2021年全國兩會召開期間,全國政協委員、360集團創始人周公布了自己的三項建議。其中,在汽車領域,周認為遠程控制、數據竊取、信息欺騙等網絡安全問題已經出現在智能汽車中,可能會危及人身安全和公共安全,造成不可挽回的重大損失。因此,周建議將智能汽車的網絡安全保護系統納入車輛生產、銷售和服務系統,逐步形成強制性要求像汽車安全帶一樣,它被列為汽車安全的標準。
另外,汽車工業應加大對網絡安全的投入,以安全大腦為核心,構建智能聯網汽車安全大數據平臺、安全智能分析平臺、應急響應平臺等網絡安全基礎設施,構建智能聯網汽車安全能力體系。下面是周鴻祎關于加強智能汽車網絡安全的建議原文:
目前,中國智能汽車產業爆發式增長。預計到2025年,智能聯網汽車將占當年汽車銷量的50%,智能聯網將成為新一代汽車發展的必然選擇。隨著智能聯網汽車行業的蓬勃發展和數字化程度的提高,智能聯網汽車就像四輪上的大手機,集成了大量的攝像頭、雷達、速度計、導航儀等傳感器,導致過去智能終端存在的遠程控制、數據竊取、信息欺騙等安全問題,可能危及人身安全和公共安全,造成不可挽回的重大損失。因此,必須盡快加強智能汽車網絡安全,促進智能網絡汽車行業的健康發展。
1、智能汽車聯網帶來的安全隱患很大。
智能化網汽車的智能駕駛系統、信息娛樂系統、底盤控制系統和動力控制系統將與互聯網連接,通過互聯網進行數據傳輸和系統遠程升級。連接互聯網會有網絡安全風險,黑客可能會通過互聯網攻擊劫持汽車。目前,360名安全專家已經在實驗環境中發現了許多品牌智能汽車的安全漏洞。利用這些漏洞,可以對智能汽車進行轉向控制、關閉發動機、突然剎車、開關門等控制,嚴重威脅智能汽車的安全駕駛。
2、智能汽車供應商的安全問題也會影響池魚。
目前,所有智能網絡汽車公司都將智能車輛遠程連接到汽車公司的云服務器上,而汽車公司的云服務提供商作為汽車公司的信息技術供應商,建立的系統將存在漏洞和更新滯后等問題。一旦云服務器的漏洞被攻擊者利用,攻擊者將通過對云的入侵來實現對汽車的遠程干擾和控制,后果不堪設想。
3、智能汽車中各種數據采集泄漏的風險很大。
智能車中有很多傳感器,可以不斷收集車內車外的各種數據,如零件是否正常運行、速度、輪胎壓力等。;駕駛員的出行軌跡、駕駛習慣、車內語音圖像等。;地圖、道路環境數據等。這些傳感器獲得的大數據將存儲在車輛本地和云中,有被盜的風險。一旦數據泄露,用戶隱私就會暴露,道路網絡數據、導航數據、環境圖像等具有地圖測繪屬性的數據將被大量收集和泄露,甚至可能危及國家安全。
建議如下:
1、網絡安全系統像安全帶一樣被列為智能汽車的標準。
建議國家加大鼓勵和引導汽車企業,將智能汽車的網絡安全保護系統納入車輛生產、銷售和服務系統,逐步形成強制性要求,如汽車安全帶,作為汽車安全的標準。此外,汽車行業應加大網絡安全投資,以安全大腦為核心,構建智能網絡汽車安全大數據平臺、安全智能分析平臺、應急響應平臺等網絡安全基礎設施,形成智能網絡汽車安全能力系統。
2、推進智能汽車網絡安全強制測試。
開發針對實際應用場景的智能汽車攻擊測試工具,建立涵蓋汽車企業、銷售、運營和用戶全業務流程的系統攻擊測試用例庫,構建智能汽車實網攻防式安全驗證平臺,推進智能汽車網絡安全測試成為新的常規汽車碰撞測試,并及時建立強制測試
3、加強智能網聯汽車數據安全監管。
建議加強智能汽車在使用過程中數據采集的監管,禁止用戶不知情的數據采集,禁止過度收集超滿足智能汽車功能的地理環境數據。制定智能聯網汽車收集用戶數據和地理環境數據的標準規范,加強這些數據的出境監管。根據國家有關數據安全法規和規定,細化智能聯網汽車相關數據的安全要求。