[汽車之家 資訊] 日前,全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會發(fā)布了《關(guān)于征求<信息安全技術(shù) 網(wǎng)聯(lián)汽車 采集數(shù)據(jù)的安全要求>標(biāo)準(zhǔn)草案意見的通知》。原文及附件如下:
為落實《網(wǎng)絡(luò)安全法》相關(guān)要求,加快網(wǎng)聯(lián)汽車標(biāo)準(zhǔn)研制工作,全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會組織起草形成了《信息安全技術(shù) 網(wǎng)聯(lián)汽車 采集數(shù)據(jù)的安全要求》標(biāo)準(zhǔn)草案,現(xiàn)面向社會公開征求意見,如有意見或建議請于2021年5月15日24:00前反饋秘書處。
聯(lián)系人:王姣 010-64102730 wangjiao@cesi.cn
附件:《信息安全技術(shù) 網(wǎng)聯(lián)汽車 采集數(shù)據(jù)的安全要求》
1、范圍
本文件規(guī)定了網(wǎng)聯(lián)汽車采集的數(shù)據(jù)在傳輸、存儲和跨境等環(huán)節(jié)的安全要求。
本文件適用于規(guī)范具有聯(lián)網(wǎng)功能的量產(chǎn)乘用車數(shù)據(jù)處理相關(guān)活動,也適用于相關(guān)部門、第三方測評機(jī)構(gòu)等組織開展網(wǎng)聯(lián)汽車數(shù)據(jù)處理監(jiān)管、評估工作。
2、規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文件,僅該日期對應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。
GB/T 25069 信息安全技術(shù) 術(shù)語
GB/T 35273 信息安全技術(shù) 個人信息安全規(guī)范
3、術(shù)語和定義
GB/T 25069、GB/T 35273界定的以及下列術(shù)語和定義適用于本文件。
3.1 遠(yuǎn)程信息服務(wù)平臺(telematics service provider):用于車輛管理或者提供信息服務(wù)的遠(yuǎn)程系統(tǒng)。
3.2 網(wǎng)聯(lián)汽車(connected vehicle):通過網(wǎng)絡(luò)與遠(yuǎn)程信息服務(wù)平臺連接并進(jìn)行數(shù)據(jù)交換的汽車。
3.3 交通參與者(traffic participant):參與交通活動的人,例如行人,使用非機(jī)動車的人,駕駛或者乘坐機(jī)動車的人,以及使用其他交通工具的人。
4、基本要求
4.1 不得基于網(wǎng)聯(lián)汽車所采集數(shù)據(jù)及經(jīng)其處理得到的數(shù)據(jù)開展與車輛管理、行駛安全無關(guān)的數(shù)據(jù)處理活動。
4.2 國家行政管理部門對汽車處理數(shù)據(jù)另有要求的,從其要求。
5、數(shù)據(jù)傳輸
5.1 未經(jīng)被收集者的單獨同意,網(wǎng)聯(lián)汽車不得通過網(wǎng)絡(luò)、物理接口向車外傳輸包含個人信息的數(shù)據(jù)。將清晰度轉(zhuǎn)換為120萬像素以下且已擦除可識別個人身份的人臉、車牌等信息的視頻、圖像數(shù)據(jù)除外。
5.2 網(wǎng)聯(lián)汽車不得通過網(wǎng)絡(luò)、物理接口向車外傳輸汽車座艙內(nèi)采集的音頻、視頻、圖像等數(shù)據(jù)及經(jīng)其處理得到的數(shù)據(jù)。
6、數(shù)據(jù)存儲
網(wǎng)聯(lián)汽車采集的車輛位置、軌跡相關(guān)數(shù)據(jù)在車內(nèi)存儲設(shè)備、遠(yuǎn)程信息服務(wù)平臺(TSP)中保存時間均不得超過7天。
7、數(shù)據(jù)跨境
7.1 網(wǎng)聯(lián)汽車通過攝像頭、雷達(dá)等傳感器從車外環(huán)境采集的道路、建筑、地形、交通參與者等數(shù)據(jù),以及車輛位置、軌跡相關(guān)數(shù)據(jù),不得出境。網(wǎng)聯(lián)汽車行駛狀態(tài)參數(shù)、異常告警信息等數(shù)據(jù)如需出境,應(yīng)當(dāng)符合國家關(guān)于數(shù)據(jù)出境的相關(guān)規(guī)定。
7.2 網(wǎng)聯(lián)汽車通過加密方式跨境傳輸數(shù)據(jù)的,當(dāng)監(jiān)管部門開展抽查驗證時,應(yīng)提供傳輸?shù)臄?shù)據(jù)格式、加密方式等信息,并按要求明文提供相關(guān)數(shù)據(jù)內(nèi)容。(編譯/汽車之家 馬艾駿)