汽車(chē)數(shù)據(jù)有了“安全鎖”
來(lái)源:人民日?qǐng)?bào) 發(fā)布時(shí)間:2021-12-27 11:22:50
明確默認(rèn)不收集、精度范圍適用等原則
汽車(chē)數(shù)據(jù)有了“安全鎖”
“剛買(mǎi)的車(chē)有刷臉開(kāi)車(chē)門(mén)等功能,攝像頭采集的人臉信息會(huì)不會(huì)被濫用?”
“車(chē)輛行駛過(guò)程中產(chǎn)生的行蹤軌跡、音頻、視頻等數(shù)據(jù),在被車(chē)企采集分析時(shí),有沒(méi)有進(jìn)行匿名化、去標(biāo)識(shí)化等脫敏處理?”
“如果車(chē)輛生產(chǎn)國(guó)在境外,日常采集的數(shù)據(jù)是否在境內(nèi)存儲(chǔ)?如果因業(yè)務(wù)需要確需向境外提供,有沒(méi)有通過(guò)有關(guān)部門(mén)的安全評(píng)估?”
…………
2020年,我國(guó)智能網(wǎng)聯(lián)汽車(chē)?yán)塾?jì)銷(xiāo)售303.2萬(wàn)輛,同比增長(zhǎng)107%,但一些安全問(wèn)題也引發(fā)了用戶(hù)和行業(yè)的廣泛關(guān)注。
國(guó)家網(wǎng)信辦、國(guó)家發(fā)改委、工信部、公安部、交通運(yùn)輸部五部門(mén)公布的《汽車(chē)數(shù)據(jù)安全管理若干規(guī)定(試行)》(以下簡(jiǎn)稱(chēng)《規(guī)定》),已于10月1日起施行。什么是汽車(chē)數(shù)據(jù)?開(kāi)展汽車(chē)數(shù)據(jù)處理活動(dòng)應(yīng)當(dāng)符合哪些要求?記者采訪了國(guó)家互聯(lián)網(wǎng)信息辦公室有關(guān)負(fù)責(zé)人和相關(guān)專(zhuān)家。
智能網(wǎng)聯(lián)汽車(chē)持續(xù)高速增長(zhǎng),加強(qiáng)數(shù)據(jù)安全管理迫在眉睫
三聯(lián)屏智能座艙、跨視覺(jué)融合自動(dòng)駕駛算法、5G高速網(wǎng)絡(luò)、整車(chē)智能生態(tài)解決方案……走入汽車(chē)賣(mài)場(chǎng),類(lèi)似的功能介紹不勝枚舉,智能網(wǎng)聯(lián)汽車(chē)已成為新車(chē)的一大賣(mài)點(diǎn)。
一輛智能網(wǎng)聯(lián)汽車(chē)每天平均收集的數(shù)據(jù)量有多大?
國(guó)家工業(yè)信息安全發(fā)展研究中心副總工程師兼信息政策所所長(zhǎng)黃鵬表示,一輛智能網(wǎng)聯(lián)汽車(chē)每天能產(chǎn)生TB級(jí)海量數(shù)據(jù),不僅包含駕乘人員的面部表情、動(dòng)作、目光、聲音數(shù)據(jù),還包括車(chē)輛地理位置、車(chē)內(nèi)外環(huán)境、車(chē)聯(lián)網(wǎng)使用數(shù)據(jù)等。
“汽車(chē)產(chǎn)業(yè)涉及國(guó)家經(jīng)濟(jì)、裝備制造、金融、交通運(yùn)輸、生產(chǎn)生活等諸多領(lǐng)域,汽車(chē)數(shù)據(jù)處理能力日益增強(qiáng),暴露出的汽車(chē)數(shù)據(jù)安全問(wèn)題和風(fēng)險(xiǎn)隱患也日益突出。”國(guó)家互聯(lián)網(wǎng)信息辦公室有關(guān)負(fù)責(zé)人介紹,問(wèn)題主要集中在汽車(chē)數(shù)據(jù)處理者超越實(shí)際需要,過(guò)度收集重要數(shù)據(jù);未經(jīng)用戶(hù)同意,違規(guī)處理個(gè)人信息,特別是敏感個(gè)人信息;未經(jīng)安全評(píng)估,違規(guī)出境重要數(shù)據(jù)等。因此,亟須加強(qiáng)汽車(chē)數(shù)據(jù)安全管理,防范化解上述安全問(wèn)題和風(fēng)險(xiǎn)隱患,促進(jìn)汽車(chē)數(shù)據(jù)依法合理有效利用和汽車(chē)行業(yè)健康有序發(fā)展。
中國(guó)電子信息產(chǎn)業(yè)發(fā)展研究院副院長(zhǎng)黃子河表示,《規(guī)定》的出臺(tái)有利于加快智能網(wǎng)聯(lián)汽車(chē)數(shù)據(jù)安全保障體系建設(shè),提升數(shù)據(jù)安全保障能力,推動(dòng)制造強(qiáng)國(guó)、網(wǎng)絡(luò)強(qiáng)國(guó)和交通強(qiáng)國(guó)建設(shè)。
明確汽車(chē)數(shù)據(jù)中的個(gè)人信息、敏感個(gè)人信息、重要數(shù)據(jù)
每次長(zhǎng)假后,一些汽車(chē)品牌會(huì)發(fā)布旗下智能網(wǎng)聯(lián)車(chē)型的行駛軌跡、最熱門(mén)出行景區(qū)、最佳熱播歌曲等數(shù)據(jù)。不少消費(fèi)者會(huì)問(wèn),汽車(chē)能夠收集駕乘者哪些數(shù)據(jù)?如果在數(shù)據(jù)采集、使用等環(huán)節(jié)缺乏有效管理,車(chē)企隨意采集車(chē)內(nèi)駕乘人員語(yǔ)音圖像、車(chē)輛位置及周邊環(huán)境等信息,會(huì)不會(huì)造成個(gè)人信息泄露、濫用,甚至危及公共安全、國(guó)家安全?
《規(guī)定》對(duì)汽車(chē)數(shù)據(jù)中的個(gè)人信息、敏感個(gè)人信息、重要數(shù)據(jù)的含義和類(lèi)型進(jìn)行了明確界定。
——個(gè)人信息,是指以電子或者其他方式記錄的與已識(shí)別或者可識(shí)別的車(chē)主、駕駛?cè)?、乘?chē)人、車(chē)外人員等有關(guān)的各種信息,不包括匿名化處理后的信息。
——敏感個(gè)人信息,主要包括車(chē)輛行蹤軌跡、音頻、視頻、圖像和生物識(shí)別特征等信息。
——重要數(shù)據(jù),主要包括軍事管理區(qū)、國(guó)防科工單位以及縣級(jí)以上黨政機(jī)關(guān)等重要敏感區(qū)域的地理信息、人員流量、車(chē)輛流量等數(shù)據(jù);車(chē)輛流量、物流等反映經(jīng)濟(jì)運(yùn)行情況的數(shù)據(jù);汽車(chē)充電網(wǎng)的運(yùn)行數(shù)據(jù);包含人臉信息、車(chē)牌信息等的車(chē)外視頻、圖像數(shù)據(jù)等。
《規(guī)定》提出,汽車(chē)數(shù)據(jù)處理者在開(kāi)展汽車(chē)數(shù)據(jù)處理活動(dòng)中應(yīng)堅(jiān)持“車(chē)內(nèi)處理”“默認(rèn)不收集”“精度范圍適用”“脫敏處理”等原則,減少對(duì)汽車(chē)數(shù)據(jù)的無(wú)序收集和違規(guī)濫用。“車(chē)內(nèi)處理,就是要求除非確有必要不向車(chē)外提供;默認(rèn)不收集,即除非駕駛?cè)俗灾髟O(shè)定,每次駕駛時(shí)默認(rèn)設(shè)定為不收集狀態(tài);精度范圍適用,就是根據(jù)所提供功能服務(wù)對(duì)數(shù)據(jù)精度的要求確定攝像頭、雷達(dá)等的覆蓋范圍、分辨率;脫敏處理,要求盡可能進(jìn)行匿名化、去標(biāo)識(shí)化等處理。”國(guó)家互聯(lián)網(wǎng)信息辦公室有關(guān)負(fù)責(zé)人說(shuō)。
汽車(chē)數(shù)據(jù)處理者應(yīng)更好履行個(gè)人信息保護(hù)責(zé)任
“智能網(wǎng)聯(lián)汽車(chē)收集數(shù)據(jù),駕乘者有沒(méi)有知情權(quán)?有沒(méi)有否決權(quán)?”
“駕乘者能否關(guān)閉相關(guān)數(shù)據(jù)采集功能?”
面對(duì)上述疑問(wèn),《規(guī)定》明確了處理個(gè)人信息、敏感個(gè)人信息的具體要求。
針對(duì)個(gè)人信息,一是告知義務(wù),二是征得同意義務(wù),三是匿名化要求。針對(duì)敏感個(gè)人信息,在履行告知、征得個(gè)人單獨(dú)同意等義務(wù)基礎(chǔ)上,還應(yīng)當(dāng)滿足限定處理目的、提示收集狀態(tài)、為個(gè)人終止收集提供便利等具體要求。針對(duì)個(gè)人生物識(shí)別特征信息,明確具有增強(qiáng)行車(chē)安全的目的和充分的必要性方可收集。
“限定處理目的,是指具有直接服務(wù)于個(gè)人的目的,包括增強(qiáng)行車(chē)安全、智能駕駛、導(dǎo)航等;提示收集狀態(tài),包含通過(guò)用戶(hù)手冊(cè)、車(chē)載顯示面板、語(yǔ)音以及汽車(chē)使用相關(guān)應(yīng)用程序等顯著方式告知必要性以及對(duì)個(gè)人的影響。此外,還應(yīng)當(dāng)取得個(gè)人單獨(dú)同意,個(gè)人可以自主設(shè)定同意期限;個(gè)人要求刪除的,汽車(chē)數(shù)據(jù)處理者應(yīng)當(dāng)在10個(gè)工作日內(nèi)刪除。”國(guó)家互聯(lián)網(wǎng)信息辦公室有關(guān)負(fù)責(zé)人補(bǔ)充說(shuō),汽車(chē)數(shù)據(jù)處理者具有增強(qiáng)行車(chē)安全的目的和充分的必要性,方可收集指紋、聲紋、人臉、心律等生物識(shí)別特征信息。(記者 王 政)
責(zé)任編輯:封曉健