网络普法汽车数据安全管理若干规定(试行)澎湃号·政务澎湃新闻

第一条为了规范汽车数据处理活动,保护个人、组织的合法权益,维护国家安全和社会公共利益,促进汽车数据合理开发利用,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》等法律、行政法规,制定本规定。

第三条本规定所称汽车数据,包括汽车设计、生产、销售、使用、运维等过程中的涉及个人信息数据和重要数据。

汽车数据处理,包括汽车数据的收集、存储、使用、加工、传输、提供、公开等。

汽车数据处理者,是指开展汽车数据处理活动的组织,包括汽车制造商、零部件和软件供应商、经销商、维修机构以及出行服务企业等。

个人信息,是指以电子或者其他方式记录的与已识别或者可识别的车主、驾驶人、乘车人、车外人员等有关的各种信息,不包括匿名化处理后的信息。

敏感个人信息,是指一旦泄露或者非法使用,可能导致车主、驾驶人、乘车人、车外人员等受到歧视或者人身、财产安全受到严重危害的个人信息,包括车辆行踪轨迹、音频、视频、图像和生物识别特征等信息。

重要数据是指一旦遭到篡改、破坏、泄露或者非法获取、非法利用,可能危害国家安全、公共利益或者个人、组织合法权益的数据,包括:

(一)军事管理区、国防科工单位以及县级以上党政机关等重要敏感区域的地理信息、人员流量、车辆流量等数据;

(二)车辆流量、物流等反映经济运行情况的数据;

(三)汽车充电网的运行数据;

(四)包含人脸信息、车牌信息等的车外视频、图像数据;

(五)涉及个人信息主体超过10万人的个人信息;

(六)国家网信部门和国务院发展改革、工业和信息化、公安、交通运输等有关部门确定的其他可能危害国家安全、公共利益或者个人、组织合法权益的数据。

第五条利用互联网等信息网络开展汽车数据处理活动,应当落实网络安全等级保护等制度,加强汽车数据保护,依法履行数据安全义务。

第六条国家鼓励汽车数据依法合理有效利用,倡导汽车数据处理者在开展汽车数据处理活动中坚持:

(一)车内处理原则,除非确有必要不向车外提供;

(二)默认不收集原则,除非驾驶人自主设定,每次驾驶时默认设定为不收集状态;

(三)精度范围适用原则,根据所提供功能服务对数据精度的要求确定摄像头、雷达等的覆盖范围、分辨率;

(四)脱敏处理原则,尽可能进行匿名化、去标识化等处理。

(一)处理个人信息的种类,包括车辆行踪轨迹、驾驶习惯、音频、视频、图像和生物识别特征等;

(二)收集各类个人信息的具体情境以及停止收集的方式和途径;

(三)处理各类个人信息的目的、用途、方式;

(四)个人信息保存地点、保存期限,或者确定保存地点、保存期限的规则;

(五)查阅、复制其个人信息以及删除车内、请求删除已经提供给车外的个人信息的方式和途径;

(六)用户权益事务联系人的姓名和联系方式;

(七)法律、行政法规规定的应当告知的其他事项。

第八条汽车数据处理者处理个人信息应当取得个人同意或者符合法律、行政法规规定的其他情形。

因保证行车安全需要,无法征得个人同意采集到车外个人信息且向车外提供的,应当进行匿名化处理,包括删除含有能够识别自然人的画面,或者对画面中的人脸信息等进行局部轮廓化处理等。

第九条汽车数据处理者处理敏感个人信息,应当符合以下要求或者符合法律、行政法规和强制性国家标准等其他要求:

(一)具有直接服务于个人的目的,包括增强行车安全、智能驾驶、导航等;

(三)应当取得个人单独同意,个人可以自主设定同意期限;

(四)在保证行车安全的前提下,以适当方式提示收集状态,为个人终止收集提供便利;

(五)个人要求删除的,汽车数据处理者应当在十个工作日内删除。

汽车数据处理者具有增强行车安全的目的和充分的必要性,方可收集指纹、声纹、人脸、心律等生物识别特征信息。

第十条汽车数据处理者开展重要数据处理活动,应当按照规定开展风险评估,并向省、自治区、直辖市网信部门和有关部门报送风险评估报告。

风险评估报告应当包括处理的重要数据的种类、数量、范围、保存地点与期限、使用方式,开展数据处理活动情况以及是否向第三方提供,面临的数据安全风险及其应对措施等。

第十一条重要数据应当依法在境内存储,因业务需要确需向境外提供的,应当通过国家网信部门会同国务院有关部门组织的安全评估。未列入重要数据的涉及个人信息数据的出境安全管理,适用法律、行政法规的有关规定。

第十二条汽车数据处理者向境外提供重要数据,不得超出出境安全评估时明确的目的、范围、方式和数据种类、规模等。

国家网信部门会同国务院有关部门以抽查等方式核验前款规定事项,汽车数据处理者应当予以配合,并以可读等便利方式予以展示。

第十三条汽车数据处理者开展重要数据处理活动,应当在每年十二月十五日前向省、自治区、直辖市网信部门和有关部门报送以下年度汽车数据安全管理情况:

(一)汽车数据安全管理负责人、用户权益事务联系人的姓名和联系方式;

(二)处理汽车数据的种类、规模、目的和必要性;

(三)汽车数据的安全防护和管理措施,包括保存地点、期限等;

(四)向境内第三方提供汽车数据情况;

(五)汽车数据安全事件和处置情况;

(七)国家网信部门会同国务院工业和信息化、公安、交通运输等有关部门明确的其他汽车数据安全管理情况。

第十四条向境外提供重要数据的汽车数据处理者应当在本规定第十三条要求的基础上,补充报告以下情况:

(一)接收者的基本情况;

(二)出境汽车数据的种类、规模、目的和必要性;

(三)汽车数据在境外的保存地点、期限、范围和方式;

(四)涉及向境外提供汽车数据的用户投诉和处理情况;

(五)国家网信部门会同国务院工业和信息化、公安、交通运输等有关部门明确的向境外提供汽车数据需要报告的其他情况。

第十五条国家网信部门和国务院发展改革、工业和信息化、公安、交通运输等有关部门依据职责,根据处理数据情况对汽车数据处理者进行数据安全评估,汽车数据处理者应当予以配合。

参与安全评估的机构和人员不得披露评估中获悉的汽车数据处理者商业秘密、未公开信息,不得将评估中获悉的信息用于评估以外目的。

第十六条国家加强智能(网联)汽车网络平台建设,开展智能(网联)汽车入网运行和安全保障服务等,协同汽车数据处理者加强智能(网联)汽车网络和汽车数据安全防护。

第十七条汽车数据处理者开展汽车数据处理活动,应当建立投诉举报渠道,设置便捷的投诉举报入口,及时处理用户投诉举报。

开展汽车数据处理活动造成用户合法权益或者公共利益受到损害的,汽车数据处理者应当依法承担相应责任。

第十八条汽车数据处理者违反本规定的,由省级以上网信、工业和信息化、公安、交通运输等有关部门依照《中华人民共和国网络安全法》、《中华人民共和国数据安全法》等法律、行政法规的规定进行处罚;构成犯罪的,依法追究刑事责任。

第十九条本规定自2021年10月1日起施行。

原标题:《【网络普法】汽车数据安全管理若干规定(试行)》

THE END
1.工信部:加强车联网网络安全管理工作汽车之家讯:近日,工业和信息化部发布了关于加强车联网网络安全管理的最新通知,旨在强化智能网联汽车的安全防护,提升整体行业标准和保障能力。以下是详细解读: 工业和信息化部强调了以下关键措施: 加强车联网网络安全防护 企业需承担网络安全责任,构建完善的安全制度和操作规程,确保网络设施和系统的安全,防范木马病毒、网络https://www.autohome.com.cn/ask/7669985.html
2.智能汽车的新防线:网络安全成为发展新焦点随着智能汽车的发展,网络安全成为关键问题,关乎用户隐私、行车安全及法规遵守。文章探讨了智能汽车网络安全的重要性,面临的挑战,如复杂系统架构、快速技术迭代等,并提出端到端加密、安全认证机制等发展方向。 摘要由CSDN通过智能技术生成 引言 随着科技的飞速发展,智能汽车已经成为汽车工业的新趋势。它们集成了先进的信息通https://blog.csdn.net/weixin_42376192/article/details/138616071
3.汽车网络安全管理UNECE R155是一项旨在增强汽车工业网络安全的综合性法规。它的核心要求车辆制造商建立一个健全的网络安全管理系统(CSMS),旨在防范广泛的网络威胁,确保车辆从设计阶段到寿命结束都受到保护。 法规要求制造商持续监测并应对新出现的网络风险,维护车辆在其生命周期内的安全。现代车辆配备了如蜂窝网络(3G/4G LTE/5G)、NFChttp://www.360doc.com/content/24/0405/16/78548535_1119501570.shtml
4.智能汽车网络安全技术(一):政策法规标准和规范截至2020年底,有110个CVE漏洞与汽车产品有关,其中2020年披露33个,2019年披露24个,涉及车内网络、网关、传感器、车载信息娱乐系统、蓝牙、OBD端口、移动APP等车辆各个方面。这些网络安全漏洞不仅可能影响到车辆的信息娱乐服务质量,欺诈车辆用户,甚至可能直接导致车辆控制失效。2010年至2020年间的信息安全事件影响到的车辆https://www.yoojia.com/ask/17-11739233377698153594.html
5.R155/R156:汽车网络安全新法规快速指南……随着国际机构进入网络R155/R156 的主要优势:增强车辆安全性: 降低网络攻击风险,防止攻击者入侵车辆系统并危及驾驶员和乘客安全。标准化方法: 为 UNECE 区域内的所有汽车制造商创造公平竞争环境,促进公平竞争和创新。增强消费者信心: 让消费者对车辆的安全性更有信心。 实施时间表:R155 于 2022 年 7 月 1 日对 UNECE 区域内所有新https://caifuhao.eastmoney.com/news/20240619081152757614800
6.东软NetEye智能网联汽车信息安全解决方案(SCar)东软NetEye智能网联汽车信息安全解决方案(S-Car)深度融合东软二十余年汽车电子与网络安全的技术经验积累,保障“云-管-端”全生命周期信息安全,打造车联网可信安全平台,为互联网汽车安行之路保驾护航。 产品亮点 车载终端软件安全防护 基于硬件设备的安全支持,对车载终端软件系统进行防护,以提高系统的整体安全性。控制网络https://neteye.neusoft.com/1658/
7.汽车网关当今汽车互联网关的性能和安全性在设计汽车中央网关应用时,两个最大的成功因素是性能和安全性。 作为内部和外部通信的中心枢纽,当今的互联网关必须提供比以前更高的处理能力和数据吞吐量。同时,互联网关在保护车辆免受网络攻击以及实现汽车共享、空中软件更新 (SOTA) 和预测性维护等新型物联网服务方面发挥着不可或缺的作用。 https://www.infineon.com/cms/cn/product/applications/automotive/body/gateway.html
8.中国汽车流通协会乘用车市场信息联席分会2、山西长治第二轮汽车消费券发放 3、财政部:延续新能源车免征购置税政策 4、广东支持加氢合建站和制氢加氢一体站建设 5、大兴:到2025年氢能产业规模达到200亿元 6、工信部:两项产品准入检验项目的依据标准将于2023年1月1日更新实施 7、工信部:建立智能汽车网络安全制度征求意见稿 http://cpcaauto.com/newslist.php?types=csjd&id=2915