大众汽车330万客户数据泄露 ,汽车数据安全如何加强监管?
燕麦云   2021-06-25

近些年来,汽车行业发展迅猛,电气化、智能化等方面均有突破性的发展。在数字化时代的大趋势下,随着产品质量的提升,数据安全也同样提升到了重要的地位。

在数据安全成为全球企业共同面临的难题的今天,即便是大众这样的世界级车企,也没能逃脱数据泄露的尴尬局面。

据报道,大众集团约330万名客户或潜在买家的数据遭泄露,被影响的客户及潜在买家分布在美国及加拿大。

信息泄露发生的原因为一家大众集团供应商在2019年8月至2021年5月期间将客户数据“未经保护”地留在互联网上。大众汽车及其子公司奥迪以及位于美国和加拿大的官方经销商都曾使用这个供应商的服务。

泄露的数据包含相关客户和潜在买家的姓名、地址以及电话号码等个人信息,与此同时,还有9万名美国和加拿大客户”更机密”的数据被泄露,其中包括获得贷款资格的信息以及社会保障号码等。对此大众汽车的表示是,数据包括“与财产证明,付款方式相关的敏感信息”。这一声明似乎暗示了用户因为数据失窃而导致银行卡盗刷的可能性。

有消息人士称,黑客已经开始在臭名昭著的黑客论坛上出售从大众那里窃取而来的用户私人数据。


这并不是汽车领域发生的第一次数据泄露。

2019年以来已有包括本田外泄上亿员工资料、丰田日本、澳洲及越南遭黑客攻击。2018年也曾发生福特、丰田、特斯拉、大众汽车的外部自动化供应商线上数据库没有设密码的乌龙事件。今年4月美国第二大汽车保险企业Geico官网爆出有漏洞,可能允许黑客窃取客户驾照号码。

因此,不少业内人士呼吁,应构建智能网联汽车数据安全体系,推进数据安全和个人隐私保护相关法律法规的研究制定,而且要强化智能网联汽车产生的数据安全监管。毫无疑问,数据安全已经成为了汽车安全的重要一环。

对于汽车数据安全,在政策层面,2021年5月,为加强个人信息和重要数据保护,规范汽车数据处理活动,国家互联网信息办公室会同有关部门起草了《汽车数据安全管理若干规定(征求意见稿)》,意见稿中对个人信息或重要数据的处理做出了要求,规定运营者在每次收集敏感信息时都需要征得驾驶人授权。

在企业层面,需要从技术和非技术两个层面去应对数据泄露。在技术层面,可以采用市面上已经成熟的数据安全产品、服务或解决方案。在非技术层面,首先要做到数据合规,同时在合规的基础上,构建一个数据安全的完整防护体系,并对内部员工做好安全意识培养。

燕麦云也为企业提出几点建议:

一、本地部署数据私有
将数据部署在企业内部。支持软件、硬件、网络三位一体在企业内部部署的燕麦云,可以让所有数据均由企业掌控。

二、数据加密存储
数据上传到燕麦云,燕麦云自主研发的文件加密技术,守护您的数据安全存储,同时不影响数据的使用效率。

三、数据容量备份
数据备份是重中之重,有效备份可以减少数据泄露带来的损失。燕麦云强大的分布式网络存储架构,支持数据跨地域自动备份,服务器多节点容灾保护。

四、数据隔离存储
企业数据云端独立存储,每个企业享有独立空间,杜绝企业数据互相穿透。