又一汽車數(shù)據(jù)安全重磅政策落地!
8月20日,國(guó)家網(wǎng)信辦、公安部等五部門聯(lián)合發(fā)布《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》(以下簡(jiǎn)稱“《規(guī)定》”),自10月1日起施行。這是繼8月12日工業(yè)和信息化部正式發(fā)布《關(guān)于加強(qiáng)智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理的意見》之后,相關(guān)部門出臺(tái)的又一部對(duì)汽車數(shù)據(jù)管理的文件。
《規(guī)定》解答行業(yè)熱點(diǎn)關(guān)注
《規(guī)定》倡導(dǎo),汽車數(shù)據(jù)處理者在開展汽車數(shù)據(jù)處理活動(dòng)中堅(jiān)持“車內(nèi)處理”、“默認(rèn)不收集”、“精度范圍適用”、“脫敏處理”等數(shù)據(jù)處理原則,減少對(duì)汽車數(shù)據(jù)的無序收集和違規(guī)濫用。
《規(guī)定》明確,汽車數(shù)據(jù)處理者應(yīng)當(dāng)履行個(gè)人信息保護(hù)責(zé)任,充分保護(hù)個(gè)人信息安全和合法權(quán)益。開展個(gè)人信息處理活動(dòng),汽車數(shù)據(jù)處理者應(yīng)當(dāng)通過顯著方式告知個(gè)人相關(guān)信息,取得個(gè)人同意或者符合法律、行政法規(guī)規(guī)定的其他情形。處理敏感個(gè)人信息,汽車數(shù)據(jù)處理者還應(yīng)當(dāng)取得個(gè)人單獨(dú)同意,滿足限定處理目的、提示收集狀態(tài)、終止收集等具體要求或者符合法律、行政法規(guī)和強(qiáng)制性國(guó)家標(biāo)準(zhǔn)等其他要求。汽車數(shù)據(jù)處理者具有增強(qiáng)行車安全的目的和充分的必要性,方可收集指紋、聲紋、人臉、心律等生物識(shí)別特征信息。
具體來看,針對(duì)個(gè)人信息,一是告知義務(wù),汽車數(shù)據(jù)處理者處理個(gè)人信息應(yīng)當(dāng)告知處理個(gè)人信息種類、收集情境、停止收集方式途徑等相關(guān)信息。二是征得同意義務(wù),汽車數(shù)據(jù)處理者處理個(gè)人信息應(yīng)當(dāng)取得個(gè)人同意或者符合法律、行政法規(guī)規(guī)定的其他情形。三是匿名化要求,因保證行車安全需要,無法征得個(gè)人同意采集到個(gè)人信息且向車外提供的,應(yīng)當(dāng)進(jìn)行匿名化處理。
《規(guī)定》強(qiáng)調(diào),汽車數(shù)據(jù)處理者開展重要數(shù)據(jù)處理活動(dòng),應(yīng)當(dāng)遵守依法在境內(nèi)存儲(chǔ)的規(guī)定,加強(qiáng)重要數(shù)據(jù)安全保護(hù);落實(shí)風(fēng)險(xiǎn)評(píng)估報(bào)告制度要求,積極防范數(shù)據(jù)安全風(fēng)險(xiǎn);落實(shí)年度報(bào)告制度要求,按時(shí)主動(dòng)報(bào)送年度汽車數(shù)據(jù)安全管理情況。因業(yè)務(wù)需要確需向境外提供重要數(shù)據(jù)的,汽車數(shù)據(jù)處理者應(yīng)當(dāng)落實(shí)數(shù)據(jù)出境安全評(píng)估制度要求,不得超出出境安全評(píng)估結(jié)論違規(guī)向境外提供重要數(shù)據(jù),并在年度報(bào)告中補(bǔ)充報(bào)告相關(guān)情況。
《規(guī)定》提出,國(guó)家有關(guān)部門依據(jù)各自職責(zé)做好汽車數(shù)據(jù)安全管理和保障工作,包括開展數(shù)據(jù)安全評(píng)估、數(shù)據(jù)出境事項(xiàng)抽查核驗(yàn)、智能(網(wǎng)聯(lián))汽車網(wǎng)絡(luò)平臺(tái)建設(shè)等工作。
除了上述報(bào)告、評(píng)估、抽查核驗(yàn)等監(jiān)督管理措施以外,《規(guī)定》還明確國(guó)家網(wǎng)信部門和國(guó)務(wù)院發(fā)展改革、工業(yè)和信息化、公安、交通運(yùn)輸?shù)扔嘘P(guān)部門依據(jù)職責(zé),可根據(jù)處理數(shù)據(jù)情況對(duì)汽車數(shù)據(jù)處理者進(jìn)行數(shù)據(jù)安全評(píng)估;明確國(guó)家加強(qiáng)智能(網(wǎng)聯(lián))汽車網(wǎng)絡(luò)平臺(tái)建設(shè),開展智能(網(wǎng)聯(lián))汽車入網(wǎng)運(yùn)行和安全保障服務(wù)等,協(xié)同汽車數(shù)據(jù)處理者加強(qiáng)智能(網(wǎng)聯(lián))汽車網(wǎng)絡(luò)和汽車數(shù)據(jù)安全防護(hù)。
對(duì)于《規(guī)定》出臺(tái)的背景,國(guó)家互聯(lián)網(wǎng)信息辦公室有關(guān)負(fù)責(zé)人介紹,出臺(tái)《規(guī)定》主要基于以下兩方面的考慮:一是防范化解汽車數(shù)據(jù)安全風(fēng)險(xiǎn)的實(shí)踐需要。汽車產(chǎn)業(yè)涉及諸多領(lǐng)域,汽車數(shù)據(jù)處理能力日益增強(qiáng)、汽車數(shù)據(jù)規(guī)模龐大,同時(shí)暴露出的汽車數(shù)據(jù)安全問題和風(fēng)險(xiǎn)隱患也日益突出。比如,汽車數(shù)據(jù)處理者超越實(shí)際需要,過度收集重要數(shù)據(jù);未經(jīng)用戶同意,違規(guī)處理個(gè)人信息,特別是敏感個(gè)人信息;未經(jīng)安全評(píng)估,違規(guī)出境重要數(shù)據(jù)等。因此,亟需加強(qiáng)汽車數(shù)據(jù)安全管理,防范化解上述安全問題和風(fēng)險(xiǎn)隱患。二是保障汽車數(shù)據(jù)依法合理有效利用的客觀需要?!毒W(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》對(duì)數(shù)據(jù)安全、個(gè)人信息保護(hù)作了基本規(guī)定。在汽車數(shù)據(jù)安全管理領(lǐng)域出臺(tái)有針對(duì)性的規(guī)章制度,明確汽車數(shù)據(jù)處理者的責(zé)任和義務(wù),規(guī)范汽車數(shù)據(jù)處理活動(dòng),有利于促進(jìn)汽車數(shù)據(jù)依法合理有效利用和汽車行業(yè)健康有序發(fā)展。
業(yè)內(nèi)解讀:具里程碑式意義
北京中銀律師事務(wù)所汽車法律事務(wù)部主任楊陽(yáng)表示,隨著智能汽車的數(shù)據(jù)處理能力及范圍日益增強(qiáng),汽車數(shù)據(jù)的安全問題和風(fēng)險(xiǎn)隱患也成為制約智能汽車行業(yè)健康發(fā)展的痛點(diǎn)。為了解決這一痛點(diǎn),《規(guī)定》的出臺(tái)既是對(duì)《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》及《個(gè)人信息保護(hù)法》在汽車行業(yè)的細(xì)化,也是對(duì)智能汽車新技術(shù)健康發(fā)展提供加速器作用,有效彌補(bǔ)這種新技術(shù)帶來的立法空白。
ICMA智聯(lián)出行研究院院長(zhǎng)何姍姍指出,《規(guī)定》將起到里程碑式的作用。汽車作為移動(dòng)終端,所收集的數(shù)據(jù)不管從體量上還是風(fēng)險(xiǎn)性上,都要比手機(jī)大且高。針對(duì)汽車行業(yè)出臺(tái)數(shù)據(jù)安全的規(guī)定,也說明對(duì)于汽車行業(yè),數(shù)據(jù)安全的重要性首當(dāng)其沖。更重要的是,《規(guī)定》在指導(dǎo)汽車企業(yè)工作中有非常實(shí)際的意義,針對(duì)汽車新技術(shù)的發(fā)展,平衡了數(shù)據(jù)使用與安全管理。同時(shí),《規(guī)定》的許多條款操作性很強(qiáng),涉及各個(gè)汽車產(chǎn)業(yè)鏈中的各個(gè)環(huán)節(jié),明確各方參與主體責(zé)任與義務(wù),給出了非常清晰的流程。
北方工業(yè)大學(xué)汽車產(chǎn)業(yè)創(chuàng)新研究中心研究員、汽車分析師張翔比較關(guān)注車主個(gè)人隱私保護(hù)問題,他指出,原來車內(nèi)的攝像頭以及錄音設(shè)備有可能未經(jīng)車主同意就將錄音錄像上傳至云端,還有車主的出行軌跡也被拿來進(jìn)行分析,《規(guī)定》的出臺(tái)進(jìn)一步加強(qiáng)了個(gè)人隱私保護(hù)。不過,目前智能汽車很多服務(wù)是免費(fèi)的,免費(fèi)的背后就是數(shù)據(jù)的商業(yè)化應(yīng)用?!兑?guī)定》出臺(tái)以后,一些免費(fèi)的服務(wù)有可能變?yōu)槭召M(fèi)服務(wù)。
輕舟智航市場(chǎng)總監(jiān)洪澤鑫認(rèn)為,《規(guī)定》的出臺(tái)可以保障汽車數(shù)據(jù)依法合理有效利用,讓智能汽車行業(yè)更好更快地發(fā)展。他指出,是否能在合法合規(guī)的前提下對(duì)智能汽車的數(shù)據(jù)進(jìn)行有效利用,對(duì)于自動(dòng)駕駛技術(shù)的高效迭代至關(guān)重要。這意味著相關(guān)企業(yè)需要擁有應(yīng)對(duì)PB級(jí)海量數(shù)據(jù)的能力,以一整套自動(dòng)駕駛數(shù)據(jù)流水線來作為支撐,這是智能汽車高效快速落地的根基。
有汽車高精地圖專業(yè)人士注意到,《規(guī)定》在重要數(shù)據(jù)中關(guān)于測(cè)繪數(shù)據(jù)的表述已經(jīng)刪除。他分析可能的原因在于,自動(dòng)駕駛并非當(dāng)前最緊迫要解決的問題,刪除是為了讓規(guī)定更加具備可操作性,更能解決當(dāng)前保障隱私和國(guó)家安全等方面面臨的挑戰(zhàn)。
新能源和智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)研究員曹廣平表示,《規(guī)定》在“汽車數(shù)據(jù)國(guó)門、汽車數(shù)據(jù)處理者責(zé)任和義務(wù)、個(gè)人信息安全和合法權(quán)益”這三個(gè)層面,明確了管理原則、管理制度和管理內(nèi)容,起到了對(duì)相關(guān)各方汽車數(shù)據(jù)活動(dòng)的規(guī)范和指導(dǎo)作用。
曹廣平進(jìn)一步分析表示,第一,重要數(shù)據(jù)依法國(guó)內(nèi)存儲(chǔ)的規(guī)定,實(shí)際上是首次進(jìn)行了“汽車數(shù)據(jù)國(guó)門”的原則性規(guī)定和具體體現(xiàn),并且這方面的細(xì)則以后應(yīng)該會(huì)越來越加強(qiáng);第二,汽車數(shù)據(jù)處理者年報(bào)制度及相關(guān)規(guī)定內(nèi)容,實(shí)際上開啟了我國(guó)車企及車輛相關(guān)機(jī)構(gòu)系統(tǒng)化管理的先河,并且以此為契機(jī)會(huì)越來越完善,指明了管理方向;第三,個(gè)人信息安全和合法權(quán)益方面,在各條規(guī)定中都得到了相當(dāng)程度的原則性體現(xiàn),比如對(duì)個(gè)人信息、敏感個(gè)人信息的定義,實(shí)際上隱含了個(gè)人對(duì)這些信息的所有權(quán),在數(shù)據(jù)處理活動(dòng)中按照幾個(gè)原則也進(jìn)行了具體的維護(hù)體現(xiàn)。
未來應(yīng)該如何做?
國(guó)家互聯(lián)網(wǎng)信息辦公室有關(guān)負(fù)責(zé)人指出,汽車數(shù)據(jù)安全管理需要政府、汽車數(shù)據(jù)處理者、個(gè)人等多方主體共同參與。省級(jí)以上網(wǎng)信、發(fā)展改革、工業(yè)和信息化、公安、交通運(yùn)輸?shù)扔嘘P(guān)部門在汽車數(shù)據(jù)安全管理過程中,將加強(qiáng)協(xié)調(diào)和數(shù)據(jù)共享,形成工作合力。
楊陽(yáng)認(rèn)為,汽車數(shù)據(jù)處理者應(yīng)當(dāng)嚴(yán)格執(zhí)行包括《規(guī)定》在內(nèi)的我國(guó)目前已經(jīng)公布的網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個(gè)人信息等方面的法律規(guī)定,并對(duì)個(gè)人信息、重要數(shù)據(jù)相關(guān)規(guī)定、內(nèi)容分類進(jìn)行梳理,制定汽車數(shù)據(jù)安全保護(hù)的清單及執(zhí)行方案。同時(shí),汽車數(shù)據(jù)處理者應(yīng)當(dāng)設(shè)立專門數(shù)據(jù)安全部門,構(gòu)建數(shù)據(jù)安全保護(hù)制度及體系,適時(shí)跟進(jìn)國(guó)家發(fā)布的法律、政策及行業(yè)標(biāo)準(zhǔn),提前預(yù)防汽車數(shù)據(jù)安全相關(guān)的民事糾紛、行政處罰或刑事責(zé)任風(fēng)險(xiǎn)。
何姍姍表示,針對(duì)重要數(shù)據(jù),《規(guī)定》有一個(gè)從定性到定量的安排,要求企業(yè)做年度申報(bào),基本上涉及了每個(gè)車企。所以對(duì)于車企來說,如果涉及數(shù)據(jù)出境,就一定要進(jìn)行安全評(píng)估,需要建立一套數(shù)據(jù)安全風(fēng)險(xiǎn)管理體系。
張翔指出,新一代的智能網(wǎng)聯(lián)汽車電氣化程度不斷提高,增加了大量傳感器,也帶來了數(shù)據(jù)安全的風(fēng)險(xiǎn)。從這個(gè)角度看,《規(guī)定》不僅提高了對(duì)個(gè)人隱私的保護(hù),也進(jìn)一步維護(hù)了國(guó)家安全利益。之前汽車數(shù)據(jù)管理較為粗放,也無具體政策約束?!兑?guī)定》出臺(tái)以后,數(shù)據(jù)服務(wù)與互聯(lián)網(wǎng)供應(yīng)商有條例可依,可根據(jù)具體內(nèi)容進(jìn)行進(jìn)一步整改。
曹廣平表示,企業(yè)的產(chǎn)品開發(fā)、運(yùn)營(yíng)與售后服務(wù)等經(jīng)營(yíng)活動(dòng)都應(yīng)遵守此規(guī)定。那么接下來,企業(yè)內(nèi)部要進(jìn)行《規(guī)定》的宣貫、學(xué)習(xí)與執(zhí)行,要進(jìn)行企業(yè)標(biāo)準(zhǔn)的相應(yīng)修訂工作,各相關(guān)業(yè)務(wù)部門也要對(duì)照各自的業(yè)務(wù)進(jìn)行整改,加強(qiáng)管理,規(guī)范與優(yōu)化相關(guān)數(shù)據(jù)活動(dòng)。
前述汽車高精地圖專業(yè)人士建議,自動(dòng)駕駛企業(yè)和車企要繼續(xù)在取得資質(zhì)或者具備資質(zhì)的地圖供應(yīng)商方面做一些儲(chǔ)備。在這個(gè)過程中,不僅要熟悉國(guó)家關(guān)于測(cè)繪數(shù)據(jù)的相關(guān)法律,還要熟悉測(cè)繪行業(yè)與其他產(chǎn)業(yè)的關(guān)系,更為重要的是熟悉測(cè)繪管制與國(guó)家安全之間的明確聯(lián)系點(diǎn),以規(guī)避實(shí)際工作中因?yàn)榧?xì)則并不明確而存在的相應(yīng)風(fēng)險(xiǎn)。
他同時(shí)建議,在這樣一個(gè)加強(qiáng)數(shù)據(jù)安全管理的歷史契機(jī),網(wǎng)絡(luò)安全服務(wù)商,甚至是電信運(yùn)營(yíng)商,更應(yīng)該敏銳抓住市場(chǎng)機(jī)遇,從網(wǎng)絡(luò)鏈路(移動(dòng)專用網(wǎng)絡(luò))、專用受控安全域等方面著手,在當(dāng)前法規(guī)已經(jīng)有相應(yīng)安全等級(jí)規(guī)定的方面著手,聯(lián)絡(luò)相關(guān)單位逐步明確管理模式和細(xì)則,保障自動(dòng)駕駛、數(shù)字座艙運(yùn)營(yíng)等的應(yīng)用發(fā)展。
值得關(guān)注的是,就在今天,個(gè)人信息安全也有了專門法律保護(hù)!十三屆全國(guó)人大常委會(huì)第三十次會(huì)議20日表決通過《中華人民共和國(guó)個(gè)人信息保護(hù)法》,自2021年11月1日起施行?!吨腥A人民共和國(guó)個(gè)人信息保護(hù)法》明確不得過度收集個(gè)人信息、大數(shù)據(jù)殺熟,對(duì)人臉信息等敏感個(gè)人信息的處理作出規(guī)制,完善個(gè)人信息保護(hù)投訴、舉報(bào)工作機(jī)制……這部專門法律充分回應(yīng)了社會(huì)關(guān)切,為破解個(gè)人信息保護(hù)中的熱點(diǎn)難點(diǎn)問題提供了強(qiáng)有力的法律保障。
據(jù)悉,近期還將有多項(xiàng)相關(guān)的國(guó)家標(biāo)準(zhǔn)將實(shí)施,智能網(wǎng)聯(lián)汽車標(biāo)準(zhǔn)進(jìn)入密集的制訂期,并有望集中發(fā)布。(趙玲玲)
免責(zé)聲明:本文不構(gòu)成任何商業(yè)建議,投資有風(fēng)險(xiǎn),選擇需謹(jǐn)慎!本站發(fā)布的圖文一切為分享交流,傳播正能量,此文不保證數(shù)據(jù)的準(zhǔn)確性,內(nèi)容僅供參考
關(guān)鍵詞: 汽車數(shù)據(jù)安全 智能汽車 新技術(shù) 健康發(fā)展