20220307-毕马威-车联网数据安全监管制度研究报告2022_22页_2mb
报告摘要
车联网数据安全监管制度研究报告2022 总结
核心内容概述
车联网是“互联网+”时代网络空间的延伸,涉及车辆与基础设施、行人、网络之间的数据交互,是实现智能交互、自动驾驶和智慧交通的关键。随着车联网技术的发展,汽车数据成为数据安全的核心要素,其多样性、规模性、非结构性、流动性和涉密性等特征,使数据安全监管面临重大挑战。本报告分析了车联网数据安全的制度保障、监管重点、挑战及建议,旨在为车联网行业提供合规指引。
主要观点
- 车联网数据涵盖环境数据、汽车自身数据和用户数据,其中高精地图、生物识别信息、地理位置数据等具有高度敏感性。
- 数据安全是车联网安全的核心,涉及个人、车辆、企业乃至国家安全。
- 当前我国已出台《网络安全法》《数据安全法》《个人信息保护法》等法律法规,并发布了《汽车数据安全管理若干规定(试行)》等行业规范。
- 数据分类分级、责任主体界定、数据出境管理是当前监管的重点问题。
关键信息
一、车联网数据安全制度框架
1. 法律体系
- 《个人信息保护法》
- 《数据安全法》
- 《网络安全法》
- 其他相关法律(如《民法典》《测绘法》《保密法》)
2. 法规规章指导性文件
- 《汽车数据安全管理若干规定(试行)》
- 《关于加强智能网联汽车生产企业及产品准入管理的意见》
- 《关于加强车联网网络安全和数据安全工作的通知》
- 《网络安全审查办法》
- 《网络数据安全管理条例(征求意见稿)》
3. 国家规范标准
- 《国家车联网产业标准体系建设指南(智能网联汽车)》
- 《国家车联网产业标准体系建设指南(总体要求)》
- 《汽车采集数据处理安全指南》
- 《车联网信息服务用户个人信息保护要求》
- 《智能网联汽车数据安全共享模型与规范(征求意见稿)》
- 《机动车保险车联网数据采集规范》
二、车联网数据安全监管重点
1. 重点数据类型
- 环境数据:包括高精地图、交通数据、ADAS状态数据,其中高精地图涉及国家安全,需严格管理。
- 汽车自身数据:包括座舱数据、运行数据和位置轨迹数据,与驾驶功能密切相关。
- 用户数据:包括车主及乘客身份信息、生物识别信息、地理位置信息等,涉及隐私保护。
2. 重点业务环节
- 数据采集:存在过度采集和滥用风险,需遵循“知情同意”“最小必要”等原则。
- 数据传输:由于车联网生态复杂,数据在多主体间传输,易引发泄露风险,需加强访问控制与传输安全。
- 数据出境:全球产业链融合导致数据跨境流动风险,需通过安全评估和境内存储等方式加以控制。
三、车联网数据安全监管挑战
1. 数据分类分级问题
- 企业需自行识别个人信息、敏感个人信息和重要数据,但“Machine generated data”是否属于个人信息尚存争议。
- 目前缺乏统一的分类分级标准,需进一步研究明确。
2. 主体责任分配问题
- 车联网产业链长,涉及多方主体,责任划分复杂。
- 现行监管中“谁所有谁负责”等原则难以落实,需强化整车企业的主体责任。
四、车联网数据安全监管建议
1. 细化行业要求,出台车联网数据安全规范指南
- 制定涵盖数据范围、分类标准、安全管理办法等的指南。
- 推动具有自主知识产权的国际标准制定,提升我国在车联网安全领域的影响力。
2. 加强政府监管,建立车联网数据安全防护体系
- 强化多部门协同监管,明确职责划分。
- 建立事前风险评估和事后应急响应机制。
- 重点关注跨境数据流动问题,细化数据流动规则。
3. 加速试点落地,提供车联网数据安全防护指引
- 推进试点项目,如上海临港新片区跨境数据试点。
- 建立数据分类分级体系,明确哪些数据应受严格监管,哪些可自由流动。
- 鼓励企业参与数据安全合规实践,形成可复制的经验。
结语
车联网数据安全已成为产业发展的关键议题,需多方协作,完善法律制度,强化企业责任,推动标准统一和试点落地,以实现数据安全与产业发展的良性互动。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载