編者按
隨著汽車智能化水平的提高和二手車市場(chǎng)的蓬勃發(fā)展,二手車隱私信息安全值得關(guān)注。在制造環(huán)節(jié),如何平衡個(gè)人信息安全與提供個(gè)性化便捷服務(wù)之間的關(guān)系?在交易環(huán)節(jié),如何保障新老車主的安全交接?在監(jiān)管環(huán)節(jié),如何在保護(hù)用戶隱私的同時(shí)維護(hù)產(chǎn)業(yè)發(fā)展?這些問題在考驗(yàn)車企、經(jīng)銷商技術(shù)能力和服務(wù)意識(shí)的同時(shí),也考驗(yàn)著監(jiān)管者的智慧。
新老車主期待安全交接
□記者 宋瑞 天津報(bào)道
試想一下,當(dāng)你駕駛著剛?cè)胧值亩中履茉粗悄芫W(wǎng)聯(lián)汽車去兜風(fēng),車載智能系統(tǒng)卻推薦了上任車主常去的地點(diǎn),記憶座椅、駕駛習(xí)慣依舊保留著“前任”的影子;而新生成的駕駛信息,也在源源不斷地上傳至“前任”的手機(jī)中……如果在現(xiàn)實(shí)中發(fā)生了這樣的駕駛體驗(yàn),你還坐得住嗎?
近年來,汽車智能化程度隨著新能源汽車的快速發(fā)展不斷提高。有數(shù)據(jù)顯示,2025年,我國(guó)新能源汽車銷量占比預(yù)計(jì)會(huì)超過30%,而智能網(wǎng)聯(lián)汽車滲透率將達(dá)到50%。日益智能化和互聯(lián)化的汽車產(chǎn)品,在方便出行的同時(shí),可能也在不知不覺中讓車主成為“數(shù)據(jù)透明人”。
天津市民王先生近期將自己的一輛新能源智能網(wǎng)聯(lián)汽車過戶到妻子名下,在沒有與相關(guān)App解綁的前提下,王先生通過與手機(jī)綁定的密碼鎖依舊可以開啟車門。不僅如此,汽車智能系統(tǒng)里還保留著王先生的一些“痕跡”,比如公司地址定位、家庭住址定位、與手機(jī)互聯(lián)時(shí)存儲(chǔ)到車載系統(tǒng)的常用通訊錄等。
“這種情況發(fā)生在家人之間倒無(wú)所謂,但如果將車子過戶給陌生人,我就需要一一解綁,如果漏掉一兩項(xiàng),對(duì)別人來說是‘累贅’,對(duì)我來說則埋下了個(gè)人信息安全隱患。”王先生對(duì)《經(jīng)濟(jì)參考報(bào)》記者說。
二手車頭部電商平臺(tái)天天拍車公布的《2020年二手車拍賣大數(shù)據(jù)》顯示,2020年,新能源二手車成交量相比2019年實(shí)現(xiàn)翻番增長(zhǎng);2021年8月,新能源二手車成交量同比增幅達(dá)119%。
記者了解到,隨著部分新能源智能網(wǎng)聯(lián)汽車陸續(xù)進(jìn)入二手車市場(chǎng),個(gè)人信息安全問題可能進(jìn)一步凸顯。
天津市易海匯二手車市場(chǎng)管理有限公司今年10月開始運(yùn)營(yíng)后,每個(gè)月的二手車交易量約1000多輛,其中新能源智能網(wǎng)聯(lián)汽車占比約60%。“在‘萬(wàn)物互聯(lián)’的時(shí)代,汽車智能系統(tǒng)越來越開放,其搭載的App需要車主注冊(cè)、填寫信息后才能使用相應(yīng)功能。”公司總經(jīng)理王勇智說。
“進(jìn)行二手車交易時(shí),公司工作人員只需按照國(guó)家相關(guān)政策要求,核準(zhǔn)車輛和過戶雙方身份信息,即可對(duì)車輛實(shí)施過戶。對(duì)于車輛內(nèi)智能車載系統(tǒng)的個(gè)人信息的變更,二手車交易市場(chǎng)只能對(duì)買賣雙方當(dāng)事人進(jìn)行提醒,更多地則需要雙方自行及時(shí)解綁、更新。”王勇智對(duì)《經(jīng)濟(jì)參考報(bào)》記者說。
中汽數(shù)據(jù)有限公司數(shù)據(jù)業(yè)務(wù)部研究專家介紹,二手新能源智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全問題的隱蔽性在于,車機(jī)還原出廠設(shè)置和相關(guān)操作界面不如智能手機(jī)直觀,而且當(dāng)前車機(jī)系統(tǒng)的硬件和軟件功能、操作界面設(shè)計(jì)等沒有行業(yè)統(tǒng)一標(biāo)準(zhǔn),五花八門的界面和綁定模式,一定程度上困擾著那些對(duì)于汽車智能化操作敏感性不強(qiáng)的車主。
“從我們的調(diào)研來看,對(duì)車輛安全信息擁有核心控制權(quán)的汽車主機(jī)生產(chǎn)廠的水平參差不齊,大多數(shù)主機(jī)廠在車輛發(fā)生轉(zhuǎn)移變更時(shí),對(duì)‘一鍵還原出廠設(shè)置’等方面的服務(wù)跟進(jìn)不及時(shí)。”該專家告訴《經(jīng)濟(jì)參考報(bào)》記者,進(jìn)行二手車交易時(shí),原車主沒有完成信息注銷,而新車主未及時(shí)進(jìn)行重新綁定,已經(jīng)成為車主信息泄露的一大途徑。
這需要汽車主機(jī)廠強(qiáng)化企業(yè)責(zé)任,主動(dòng)完善相應(yīng)功能,并實(shí)現(xiàn)讓消費(fèi)者直接觸達(dá)。“在進(jìn)行車輛所有權(quán)的轉(zhuǎn)移、變更,以及車機(jī)系統(tǒng)的注銷和重新綁定時(shí),主機(jī)廠的芯片邏輯和軟件設(shè)計(jì)要做到讓下任車主的信息對(duì)前任車主的信息實(shí)現(xiàn)全覆蓋。”該專家指出,這一研發(fā)對(duì)一些汽車主機(jī)廠來說并非難事。
天津大學(xué)中國(guó)汽車戰(zhàn)略發(fā)展研究中心主任郭焱認(rèn)為,智能網(wǎng)聯(lián)汽車的數(shù)據(jù)搜集涉及整車企業(yè)、系統(tǒng)供應(yīng)商、芯片供應(yīng)商等全產(chǎn)業(yè)鏈,需要政府、行業(yè)協(xié)會(huì)、汽車生產(chǎn)企業(yè)、流通經(jīng)銷商等掌握車主數(shù)字信息的各個(gè)環(huán)節(jié),承擔(dān)起對(duì)車主信息數(shù)據(jù)的保護(hù)義務(wù)。“這就需要在二手車生態(tài)系統(tǒng)建立起數(shù)據(jù)聯(lián)動(dòng)機(jī)制,打造數(shù)字化中臺(tái),由相關(guān)部門負(fù)責(zé)車輛流通的全生命周期信息數(shù)據(jù)監(jiān)管。”
據(jù)天津市二手車流通行業(yè)協(xié)會(huì)統(tǒng)計(jì),今年1月至9月,天津市11家具有一站式過戶功能的二手車交易市場(chǎng),累計(jì)交易約23萬(wàn)輛二手車,其中二手新能源汽車交易量?jī)H占約5%。“當(dāng)前,天津二手新能源智能網(wǎng)聯(lián)汽車市場(chǎng)尚處于起步階段,未來上升勢(shì)頭可能比較明顯。”該協(xié)會(huì)負(fù)責(zé)人說。
面對(duì)車主信息泄露安全隱患,該負(fù)責(zé)人建議,汽車制造行業(yè)龍頭企業(yè)、流通企業(yè)、行業(yè)主管單位等應(yīng)共同建立誠(chéng)信體系,制定二手新能源智能網(wǎng)聯(lián)汽車的流通標(biāo)準(zhǔn),加強(qiáng)數(shù)據(jù)信息監(jiān)管。
更重要的是,車主自身應(yīng)了解一定的個(gè)人信息保護(hù)知識(shí),將防范措施做到位。“比如,保留車載儲(chǔ)存卡,二手車交易前預(yù)先清除車載設(shè)備中留存的個(gè)人信息數(shù)據(jù),避免造成不必要的損失。”中國(guó)新一代人工智能發(fā)展戰(zhàn)略研究院首席經(jīng)濟(jì)學(xué)家、南開大學(xué)經(jīng)濟(jì)研究所所長(zhǎng)劉剛說。
二手車個(gè)人信息安全值得關(guān)注
□記者 李唐寧 張超 北京報(bào)道
我國(guó)智能網(wǎng)聯(lián)汽車行業(yè)近年來快速發(fā)展,而網(wǎng)絡(luò)攻擊、數(shù)據(jù)泄露等風(fēng)險(xiǎn)也日益增大。專家表示,隨著2016年以來智能網(wǎng)聯(lián)汽車尤其是新能源智能網(wǎng)聯(lián)汽車陸續(xù)進(jìn)入二手交易環(huán)節(jié),車主個(gè)人信息安全保護(hù)正面臨新挑戰(zhàn),建議明確負(fù)責(zé)二手車個(gè)人信息保護(hù)的監(jiān)管角色,并明確不同場(chǎng)景下的個(gè)人信息收集、處理原則和隱私保護(hù)應(yīng)對(duì)措施。
專家指出,與成熟市場(chǎng)相比,中國(guó)的二手汽車市場(chǎng)仍處于早期發(fā)展階段,二手車占新車的比率較低,其中智能網(wǎng)聯(lián)汽車尤甚。因此,這一過程中的車主個(gè)人信息安全問題一直未引起足夠重視。
“智能網(wǎng)聯(lián)汽車往往會(huì)記錄包括車主信息、行車軌跡和家庭住址等在內(nèi)的敏感信息,這些信息都有可能在交易過程中流轉(zhuǎn),被中介或買方獲取。”奇安信天工實(shí)驗(yàn)室負(fù)責(zé)人劉躍告訴記者,根據(jù)一些汽車生產(chǎn)廠商的設(shè)定,車輛的信息綁定策略依托于車,即使汽車更換戶主,該車之前的個(gè)人信息,尤其是行駛軌跡等敏感信息是無(wú)法清除的,“所以,理論上新的買家可以合法查詢以前的車輛信息,這就帶來了信息泄露風(fēng)險(xiǎn)。”
360數(shù)據(jù)安全專家童磊對(duì)記者表示,部分汽車品牌的早期版本沒有設(shè)計(jì)相應(yīng)的個(gè)人信息保護(hù)功能,主機(jī)廠盡管更新了個(gè)人信息保護(hù)條款和控制功能,但無(wú)法確保車主進(jìn)行相應(yīng)功能的升級(jí),因此存在個(gè)人信息泄露風(fēng)險(xiǎn)。
國(guó)家新能源汽車技術(shù)中心總經(jīng)理原誠(chéng)寅在接受記者采訪時(shí)也表示,2016年以來,電動(dòng)汽車逐漸開始強(qiáng)調(diào)智能化,尤其是最近兩年來,大量車聯(lián)網(wǎng)技術(shù)得到應(yīng)用。隨著車內(nèi)系統(tǒng)逐漸與手機(jī)相結(jié)合,智能化模塊中可能留存一些手機(jī)中的數(shù)據(jù),并在車輛被交易后留在車上,“如果未來大部分汽車實(shí)現(xiàn)智能網(wǎng)聯(lián)化,那么個(gè)人數(shù)據(jù)泄露的可能性也是存在的。”
事實(shí)上,因智能網(wǎng)聯(lián)二手汽車交易而引發(fā)的個(gè)人信息泄露已有案例。據(jù)報(bào)道,2020年,國(guó)外一位白帽黑客發(fā)現(xiàn),特斯拉汽車主機(jī)中存放車主的個(gè)人隱私信息,包括家庭和工作地址、歷史Wifi密碼、配對(duì)手機(jī)通話列表和地址簿,以及一些平臺(tái)cookie等,而這些數(shù)據(jù)在特斯拉主機(jī)中不會(huì)被清除,一旦進(jìn)入二手車交易鏈中,原車主的個(gè)人隱私數(shù)據(jù)即可被他人提取。報(bào)道認(rèn)為,特斯拉針對(duì)媒體控制單元(MCU)和自動(dòng)駕駛儀硬件(HW)的改裝服務(wù),在保護(hù)車主個(gè)人數(shù)據(jù)方面可能做得不夠。
北京市朝陽(yáng)區(qū)的厲先生也對(duì)記者表示,近期將自有的某知名品牌新能源汽車轉(zhuǎn)手后,該品牌App還在推送新車主的行車信息。后經(jīng)與該品牌客服溝通后,厲先生解綁了個(gè)人信息。
記者在北京市花鄉(xiāng)二手車市場(chǎng)采訪多位二手車商了解到,二手智能網(wǎng)聯(lián)汽車市場(chǎng)本身規(guī)模并不大,中介對(duì)舊車的個(gè)人信息一般也不做特殊處理,“目前還沒有聽到因?yàn)樾畔⑿孤秾?dǎo)致的投訴或者糾紛的例子。”
童磊認(rèn)為,二手車交易涉及的場(chǎng)景復(fù)雜,很難保證數(shù)據(jù)在智能汽車制造商、服務(wù)供應(yīng)商,以及大型經(jīng)銷商的流轉(zhuǎn)過程中能夠得到安全防護(hù),雖然目前還沒有曝光相關(guān)的大規(guī)模信息泄露事件,但是數(shù)據(jù)濫用和非法交易情況卻時(shí)有發(fā)生。
“隨著智能化、網(wǎng)聯(lián)化程度的不斷加深,車輛正在逐漸成為可移動(dòng)、可交互的巨大數(shù)據(jù)中心。”有專家表示,車聯(lián)網(wǎng)的數(shù)據(jù)安全問題正在凸顯,網(wǎng)絡(luò)攻擊、數(shù)據(jù)泄露等風(fēng)險(xiǎn)日益加大,應(yīng)繼續(xù)加強(qiáng)車輛的信息安全監(jiān)管,提升個(gè)人信息安全保障水平。
劉躍認(rèn)為,目前智能網(wǎng)聯(lián)二手車的整個(gè)交易鏈中,尚沒有明確的負(fù)責(zé)車輛信息安全監(jiān)管與保障的角色。“智能網(wǎng)聯(lián)車輛信息安全能力建設(shè)的根源,在于汽車廠商、二手車交易中介或二手車主無(wú)法對(duì)由于汽車技術(shù)問題而導(dǎo)致的信息泄露問題作出規(guī)避或修復(fù)。”
因此,劉躍建議,未來應(yīng)針對(duì)生產(chǎn)廠商的信息安全標(biāo)準(zhǔn),從生產(chǎn)、銷售到購(gòu)買形成一套覆蓋交易鏈全程的信息安全規(guī)范。比如,從源頭明確消費(fèi)者可以清除智能網(wǎng)聯(lián)汽車中的個(gè)人信息,以及在二次交易中不會(huì)產(chǎn)生信息泄露風(fēng)險(xiǎn)。
同時(shí),還應(yīng)針對(duì)二手車交易平臺(tái)及中介形成一套信息安全規(guī)范,保證交易過程中車輛、賣家和買家的信息安全,防止信息泄露以及信息被惡意使用。
瓜子二手車聯(lián)合創(chuàng)始人、高級(jí)副總裁王曉宇對(duì)記者表示,為應(yīng)對(duì)包括交易環(huán)節(jié)在內(nèi)的全過程中可能發(fā)生的個(gè)人信息泄露、毀損、丟失等安全風(fēng)險(xiǎn),瓜子制定了應(yīng)急預(yù)案。如果有安全事件發(fā)生,將及時(shí)向用戶告知事件基本情況和面臨的風(fēng)險(xiǎn)、應(yīng)對(duì)措施、處置建議。
此外,一位業(yè)內(nèi)人士對(duì)記者表示,車聯(lián)網(wǎng)信息保護(hù)中應(yīng)特別關(guān)注部分個(gè)人數(shù)據(jù),包括地理位置數(shù)據(jù)、生物識(shí)別數(shù)據(jù),以及可能產(chǎn)生犯罪或其他違法行為的數(shù)據(jù)等,并出臺(tái)規(guī)定分別提出收集和處理原則,明確不同場(chǎng)景下的隱私保護(hù)和數(shù)據(jù)風(fēng)險(xiǎn)以及應(yīng)對(duì)措施。同時(shí),對(duì)二手車交易過程中存在的信息安全風(fēng)險(xiǎn)形成有效監(jiān)管,明確數(shù)據(jù)安全和個(gè)人信息保護(hù)管理部門的職責(zé)和管理邊界。
共2頁(yè) [1] [2] 下一頁(yè)
搜索更多: App