车企频频发生泄密事件
近年来,掌握大量个人数据的车企频频发生此类安全事件。
2021年6月16日,据外媒报道,大众汽车集团约330万名客户或潜在买家的数据遭泄露,此次大众汽车企业泄露个人客户信息也属规模最大的一次,涉及奥迪车主和大众车主,不仅暴露了车主的个人姓名、地址、手机号码、邮件信息,而且还暴露部分驾照号码、车牌号码、贷款号码等私密信息。
2022年12月20日,蔚来汽车就用户数据遭窃取发表致歉声明,证实了此前其用户数据被泄露的传闻。声明显示,遭窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息,在12月11日,蔚来曾收到外部邮件,以数据泄露勒索225万美元等额比特币。
今年5月,日本丰田汽车公司发布公告称,由于数据库配置错误,日本约215万用户的车辆相关数据近十年来持续遭到曝光,包括车辆位置信息和时间数据、车辆“行车记录仪”录制的视频等。
就在今年9月15日,据官网消息,日本跨国汽车制造商马自达近日发布一则公告,就其近期遭遇的信息泄露一事作出详细说明。马自达的服务器于7月遭外部网络攻击,约10万条公司员工及业务合作方的个人信息被泄露,包括姓名、电话号、密码等,但客户信息未受影响。其后,马自达已采取措施阻止外部访问,关闭服务器并报警,同时承诺将改良服务器安全系统,加强对所有相关网站的监控。
公告显示,被泄露的个人信息包括姓名、邮箱、密码、公司名称及部门、电话号码、员工ID等。马自达提醒受影响的人员近期警惕网络钓鱼和垃圾邮件。
信息泄露事件发生后,马自达已采取措施阻止外部非法访问并关闭服务器。相关安全专家调查取证后指出,黑客系利用服务器的软件漏洞发起此次网络攻击。马自达在公告中表示目前已向警方报案,今后将改良安全系统,并加强对所有网站的监控。
前不久,海外著名的Mozilla基金会在前不久发布了一份报告,指出汽车是其评估过的所有产品中隐私保护最差的类别。报告发现,92%的汽车品牌给用户提供的个人数据控制权很少或没有,84%的汽车品牌会与第三方共享用户数据。被泄露的车主信息将会流向哪里,会给人们的生活带来什么样的安全隐患,诸多没有答案的问题成了悬在人们头上、不知何时落下的一把刀。
对公司的信息安全体系进行隐患排查和安全强化,并将加强技术力量,提升信息系统的安全防护能力,充分保护用户信息安全。
然而,在新旧能源汽车激烈竞争的当下,很多企业尚未实现盈利,连温饱问题都没解决,就要每年花上数亿元养一个安全团队,显然不现实。此外,汽车行业的数据安全和隐私保护贯穿了从开发、生产、量产维护及运营甚至报废的全生命周期。车企更多关注的是整车的生产、营销、产品功能,更愿意冲销量创业绩,而不是批足够多的预算投入到安全建设中,安全意识还远远不够。
不过,丰田和特斯拉接二连三的数据泄露事件,必然会促使汽车行业对数据安全和隐私保护的进一步思考。特别是在汽车智能化时代,为“裸奔”的信息数据加把“锁”,正在变得越来越重要。希望更多的车企能真正把用户信息安全保护放在心上,切实做好数据安全防护。
凤凰卫士――计算机反商业泄密整体解决方案
凤凰卫士于2003年初开始研发,在公司核心产品文档守望者软件的基础上,根据多年来积累的众多的市场反馈的经验,包括功能性、安全性、可靠性等,特别是针对政府单位和大型企业的需求而研发,其内部架构有着相当大的弹性。“凤凰卫士”以加密与鉴别技术为核心,不仅具有凤凰卫士的自动加密、U盘管控、打印控制、程序控制、日志监控、自动备份、外发文件控制等功能,还将身份认证与权限管理嵌入系统中,具有身份识别与权限控制等功能,可适用任何管理需求大型规模的企业和机构,是国内最先进、最稳定、最安全的反泄密解决方案。
事前主动防御:凤凰卫士反泄密软件对已有的或正在生成的Office、CAD、PDF等各种格式的电子文档及设计图纸进行加密保护,被加密的文档只能被授权用户在授权环境(如,企业内部网络)中应用,文档在创建、存储、应用、传输等环节中均为加密状态,未经授权或脱离授权环境,加密信息均无法打开使用。
事中有效控制:凤凰卫士反泄密软件的加密过程不会因修改程序或进程名,更改保存文件后缀等作弊手段而失效,同时加密文档的复制/剪切/拖放/粘贴等操作也受到限制,向非加密文件中拖放/拷贝/粘贴的操作将被自动禁止。除此以外,凤凰卫士反泄密软件对打印机,U盘等存储工具,笔记本电脑均有控制措施,并借助分组策略和身份权限的认证管理等技术进行更细化的设置和保护。
事后溯源补缺:凤凰卫士反泄密软件提供日志记录和自动备份功能,前者可以将指定的操作过程详细、完整地记录下来,方便监督检查和问题溯源;后者可以在文件被有意或无意删除或损坏时,通过备份资料及时恢复。文件在备份的传输、存储和恢复过程中均以加密形式存在。
安腾(ITEN)认为:“稳定性和安全性是第一位的”,反泄密方案不仅要考虑现在的需求,也要考虑未来企业的需求和应用。