用户名  找回密码
 立即注册
搜索
日产 讴歌 福特 极氪 林肯 阿尔法 保时捷 奔腾 长城 东风 哈弗 Jeep 捷途 岚图 理想 兰博基尼 名爵 马自达 玛莎拉蒂 欧拉 奇瑞 smart 沙龙 坦克 特斯拉 蔚来 沃尔沃 小鹏 雪佛兰 高合 奥迪 丰田 本田 雷克萨斯 英菲尼迪 捷达 捷豹路虎 阿斯顿 马丁 罗密欧 标致 宾利 长安 法拉利 红旗 几何 凯迪拉克 领克 劳斯莱斯 路特斯 MINI 迈凯伦 哪吒 起亚 荣威 三菱 斯巴鲁 腾势 魏牌 五菱 现代 雪铁龙 宝骏 大众 宝马 比亚迪

政策与技术护航汽车数据出境安全

[XinWen.Mobi 原创复制链接分享]
xinwen.mobi 发表于 2025-6-17 13:28:51 | 显示全部楼层 |阅读模式
随着我国自动驾驶企业出海步伐加快,汽车数据出境问题引发关注。为护航汽车数据出境安全,政策与技术方面采取了以下措施: 政策方面明确适用范围和数据出境行为认定:《汽车数据出境安全指引(2025版)(征求意见稿)》适用汽车制造商、零部件/软件供应商、电信运营商等汽车数据处理者。数据出境行为包括境内收集/产生的数据传输至境外、境内存储的数据被境外机构/个人查询等、境外处理境内自然人个人信息。规定数据出境路径规则    必须申报安全评估的情形:如出境重要数据;累计出境100万人以上个人信息(不含敏感信息);累计出境1万人以上敏感个人信息等。    可选路径:非关键信息基础设施运营者累计出境10万人以上、不满100万人个人信息(不含敏感信息),或累计出境不满1万人敏感个人信息时,可订立个人信息出境标准合同或通过个人信息保护认证。    豁免路径:如境外数据经境内处理后出境、履行个人跨境合同必需提供的个人信息等9类场景可免申报。细化重要数据类型与判定标准:明确研发设计、生产制造、驾驶自动化等六大业务场景下的重要数据类型,如驾驶自动化场景中的驾驶自动化算法、训练数据等,并给出具体判定规则,如涉及特定数量的影像、图片、敏感区域等。提出数据出境全流程管理要求:申报主体为境内法人或集团公司合并申报,需梳理相关材料,进行自评估并编制报告,在数据目的等变更等情形下需重新申报;签订标准合同需备案相关材料,目的等变化时需补充或重新备案。明确安全保护硬性要求    管理要求:设立数据出境管理部门和安全负责人,建立内部审批机制。    技术要求:使用校验技术、密码技术等保障传输安全,留存数据出境原始流量,记录相关日志并防篡改留存不少于3年。    应急处置:发现违规出境时需立即处置并向监管部门报告。 技术方面加密技术:采用先进的加密算法对汽车出境数据进行加密处理,确保数据在传输和存储过程中的保密性和完整性。如使用对称加密算法对大量数据进行快速加密,使用非对称加密算法进行密钥交换和数字签名。数据脱敏与匿名化技术:对汽车数据中的敏感信息进行脱敏和匿名化处理,去除或替换可识别个人身份的信息,降低数据泄露风险。例如,对车主及乘客的姓名、身份证号等信息进行模糊化处理。访问控制技术:建立严格的访问控制机制,对境外数据接收方进行身份鉴权,只有经过授权的合法用户才能访问和使用汽车数据,防止未经授权的访问和数据泄露。数据跨境流动风险预警系统:通过数据分析和模型预测等技术手段,及时识别、评估数据跨境流动中的风险等级,并发出预警信号,以便企业及时采取措施应对风险。隐私计算与联邦学习技术:利用隐私计算技术,如多方安全计算、同态加密等,在不泄露原始数据的情况下进行数据的分析和处理;联邦学习则可以在不同机构之间进行模型训练,而无需直接传输原始数据,保护数据隐私。
回复

举报

QQ|标签|新闻移动网xml|新闻移动网txt|新闻移动网 - 语音朗读新闻资讯网! ( 粤ICP备2024355322号-1|粤公网安备44090202001230号 )

GMT+8, 2025-8-11 11:35 , Processed in 0.117454 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

消息来源网络

快速回复 返回顶部 返回列表