国安通报非法测绘背后:智能驾驶涉及哪些敏感数据?企业如何确保合规安全?

国安通报非法测绘背后:智能驾驶涉及哪些敏感数据?企业如何确保合规安全? 智能汽车数据采集和出境问题再度引发社会关注。10月16日,国家安全部微信公众号发文称,近年来,随着国家安全机关加大对非法测绘活动的打击力度,部分境外组织逐步转向与国内企业开展所谓项目合作逃避监管,非法采集我国原始测绘数据,威胁我国家安全。国家安全机关工作发现,某境外企业A公司通过与我国具有测绘资质的B公司合作,以开展汽车智能驾驶研究为掩护,在我国内非法开展地理信息测绘活动。公告一出,引发不少网友将事件关联相关新能源车企、智驾企业以及图商。随后,极氪、特斯拉两家车企,智驾企业Mobileye,以及图商四维图新紧急发布声明进行辟谣。目前,汽车已经由传统出行工具逐渐转变为移动智能终端。搭载大量传感器技术、5G通信技术、V2X以及人工智能技术,智能汽车正成为移动的数据采集器和数据库。近日,中国汽车工业协会常务副会长兼秘书长付炳锋在第六届数字中国建设峰会数字安全分论坛上表示,L4级自动驾驶汽车每日产生的数据是传统汽车的5-10倍,而且根据相关机构预测,在2030年前后自动驾驶和辅助驾驶乘用车渗透率有望达到90%以上。他强调,汽车数据安全重要性愈发凸显。汽车行业大数据和人工智能应用企业高科数聚的数据生态与品牌战略副总裁许璐在接受澎湃新闻记者采访时谈道,地图测绘作为国家战略性资源,其重要性不仅体现在国家安全层面,还与经济发展和社会治理密切相关。在大数据时代背景下,数据安全已成为一个涵盖个人隐私、商业秘密及国家安全等多方面因素的综合性问题。地图测绘资质管理严格,业内人士:车辆“测绘”需要关注前述公告提及,“该公司以汽车智能驾驶研究为由”进行地图测绘。其实近年来,智能驾驶已经成为高精地图的重要应用场景。高精度地图与车联网技术紧密相连,通过激光雷达、摄像头等传感器收集的定位数据,结合车联网的数据处理能力,不仅能够构建和更新地图,还能通过实时数据丰富地图内容,提升地图的准确性和实时性。业内人士向澎湃新闻记者透露,高精度地图绝对精度常在1米以内,横向相对精度在理想状况下可达厘米级,对于自动驾驶的精确定位至关重要。我国对高精度地图的采集有十分严格的资质管理,相关规定显示,只有拥有甲级电子导航地图测绘资质的企业才能进行数据采集和生产。自然资源部网站显示,自然资源部于2022年2月、3月、8月先后分三批公布了最新的导航电子地图制作甲级测绘资质复审换证的结果,共有19个单位通过资质复审。而复审前则共有31家单位,这一数字的缩小也直观地表明当前政策缩紧的趋势。为何地图测绘对于国家安全如此重要?根据我国法律规定,测绘地理信息的原始数据由于可能涉及军事重地、要害部门等高精度测量信息,存在被境外用于标记我关键核心部位的风险隐患。为确保测绘过程中原始数据安全可控,《中华人民共和国测绘法》《中华人民共和国测绘成果管理条例》中有专门细化规定,要求测绘主体除必须拥有测绘资质外,还应严格落实数据保密管理的责任。目前,市场上的主要参与者包括百度、四维图新和高德,这几家企业占据了市场的大部分份额。需要注意的是,有图商负责人向澎湃新闻记者指出,因节约地图授权使用成本等因素,目前不少车企宣称采用不依靠高精地图的无图智驾方案。但车载摄像头和激光雷达等传感器对周围道路环境建模也是“现场画图”,严格来看,同样属于“测绘”行为,相关数据安全问题值得关注。车企跨境数据安全解决方案:本地化储存除了非法获取测绘数据,该起违法事件还涉及一个重要方面,就是跨境数据传输。公告提及,为尽可能直接获取原始测绘数据,A公司越过项目转包的层层节点,重点把控测绘数据的存储、处理和流转等环节。最后在A公司的操控指使下,B公司将测绘所得数据转移出境。许璐表示,就跨境数据流动监管来说,特别是对于涉及公民个人信息的内容,除非出于特定目的并得到当事人认可,否则原则上禁止将其转移至境外;此外,像地质构造图、交通网络布局图这类看似无关紧要但实际上可能影响国家战略利益的信息同样需要受到严密管控。近年来,为保障数据跨境安全、合规流动,国家网信办等相关部门频繁出台与数据跨境流动相关的政策法规。2021年,中国接连颁布了《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》两部法律;《数据出境安全评估办法》正式实施;2024年3月22日,网信办发布《促进和规范数据跨境流动规定》,对现有数据跨境制度的实施和衔接作出了进一步明确。从企业角度来看,奇安信集团法律合规中心负责人马兰此前曾表示,从近年来各国的司法实践来看,数据安全合规已经从“形式合规”逐渐向“实质合规”迈进。未来合规需更加重视数据安全的结果,即关注数据有没有泄露、有没有窃取、有没有被滥用或者违规出境等,再依靠简单部署几套产品就可以应付合规的时代已经一去不复返了。数据的本地化储存是目前车企普遍使用的数据安全保护方式。作为第一家进入中国的外商独资汽车制造商,特斯拉也曾因跨境数据传输问题引发不小争议。而目前,特斯拉已经实现了数据的本地化存储。特斯拉方面表示,已于2021年成立特斯拉上海数据中心,实现数据本地化存储。此外,特斯拉引入第三方权威机构对公司信息安全管理制度进行审核,并通过安全管理体系认证(ISO27001)。4月28日,中国汽车工业协会公布,按照企业自愿送检原则,从2023年11月起组织对汽车制造商2022-2023年新上市智能网联汽车进行数据安全合规测试,针对汽车数据安全,从车外人脸信息等匿名化处理、默认不收集座舱数据等4个方面进行检测。特斯拉旗下的model 3和model Y也出现在此次名单之中。同样,路特斯科技也建立了中国数据中心。路特斯方面表示,为满足各地区和国家数据跨境及数据本地化存储的合规要求,建立了全球数据中心架构布局,在全球已建立或规划五个数据中心,分别位于中国、德国、美国、新加坡和阿联酋。个人隐私、商业机密等数据同样有潜在风险作为一种可随意移动的终端,智能网联汽车的数据可谓包罗万象,其重要数据主要包括三大类:车辆运行状态数据、道路环境和人员数据、车内人员隐私数据。数据不仅仅作为企业研发而用,驾驶数据还关系到公共安全、国家安全,以及个人隐私保护等问题。许璐向澎湃新闻记者表示,智能汽车数据安全保障的首要任务是保障数据在其整个生命周期内的完整性与机密性,即保证不被窃取。这要求采用先进的加密技术以及严格的访问控制措施,防止任何未经授权的第三方获取敏感信息。值得注意的是,随着数据管理手段的不断进步,内部人员成为潜在威胁源的可能性也在增加。因此,除了防范外部攻击外,还需加强对内部员工的数据使用行为进行监控和规范。针对消费者个人隐私保护,她表示,商业活动中,对消费者个人信息的收集与处理必须严格遵守相关法律法规,并获得用户的明确同意。具体来说,包括但不限于健康状况、家庭成员构成、旅行记录、购物历史以及社交媒体互动情况等在内的私人资料均属于高度敏感范畴。未经许可不得随意公开或转售此类信息给第三方机构。对于车企来说,商业机密防护同样不可忽视。许璐认为,当多个企业通过同一平台共享业务数据时,如何有效隔离彼此之间的核心资产显得尤为重要。以汽车行业为例,各大制造商可能会将自身研发成果、市场表现等相关指标上传至云服务提供商处以便于分析比较。此时,该服务商有责任确保这些珍贵资源不会泄露给竞争对手或其他非授权用户。监管方面,当下,智能网联汽车数据安全问题已经受到有关部门的高度重视。近期,工信部组织制定的《汽车整车信息安全技术要求》《汽车软件升级通用技术要求》和《智能网联汽车自动驾驶数据记录系统》三项强制性国家标准发布,涉及外部连接安全、通信安全、软件升级安全、数据安全等方面的技术要求和试验方法,将于2026年1月1日起实施。从技术角度来看,有业内技术人士向澎湃新闻记者介绍,数据脱敏目前已经成为实现智能网联汽车数据安全的关键手段。数据脱敏指的是通过采取有策略地修改或替换原始数据的方式,进而生成一个看似真实却不含有敏感信息的数据副本,以便在非生产环境(像开发、测试以及分析等场景)中使用,例如对行人脸部、机动车号牌进行遮挡处理等。其核心要点在于,在降低数据敏感程度的同时,还能够维持数据的业务价值与可用性。该业内人士表示,通过对敏感数据进行处理,可以降低数据在各个环节被攻击和窃取的风险。在智能汽车领域,车辆数据经过脱敏后,即使被非法获取,也难以从中提取出有价值的敏感信息,进而可以保护用户隐私和车辆安全。 -电报频道- #娟姐新闻:@juanjienews

相关推荐

封面图片

中国国安部:有境外企业非法测绘 特斯拉等紧急澄清

中国国安部:有境外企业非法测绘 特斯拉等紧急澄清 中国国家安全部通报有境外企业连同中国企业以汽车智驾为由非法测绘,特斯拉和极氪等新能源汽车紧急做出澄清。 中国国家安全部星期三(10月16日)在微信公众号发文称,近年来,随着国家安全机关加大对非法测绘活动的打击力度,部分境外组织逐步转向与中国国内企业开展所谓项目合作逃避监管,非法采集中国原始测绘数据,威胁中国国家安全。 文章以不点名方式提到,中国国家安全机关工作发现,某境外企业A公司通过与中国具有测绘资质的B公司合作,以开展汽车智能驾驶研究为掩护,在中国国内非法开展地理信息测绘活动。 澎湃新闻报道,文章提到了“汽车智驾”,不少网友把事件关联到新能源汽车。 对此,特斯拉对外事务副总裁陶琳星期三晚间在其微博转发中国国安部消息,并表示,合规是企业经营的底线,“特斯拉始终相信:合规的智能化才是可持续发展的智能化。我们的目标是为消费者提供安全可靠的产品和优秀稳定的服务。” 吉利控股集团高级副总裁杨学良当晚也在微博澄清,称此事“跟极氪无关,也不是极氪合作伙伴所为,谣言止于智者”。极氪是吉利旗下的新能源汽车品牌。老款的极氪001搭载了Mobileye智驾方案,2025款的极氪001采用浩瀚智驾。 巧合的是,中国网络空间安全协会微信公众号星期三发文披露,指英特尔产品安全漏洞问题频发、可靠性差、监控用户、暗设后门等问题,“建议启动网络安全审查”,令英特尔旗下自动驾驶企业Mobileye陷入猜疑中。 Mobileye星期四(10月17日)凌晨在中国官方微博发布声明表示,公司作为汽车行业的领先企业,始终致力于推动道路安全技术的进步。“我们在数据安全与法律合规领域持续投入,在包括中国的相关国家和地区,我们在具备相关资质的合作方监督下全面依法经营。我们严格遵守所有相关法律法规,从而确保我们的运营符合最高的安全和合规标准。” , #特斯拉 #新能源汽车-电报频道- #娟姐新闻:@juanjienews

封面图片

官方通报有境外企业以汽车智驾为由非法测绘!特斯拉、极氪、Mobileye、四维图新连夜回应

官方通报有境外企业以汽车智驾为由非法测绘!特斯拉、极氪、Mobileye、四维图新连夜回应 一则国家安全部的泄密提醒引来诸多企业回应。10月16日,国家安全部微信公众号发文称,近年来,随着国家安全机关加大对非法测绘活动的打击力度,部分境外组织逐步转向与国内企业开展所谓项目合作逃避监管,非法采集我国原始测绘数据,威胁我国家安全。国家安全机关工作发现,某境外企业A公司通过与我国具有测绘资质的B公司合作,以开展汽车智能驾驶研究为掩护,在我国内非法开展地理信息测绘活动。公告介绍,A公司为某国重点敏感领域项目承包商,根据《中华人民共和国测绘法》规定,并不具备在我国内单独开展地理信息测绘活动的资质。为规避我国行业主管部门监管,该公司以汽车智能驾驶研究为由,将项目多次外包,最终委托具备测绘资质的国内B公司具体实施。在经济利益的诱惑驱使下,B公司完全沦为A公司的牵线木偶,其所具有的测绘资质为A公司在我境内非法获取测绘数据起到了掩护作用。根据我国法律规定,测绘地理信息的原始数据由于可能涉及军事重地、要害部门等高精度测量信息,存在被境外用于标记我关键核心部位的风险隐患。为确保测绘过程中原始数据安全可控,《中华人民共和国测绘法》《中华人民共和国测绘成果管理条例》中有专门细化规定,要求测绘主体除必须拥有测绘资质外,还应严格落实数据保密管理的责任。经鉴定,A公司采集的数据多项属于国家秘密。在此事件中,B公司开展测绘活动时忽视了测绘行业相关规定要求,任由境外企业把控数据流向,导致原始测绘数据失控外传。针对以上情况,国家安全机关会同有关部门开展了联合执法活动。涉事企业和有关责任人员受到了法律追究。因为A公司以汽车智能驾驶研究为由,所以不少网友将事件关联相关新能源车企,巧合的是,中国网络空间安全协会微信公众号16日发文披露英特尔产品安全漏洞问题频发、可靠性差、监控用户、暗设后门等问题,“建议启动网络安全审查”。英特尔旗下的自动驾驶企业Mobileye也陷入猜疑中。针对网传涉及Mobileye和极氪汽车的言论,10月16日晚间,吉利控股集团高级副总裁杨学良在微博回应,称此事“跟极氪无关,也不是极氪合作伙伴所为,谣言止于智者”。极氪是吉利旗下的新能源车品牌。老款的极氪001搭载了Mobileye智驾方案,2025款的极氪001采用浩瀚智驾。10月17日凌晨,Mobileye中国官方微博发布声明表示,Mobileye 作为汽车行业的领先企业,始终致力于推动道路安全技术的进步。“我们在数据安全与法律合规领域持续投入,在包括中国的相关国家和地区,我们在具备相关资质的合作方监督下全面依法经营。我们严格遵守所有相关法律法规,从而确保我们的运营符合最高的安全和合规标准。”Mobileye是以色列高级驾驶辅助系统(ADAS)和自动驾驶解决方案的提供商,在计算机视觉、机器学习、数据分析、定位和智慧出行方面处于领先地位,客户包括了宝马、奥迪、大众、日产、本田等。英特尔于2017年以约153亿美元收购Mobileye。特斯拉方面也对此进行了回应。10月16日晚间,特斯拉对外事务副总裁陶琳发布微博表示,合规是企业经营的底线,“特斯拉始终相信:合规的智能化才是可持续发展的智能化。我们的目标是为消费者提供安全可靠的产品和优秀稳定的服务。”根据特斯拉方面介绍,特斯拉已于2021年成立特斯拉上海数据中心,实现数据本地化存储。图商方面,10月16日晚间,北京四维图新科技股份有限公司官方微博@四维图新 发文称,四维图新深耕汽车行业22年,面对汽车智能化浪潮,近年加速转型,持续助力汽车行业健康有序发展。与此同时,四维图新始终秉承合法、合规办企原则,坚决反对一切抹黑、中伤公司名誉的网络谣言,并将采取必要的法律手段进行捍卫。请大家不信谣、不传谣。让我们共同营造一个健康、和谐、真实的网络环境。根据四维图新官网,四维图新(002405)成立于2002年,目前,四维图新已形成以智驾为龙头,整合芯片、智能座舱、大数据、高精度定位等全套软硬件组合方案的产品布局,在各个领域均获多家头部汽车品牌长期定点,是智能出行领域的领航企业。四维图新表示,基于多年数据采集优势和高精度地图、高精度定位、车道级导航等相关资质,四维图新可为生态合作伙伴、政府机构提供多维度大数据服务及完整的数据合规闭环服务。 -电报频道- #娟姐新闻:@juanjienews

封面图片

浙江省自然资源厅:阿里云系业务调整主动申请注销测绘资质,与国安部通报的公司无关

浙江省自然资源厅:阿里云系业务调整主动申请注销测绘资质,与国安部通报的公司无关 浙江省自然资源厅对阿里云甲级测绘资质注销一事作出回应。10月17日,浙江省自然资源厅向澎湃新闻记者表示:“阿里云系主动申请注销,依照《中华人民共和国测绘法》和国家、省测绘资质管理的有关规定,经杭州市规划和自然资源局西湖分局、杭州市规划和自然资源局初审,我厅复审,同意阿里云计算有限公司的注销申请,并于10月14日作出决定,按规定在网上公开。阿里云与国安部通报的国内B公司不是同一家公司。”浙江自然资源厅向澎湃新闻进一步表示,阿里云计算有限公司注销测绘资质的理由是,该公司基于当下的业务发展重新调整内部架构与组织架构,并经过内部排摸,近一年未使用公司的测绘许可资质开展互联网地图服务的相关业务,且短时间内无开展业务的规划,因此申请注销。浙江省自然资源厅官网15日发布《阿里云计算有限公司注销测绘资质决定书》,注销阿里云甲级测绘资质。17日午后,阿里云在官方微博回应称,“我们是今年4月主动申请的注销,只是前天才公告出来,跟昨晚这事毫无关系呀”。这份注销公告恰逢国安部日前公布的一则测绘泄密通报。10月16日,国家安全部微信公众号发文称,近年来,随着国家安全机关加大对非法测绘活动的打击力度,部分境外组织逐步转向与国内企业开展所谓项目合作逃避监管,非法采集我国原始测绘数据,威胁我国家安全。国家安全机关工作发现,某境外企业A公司通过与我国具有测绘资质的B公司合作,以开展汽车智能驾驶研究为掩护,在我国内非法开展地理信息测绘活动。公告介绍,A公司为某国重点敏感领域项目承包商,根据《中华人民共和国测绘法》规定,并不具备在我国内单独开展地理信息测绘活动的资质。为规避我国行业主管部门监管,该公司以汽车智能驾驶研究为由,将项目多次外包,最终委托具备测绘资质的国内B公司具体实施。在经济利益的诱惑驱使下,B公司完全沦为A公司的牵线木偶,其所具有的测绘资质为A公司在我境内非法获取测绘数据起到了掩护作用。经鉴定,A公司采集的数据多项属于国家秘密。在此事件中,B公司开展测绘活动时忽视了测绘行业相关规定要求,任由境外企业把控数据流向,导致原始测绘数据失控外传。针对以上情况,国家安全机关会同有关部门开展了联合执法活动。涉事企业和有关责任人员受到了法律追究。因为涉及汽车智能驾驶研究,这则通报引来诸多企业回应。除上述阿里云外,10月16日晚间,吉利控股集团高级副总裁杨学良在微博回应,称此事“跟极氪无关,也不是极氪合作伙伴所为,谣言止于智者”。特斯拉对外事务副总裁陶琳发布微博表示,合规是企业经营的底线,“特斯拉始终相信:合规的智能化才是可持续发展的智能化。我们的目标是为消费者提供安全可靠的产品和优秀稳定的服务。”北京四维图新科技股份有限公司官方微博@四维图新 发文称,四维图新始终秉承合法、合规办企原则,坚决反对一切抹黑、中伤公司名誉的网络谣言,并将采取必要的法律手段进行捍卫。请大家不信谣、不传谣。让我们共同营造一个健康、和谐、真实的网络环境。10月17日凌晨,Mobileye中国官方微博发布声明表示,“我们在数据安全与法律合规领域持续投入,在包括中国的相关国家和地区,我们在具备相关资质的合作方监督下全面依法经营。我们严格遵守所有相关法律法规,从而确保我们的运营符合最高的安全和合规标准。” -电报频道- #娟姐新闻:@juanjienews

封面图片

中共国安部10月16日发稿:国内某公司与境外企业合作开展汽车智能驾驶研究,试验车集成高新测绘设备,采集产生行业主管部门无法用常见

中共国安部10月16日发稿:国内某公司与境外企业合作开展汽车智能驾驶研究,试验车集成高新测绘设备,采集产生行业主管部门无法用常见软件读取的私用格式数据,在境外甲方指导下,测绘所得数据被转移出境,有违测绘数据保密管理的责任。国安机关查办此案,处罚了涉事企业和有关责任人员。坊间指此事是2018年四维图新和英特尔旗下Mobileye的合作。 中央网信办下属行会“中国网络空间安全协会”10月16日发文建议对英特尔启动网络安全审查。 (国家安全部,中国网络空间安全协会)-电报频道- #娟姐新闻:@juanjienews

封面图片

中国国安部指某外国公司以地理测绘为名收集国家机密

中国国安部指某外国公司以地理测绘为名收集国家机密 中国国家安全部称,发现一家外国公司以自动驾驶研究为名,在中国非法开展地理测绘活动,并通过层层外包的方式,让一家拥有测绘许可的中国测绘公司进行实际测绘工作。 中国国家安全部周三在其“安平”微信公众号发表声明,但是没有透露这两家公司的名称。 声明写道:“[该公司]并不具备在我国内单独开展地理信息测绘活动的资质......该公司购入多辆汽车并加装高精度雷达、GPS及光学镜头等设备,企图提高测绘效率,降低被主管部门发现的风险。” 除了直接指示中国公司在中国许多省份进行测绘外,该外国公司还指派外国技术人员对中国公司的测绘人员进行“实操指导”,使中国公司能够将其获得的数据传输到海外。 声明称,该外国公司收集的大部分数据已被确定为国家机密,国家安全机关已会同有关部门开展了联合执法活动。 国家安全部表示,受影响的公司和相关责任人员已被追究法律责任,但未作详细说明。 出于国家安全考虑,中国严格监管测绘活动和相关数据,而测绘和数据是发展自动驾驶的关键。然而没有一家外国公司有资格在中国从事测绘工作,特斯拉(Tesla)等外国汽车制造商在中国生产的汽车所收集的数据必须存储在本地。 出于国家安全考虑,美国商务部也建议禁止中国软件和硬件在美国的联网和自动驾驶汽车中使用。

封面图片

百度允许特斯拉使用其测绘许可证收集数据

百度允许特斯拉使用其测绘许可证收集数据 知情人士透露,中国互联网巨企百度与美国电动汽车巨企特斯拉达成协议,允许对方使用其测绘许可证收集中国公路数据。 路透社星期一(4月29日)引述两名知情人士报道,上述协议为特斯拉全自动驾驶系统(Full-Self Driving,简称FSD)在中国落地扫除最后一道监管障碍。 知情人士称,根据协议,百度也将允许特斯拉使用旗下的车道级导航系统(lane-level navigation system)。 百度和特斯拉在近期达成上述协议,而特斯拉首席执行官马斯克星期天(28日)抵达北京,与中国总理李强会面。 马斯克寻求在这趟访华行与中国高官讨论在中国推出全自动驾驶系统,以及获得将在中国大陆境内收集的汽车数据转移到海外用于自动驾驶算法训练的许可。 所有在中国落地的智能驾驶系统,必须先获得测绘许可证(mapping license),才能在公路上运行。外国企业需要与拥有测绘许可证的中国公司合作。包括百度在内的十几家中国企业拥有这项许可证。 有了测绘许可证,特斯拉将获准在中国公路上合法使用全自动驾驶系统,其车队也能收集汽车的行驶环境数据,如道路布局、交通标志和道路附近建筑物等。 目前尚不清楚所收集到的汽车数据,将归百度或是特斯拉所有。 百度与特斯拉的合作始于2020年初,特斯拉在中国生产的电动汽车,目前已在使用与智能手机上类似的百度导航图。 百度4月20日在新闻发布会上宣布,与包括特斯拉在内的多家公司合作,但未具体提到全自动驾驶系统的合作协议。 2024年4月29日 2:52 PM

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人