李斌致歉蔚來數(shù)據(jù)泄露事件,智能汽車信息安全如何防范?
文/福布斯中國
12月20日,蔚來首席信息安全科學(xué)家、信息安全委員會負責(zé)人盧龍在蔚來官方社區(qū)發(fā)布《關(guān)于數(shù)據(jù)安全事件的聲明》,回應(yīng)近期部分用戶數(shù)據(jù)遭竊取并被勒索一事。
當(dāng)晚,蔚來創(chuàng)始人、董事長、首席執(zhí)行官李斌就此事件也在蔚來官方社區(qū)致歉。李斌表示,“保護好用戶信息安全是我們的責(zé)任,我們沒有做好,向大家深表歉意,會對此次事件給用戶帶來的損失承擔(dān)責(zé)任。我們會協(xié)同有關(guān)部門深入調(diào)查此次事件,對竊取和買賣此次事件相關(guān)數(shù)據(jù)的違法犯罪行為追查到底。我們不會與不法行為妥協(xié),也請大家及時提供線索?!?/p>
蔚來此前聲明顯示,2022年12月11日,蔚來公司收到外部郵件,聲稱擁有蔚來內(nèi)部數(shù)據(jù),并以泄露數(shù)據(jù)勒索225萬美元等額比特幣。在收到勒索郵件后,公司當(dāng)天即成立專項小組進行調(diào)查與應(yīng)對,并第一時間向有關(guān)監(jiān)管部門報告此事件。經(jīng)初步調(diào)查,被竊取數(shù)據(jù)為2021年8月之前的部分用戶基本信息和車輛銷售信息。
此前,大眾汽車、通用汽車、豐田汽車等車企也發(fā)生過類似信息安全或數(shù)據(jù)泄漏事件。例如,今年10月,豐田汽車在一份聲明中表示,使用其T-connect服務(wù)的約29.6萬名客戶的個人信息可能已被泄露,包括電子郵箱地址和客戶編號等。
隨著汽車的智能化發(fā)展日趨深入,同時智能汽車也普遍認為將是下一代智能終端,所以信息安全成為一道新的課題。同時,數(shù)據(jù)已成為汽車智能化轉(zhuǎn)型中的基石,也是推動自動駕駛、高級輔助駕駛、智能座艙等應(yīng)用和方案落地的重要要素。
然而,傳統(tǒng)汽車工業(yè)一直專注于硬件設(shè)備的制造,操作系統(tǒng)、應(yīng)用等軟件往往交由第三方開發(fā)。同時,目前自動駕駛、云計算、智能交互等新技術(shù)和新模式開始融入汽車,各類供應(yīng)商隨之大幅增加,使得智能汽車的軟件系統(tǒng)日趨復(fù)雜,這就給信息安全防護帶來了一定的難度。
同時,汽車智能化仍處于起步階段,還沒有形成統(tǒng)一的操作系統(tǒng)和標準體系,各大車企之間仍呈現(xiàn)各自為政的態(tài)勢。所以,信息安全必須從智能汽車生產(chǎn)的各個環(huán)節(jié)加以重視,最終形成相關(guān)標準,才能從根本上杜絕此類事件的發(fā)生。