全国政协委员、三六零创始人周鸿祎建议 推进智能汽车网络安全强制测试
3月3日,中国证券报记者获悉,全国政协委员、三六零创始人兼董事长周鸿祎将提交3份提案,涉及智能汽车网络安全、建设城市级网络安全基础设施等。
细化智能网联汽车数据安全要求
据周鸿祎介绍,智能网联汽车集成了大量摄像头、雷达、测速仪、导航仪等元器件,智能终端存在的远程控制、数据窃取、信息欺骗等安全问题陆续出现在智能汽车上。
周鸿祎表示,智能网联汽车的智能驾驶系统、信息娱乐系统、底盘控制系统和动力控制系统都会与互联网联接,通过网络传输数据和系统远程升级。与互联网联接存在安全风险,黑客可能通过网络攻击“劫持”汽车。
周鸿祎称,传感器采集的汽车运行中的各种数据存储在车辆本地和云端,存在被窃取的风险。一旦数据泄露,用户隐私将被暴露。而道路网数据、导航数据、环境影像等具有地图测绘属性的数据被大量收集和泄露,甚至可能危及国家安全。
“把网络安全系统列为智能汽车的标配。”周鸿祎建议,加大力度鼓励和引导汽车企业,将智能汽车网络安全防护体系纳入车辆的生产、销售和服务体系,并逐步形成强制性要求。
同时,周鸿祎建议,推进智能汽车网络安全强制测试,构建智能汽车实网攻防式安全验证平台;定期开展实战攻防演练和能力评估,不断检验和提升车企相关行业安全防护、应急处置和指挥调度能力。
周鸿祎建议,加强智能汽车在使用过程中的数据采集监管,禁止采集用户不知情数据,禁止过度采集超出满足智能汽车功能的地理环境数据。制定智能网联汽车采集用户数据和地理环境数据的标准规范,细化智能网联汽车相关数据安全要求。
建设城市级网络安全基础设施
周鸿祎表示,智慧城市利用先进的数字技术,实现城市智慧式管理和运行,为人们创造更美好的生活。建议集中建设和运营“城市级”网络安全基础设施,以类似于电厂、水厂的公共服务方式为城市提供统一的网络安全服务,提升城市网络安全水平,增强人民群众安全感。
周鸿祎认为,城市级网络安全基础设施是智慧城市的“安全基座”,为整座城市的各级机构、各行各业以及普通居民提供公共网络安全服务,可以用在智慧交通、智慧金融、智慧能源、安全应急等应用场景,为城市关键基础设施和重要信息系统提供安全保障。
周鸿祎建议,将城市级网络安全基础设施作为智慧城市的标配。建议在“十四五”、智慧城市建设等重大战略规划中,把城市级网络安全基础设施作为智慧城市建设的必备内容;同时,把网络安全基础设施的服务能力水平纳入智慧城市治理能力的评价指标体系,强化网络安全在智慧城市治理中的基础性地位。
周鸿祎提出,以城市级网络安全基础设施为载体进行服务赋能。建议以城市级网络安全基础设施为载体,面向城市党政部门、企事业单位和重要用户,持续提供漏洞信息堵截、人员安全培训、应急响应等公共安全服务,探索形成安全服务的组织运营模式,提升城市网络安全整体水平。