蔚來被曝出數據泄露,涉及2021年8月前的部分用戶,蔚來稱將對此事件造成的損失負責。
12月20日,蔚來首席信息安全科學家、信息安全委員會負責人盧龍在蔚來官方社區發布公告,2022年12月11日,蔚來公司收到外部郵件,聲稱擁有蔚來內部數據,并以泄露數據勒索225萬美元(當前約1570.5萬元人民幣)等額比特幣。
盧龍還表示,在收到勒索郵件后,公司當天即成立專項小組進行調查與應對,并第一時間向有關監管部門報告此事件。經初步調查,被竊取數據為2021年8月之前的部分用戶基本信息和車輛銷售信息。事件發生后,對公司網絡信息安全進行了排查與強化。
當日晚間,蔚來創始人、CEO李斌也在聲明評論區表示:“非常抱歉發生這樣的事。保護好用戶信息安全是我們的責任,我們沒有做好,向大家深表歉意,會對此次事件給用戶帶來的損失承擔責任。我們會協同有關部門深入調查此次事件,對竊取和買賣此次事件相關數據的違法犯罪行為追查到底。我們不會與不法行為妥協,也請大家及時提供線索。”
據網絡流傳圖片,有人聲稱破解了蔚來大量數據,包括蔚來內部員工數據2.28萬條、車主用戶身份證數據39.9萬條,用戶地址數據65萬條等信息,要價從0.1-0.25比特幣不等。
有2021年8月之前購車的蔚來車主告訴證券時報·e公司記 者,車主自己無法確定數據是否已經被泄露,目前暫時沒有受到影響。記 者同時致電蔚來客服,對方表示,公司目前不會對此做出主動賠償,但如果出現“接到騷擾電話”等問題,公司可以協助解決。客服同時提醒,如近期遇到涉及蔚來的陌生來電,需小心謹慎,勿透露個人信息。
證券時報·e公司記 者就調查進展及后續安全保護措施等問題詢問蔚來,截至發稿對方尚未答復。
“這是目前新能源汽車領域規模比較大的一次數據泄露?!币晃黄囆袠I專家告訴證券時報·e公司記 者,但實際上,包括汽車行業在內的許多領域長期存在數據安全問題,車主信息經常遭到竊取和買賣,“從這個意義上說,蔚來能夠站出來曝光這種行為也值得肯定,可能有些車企直接花錢偷偷解決了。但車企根本上還是要提高數據安全保護能力,這次泄露的只是用戶數據,如果涉及到智能駕駛等數據,影響會更大,所以這次事件還是給行業提了個醒?!?/span>
智能網聯汽車的發展增加了數據安全保護的難度和重要性,國內相關法規正在逐步完善。目前相關的法規《汽車數據安全管理若干規定(試行)》、《信息安全技術網聯汽車采集數據的安全要求》、《關于加強智能網聯汽車生產企業及產品準入管理的意見》等。
《汽車數據安全管理若干規定(試行)》規定,涉及個人信息主體超過10萬人的個人信息就屬于重要數據,在數據出境等方面受到限制。此外,該法規還倡導運營者處理個人信息和重要數據應堅持幾個原則,包括車內處理原則、匿名化處理原則、最小保存期限原則、精度范圍適用原則、默認不收集原則。
責編:陳英
校對:祝甜婷
聲明:以上未標明來源、無水印的圖片均由時報財經圖庫提供。本文內容與數據僅供參考,不構成投資建議,投資者據此操作,風險自擔。
來源:第一電動網
作者:車資本
本文地址:http://www.155ck.com/kol/192073
文中圖片源自互聯網,如有侵權請聯系admin#d1ev.com(#替換成@)刪除。