最新研究報(bào)告顯示,隨著智能網(wǎng)聯(lián)技術(shù)的發(fā)展,汽車智能化正在加速“進(jìn)化”,成為繼手機(jī)之后的又一“移動(dòng)智能終端”。數(shù)據(jù)安全將成為車企智能化競(jìng)爭(zhēng)新“分水嶺”。
J.D. Power(君迪)9日發(fā)布的“2022中國(guó)消費(fèi)者智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全和個(gè)人隱私意識(shí)與顧慮調(diào)查”報(bào)告稱,與汽車智能化相伴的,是汽車每天產(chǎn)生的海量用戶數(shù)據(jù)。當(dāng)下,越來(lái)越多的企業(yè)在后臺(tái)收集并使用這些數(shù)據(jù),以進(jìn)行產(chǎn)品的改良和體驗(yàn)的優(yōu)化等。而隨著大量的數(shù)據(jù)被收集、共享和使用,這也對(duì)個(gè)人隱私帶來(lái)某種潛在的風(fēng)險(xiǎn)。
調(diào)查報(bào)告顯示,綜合來(lái)看,高度介意個(gè)人敏感信息被智能網(wǎng)聯(lián)汽車收集、使用和共享的受訪者比例高達(dá)77.4%。其中,智能汽車用戶對(duì)個(gè)人信息、車內(nèi)攝像頭拍攝畫(huà)面信息、個(gè)人生物特征數(shù)據(jù)和地理位置及路線信息最為敏感。
而當(dāng)被問(wèn)及“在什么情況下你可能愿意考慮共享個(gè)人敏感信息”時(shí),大部分的用戶選擇了與行車安全和路線規(guī)劃相關(guān)的場(chǎng)景。其中排名前五的場(chǎng)景為:為了及時(shí)獲得碰撞提醒和緊急救援,保證行車安全(73.7%);為了避開(kāi)擁堵道路,精準(zhǔn)規(guī)劃行車路線(53.5%);為了查明車輛故障(41.7%);為了調(diào)查事故原因(38.1%);為了查詢附近商店、加油站/充電站、停車場(chǎng)等信息(36.8%)。
根據(jù)相關(guān)機(jī)構(gòu)預(yù)測(cè),2020年中國(guó)智能網(wǎng)聯(lián)汽車滲透率為15%左右,而2025年其市場(chǎng)滲透率有望超過(guò)75%,高于全球市場(chǎng)平均水平。在未來(lái)幾年的時(shí)間里,中國(guó)的智能網(wǎng)聯(lián)新車市場(chǎng)將迎來(lái)井噴。
調(diào)查報(bào)告發(fā)現(xiàn),超過(guò)九成(94.6%)受訪消費(fèi)者會(huì)有傾向性地選擇注重?cái)?shù)據(jù)安全和保護(hù)個(gè)人敏感信息的汽車品牌。其中,54.6%的消費(fèi)者表示“一定會(huì)”購(gòu)買(mǎi)數(shù)據(jù)安全保障能力強(qiáng)的汽車品牌。
報(bào)告指出,隨著社會(huì)對(duì)智能網(wǎng)聯(lián)汽車關(guān)注度的提升,數(shù)據(jù)安全正成為影響消費(fèi)者購(gòu)車決策的重要因子,并成為車企智能化競(jìng)爭(zhēng)的“分水嶺”。這意味著,未來(lái)數(shù)據(jù)安全將成為車企核心競(jìng)爭(zhēng)力。
汽車數(shù)據(jù)從何而來(lái)?
采集、存儲(chǔ)、上傳車輛數(shù)據(jù)是新能源汽車的最基礎(chǔ)要求,在技術(shù)層面上早已不存在障礙。
2016年11月,工信部發(fā)布《關(guān)于進(jìn)一步做好新能源汽車推廣應(yīng)用安全監(jiān)管工作的通知》(下稱《通知》),要求車企必須建立監(jiān)測(cè)平臺(tái),并接入地方和國(guó)家兩級(jí)監(jiān)測(cè)平臺(tái);從2017年1月1日起對(duì)新生產(chǎn)的新能源汽車安裝車載終端,實(shí)時(shí)監(jiān)測(cè)車輛的運(yùn)行狀態(tài)、電池狀態(tài)、故障預(yù)警等。
為此,工信部組織制定了《電動(dòng)汽車遠(yuǎn)程服務(wù)與管理系統(tǒng)技術(shù)規(guī)范》(下稱《技術(shù)規(guī)范》),對(duì)車載終端等制定了相應(yīng)的技術(shù)標(biāo)準(zhǔn)和要求,提交符合該國(guó)標(biāo)要求的檢測(cè)報(bào)告成為新能源車型進(jìn)入工信部目錄的必要條件之一。
《技術(shù)規(guī)范》對(duì)車載終端的數(shù)據(jù)存儲(chǔ)和采集的間隔時(shí)間、存儲(chǔ)介質(zhì)的容量、斷電保護(hù)等方面提出明確標(biāo)準(zhǔn)。此外,對(duì)于詳細(xì)數(shù)據(jù)的采集范圍,《技術(shù)規(guī)范》也有明確界定,包括車輛狀態(tài)、充電狀態(tài)、運(yùn)行模式、車速、加速踏板行程值、制動(dòng)踏板狀態(tài)等共計(jì)13項(xiàng)。
不過(guò),隨著新能源汽車向智能化和網(wǎng)聯(lián)化發(fā)展,以高級(jí)駕駛輔助系統(tǒng)(ADAS)為代表的電子輔助駕駛發(fā)展迅猛。在此背景下,《技術(shù)規(guī)范》中要求收集的數(shù)據(jù)主要適用于動(dòng)力電池起火事故的調(diào)查,并不適用于輔助駕駛或自動(dòng)駕駛車輛事故原因的分析。
針對(duì)新能源汽車智能網(wǎng)聯(lián)化的發(fā)展趨勢(shì),工信部等三部門(mén)在2018年4月印發(fā)了《智能網(wǎng)聯(lián)汽車道路測(cè)試管理規(guī)范(試行)》,對(duì)智能網(wǎng)聯(lián)汽車的數(shù)據(jù)記錄提出了更高的要求,比如須自動(dòng)記錄和存儲(chǔ)環(huán)境感知與響應(yīng)狀態(tài)、車輛外部360度視頻監(jiān)控情況等信息在車輛事故或失效狀態(tài)發(fā)生前至少90秒的數(shù)據(jù),且存儲(chǔ)時(shí)間不少于3年。
數(shù)據(jù)價(jià)值何在?
華為發(fā)布其自動(dòng)駕駛云服務(wù)“八爪魚(yú)”時(shí),顯示了其用于第三方自動(dòng)駕駛算法驗(yàn)證的仿真場(chǎng)景。視頻中,華為“八爪魚(yú)”仿真的武漢光谷廣場(chǎng)環(huán)形道路上車輛如梭,不僅電動(dòng)自行車、行人的行動(dòng)軌跡清晰可見(jiàn),還有匯車、變道、“加塞”等場(chǎng)景。
場(chǎng)景仿真的基礎(chǔ)正是車載傳感器產(chǎn)生的環(huán)境感知數(shù)據(jù),而這只是汽車行駛數(shù)據(jù)落地應(yīng)用的縮影。
理想汽車董事長(zhǎng)李想就ADAS和剎車失靈類似的問(wèn)題提出建議,包括帶有ADAS的車型必須標(biāo)配行車記錄儀,記錄時(shí)的畫(huà)面必須同步顯示ADAS是否運(yùn)行,以及ADAS狀態(tài)下油門(mén)、剎車、轉(zhuǎn)向等對(duì)應(yīng)的基礎(chǔ)工作狀態(tài)。李想表示,上述功能沒(méi)有任何技術(shù)上的難度,但是提供了相對(duì)重要的證據(jù),減少“車主取證難、廠商被冤枉”的概率。
配備了ADAS系統(tǒng)的新能源汽車包含傳感、決策和執(zhí)行三個(gè)層面的軟硬件。其中,傳感系統(tǒng)包括雷達(dá)、攝像頭、V2X等;決策系統(tǒng)主要是自動(dòng)駕駛算法;執(zhí)行系統(tǒng)則包括電子穩(wěn)定系統(tǒng)、電動(dòng)助力轉(zhuǎn)向和自動(dòng)變速器等。簡(jiǎn)單來(lái)說(shuō),僅ADAS產(chǎn)生的數(shù)據(jù)就包含了車輛行駛過(guò)程中“看”“想”“做”三個(gè)層面的數(shù)據(jù)。
事實(shí)上,只要是涉足自動(dòng)駕駛領(lǐng)域的公司,都在通過(guò)多種渠道收集車輛的真實(shí)行駛數(shù)據(jù)。
滴滴CTO兼自動(dòng)駕駛CEO張博曾介紹,滴滴自主研發(fā)的“桔視”車載攝像設(shè)備,覆蓋了滴滴50%以上的網(wǎng)約車訂單和300多個(gè)城市。“桔視”設(shè)備收集的長(zhǎng)尾場(chǎng)景數(shù)據(jù),將幫助滴滴搭建更豐富的仿真測(cè)試場(chǎng)景庫(kù),推動(dòng)自動(dòng)駕駛算法不斷迭代進(jìn)化,加速自動(dòng)駕駛應(yīng)用部署。
特斯拉輔助駕駛系統(tǒng)Autopilot問(wèn)世之初,實(shí)現(xiàn)了自動(dòng)巡航、自動(dòng)轉(zhuǎn)向、輔助變道、自動(dòng)泊車等功能,并不斷迭代更新,新增了自動(dòng)輔助導(dǎo)航駕駛等。在此基礎(chǔ)上,2019年特斯拉推出面向用戶收取訂閱費(fèi)用的FSD(Full Self-driving),并通過(guò)OTA不斷更新,使其具備了智能召喚、紅綠燈識(shí)別、標(biāo)志識(shí)別等功能。推動(dòng)特斯拉輔助駕駛技術(shù)不斷更新的,是全球范圍內(nèi)特斯拉車主帶來(lái)的近乎于零成本的海量行駛數(shù)據(jù)。截至去年4月,特斯拉公布的累計(jì)上路行駛里程已達(dá)48億公里。
但是,免費(fèi)攫取用戶行駛數(shù)據(jù)的價(jià)值,在行業(yè)內(nèi)并非沒(méi)有反對(duì)之聲。
智己汽車聯(lián)席CEO劉濤在接受采訪時(shí)表示,用戶數(shù)據(jù)很重要,它將驅(qū)動(dòng)企業(yè)慢慢向前,成為迭代服務(wù)體驗(yàn)的核心驅(qū)動(dòng)力。為此,智己汽車劃出4.9%的股權(quán)收益以回饋用戶的數(shù)據(jù)貢獻(xiàn)?!熬湍弥悄荞{駛來(lái)講,需要不斷迭代升級(jí),而這就需要不斷有用戶數(shù)據(jù)的積累。沿著智能時(shí)代的邏輯,如果繼續(xù)免費(fèi)使用用戶數(shù)據(jù),就是選擇與時(shí)代為敵?!?br />
車企從哪里發(fā)力?
智能汽車每天收集到的數(shù)據(jù)非常龐大,除駕駛員的個(gè)人信息數(shù)據(jù)之外,更重要的一點(diǎn)是,智能網(wǎng)聯(lián)汽車的傳感器能夠?qū)崟r(shí)收集到高精度地圖數(shù)據(jù),這涉及到很多敏感的地理位置信息。因此,車企想要合法合規(guī)使用數(shù)據(jù),首先需要對(duì)這些數(shù)據(jù)進(jìn)行分類。
汽車行業(yè)主要有 3 大類數(shù)據(jù)比較重要:
汽車研發(fā)過(guò)程中車輛狀態(tài)的相關(guān)數(shù)據(jù),這一類數(shù)據(jù)一直被車企所收集,并留作自用。與用戶相關(guān)的隱私數(shù)據(jù),當(dāng)前國(guó)家有明確的法律法規(guī)要求車企對(duì)這類數(shù)據(jù)進(jìn)行保護(hù),并對(duì)不同的使用場(chǎng)景,對(duì)數(shù)據(jù)要進(jìn)行明確的分類分級(jí),并依據(jù)法規(guī)使用用戶隱私相關(guān)數(shù)據(jù)。敏感數(shù)據(jù)的使用,比如傳感器收集到的地理位置數(shù)據(jù)、高精度地圖數(shù)據(jù),這一塊主要涉到國(guó)家安全部分,是車企需要非常關(guān)注的點(diǎn)。數(shù)據(jù)分類分級(jí)之后,則是數(shù)據(jù)的合規(guī)使用問(wèn)題。
對(duì)此,上汽騰訊網(wǎng)絡(luò)安全實(shí)驗(yàn)室聯(lián)合負(fù)責(zé)人陳寧根據(jù)目前的相關(guān)法規(guī),總結(jié)了 5 方面舉措:
在使用數(shù)據(jù)前,車企的相關(guān)車輛應(yīng)用服務(wù)必須要通過(guò)等保測(cè)評(píng),并建立起相關(guān)的網(wǎng)絡(luò)安全或數(shù)據(jù)安全的配套防護(hù)措施和防范的管理體系。當(dāng)前法規(guī)明確要求,默認(rèn)車企不得收集用戶上車數(shù)據(jù),如果需要收集,則必須告知用戶,以及需要收集的數(shù)據(jù)信息。在收集數(shù)據(jù)狀態(tài)中,讓用戶知道正在收集其數(shù)據(jù),如果有些信息用戶不希望被收集,則需要允許用戶進(jìn)行屏蔽。
車企要盡量將車內(nèi)敏感數(shù)據(jù)模糊化處理,防止通過(guò)數(shù)據(jù)清晰定義用戶的情況出現(xiàn)。在數(shù)據(jù)流通和共享上,按照數(shù)據(jù)安全法和汽車數(shù)據(jù)安全法相關(guān)規(guī)定,車企每年 12 月份要上報(bào)數(shù)據(jù)安全報(bào)告。同時(shí),汽車在向海外發(fā)展的過(guò)程中,如果數(shù)據(jù)要向境外輸出,則需要經(jīng)過(guò)相關(guān)評(píng)審。建立數(shù)據(jù)的分級(jí)分類,并合法合規(guī)使用,僅僅是建立數(shù)據(jù)安全防護(hù)的基礎(chǔ)。在分級(jí)分類防護(hù)數(shù)據(jù)之后,更為重要的是,車企要建立針對(duì)網(wǎng)絡(luò)安全問(wèn)題的應(yīng)對(duì)和響應(yīng)機(jī)制,以及相對(duì)應(yīng)的處理技術(shù)能力。
此前,傳統(tǒng)的汽車產(chǎn)業(yè)中,如果汽車出現(xiàn)了某些安全問(wèn)題,車企一般都會(huì)通過(guò)召回的方式解決這些問(wèn)題,但召回的周期很長(zhǎng),很難適應(yīng)網(wǎng)絡(luò)安全問(wèn)題的節(jié)奏變化。
陳寧表示:“如果車企能夠建立起針對(duì)網(wǎng)絡(luò)安全問(wèn)題的 48 小時(shí)之內(nèi)的安全補(bǔ)丁或修復(fù)能力,這將是未來(lái)車企很大的競(jìng)爭(zhēng)力?!?br />
加大研發(fā)投入車企要加速建立網(wǎng)絡(luò)安全防護(hù)體系
不過(guò),現(xiàn)階段車企針對(duì)汽車數(shù)據(jù)網(wǎng)絡(luò)安全防護(hù)仍處于探索初期,其想要逐漸構(gòu)建自己的安全防護(hù)網(wǎng)絡(luò)體系,將是一個(gè)相當(dāng)漫長(zhǎng)的過(guò)程。
一方面,數(shù)據(jù)安全僅僅是車企網(wǎng)絡(luò)安全建設(shè)中一部分內(nèi)容,想要做好數(shù)據(jù)安全,車企還要打好很多地基工作。如云上安全,技術(shù)架構(gòu)安全等,還包括很多相關(guān)網(wǎng)絡(luò)安全建設(shè),如云上的邊界防護(hù)、安全監(jiān)測(cè)、網(wǎng)絡(luò)安全的漏洞或者網(wǎng)絡(luò)安全響應(yīng)的能力等。另一方面,人才問(wèn)題也是影響汽車網(wǎng)絡(luò)安全建設(shè)進(jìn)程的一個(gè)重要因素。陳寧表示,在網(wǎng)絡(luò)安全領(lǐng)域,中國(guó)高校每年輸送的畢業(yè)生大概是 10 萬(wàn)人左右,但自去年開(kāi)始,出現(xiàn)非常大的缺口,未來(lái)的趨勢(shì)也是缺口逐漸變大,相對(duì)應(yīng)的,涉及到汽車網(wǎng)絡(luò)安全的人才缺口,將會(huì)更大。
雖然汽車數(shù)據(jù)網(wǎng)絡(luò)安全建設(shè)是一個(gè)長(zhǎng)周期的持續(xù)投入,但在當(dāng)前各項(xiàng)法規(guī)要求的倒逼下,車企也應(yīng)該逐漸加快自身在網(wǎng)絡(luò)安全防護(hù)體系的建設(shè)。
從車企本身汽車網(wǎng)絡(luò)安全建設(shè)進(jìn)程來(lái)說(shuō),陳寧以上汽為例,闡述了上汽的汽車產(chǎn)品從研發(fā),到生產(chǎn),再到交付以及交付之后的相關(guān)防御措施。在汽車投產(chǎn)之前,對(duì)于產(chǎn)品的零件或者整車,會(huì)在技術(shù)和流程上,從安全設(shè)計(jì)、滲透測(cè)試、投產(chǎn)運(yùn)營(yíng)等方面做一系列的測(cè)試研發(fā)。針對(duì)車內(nèi)安全網(wǎng)絡(luò)防護(hù),上汽現(xiàn)階段所建立的防御體系主要是從云管邊端逐層防護(hù),同時(shí),傳統(tǒng)云驅(qū)動(dòng)安全內(nèi)容也適用于當(dāng)下。
通道方面,則主要是從云端到車端的通訊鏈路,用加密方法進(jìn)行加密,確保上汽的鏈路不會(huì)被截?cái)嗷蛘弑恢虚g人截取掉。同時(shí),上汽也對(duì)車與車之間進(jìn)行傳輸?shù)男畔⒔o予加密保護(hù),保證數(shù)據(jù)的安全性和唯一性。在車輛交付之后,上汽也會(huì)建立相關(guān)的防御措施,比如網(wǎng)關(guān)或者 IDPS 等,通過(guò)它將車輛相關(guān)的模塊或者相關(guān)的服務(wù)隔開(kāi),確保車輛在行駛過(guò)程中關(guān)鍵通信和關(guān)鍵指令不會(huì)被人惡意篡改掉。
除了車企本身的自我網(wǎng)絡(luò)安全防護(hù)體系建設(shè)外,車企也會(huì)尋求外部網(wǎng)絡(luò)安全公司的合作。其中,騰訊一直是將自己定位為汽車行業(yè)助手的角色,助力汽車行業(yè)在安全方面形成自身的能力。
騰訊在與車企的合作過(guò)程中,主要為車企提供 4 方面的能力,幫助車企構(gòu)建數(shù)據(jù)網(wǎng)絡(luò)安全:
騰訊云助力車企云上安全,幫助車企在云服務(wù)端構(gòu)建安全防護(hù)體系,形成有效的安全防護(hù)能力。
針對(duì)車端存在的 security 和 safety 風(fēng)險(xiǎn)問(wèn)題,騰訊具備研發(fā)和測(cè)試等合規(guī)的品牌和工具,助力車企在這方面的能力建設(shè)。在數(shù)字化營(yíng)銷場(chǎng)景下可能存在的“黑產(chǎn)”問(wèn)題,騰訊可以提供相對(duì)應(yīng)的解決方案,保證車企在營(yíng)銷過(guò)程中更好的觸達(dá)用戶,大大降低”黑產(chǎn)”薅羊毛的機(jī)率。而騰訊能夠通過(guò)自身能力幫助車企對(duì)數(shù)據(jù)進(jìn)行分類分級(jí),界定清楚各類數(shù)據(jù)的重要性,并在此基礎(chǔ)上助力車企構(gòu)建數(shù)據(jù)安全保護(hù)方案。
在實(shí)際的合作案例中,此前騰訊已經(jīng)與上汽組建了聯(lián)合實(shí)驗(yàn)室,上汽在設(shè)計(jì)了相關(guān)防御測(cè)試后,需要建立自己的驗(yàn)證和測(cè)試體系。而騰訊則參與到了上汽部分車輛中智能座艙的設(shè)計(jì)和規(guī)劃工作,在設(shè)計(jì)和研發(fā)早期,基于安全防護(hù)方面的能力,助力上汽產(chǎn)品的研發(fā)。
前文也有所言,在數(shù)字化網(wǎng)絡(luò)安全防護(hù)方面,汽車行業(yè)還是“新兵”,車企雖然逐漸在加強(qiáng)對(duì)這方面的重視,但目前仍是處于早期投入階段。呂一平表示,在金融行業(yè),一般在網(wǎng)絡(luò)安全方面的研發(fā)投入可能是在 6%-8% 之間,而當(dāng)前汽車行業(yè)的投入則普遍在 2% 左右。
事實(shí)上,從法規(guī)密集發(fā)布情況來(lái)看,網(wǎng)絡(luò)安全給汽車行業(yè)做響應(yīng)時(shí)間并不多了。如果車企不能夠加快節(jié)奏,逐漸提高在該領(lǐng)域的研發(fā)投入,極有可能面臨著極大的風(fēng)險(xiǎn),一旦出現(xiàn)大規(guī)模的網(wǎng)絡(luò)安全事件,則將是對(duì)整個(gè)行業(yè)的重大打擊。