当前,我国智能汽车产业爆发增长。“随着智能网联汽车产业蓬勃发展和数字化程度越来越高,智能网联汽车就像是一台四个轮子上的‘大手机’,集成了大量的摄像头、雷达、测速仪、导航仪等各类传感器,导致过去智能终端存在的远程控制、数据窃取、信息欺骗等安全问题陆续出现在智能汽车上。”在2021年全国两会期间,全国政协委员、360集团创始人周鸿祎说。

  记者了解到,智能网联汽车的智能驾驶系统、信息娱乐系统、底盘控制系统和动力控制系统都会与互联网连接,通过网络进行数据传输和系统远程升级。周鸿祎说,与互联网连接就会有网络安全风险,黑客可能通过网络攻击劫持汽车。

  另外,智能汽车供应商的安全问题,也可能会殃及池鱼。他介绍,目前,所有智能网联汽车企业都将智能车辆与车企的云端服务器远程相连,而车企云服务商作为车企的IT供应商,搭建的系统会存在漏洞和更新滞后等问题。“一旦云端服务器漏洞被攻击者利用,攻击者就会通过对云端侵入,进而对汽车实现远程干扰和操控”。

  “智能汽车中的传感器也非常多,可不停地采集汽车运行中车内车外的各种数据。比如,零件是否正常运行、车速、胎压,驾乘人员出行轨迹、驾乘习惯、车内语音图像,地图道路环境数据等。传感器得到的‘大数据’会在车辆本地和云端进行存储,具有被窃取风险。”周鸿祎阐述了他的担忧。

  他认为,要把网络安全系统像“安全带”一样,列为智能汽车的标配。建议国家加大鼓励和引导汽车企业,将智能汽车的联网安全防护体系纳入车辆生产、销售和服务体系中,并逐步形成强制性要求。此外,汽车行业应加大网络安全投入,以安全大脑为核心,建设智能网联汽车安全大数据平台、安全智能分析平台、应急响应平台等网络安全基础设施,形成智能网联汽车安全能力体系。

  围绕数据安全监管,周鸿祎建议,禁止采集用户不知情数据,禁止过度采集超出满足智能汽车功能的地理环境数据;制定智能网联汽车采集用户数据和地理环境数据的标准规范,并加强这些数据的出境监管。(光明日报全媒体记者 李政葳)