一说就明白|无人驾驶越来越近,汽车也需要“网络安全带”

一说就明白 |  2026-09-16 16:49:39 原创

曲祎茹  董方舟来源:大众新闻

微信扫码扫码下载客户端

以前,汽车最重要的是发动机、方向盘和刹车。如今,一辆智能汽车装上了摄像头、雷达、麦克风和各种传感器,还能联网、导航、远程控制。汽车越来越“聪明”,同时也越来越像一台装着大量数据的“移动电脑”。

在2026年国家网络安全宣传周上,汽车数据安全也是智能时代网络安全的重要议题。汽车联网后,到底会产生哪些安全风险?车企能收集哪些数据?这些数据又该怎么安全使用?咱们一说就明白!

汽车联网,究竟在“连”什么?

打开导航,车辆知道你去了哪里;使用语音助手,车机可以接收你的声音;开启智能驾驶,摄像头、雷达会持续感知车辆周围的道路环境。

这些功能的背后,都离不开数据。

《汽车数据安全管理若干规定(试行)》明确,汽车数据包括汽车设计、生产、销售、使用、运维等过程中涉及的个人信息数据和重要数据。车辆行踪轨迹、驾驶习惯、音频、视频、图像以及生物识别特征等,都可能涉及个人信息;其中,车辆行踪轨迹、音视频、图像等还属于敏感个人信息。

也就是说,你开车去了哪里、车里说了什么、车外拍到了什么,并不只是“汽车自己的数据”。

黑客真的能攻击汽车吗?

汽车联网后,风险也从传统的交通安全延伸到了网络空间。

简单说,一辆智能汽车与外部网络、手机App、云平台等连接越多,潜在的网络攻击面也会增加。如果相关系统存在漏洞,就可能面临数据窃取、非法控制等网络安全风险。

因此,汽车网络安全并不是“车会不会被黑”这么简单,而是要保证车、路、云、数据整个链条都安全。

《汽车数据安全管理若干规定(试行)》明确,利用互联网等信息网络开展汽车数据处理活动,应当落实网络安全等级保护等制度,加强汽车数据保护,依法履行数据安全义务。

车里的数据,到底是谁的?

这是很多车主容易产生的疑问。

汽车能够采集数据,并不意味着车企可以随意使用这些数据。

《规定》要求,汽车数据处理者处理个人信息,应当通过用户手册、车载显示面板、语音、汽车相关App等显著方式,告知个人收集哪些信息、为什么收集、怎么使用、保存多久以及如何停止收集等。处理个人信息原则上还应取得个人同意或者符合法律、行政法规规定的其他情形。

尤其值得注意的是,汽车数据处理有几个很明确的原则:车内处理、默认不收集、精度范围适用、脱敏处理。

比如,一项功能只需要知道车辆大致位置,就没有必要获取远超功能需要的精准位置;车内采集到的视频,如果确实需要传到车外,也应尽可能进行匿名化、去标识化处理。

数据可以流动,但不能“想怎么流就怎么流”

汽车数据并不是不能使用,而是要在安全边界内流动。

例如,为了提供导航、智能驾驶等服务,部分数据需要在车端、云端和相关服务之间传输。但涉及重要数据时,安全要求会更严格。《汽车数据安全管理若干规定(试行)》明确,汽车数据处理者开展重要数据处理活动,应按照规定开展风险评估;重要数据依法应当在境内存储,确需向境外提供的应通过国家网信部门会同有关部门组织的安全评估。

换句话说,数据不是不能用,而是要知道收什么、为什么收、存在哪里、传给谁、怎么保护。

2026年国家网络安全宣传周聚焦“智能时代 网安护航”,网络安全已经不只是电脑和手机的事情。当汽车越来越聪明,网络安全也要成为汽车出厂时就系上的那条“安全带”。

(大众新闻记者 曲祎茹 董方舟)

责任编辑:金雪