近年來,多家汽車企業(yè)相繼遭遇了數(shù)據(jù)泄露事件,其中包括日產(chǎn)汽車北美公司、蔚來汽車、和泰汽車等。這些事件對企業(yè)及其客戶的數(shù)據(jù)安全產(chǎn)生了重大影響。
具體來說,2022年9月26日,日產(chǎn)汽車證實數(shù)據(jù)泄露,涉及約1.7萬名客戶,包括全名、出生日期和NMAC賬號(日產(chǎn)金融賬戶)等信息。據(jù)日產(chǎn)汽車稱,他們于2022年6月21日收到軟件開發(fā)供應(yīng)商的數(shù)據(jù)泄露通知。這家第三方供應(yīng)商負責開發(fā)和測試軟件解決方案,接收了日產(chǎn)汽車數(shù)據(jù),由于數(shù)據(jù)庫配置不當,導(dǎo)致數(shù)據(jù)泄露的發(fā)生。
蔚來汽車也在2022年12月11日爆出了一起名為“數(shù)據(jù)泄露門”的事件。蔚來汽車收到一封外部郵件,勒索225萬美元等額,并公開售賣了大量信息,其中包括員工數(shù)據(jù)、訂單數(shù)據(jù)、用戶及企業(yè)聯(lián)系人數(shù)據(jù),甚至包括車主的身份證、用戶地址、車主親密關(guān)系以及車主數(shù)據(jù)等極為私密的信息。
針對數(shù)據(jù)泄露事件,蔚來汽車在2022年12月20日發(fā)布了一份聲明,確認在2021年8月之前部分用戶基本信息和車輛銷售信息被竊取,并對此表示歉意。蔚來汽車的創(chuàng)始人、董事長和首席執(zhí)行官李斌也在社交媒體上公開發(fā)表了道歉聲明,承諾為由數(shù)據(jù)泄露事件引發(fā)的用戶損失承擔責任。

針對汽車企業(yè)數(shù)據(jù)泄露的風險,工業(yè)和信息化部(工信部)早在2021年8月12日發(fā)布了《關(guān)于加強網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準入管理的意見》,明確要求企業(yè)建立健全汽車數(shù)據(jù)安全管理制度,依法履行數(shù)據(jù)安全保護義務(wù),加強個人信息和重要數(shù)據(jù)的保護,建設(shè)數(shù)據(jù)安全保護技術(shù)措施,確保數(shù)據(jù)持續(xù)得到有效保護和合法利用。此外,企業(yè)還需要依法依規(guī)進行數(shù)據(jù)安全風險評估,并及時報告數(shù)據(jù)安全事件。
綜上所述,汽車企業(yè)數(shù)據(jù)泄露事件對企業(yè)和客戶的數(shù)據(jù)安全帶來了嚴重的威脅。為了防范這類事件的發(fā)生,企業(yè)需要建立完善的數(shù)據(jù)安全管理制度,并采取有效的技術(shù)和措施來保護個人信息和重要數(shù)據(jù)。工信部發(fā)布的相關(guān)指導(dǎo)意見也為企業(yè)提供了指導(dǎo)和要求,以確保數(shù)據(jù)安全的持續(xù)保護和合法使用。
(新聞來自:南方都市報)