要對各個(gè)國家的法律法規(guī)認(rèn)真解讀。有些可以從法律、備案和文書層面解決,有些需要通過技術(shù)手段加強(qiáng)。

此外,歐洲國家也有相關(guān)的數(shù)據(jù)或隱私保護(hù)法,東南亞一些國家也在陸續(xù)出臺數(shù)據(jù)安全的保護(hù)法。但其大框架或?qū)?biāo)的內(nèi)容基本都來自于GDPR。

03智能網(wǎng)聯(lián)汽車的主要信息安全風(fēng)險(xiǎn)

從智能網(wǎng)聯(lián)汽車的業(yè)務(wù)屬性來看,存在著較大的風(fēng)險(xiǎn)。第一大家的本能反應(yīng)是,車如此智能,那是否安全?換言之自動(dòng)駕駛?cè)绱讼冗M(jìn),不用人工介入,一旦程序被攻擊,車會怎樣?第二眾多的聯(lián)網(wǎng)功能、采集攝像頭,哪些信息會被采集?是否可以上云?典型的案例就是前年的滴滴事件,后續(xù)也推動(dòng)了國家的數(shù)據(jù)安全隱私保護(hù)以及車聯(lián)網(wǎng)數(shù)據(jù)安全要求。

總體來看,智能網(wǎng)聯(lián)汽車面臨著以下幾點(diǎn)風(fēng)險(xiǎn):

第一智能網(wǎng)聯(lián)汽車的業(yè)務(wù)場景會收集到很多信息,這些信息應(yīng)如何分類分級,如何存儲,如何做數(shù)據(jù)脫敏和加密。

第二在數(shù)據(jù)合規(guī)上,如何依法合規(guī)采集和處理客戶個(gè)人信息,避免發(fā)生客戶信息泄露,防止數(shù)據(jù)被篡改。

第三訪問控制,我們有那么多的車內(nèi)外數(shù)據(jù),業(yè)務(wù)場景間如何訪問。因?yàn)橛行?shù)據(jù)是不出車的,如ADAS數(shù)據(jù),因?yàn)闀杉杰嚺坪腿四?,必須按照國家?biāo)準(zhǔn)嚴(yán)格做好脫敏后,才可以出車上云。還有些業(yè)務(wù)是出車的,可能在云上,云還分公有云、私有云,在不同的業(yè)務(wù)場景中,數(shù)據(jù)該如何調(diào)用,權(quán)限如何控制,如何做到安全合規(guī),是挑戰(zhàn),也是我們要研究的方向。

04智能網(wǎng)聯(lián)汽車信息安全建設(shè)心得

車企在不同階段,應(yīng)該做哪些事情?這里分為三個(gè)階段,這三個(gè)階段不光是智能網(wǎng)聯(lián)車企,針對其他企業(yè)也有所適用。

第一個(gè)是0-0.5階段,這個(gè)階段的挑戰(zhàn)包括安全團(tuán)隊(duì)?wèi)?yīng)該鋪多少人,基本的安全防御能力建設(shè),基本的安全意識培訓(xùn)和基本的安全制度建設(shè)。

第二個(gè)是0.5-1階段,此時(shí)專業(yè)性的信息安全團(tuán)隊(duì)已具備;安全防御能力上網(wǎng)絡(luò)數(shù)據(jù)和終端都有;并且滿足監(jiān)管合規(guī)要求的安全體系,等保、ISO;這個(gè)階段基本上監(jiān)管要求以及任務(wù)會觸達(dá)企業(yè),因?yàn)榈搅艘欢ㄒ?guī)模,而且已經(jīng)有量產(chǎn)的車。像汽車數(shù)據(jù)安全年報(bào)肯定得交,攻防演練、護(hù)網(wǎng)、數(shù)據(jù)和網(wǎng)絡(luò)安全評估、數(shù)據(jù)安全年報(bào)、安全事件應(yīng)急響應(yīng)機(jī)制等都有要求;最后針對整個(gè)安全體系建設(shè)和落地需要安全團(tuán)隊(duì)和業(yè)務(wù)部門聯(lián)動(dòng),頻次和深度可以根據(jù)實(shí)際情況來定。

第三是1-N階段,最大的挑戰(zhàn)是每年老板會問,你去年都做了嗎?今年做什么?有可能今年業(yè)務(wù)多了,原來兩部車,今年三部車,原來5000員工,今年8000員工。但從真正要做深度精細(xì)化安全運(yùn)營來說,最好的方式還是精準(zhǔn)有效的安全事件監(jiān)控,因?yàn)檫@時(shí)候你可以和老板講,人數(shù)翻了一倍不代表資源翻了一倍,也不代表運(yùn)營團(tuán)隊(duì)翻一倍,這會是很好的博弈。拿數(shù)據(jù)說話,攻擊風(fēng)險(xiǎn)、漏洞風(fēng)險(xiǎn)、數(shù)據(jù)泄露的風(fēng)險(xiǎn)有哪些,目前做了哪些工作,接下來需要業(yè)務(wù)部門改哪些,全部要講細(xì)。到業(yè)務(wù)層面上老板就可以理解,再來談今年安全需要往哪幾個(gè)場景深化。此時(shí),我們需要有可閉環(huán)的安全風(fēng)險(xiǎn)追蹤。但到了這個(gè)階段,安全最好的推動(dòng)方式就是做安全風(fēng)險(xiǎn)收斂,列出來運(yùn)營的情況,有哪些風(fēng)險(xiǎn),風(fēng)險(xiǎn)再細(xì)化,每周要關(guān)掉哪些,把這些東西梳理清晰,也便于安全管理。

關(guān)于安全建設(shè)方面,安全需要有平臺的概念,需要把數(shù)據(jù)以業(yè)務(wù)場景化的方式串起來,落到具體員工的行為和業(yè)務(wù)特征。

針對以上工作我們該如何做?

從體系層面來講,我們還是遵循ISO 27001和ISO 27701,華人運(yùn)通在去年8月取得了雙認(rèn)證,體系涵蓋公司所有的職能部門和中國所有的SET,包括工廠、門店和交付中心。技術(shù)層面和風(fēng)險(xiǎn)管理一一對應(yīng),有時(shí)一些新的安全合作伙伴拿了新的技術(shù)和產(chǎn)品來,聽很神奇,但對應(yīng)不到具體的業(yè)務(wù)場景,是很難說服業(yè)務(wù)老板的。從組織架構(gòu)來看,下圖是華人運(yùn)通的組織分層,企業(yè)發(fā)展需要良好的組織保障。

從整個(gè)公司來看,針對安全事件應(yīng)急處理、安全應(yīng)急響應(yīng)和風(fēng)險(xiǎn)評估,需要對接一些監(jiān)管部門,可能涉及到公安、網(wǎng)信辦、通管局、工信等等,目前我們是按照國內(nèi)的三法加上歐盟的GDPR。

從企業(yè)安全層面來看,就是ISO27001和ISO27701,從測量安全來看就是ISO21434和SUMS。

從信息安全技術(shù)合規(guī)來看,一個(gè)是大家討論比較多的數(shù)據(jù)安全,即防泄密,尤其像車企這種研發(fā)型企業(yè),管理層最關(guān)心的就是研發(fā)數(shù)據(jù)、代碼和圖紙是否管好。另外像手機(jī)端,現(xiàn)在很多公司基本上不發(fā)手機(jī),手機(jī)端會裝類似于飛書的軟件,如果數(shù)據(jù)手機(jī)端數(shù)據(jù)泄露,應(yīng)該怎么管?我們會進(jìn)行相關(guān)監(jiān)測。

從數(shù)據(jù)安全治理層面,可以進(jìn)行分類分級、敏感詞監(jiān)測、敏感數(shù)據(jù)加密脫敏、數(shù)據(jù)獲取和外發(fā)管控,以及數(shù)據(jù)接口管控。

最后是網(wǎng)絡(luò)安全,因?yàn)檐嚻笥泻芏喙?yīng)商,外部供應(yīng)商能不能連上我的網(wǎng)絡(luò),終端準(zhǔn)入應(yīng)該怎么做,接入后通過上網(wǎng)行為管理應(yīng)該怎么管,我們會有終端準(zhǔn)入和上網(wǎng)行為管理以及配套的防火墻和態(tài)勢感知能力。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
2月4日立春,今年立春不一般,5個(gè)生肖要躲春,別忘:吃3樣忌3事

2月4日立春,今年立春不一般,5個(gè)生肖要躲春,別忘:吃3樣忌3事

小茉莉美食記
2026-01-30 07:27:46
別慌,這次不一樣!專家解析黃金、白銀史詩級暴跌背后

別慌,這次不一樣!專家解析黃金、白銀史詩級暴跌背后

鳳凰網(wǎng)財(cái)經(jīng)
2026-01-31 15:09:38
馬競爆冷丟分,1億巨星急速隕落:11場0進(jìn)球,歐洲生涯最差

馬競爆冷丟分,1億巨星急速隕落:11場0進(jìn)球,歐洲生涯最差

足球狗說
2026-02-01 03:44:58
美國取消伊朗官員和家屬入境居留權(quán)!最早周末攻擊伊朗

美國取消伊朗官員和家屬入境居留權(quán)!最早周末攻擊伊朗

項(xiàng)鵬飛
2026-01-31 16:11:28
山東小伙娶8歲智商新娘,清純漂亮迅速走紅,網(wǎng)友:撿大便宜了!

山東小伙娶8歲智商新娘,清純漂亮迅速走紅,網(wǎng)友:撿大便宜了!

農(nóng)村情感故事
2026-01-30 19:55:57
萬物皆漲的時(shí)代已經(jīng)來了,接下來所有人都會感受到明顯的漲價(jià)潮

萬物皆漲的時(shí)代已經(jīng)來了,接下來所有人都會感受到明顯的漲價(jià)潮

流蘇晚晴
2026-01-31 17:34:25
黃金一夜崩盤9%!這不是回調(diào),而是一場精心策劃的“金融斬首行動(dòng)”

黃金一夜崩盤9%!這不是回調(diào),而是一場精心策劃的“金融斬首行動(dòng)”

許戈投資
2026-01-31 22:47:27
小米SU7 Ultra月銷量跌至45輛

小米SU7 Ultra月銷量跌至45輛

21世紀(jì)經(jīng)濟(jì)報(bào)道
2026-01-31 18:33:35
國民黨中常委選舉出爐!陳菁徽最高票,韓國瑜、鄭麗文人馬也入列

國民黨中常委選舉出爐!陳菁徽最高票,韓國瑜、鄭麗文人馬也入列

海峽導(dǎo)報(bào)社
2026-01-31 21:50:02
劉強(qiáng)東光送年貨沒發(fā)錢,60歲村民被問是否失望,老人家回答太戳心

劉強(qiáng)東光送年貨沒發(fā)錢,60歲村民被問是否失望,老人家回答太戳心

冷紫葉
2026-01-31 23:42:34
中英談妥了,斯塔默當(dāng)著中方的面,就港臺問題做表態(tài),態(tài)度不一般

中英談妥了,斯塔默當(dāng)著中方的面,就港臺問題做表態(tài),態(tài)度不一般

書紀(jì)文譚
2026-01-31 12:36:13
新能源汽車產(chǎn)品質(zhì)量排行榜發(fā)布

新能源汽車產(chǎn)品質(zhì)量排行榜發(fā)布

電動(dòng)知家
2026-01-30 08:19:56
李嘉誠在巴拿馬的兩個(gè)港口,雞飛蛋打

李嘉誠在巴拿馬的兩個(gè)港口,雞飛蛋打

基本常識
2026-01-31 22:38:45
“感覺自己發(fā)了意外之財(cái)”,女星鮑天琦13年前買白銀,當(dāng)時(shí)約4元每克,存在銀行保險(xiǎn)箱后忘記了

“感覺自己發(fā)了意外之財(cái)”,女星鮑天琦13年前買白銀,當(dāng)時(shí)約4元每克,存在銀行保險(xiǎn)箱后忘記了

觀威海
2026-01-31 09:10:06
55票反對45票贊成!美投票結(jié)果公布,特朗普態(tài)度轉(zhuǎn)變,美停止行動(dòng)

55票反對45票贊成!美投票結(jié)果公布,特朗普態(tài)度轉(zhuǎn)變,美停止行動(dòng)

書紀(jì)文譚
2026-01-31 12:36:45
萬科年報(bào)虧820億!深圳拼死守它,真相遠(yuǎn)比你想的更嚇人

萬科年報(bào)虧820億!深圳拼死守它,真相遠(yuǎn)比你想的更嚇人

販財(cái)局
2026-01-31 12:38:38
剛剛,夜晚17家公司出現(xiàn)重大利好消息,有沒有與你相關(guān)的個(gè)股?

剛剛,夜晚17家公司出現(xiàn)重大利好消息,有沒有與你相關(guān)的個(gè)股?

股市皆大事
2026-01-31 20:46:18
離譜!零跑年會寒酸到被稱“年度渡劫”,員工:辦不起別辦

離譜!零跑年會寒酸到被稱“年度渡劫”,員工:辦不起別辦

雷科技
2026-01-31 21:22:32
吳京再次失手,新片上映8天票房1200萬,投資血本無歸

吳京再次失手,新片上映8天票房1200萬,投資血本無歸

樂悠悠娛樂
2026-01-31 11:04:02
郭元強(qiáng)、徐文海、程用文,當(dāng)選新職

郭元強(qiáng)、徐文海、程用文,當(dāng)選新職

新京報(bào)政事兒
2026-01-31 17:20:04
2026-02-01 05:39:00
這么聊車可行
這么聊車可行
專注原創(chuàng)汽車資訊分享!
1176文章數(shù) 238關(guān)注度
往期回顧 全部

科技要聞

SpaceX申請部署百萬衛(wèi)星 打造太空數(shù)據(jù)中心

頭條要聞

新年"打虎"不停歇 三天落馬兩個(gè)正部級

頭條要聞

新年"打虎"不停歇 三天落馬兩個(gè)正部級

體育要聞

新時(shí)代得分王!東皇37+三雙刷7紀(jì)錄怒吼釋放

娛樂要聞

李維嘉、吳昕、汪涵現(xiàn)身魏文彬追悼會

財(cái)經(jīng)要聞

白銀,暴跌!黃金,40年最大跌幅!

汽車要聞

新款賓利歐陸GT S/GTC S官圖發(fā)布 V8混動(dòng)加持

態(tài)度原創(chuàng)

房產(chǎn)
時(shí)尚
游戲
本地
藝術(shù)

房產(chǎn)要聞

藏不住的小城大事,海澄新城執(zhí)掌自貿(mào)港風(fēng)口,進(jìn)階兌現(xiàn)美好生活新篇

10個(gè)瞬間,回顧這一年

B社大佬:《老滾6》必須好好學(xué)《博德3》!

本地新聞

云游中國|撥開云霧,巫山每幀都是航拍大片

藝術(shù)要聞

世上不可能,再有第二張的照片

無障礙瀏覽 進(jìn)入關(guān)懷版