近日,工業和信息化部、公安部、住房和城鄉建設部、交通運輸部聯合發佈《關於開展智能網聯汽車准入和上路通行試點工作的通知》(以下簡稱《通知》),爲智能網聯汽車試點准入、通行和運營提供了明確的規範指引。《通知》特別強調數據安全保障能力,明確了保障智能網聯汽車數據安全的一整套制度體系。這是繼數據安全法頒佈以來,又一個強調數據安全的重要文件,這意味着數據安全在走向實際應用的道路上又向前邁出一步。
近年來,伴隨智能網聯汽車數量快速增長、城市測試智能道路等基礎設施建設加快,其支撐路、網、車、雲各要素的連接能力不斷加強,成爲產生海量數據的系統中樞之一。智能網聯汽車系統與應用場景複雜,多要素融合交互,如何在複雜環境下確保數據安全,成爲發展智能網聯汽車必須應對的挑戰。
確保數據安全是發展數字經濟的前提。數據安全不僅涉及數據資源的開發利用,還關乎個人與組織的合法權益甚至國家安全。我國高度重視智能網聯汽車領域數據安全,在網絡安全法、數據安全法、個人信息保護法三大上位法基礎上,進一步出臺了《關於加強車聯網網絡安全和數據安全工作的通知》《關於加強智能網聯汽車生產企業及產品准入管理的意見》等一系列規範文件,智能網聯汽車的網絡與數據安全管理力度不斷加強,產業環境日趨完善。
但也要看到,數據泄露、木馬攻擊、數據篡改等非傳統安全問題正在向智能網聯汽車領域不斷滲透,傳統監管模式已難以應對智能網聯汽車領域數據跨區域、跨類型、跨行業、跨層級的特點,亟待從制度、技術等多個層面加強系統防護。下一階段,要進一步強化智能網聯汽車領域數據安全,統籌基礎設施、要素流動、技術應用等方面數據安全,提升數據治理效能,爲智能網聯汽車產業高質量發展保駕護航。
強化基礎設施安全。加快推動面向智能網聯汽車的算力基礎設施建設,探索建設集聚海量數據的城市超級算力中心,推動算力突破、服務升級、模式創新,逐步形成領先全球、自主可控的算力生態。加強跨區域算力一體化調度,形成規模化先進算力供給能力,支撐和服務智能網聯汽車領域大模型訓練與應用。適當佈局建設綠色智能、安全可靠的雲計算數據中心和新一代高性能邊緣計算、智能計算能力中心,更好滿足智能網聯汽車領域對低時延、高可靠算力的需求。
強化要素流動安全。整合數據採集渠道,依法依規建立車載終端、人工智能、可穿戴設備、車聯網、路網等領域數據採集標準,形成涵蓋道路、車輛工況、駕駛人員以及乘客信息等數據的多維安全保障機制。通過白名單和負面清單、第三方機構認證評級相結合等方式,規範智能網聯汽車數據業務市場準入備案制度。規範智能網聯汽車企業數據市場交易行爲,明確數據登記、確權、評估、定價、交易、跟蹤各環節安全審計機制,對智能網聯汽車全生命週期的用戶個人信息處理、數據跨境流動,尤其是涉及國家和社會公共利益的數據開發行爲,實施全鏈條安全預警、泄露通報的動態監管機制。
強化技術應用安全。完善數字知識產權保護制度,加快人臉識別、人工智能等智能網聯汽車典型應用場景的數據安全技術研發創新,構建覆蓋車載終端、通信網絡、服務和檢測平臺的數據安全綜合保障體系。增強測試驗證安全可靠性,穩步推進數據安全性更高的高速路快速路和城市中心地段測試試點。推動場景數據庫、仿真測試、道路試驗等技術融合發展,強化覆蓋全場景、多領域的權威檢驗檢測機構和服務能力建設,提升封閉道路、半開放道路和開放道路的綜合試驗驗證能力,實現自主安全可控。
提升安全治理效能。爲行業制定統一的新產品、新業態數據安全標準體系,探索開展包容審慎監管試點。健全車聯網等新型融合性網絡安全保障措施,鼓勵企業運用區塊鏈、隱私計算、數據沙箱等技術,解決數據在共享、流通中的安全問題,建立面向企業的數據安全備案機制。搭建數據溯源、授權存證完整性檢測、監測預警、威脅分析和應急處置平臺,完善智能網聯汽車數據資源質量評估和信用評級體系,增強數據要素應急配置能力,提升數據安全事件應急解決能力。