李斌致歉蔚來數(shù)據(jù)泄露事件,智能汽車信息安全如何防范?
文/福布斯中國
12月20日,蔚來首席信息安全科學(xué)家、信息安全委員會(huì)負(fù)責(zé)人盧龍?jiān)谖祦砉俜缴鐓^(qū)發(fā)布《關(guān)于數(shù)據(jù)安全事件的聲明》,回應(yīng)近期部分用戶數(shù)據(jù)遭竊取并被勒索一事。
當(dāng)晚,蔚來創(chuàng)始人、董事長、首席執(zhí)行官李斌就此事件也在蔚來官方社區(qū)致歉。李斌表示,“保護(hù)好用戶信息安全是我們的責(zé)任,我們沒有做好,向大家深表歉意,會(huì)對此次事件給用戶帶來的損失承擔(dān)責(zé)任。我們會(huì)協(xié)同有關(guān)部門深入調(diào)查此次事件,對竊取和買賣此次事件相關(guān)數(shù)據(jù)的違法犯罪行為追查到底。我們不會(huì)與不法行為妥協(xié),也請大家及時(shí)提供線索?!?/p>
蔚來此前聲明顯示,2022年12月11日,蔚來公司收到外部郵件,聲稱擁有蔚來內(nèi)部數(shù)據(jù),并以泄露數(shù)據(jù)勒索225萬美元等額比特幣。在收到勒索郵件后,公司當(dāng)天即成立專項(xiàng)小組進(jìn)行調(diào)查與應(yīng)對,并第一時(shí)間向有關(guān)監(jiān)管部門報(bào)告此事件。經(jīng)初步調(diào)查,被竊取數(shù)據(jù)為2021年8月之前的部分用戶基本信息和車輛銷售信息。
此前,大眾汽車、通用汽車、豐田汽車等車企也發(fā)生過類似信息安全或數(shù)據(jù)泄漏事件。例如,今年10月,豐田汽車在一份聲明中表示,使用其T-connect服務(wù)的約29.6萬名客戶的個(gè)人信息可能已被泄露,包括電子郵箱地址和客戶編號等。
隨著汽車的智能化發(fā)展日趨深入,同時(shí)智能汽車也普遍認(rèn)為將是下一代智能終端,所以信息安全成為一道新的課題。同時(shí),數(shù)據(jù)已成為汽車智能化轉(zhuǎn)型中的基石,也是推動(dòng)自動(dòng)駕駛、高級輔助駕駛、智能座艙等應(yīng)用和方案落地的重要要素。
然而,傳統(tǒng)汽車工業(yè)一直專注于硬件設(shè)備的制造,操作系統(tǒng)、應(yīng)用等軟件往往交由第三方開發(fā)。同時(shí),目前自動(dòng)駕駛、云計(jì)算、智能交互等新技術(shù)和新模式開始融入汽車,各類供應(yīng)商隨之大幅增加,使得智能汽車的軟件系統(tǒng)日趨復(fù)雜,這就給信息安全防護(hù)帶來了一定的難度。
同時(shí),汽車智能化仍處于起步階段,還沒有形成統(tǒng)一的操作系統(tǒng)和標(biāo)準(zhǔn)體系,各大車企之間仍呈現(xiàn)各自為政的態(tài)勢。所以,信息安全必須從智能汽車生產(chǎn)的各個(gè)環(huán)節(jié)加以重視,最終形成相關(guān)標(biāo)準(zhǔn),才能從根本上杜絕此類事件的發(fā)生。