《汽车数据安全管理若干规定(试行)》(以下简称《规定》)2021年10月1日发布实施以来,为规范汽车数据处理活动,提升汽车行业数据安全水平,中国汽车工业协会(以下简称中汽协会)积极推动汽车企业开展数据安全相关工作,取得了积极的成果。为进一步鼓励头部汽车制造商发挥标杆作用,推动形成全社会共同维护汽车数据安全和促进汽车行业发展的良好环境,自2023年11月起,中汽协会联合国家计算机网络应急技术处理协调中心(以下简称CNCERT)组织对汽车生产企业智能网联汽车开展车辆检测,并于4月28日正式发布了《关于汽车数据处理4项安全要求检测情况的通报(第一批)》。一、第一批发布范围为汽车数据处理4项要求符合的车型第一批通报的车型均涉及所有4项要求(包括:车外人脸信息等匿名化处理、默认不收集座舱数据、座舱数据车内处理以及处理个人信息显著告知要求)并且经过了车辆检测,满足了相关要求,共计76款。如果企业车辆的相关功能不涉及“车外人脸信息等匿名化处理”要求,暂未列入第一批检测发布范围。后续中汽协会将继续调研企业数据处理情况,并组织开展好符合4项要求和3项要求(默认不收集座舱数据、座舱数据车内处理以及处理个人信息显著告知)的车辆检测和发布。检测发布工作按照企业自愿送检的原则,不在名单中的企业车型不代表一定不符合相关要求。二、车辆检测严格按照相关法规标准和检测流程开展本次检测工作由中汽协会联合CNCERT等机构,根据《规定》有关要求,按照GB/T 41871-2022《信息安全技术 汽车数据处理安全要求》和T/CAAMTB 77-2022《汽车传输视频及图像脱敏技术要求与方法》相关技术标准,并参考《汽车数据通用要求(报批稿)》附录C组织实施。针对不同车型(区分年款)的各项数据处理功能,在相同的标准下进行4项合规要求的检测,并根据相关功能的技术特点采取不同的检测方法。三、通报发布有助于促进汽车企业和整个行业的数据安全水平汽车数据处理4项安全要求检测的公布,作为一种高效的正面激励机制,通过公开透明的方式,向行业和社会展示符合相关安全要求的车型。这种做法不仅有效引导汽车企业加大对产品数据处理合规性的重视,还能提升整个汽车行业的数据安全管理水平。四、保障数据安全底线是为了在确保安全的前提下更好地应用数据资源、促进产业发展汽车数据处理的合规性和安全性,有利于增强公众对数据应用的信任,促进汽车企业和相关机构的研发创新,在保障产品安全的前提下,不断探索数据的潜在价值,促进数据资源的流通和利用。(来源:中汽协会技术部)
会务组联系方式 展会咨询