久久av影视,中文字幕人成乱码在线观看,日韩不卡视频在线观看,日韩精品视频在线看

首頁 > 科技視界 > 科技視界 > 上海汽檢:汽車數(shù)據(jù)安全測試與企業(yè)數(shù)安體系建設(shè)

上海汽檢:汽車數(shù)據(jù)安全測試與企業(yè)數(shù)安體系建設(shè)

發(fā)布時(shí)間:2025-06-27 19:24:19來源: 18836995956

2025年6月19日,在第四屆中國車聯(lián)網(wǎng)安全大會上,上海汽檢數(shù)據(jù)安全實(shí)驗(yàn)室副主任趙劍主要圍繞GB/T 44464《汽車數(shù)據(jù)通用要求》的發(fā)布背景、內(nèi)容及其對汽車數(shù)據(jù)安全管理體系建設(shè)的影響進(jìn)行了分析。

趙劍指出,GB/T 44464明確了汽車數(shù)據(jù)處理的一般要求、個人信息保護(hù)、重要數(shù)據(jù)保護(hù)等內(nèi)容,部分條款被強(qiáng)制性國家標(biāo)準(zhǔn)引用,具有強(qiáng)制效力。他還強(qiáng)調(diào)了法律、法規(guī)對企業(yè)數(shù)據(jù)安全體系建設(shè)的要求,以及GB/T 44464在體系建設(shè)方面的創(chuàng)新要求。

 

上海汽檢:汽車數(shù)據(jù)安全測試與企業(yè)數(shù)安體系建設(shè)

 

趙劍 | 上海汽檢數(shù)據(jù)安全實(shí)驗(yàn)室副主任

以下為演講內(nèi)容整理:

GB/T 44464汽車數(shù)據(jù)通用要求發(fā)布背景

GB/T 44464《汽車數(shù)據(jù)通用要求》于2024年8月23日正式實(shí)施。該國家標(biāo)準(zhǔn)涵蓋多個章節(jié),包括體系要求、汽車數(shù)據(jù)處理的一般要求、個人信息保護(hù)要求、重要數(shù)據(jù)保護(hù)要求,以及實(shí)驗(yàn)方法和評判準(zhǔn)則等內(nèi)容。

 

上海汽檢:汽車數(shù)據(jù)安全測試與企業(yè)數(shù)安體系建設(shè)

 

圖源:演講嘉賓素材

在GB/T 44464—2024中,5.1、5.2、5.3、5.6部分被強(qiáng)制性國家標(biāo)準(zhǔn)GB 44495—2024《汽車整車信息安全技術(shù)要求》所引用,并與工信車型準(zhǔn)入相關(guān)聯(lián),具備強(qiáng)制效力。從實(shí)驗(yàn)方法和法規(guī)要求層面而言,具體涵蓋以下要求:一是遵循7號文規(guī)定,座艙數(shù)據(jù)默認(rèn)不收集;二是座艙數(shù)據(jù)應(yīng)在車內(nèi)處理,不得外傳;三是針對個人信息,需向用戶顯著告知;四是車外傳感器采集的車外影像應(yīng)進(jìn)行匿名化處理,且標(biāo)準(zhǔn)對匿名化處理指標(biāo)提出了相應(yīng)要求。

汽車數(shù)據(jù)安全管理體系建設(shè)

部分車企構(gòu)建數(shù)據(jù)安全體系,主要源于法律法規(guī)及標(biāo)準(zhǔn)的相關(guān)要求。從法律層面來看,《數(shù)據(jù)安全法》與《個人信息保護(hù)法》這兩部重要法律均明確規(guī)定,企業(yè)需建立全流程的數(shù)據(jù)安全管理體系。《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》同樣提出了相關(guān)要求,即企業(yè)應(yīng)建立完備的數(shù)據(jù)安全管理制度,并采取加密、備案、訪問控制等技術(shù)措施。

總體而言,法律層面的要求較為寬泛,僅規(guī)定企業(yè)必須建立相應(yīng)的制度和機(jī)制,但未明確具體建設(shè)方式,尤其未針對汽車行業(yè)或特定行業(yè)提出具體要求。不過,近年來已陸續(xù)對汽車行業(yè)提出了具體的體系建設(shè)要求。例如,工信領(lǐng)域的數(shù)據(jù)安全管理辦法、車聯(lián)網(wǎng)準(zhǔn)入相關(guān)意見等,均對企業(yè)安全保障能力提出了建立相應(yīng)管理體系的要求。試點(diǎn)準(zhǔn)入實(shí)施指南則進(jìn)一步明確了數(shù)據(jù)安全管理制度的具體內(nèi)容,包括分類分級、數(shù)據(jù)出境管理等,并進(jìn)行了拓展與細(xì)化。此外,針對車聯(lián)網(wǎng)行業(yè),相關(guān)部門發(fā)布的關(guān)于車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全管理工作的通知,也要求企業(yè)建立管理制度,明確責(zé)任人和機(jī)構(gòu),切實(shí)落實(shí)數(shù)據(jù)安全保護(hù)責(zé)任。

 

上海汽檢:汽車數(shù)據(jù)安全測試與企業(yè)數(shù)安體系建設(shè)

 

圖源:演講嘉賓素材

在梳理相關(guān)法律法規(guī)的過程中,可以發(fā)現(xiàn),盡管法律與法規(guī)對企業(yè)數(shù)據(jù)安全體系建設(shè)提出了要求,但目前尚未就體系具體建設(shè)方式給出明確指引。不過,GB/T 44464在4.1條款中提出了體系建設(shè)的新要求,明確了需構(gòu)建的幾個關(guān)鍵維度與工作域,包括管理機(jī)構(gòu)的設(shè)立、數(shù)據(jù)的分類分級管理、數(shù)據(jù)全生命周期管理、數(shù)據(jù)跨境管理、用戶權(quán)益維護(hù)、風(fēng)險(xiǎn)監(jiān)測與安全管理,以及第三方管控等方面。

然而,GB/T 44464所提出的要求仍較為宏觀,主要通過逐條列舉的方式闡述相關(guān)要點(diǎn),但對于具體實(shí)施路徑的說明尚不夠細(xì)致。

基于前期為企業(yè)提供體系建設(shè)與審核服務(wù)的經(jīng)驗(yàn),我們在前兩年發(fā)布了一項(xiàng)團(tuán)體標(biāo)準(zhǔn)。在該團(tuán)體標(biāo)準(zhǔn)的附錄中,我們總結(jié)并推廣了審核過程中關(guān)注的要點(diǎn)。這些審核要點(diǎn)能夠全面覆蓋GB/T 44464 4.1條款中的所有要求,畢竟這些要求均源于法律法規(guī),而法律法規(guī)作為上位法,具有基礎(chǔ)性和指導(dǎo)性。

 

上海汽檢:汽車數(shù)據(jù)安全測試與企業(yè)數(shù)安體系建設(shè)

 

圖源:演講嘉賓素材

依據(jù)標(biāo)準(zhǔn)、法規(guī)及法律的相關(guān)要求,我們針對體系建設(shè)提出以下方法論建議,旨在提供方向性指導(dǎo)。

首先,需構(gòu)建完善的數(shù)據(jù)資產(chǎn)臺賬,并做好數(shù)據(jù)的分類分級工作。其次,應(yīng)強(qiáng)化數(shù)據(jù)全生命周期管理。7號文已對數(shù)據(jù)全生命周期作出明確界定,涵蓋從數(shù)據(jù)采集、存儲、使用、傳輸、對外提供,直至數(shù)據(jù)出境的各個環(huán)節(jié)。企業(yè)需通過結(jié)構(gòu)化數(shù)據(jù)管理方式,或借助相關(guān)平臺與系統(tǒng)等工具,對數(shù)據(jù)全生命周期實(shí)施有效監(jiān)控。

此外,要加強(qiáng)對供應(yīng)商及合作方的資質(zhì)審核與數(shù)據(jù)安全保障能力評估,確保其具備相應(yīng)的數(shù)據(jù)安全防護(hù)水平。企業(yè)應(yīng)嚴(yán)守?cái)?shù)據(jù)出境紅線。近期,相關(guān)部門發(fā)布了關(guān)于重要數(shù)據(jù)跨境識別的指南,結(jié)合前期對個人信息出境的相關(guān)要求,目前已形成兩條較為明確的數(shù)據(jù)出境路徑,企業(yè)需嚴(yán)格遵循。

需做好權(quán)限管理工作。據(jù)我們所知,近年汽車行業(yè)發(fā)生的數(shù)據(jù)泄露事件,主要源于權(quán)限管理不當(dāng)。部分企業(yè)可能為特定崗位人員賦予了過高的權(quán)限,導(dǎo)致其能夠無限制地調(diào)取、下載系統(tǒng)內(nèi)部數(shù)據(jù),甚至將其發(fā)布至外網(wǎng)。因此,企業(yè)應(yīng)合理設(shè)置權(quán)限,確保數(shù)據(jù)安全。

需健全用戶權(quán)益保障機(jī)制,強(qiáng)化用戶投訴響應(yīng)流程的規(guī)范化建設(shè)。此項(xiàng)工作尤其針對個人信息保護(hù)領(lǐng)域,若能構(gòu)建完善的個人信息保護(hù)機(jī)制,則更為理想。此外,應(yīng)加強(qiáng)數(shù)據(jù)安全保護(hù)意識建設(shè),通過開展培訓(xùn)、宣傳活動以及推進(jìn)項(xiàng)目落地等方式予以實(shí)現(xiàn)。最后,建議企業(yè)做好數(shù)據(jù)安全風(fēng)險(xiǎn)評估及應(yīng)急響應(yīng)機(jī)制建設(shè),以有效應(yīng)對潛在的數(shù)據(jù)安全風(fēng)險(xiǎn)。

以上內(nèi)容為體系建設(shè)中的部分示例,聚焦于分類分級管理領(lǐng)域。我們已協(xié)助企業(yè)構(gòu)建數(shù)據(jù)資產(chǎn)臺賬,相信對于從事數(shù)據(jù)處理的人員而言,日常管理和維護(hù)此類臺賬是常規(guī)工作。

 

上海汽檢:汽車數(shù)據(jù)安全測試與企業(yè)數(shù)安體系建設(shè)

 

圖源:演講嘉賓素材

汽車數(shù)據(jù)安全測試

GB/T 44464中的測試要求源于7號文,7號文明確提出了4項(xiàng)具體要求。基于7號文的法規(guī)要求,GB/T 44464進(jìn)一步細(xì)化了相關(guān)測試要求,并給出了相應(yīng)的測試方法。

在默認(rèn)不收集數(shù)據(jù)方面,部分企業(yè)通過車機(jī)功能設(shè)置來確保該要求的實(shí)現(xiàn)。例如,重置車機(jī)并進(jìn)入座艙后,打開車機(jī)時(shí),語音和人臉傳感器的默認(rèn)狀態(tài)為關(guān)閉,用戶需在車機(jī)上進(jìn)行權(quán)限設(shè)置,方可開啟相應(yīng)傳感器以使用相關(guān)功能,如DMS的人臉采集功能。此外,也有企業(yè)采取了更為便捷且巧妙的方式,將車機(jī)上的設(shè)置物理化,如為DMS功能配備一個擋板。新車交付時(shí),擋板處于閉合狀態(tài),用戶需自行打開,此操作可視為用戶對數(shù)據(jù)采集的單獨(dú)同意。若擋板保持開啟狀態(tài),則意味著用戶持續(xù)同意進(jìn)行人像采集,這種設(shè)計(jì)頗具巧思。

同時(shí),測試還涉及敏感個人信息的單獨(dú)同意機(jī)制,以及一系列車機(jī)設(shè)置壓力測試。此外,顯著告知義務(wù)通常通過車機(jī)隱私政策來履行,以向用戶告知其相關(guān)權(quán)益。

針對數(shù)據(jù)全生命周期,我們制定了一整套測試方法與合規(guī)檢測流程。在數(shù)據(jù)收集環(huán)節(jié),主要通過默認(rèn)不收集的功能設(shè)置來驗(yàn)證其合規(guī)性。而在數(shù)據(jù)傳輸方面,我們會通過屏蔽室內(nèi)抓包實(shí)驗(yàn)等技術(shù)手段,對數(shù)據(jù)傳輸鏈路進(jìn)行深入分析,以判斷數(shù)據(jù)是否存在跨境傳輸情況。根據(jù)GB 44495—2024的規(guī)定,嚴(yán)禁任何數(shù)據(jù)從車端直接向境外傳輸。

在GB/T 44464所涉及的測試方法中,匿名化測試的技術(shù)含量與難度相對較高。GB 44495—2024附錄C及正文明確提出,匿名化處理的檢出率需達(dá)到90%以上。關(guān)于該檢出率的計(jì)算方式,需依據(jù)相關(guān)標(biāo)準(zhǔn)規(guī)定的具體算法與流程進(jìn)行操作,以確保匿名化處理的有效性與合規(guī)性。

 

上海汽檢:汽車數(shù)據(jù)安全測試與企業(yè)數(shù)安體系建設(shè)

 

圖源:演講嘉賓素材

以車外傳感器為例,若車輛行駛過程中采集到100個人臉數(shù)據(jù),其中有效打碼量達(dá)到90個以上,才符合相關(guān)標(biāo)準(zhǔn)要求。實(shí)際上,標(biāo)準(zhǔn)在匿名化要求方面已為車企提供了一定便利,該要求并非極為嚴(yán)苛。因?yàn)橐罁?jù)7號文的原文規(guī)定,本應(yīng)達(dá)到100%的匿名化檢出率。畢竟,對于全量數(shù)據(jù)而言,10%的人臉數(shù)據(jù)量也相當(dāng)多。

在GB/T 44464相關(guān)測試的輸入項(xiàng)中,在匿名化測試方面,需提供設(shè)備的相關(guān)參數(shù)。對于個人信息采集同意,若存在例外情況,需作出說明。例如,某些功能或涉及32960標(biāo)準(zhǔn)的數(shù)據(jù)上傳存在例外情況,均需詳細(xì)說明。此外,7號文與GB/T 44464均提及監(jiān)督使用原則,該原則要求企業(yè)對設(shè)備精度試用情況進(jìn)行說明,并填寫相應(yīng)的表單。

以下是我們構(gòu)建的全套檢測流程,該流程圍繞個人信息處理全生命周期展開,涵蓋從數(shù)據(jù)收集、存儲、傳輸?shù)絼h除的各個環(huán)節(jié),均會進(jìn)行全面測試。目前,我們已具備相應(yīng)的檢測能力與設(shè)備。

 

上海汽檢:汽車數(shù)據(jù)安全測試與企業(yè)數(shù)安體系建設(shè)

 

圖源:演講嘉賓素材

在數(shù)據(jù)傳輸檢測方面,我們設(shè)立了屏蔽室,可有效屏蔽外部信號干擾,確保數(shù)據(jù)抓取的真實(shí)性與準(zhǔn)確性。此外,我們的無線通信設(shè)備具備開展信息安全相關(guān)測試的能力。

針對匿名化要求,我們搭建了一套圖像與視頻脫敏測評系統(tǒng)。該系統(tǒng)可自動對企業(yè)數(shù)據(jù)集進(jìn)行脫敏處理,并輸出相應(yīng)的檢出率,以評估匿名化處理的效果。

科技視界更多>>

寶馬電動M3將提供多款經(jīng)典發(fā)動機(jī)模擬聲浪 可切換V8與V10音效 特斯拉美國完全自動駕駛系統(tǒng)交通違法調(diào)查案獲五周延期回應(yīng)時(shí)間 阿根廷首次迎來大批中國電動車入境 寶馬電動版 M3 搭載模擬發(fā)動機(jī)聲浪:其技術(shù)源頭大揭秘 5000臺新車集中交付,奇瑞汽車與一嗨出行達(dá)成戰(zhàn)略合作 輕舟智航智駕上車量突破百萬臺,26年還將有50款新車上市! 加拿大“放行”中國電動車,誰是最大受益者? 豐田確認(rèn)研發(fā)全新中置引擎跑車 IDC:2025年Q4 vivo中國市場出貨1200萬臺,中國品牌排名第一 IDC:2025年Q4榮耀手機(jī)中國市場排名第5 海外出貨量同比增長約55% 極氪法務(wù)部就車友活動不實(shí)信息發(fā)布嚴(yán)正聲明:堅(jiān)決追究造謠者法律責(zé)任 鴻蒙智行尚界Z7道路測試視頻首曝:溜背造型、車長或超過5米 DeepSeek大量招人,該梁文鋒上場了 趙長江:自己天天學(xué)習(xí)華為,最大的挑戰(zhàn)“在于我自身” 可靈AI 12月收入超2000萬美元,ARR突破2.4億美元 新年換機(jī)大戰(zhàn)打響,天璣9500靠“體驗(yàn)質(zhì)變”撬動高端市場 華為Pura 80系列到手即可體驗(yàn)鴻蒙 6,智能體驗(yàn)全面升級 2025換新機(jī)建議一步到位,都是16+512GB超高性價(jià)比,年輕人“最愛” CES 2026即將開幕:機(jī)器人、AI眼鏡,哪些黑科技將引領(lǐng)未來? 曝豆包AI眼鏡即將進(jìn)入出貨階段 需配豆包APP使用 何小鵬:下個月進(jìn)入全新一代量產(chǎn)機(jī)器人的“ET0”階段 VI-grade中國零原型(ZPS)實(shí)驗(yàn)展示中心在上海正式啟動 鴻海科技日:鴻華先進(jìn)展示搭載TomTom技術(shù)的語音AI導(dǎo)航體驗(yàn) 工信部公示人形機(jī)器人標(biāo)準(zhǔn)化技術(shù)委員會委員名單:王興興、彭志輝等人在列 血氧、心率監(jiān)測數(shù)據(jù)將更精確 智能手表這一技術(shù)取得新突破 田淵棟、卡帕西力薦Nano Banana新玩法:論文變漫畫、手寫解題以假亂真,谷歌這波贏麻了 阿維塔董事長王輝:明年4款新產(chǎn)品密集推出,是一場硬仗 聯(lián)想CFO鄭孝明:正囤積PC內(nèi)存,不會向客戶轉(zhuǎn)嫁成本 小鵬X9超級增程定價(jià)背后的戰(zhàn)略邏輯:一場“艱難決定”與規(guī)模化破局 部分車輛出現(xiàn)App離線、遠(yuǎn)程控制功能不可用,極越汽車回應(yīng)
久久av影视,中文字幕人成乱码在线观看,日韩不卡视频在线观看,日韩精品视频在线看
国产精品99一区二区| 色婷婷狠狠五月综合天色拍| 超碰成人av| 精品久久福利| 国产精品久久久久久久免费观看| 精品久久不卡| av资源新版天堂在线| 成人精品视频| 欧美日韩免费看片| 精品一区在线| 亚洲免费婷婷| 欧美午夜三级| 国产精品亚洲欧美一级在线| 久久国产精品色av免费看| 亚洲男人在线| 国产亚洲欧美日韩精品一区二区三区| 国产精品蜜月aⅴ在线| 97精品国产一区二区三区| 日本精品影院| 欧美专区18| 国产精品免费99久久久| 欧美男人天堂| 蜜桃一区二区三区在线| 国产精品中文字幕制服诱惑| 精品久久在线| 激情婷婷综合| 欧美日韩亚洲三区| 蜜臀国产一区| 视频一区二区国产| 日韩高清二区| 精品国产一区二| 黄色精品网站| 麻豆精品一区二区综合av| 激情综合自拍| 国产精品一级| 欧美va天堂在线| 国产精品v亚洲精品v日韩精品| av中文字幕在线观看第一页| 视频一区二区三区中文字幕| 97精品国产福利一区二区三区| 蜜桃视频第一区免费观看| 久久精品女人| 亚洲一区欧美| 欧洲一区二区三区精品| 中文字幕日韩欧美精品高清在线| 欧美一区网站| 欧美中文一区二区| 少妇精品久久久| 国产精品精品| 亚洲免费激情| 国产一区二区三区四区大秀 | 免费在线亚洲| 黑丝一区二区| 国产一区二区久久久久| 中文字幕一区二区三区日韩精品| 成人国产精品一区二区网站| 蜜桃久久av| 日韩中文在线电影| 综合国产精品| 蜜臀av免费一区二区三区| 国产精品久久久久久久久久齐齐| 伊人久久婷婷| 亚洲伦乱视频| 国产伦理一区| 综合色就爱涩涩涩综合婷婷| 欧美+日本+国产+在线a∨观看| 久久伊人亚洲| 国产日韩视频| 另类av一区二区| 999国产精品| 91青青国产在线观看精品| 91综合久久爱com| 国产精品外国| 亚洲四虎影院| 91视频一区| 捆绑调教美女网站视频一区| 日韩国产一二三区| 亚洲欧美日韩专区| 欧美 日韩 国产精品免费观看| 天堂√8在线中文| 岛国av免费在线观看| 久久av电影| 欧美天堂在线| 日韩av网站在线免费观看| 视频在线观看国产精品| 免费视频亚洲| 欧美大黑bbbbbbbbb在线| 丝袜av一区| 日韩一区自拍| 欧美精品高清| 中文字幕在线官网| caoporn视频在线| 国产h片在线观看| 福利片在线一区二区| 国产成人77亚洲精品www| 麻豆精品在线| 国产精品麻豆久久| 91亚洲国产| 日韩av首页| 亚洲成人二区| 蜜臀久久99精品久久一区二区 | 福利精品一区| 国产极品模特精品一二| 久久av中文| 国产精品成人a在线观看| 国产精品成人a在线观看| 国产一区二区三区久久久久久久久| 久久精品福利| 日韩大片免费观看| 久久久蜜桃一区二区人| 久久精品91| 好看不卡的中文字幕| 美女精品在线观看| 日韩激情中文字幕| 免费精品一区| 黑森林国产精品av| 久久九九99| 在线看片不卡| 亚洲狼人精品一区二区三区| 欧美亚洲tv| 日韩欧美精品| 国产亚洲亚洲| 日韩精品欧美成人高清一区二区| 国产免费播放一区二区| 成人精品动漫一区二区三区| 亚洲黄色网址| 亚洲女人av| 国产精品一线天粉嫩av| 国产aⅴ精品一区二区四区| 久久蜜桃精品| 免费在线看一区| 国产精品视频一区二区三区综合| 久久69成人| 婷婷综合网站| 国产精品白丝久久av网站| 国产中文欧美日韩在线| 欧美日韩激情| 欧美一级二级三级视频| 欧美aa一级| 欧美亚洲tv| 欧美日韩国产高清| 97精品国产99久久久久久免费| 亚洲午夜天堂| 伊人国产精品| 久久精品伊人| 亚洲少妇自拍| 国产精品xxx在线观看| 中文字幕在线看片| 免费日本视频一区| 久久精品系列| 蘑菇福利视频一区播放| 久久wwww| 麻豆91精品| 国产一区2区| 国产精品毛片在线看| 国产精品三级| 国产亚洲网站| 黑森林国产精品av| 蜜桃久久av一区| 桃色av一区二区| 婷婷五月色综合香五月| 日韩啪啪电影网| 久色成人在线| 成人精品久久| 久久国产欧美日韩精品| 欧美中文日韩| 国产传媒在线观看| 日韩国产一区二| 野花国产精品入口| 国产中文在线播放| 麻豆极品一区二区三区| 蜜桃视频第一区免费观看| 久久精品在线| 另类小说一区二区三区| 另类亚洲自拍| 91九色精品| 97se综合| 国产一卡不卡| 国产亚洲精品v| 99精品视频在线| 精品视频免费| 日韩和欧美一区二区三区| 另类av一区二区| 韩日一区二区三区| 久久夜夜操妹子| 久久亚洲国产精品尤物| 日韩av资源网| 91久久在线| 亚洲国产不卡| 欧美日韩精品在线一区| 久久久久久网| 精品视频自拍| 欧美一区二区三区久久精品| 国产精品日韩| 国产一区视频在线观看免费| 蜜臀国产一区| 欧美sss在线视频| 麻豆精品蜜桃| 日韩不卡在线| 久久三级福利|