CNCERT:关于汽车数据处理4项安全要求检测情况的通报 (第一批)

比亚迪、理想、路特斯、合众新能源、特斯拉、蔚来等6家企业的76款车型符合汽车数据安全4项合规要求。

为规范汽车数据处理活动,保障用户合法权益,鼓励头部汽车制造商发挥标杆作用,推动形成全社会共同维护汽车数据安全和促进汽车行业发展的良好环境,中国汽车工业协会、国家计算机网络应急技术处理协调中心依据《汽车数据安全管理若干规定(试行)》、GB/T 41871-2022《信息安全技术 汽车数据处理安全要求》等法规标准有关规定,按照企业自愿送检原则,2023年11月起组织对汽车制造商2022-2023年度新上市智能网联汽车数据安全合规情况(车外人脸信息等匿名化处理、默认不收集座舱数据、座舱数据车内处理、处理个人信息显著告知等4项合规要求)进行检测,其中比亚迪、理想、路特斯、合众新能源、特斯拉、蔚来等6家企业的76款车型符合汽车数据安全4项合规要求。具体汽车车型名单如下:

序号

车型名称

车辆型号

年款

合规车型生产企业

1

比亚迪汉DM-i

BYD7150YT6HEV5

2022款

比亚迪汽车工业有限公司

2

BYD7150YT6HEV7

3

BYD7150YT6HEV9

4

BYD7150YT6HEV10

5

比亚迪汉DM-p

BYD7150YT6HEV4

6

BYD7150YT6HEV8

7

比亚迪汉EV

BYD7009BEV5

8

BYD7009BEV6

9

BYD7009BEV7

10

BYD7009BEV8

11

BYD7009BEV9

12

比亚迪唐DM-i

BYD6490ST6HEV14

13

BYD6490ST6HEV16

14

BYD6490ST6HEV20

15

比亚迪唐DM-p

BYD6490ST6HEV10

16

比亚迪唐EV

BYD6490SBEV7

17

BYD6490SBEV9

18

BYD6490SBEV10

19

理想L7 Air

LXA6502SHEVX03

2023款

北京理想汽车有限公司

20

LXA6502SHEVX04

21

理想L7 Max

LXA6502SHEVX01

22

理想L7 Pro

LXA6502SHEVX02

23

理想L8 Air

LXA6511SHEVX04

24

理想L8 Max

LXA6511SHEVX01

25

理想L8 Pro

LXA6511SHEVX03

26

LXA6511SHEVX05

27

理想L9 Max

LXA6520SHEVX04

28

理想L9 Pro

LXA6520SHEVX01

29

路特斯Eletre

LTS6510H1BEV

2023款

武汉路特斯科技有限公司

30

LTS6510H2BEV

31

LTS6510H4BEV

32

LTS6510H5BEV

33

哪吒GT

THZ7000BEVS361

2023款

合众新能源汽车股份有限公司

34

THZ7000BEVS362

35

THZ7000BEVS363

36

THZ7000BEVS364

37

THZ7000BEVS365

38

THZ7000BEVS366

39

哪吒S

THZ7000BEVS401

2022款

2023款

40

THZ7000BEVS402

41

THZ7000BEVS403

42

THZ7000BEVS404

43

THZ7000BEVS405

44

THZ7000BEVS407

45

THZ7150SHEVS401

46

THZ7150SHEVS402

47

THZ7150SHEVS403

48

THZ7150SHEVS404

49

特斯拉Model 3

TSL7000BEVAR0

2022款

2023款

特斯拉(上海)有限公司

50

TSL7000BEVAR3

51

TSL7000BEVAR4

52

TSL7000BEVAR5

53

TSL7000BEVAR6

54

TSL7000BEVAR7

55

TSL7000BEVBA0

56

TSL7000BEVBA1

57

TSL7000BEVBA2

58

TSL7000BEVBA3

59

TSL7000BEVBA4

60

TSL7000BEVBR0

61

特斯拉Model Y

TSL6480BEVAR0

62

TSL6480BEVAR2

63

TSL6480BEVBA0

64

TSL6480BEVBA1

65

TSL6480BEVBA2

66

TSL6480BEVBA3

67

TSL6480BEVBA4

68

TSL6480BEVBA5

69

蔚来EC6

HFC6483EC1SEV1-W

2023款

上海蔚来汽车有限公司

70

蔚来EC7

HFC6494ECSEV2-W

2023款

71

蔚来ES6

HFC6493EC1SEV1-W

2023款

72

蔚来ES7

HFC6494ECSEV1-W

2022款

73

蔚来ES8

HFC6512ECSEV1-W

2023款

74

蔚来ET5

HFC7003CSEV1-W

2022款

75

蔚来ET5T

HFC7004CSEV1-W

2023款

76

蔚来ET7

HFC7002CSEV1-W

2022款

2023款

附件:检测标准与方法

中国汽车工业协会

国家计算机网络应急技术处理协调中心

2024年4月28日

附件

检测标准与方法

本次检测根据《汽车数据安全管理若干规定(试行)》有关要求,按照GB/T 41871-2022《信息安全技术 汽车数据处理安全要求》和T/CAAMTB 77-2022《汽车传输视频及图像脱敏技术要求与方法》相关技术标准,并参考《汽车数据通用要求(报批稿)》附录C组织实施。

一、检测对象

截至2023年11月15日前,按照《关于开展汽车数据安全合规工作的通知》(中汽协函字【2023】243号),汽车制造商自愿向中国汽车工业协会送检的2022-2023年度新上市智能网联汽车。

二、检测标准

检测采用相同的测试要求、测试环境、技术标准和测试流程,包括车外人脸信息等匿名化处理、默认不收集座舱数据、座舱数据车内处理以及处理个人信息显著告知4项要求。检测标准如下:

1.车外人脸信息等匿名化处理要求

a.车外数据未完成匿名化处理前,不应向车外提供;

b.车端匿名化处理的视频、图像中的人脸目标和汽车号牌目标的匿名化检出率均应大于等于90%。

2.默认不收集座舱数据要求

a.除非驾驶人自主设定,汽车应默认设定为不收集座舱数据的状态,当驾驶人通过实体按键或触摸按键等方式主动选择后才能开始收集,汽车可根据驾驶人设定,保持驾驶人选择的状态或恢复默认状态;

b.应提供便利的终止收集座舱数据的方式;

c.应对每项敏感个人信息取得个人信息主体单独同意;

d.处理敏感个人信息的同意期限不应设置为“始终允许”或“永久”。

3.座舱数据车内处理要求

除实现语音识别、远程查看车内情况、云存储功能以及依据相关规定向监管或执法机构传输数据的情形外,汽车不应向车外提供座舱数据;

4.处理个人信息的显著告知要求

汽车数据处理者处理个人信息应当通过用户手册、车载显示面板、语音、汽车使用相关应用程序等显著方式,告知个人以下事项:

a.处理个人信息的种类;

b.收集各类个人信息的具体情境以及停止收集的方式和途径;

c.处理各类个人信息的目的、用途、方式;

d.个人信息保存地点、保存期限,或者确定保存地点、保存期限的规则;

e.查阅、复制其个人信息以及删除车内、请求删除已经提供给车外的个人信息的方式和途径;

f.用户权益事务联系人的姓名和联系方式。

三、检测方法

针对不同车型(区分年款)的各项数据处理功能,在相同的标准下进行4项合规要求的检测,并根据相关功能的技术特点采取不同的检测方法。具体包括:

1.车外人脸信息等匿名化处理的检测方法:由技术人员从车端进行数据采样,并进行匿名化效果分析和数据统计;

2.默认不收集座舱数据的检测方法:在车内进行各项座舱数据收集功能的符合性确认;

3.座舱数据车内处理的检测方法:在车端进行车辆对外通信数据的抓取和分析;

4.个人信息显著告知的检测方法:在企业官方网站、车载应用程序或移动通信终端应用程序上进行《用户隐私协议》的符合性确认。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/830682.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

DB-GPT部署验证

一、DB-GPT简介 DB-GPT是一个开源的数据库领域大模型框架。目的是构建大模型领域的基础设施,通过开发多模型管理、Text2SQL效果优化、RAG框架以及优化、Multi-Agents框架协作等多种技术能力,让围绕数据库构建大模型应用更简单,更方便。 GITHU…

找不到msvcr120.dll怎么办,msvcr120.dll丢失的5种修复方法分享

计算机系统在运行某应用程序时无法正常启动,具体表现为缺少了一个至关重要的动态链接库文件——msvcr120.dll。这个DLL文件是微软Visual C Redistributable Package的一部分,对于确保许多基于Windows平台的软件能够顺利运作起着不可或缺的作用。msvcr120…

C、Minimizing the Sum(线性dp)

思路: 用dp[i][j] 来表示前i个数操作了j次的最小和,然后对于每个a[i],我们分别枚举i前面操作了x次以及后面操作了j次,对于每次操作,都是将一段区间全换位区间最小值. 代码: void solve(){int n, k;cin &…

springboot mongodb分片集群事务

前置 mongodb分片集群想要使用事务,需要对应分片没有仲裁节点 代码 <dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-data-mongodb</artifactId><version>2.1.0.RELEASE</version></d…

手拉手CentOS 安装 mysql-5.7

MySQL是一种关系型数据库管理系统&#xff0c;关系数据库将数据保存在不同的表中&#xff0c;而不是将所有数据放在一个大仓库内&#xff0c;这样就增加了速度并提高了灵活性。 tar.gz包安装 #如没有安装wget则无法使用&#xff0c;以装&#xff0c;则直接省略该步~&#xff…

JavaScript系列------2

1. JS 数据类型&#xff1a; 基本数据类型&#xff1a;number数字型,string字符串型,boolean布尔型,undefined未定义型,null空类型 引用数据类型&#xff1a;object对象 js 是弱数据类型的语言&#xff0c;只有当我们赋值了才知道是什么数据类型。 声明一个变量未赋值就是 un…

Arthas进阶

这里写自定义目录标题 六、class和classloader6、dump7、classloader 七、monitor/watch/trace/stack等核心命令的使用1、monitor2、watch3、trace4、stack5、tt6、option7、profiler 六、class和classloader 6、dump 将已加载类的字节码文件保存到特定目录&#xff1a;logs/…

js之JSON

json 是一种轻量级的数据交换格式。 json 就是一种在各个编程语言中流通的数据格式&#xff0c;负责不同编程语言中的数据传递和交互。 let data {name:张三,age:18}; console.log(data); // 对象 let str JSON.stringify(data); console.log(str); // json 数据 l…

环形链表题

1.环形链表1 看题&#xff1a;. - 力扣&#xff08;LeetCode&#xff09; 思路1&#xff1a;哈希表 遍历所有节点&#xff0c;每次遍历一个节点时&#xff0c;判断该节点是否被访问过。 可以使用哈希表来存储所有已经访问过的节点。每次到达一个节点&#xff0c;如果该节点已…

Qt | QFrame容器

01、QFrame 一、QFrame 类 1、QFrame类是带有边框的部件的基类,带边框部件的特点是有一个明显的边框,QFrame 类就是用来实现边框的不同效果的(把这种效果称为边框样式),所有继承自 QFrame 的子 类都可以使用 QFrame 类实现的效果。 2、部件通常是矩形的(其他形状的原理…

基于JWT实现的Token认证方案

JSON Web Token是什么&#xff1f; JSON Web Token&#xff08;JWT&#xff09;是目前最流行的跨域身份验证解决方案。 JSON Web Token&#xff08;JWT&#xff09;是一个开放标准&#xff08;RFC 7519&#xff09;&#xff0c;它定义了一种紧凑且自包含的方式&#xff0c;用…

牛客网刷题 | CC1 获取字符串长度

目前主要分为三个专栏&#xff0c;后续还会添加&#xff1a; 专栏如下&#xff1a; C语言刷题解析 C语言系列文章 我的成长经历 感谢阅读&#xff01; 初来乍到&#xff0c;如有错误请指出&#xff0c;感谢&#xff01; 描述 键盘输入一个字符串…

Linux操作系统预备 —— 冯·诺伊曼体系结构

一&#xff0c;什么是冯诺伊曼体系结构&#xff1f;&#xff08;是什么&#xff1f;&#xff09; 上面的图就是冯诺伊曼体系结构的总体简略图&#xff0c;不着急&#xff0c;我们一个一个来看&#xff1a; 1.1 输入输出设备 人们要想用计算机处理数据&#xff0c;首先就要把要…

Vue入门到关门之Vue项目工程化

一、创建Vue项目 1、安装node环境 官网下载&#xff0c;无脑下一步&#xff0c;注意别放c盘就行 Node.js — Run JavaScript Everywhere (nodejs.org) 需要两个命令 npm---->pipnode—>python 装完检查一下&#xff0c;hello world检测&#xff0c;退出crtlc 2、搭建vu…

OpenSSH 漏洞补丁更新笔记

OpenSSH 漏洞补丁更新笔记 相关背景OpenSSH 8.8 以后版本弃用RSA 以及影响centos 更新openssh9.7p1通过rpm包进行安装 Ubuntu更新openssh-9.5p1前置条件下载的源码包导入服务器后操作 相关背景 客户通过第三方扫漏工具发现服务器centos8和Ubuntu22.04有OpenSSH 相关高危漏洞 扫…

重新定义什么是共享办公室,一看即懂

共享办公室&#xff0c;也称为联合办公空间&#xff0c;是一种现代的工作空间模式&#xff0c;它允许不同公司或个体在一个共享的环境下工作&#xff0c;同时提供必要的办公设施和服务。这种模式打破了传统办公室的局限&#xff0c;提供了更高的灵活性和社区感。 共享办公室它通…

单片机排队叫号系统Proteus仿真程序 有取号键和叫号键以及重复叫号键 有注释

目录 1、前言 ​ 2、程序 资料下载地址&#xff1a;单片机排队叫号系统Proteus仿真程序 有取号键和叫号键以及重复叫号键 有注释 1、前言 系统组成&#xff1a;STC89C52RCLcd1602蜂鸣器按键 具体介绍&#xff1a; Lcd1602排队叫号系统&#xff0c;有取号显示窗和叫号显示窗…

ElasticSearch总结2

一、创建索引库&#xff1a;PUT ES中通过Restful请求操作索引库、文档。请求内容用DSL语句来表示。创建索引库和mapping的DSL语法如下&#xff1a; 整个jason 里边&#xff0c;它有一个叫mapping的属性&#xff0c;代表的是映射。映射里边有properties代表就是字段。可以看到这…

Pytest自动化测试框架---(单元测试框架)

unittest是python自带的单元测试框架&#xff0c;它封装好了一些校验返回的结果方法和一些用例执行前的初始化操作&#xff0c;使得单元测试易于开展&#xff0c;因为它的易用性&#xff0c;很多同学也拿它来做功能测试和接口测试&#xff0c;只需简单开发一些功能&#xff08;…

QA测试开发工程师面试题满分问答21: 单元测试、集成测试、系统测试的侧重点是什么?

单元测试、集成测试和系统测试是软件测试中的不同层次和阶段&#xff0c;每个阶段侧重于不同的测试目标和范围。以下是它们的侧重点的简要说明&#xff1a; 单元测试&#xff1a; 单元测试是针对软件中最小的可测试单元&#xff08;通常是函数、方法或模块&#xff09;进行的测…