CNCERT:关于汽车数据处理4项安全要求检测情况的通报 (第一批)

比亚迪、理想、路特斯、合众新能源、特斯拉、蔚来等6家企业的76款车型符合汽车数据安全4项合规要求。

为规范汽车数据处理活动,保障用户合法权益,鼓励头部汽车制造商发挥标杆作用,推动形成全社会共同维护汽车数据安全和促进汽车行业发展的良好环境,中国汽车工业协会、国家计算机网络应急技术处理协调中心依据《汽车数据安全管理若干规定(试行)》、GB/T 41871-2022《信息安全技术 汽车数据处理安全要求》等法规标准有关规定,按照企业自愿送检原则,2023年11月起组织对汽车制造商2022-2023年度新上市智能网联汽车数据安全合规情况(车外人脸信息等匿名化处理、默认不收集座舱数据、座舱数据车内处理、处理个人信息显著告知等4项合规要求)进行检测,其中比亚迪、理想、路特斯、合众新能源、特斯拉、蔚来等6家企业的76款车型符合汽车数据安全4项合规要求。具体汽车车型名单如下:

序号

车型名称

车辆型号

年款

合规车型生产企业

1

比亚迪汉DM-i

BYD7150YT6HEV5

2022款

比亚迪汽车工业有限公司

2

BYD7150YT6HEV7

3

BYD7150YT6HEV9

4

BYD7150YT6HEV10

5

比亚迪汉DM-p

BYD7150YT6HEV4

6

BYD7150YT6HEV8

7

比亚迪汉EV

BYD7009BEV5

8

BYD7009BEV6

9

BYD7009BEV7

10

BYD7009BEV8

11

BYD7009BEV9

12

比亚迪唐DM-i

BYD6490ST6HEV14

13

BYD6490ST6HEV16

14

BYD6490ST6HEV20

15

比亚迪唐DM-p

BYD6490ST6HEV10

16

比亚迪唐EV

BYD6490SBEV7

17

BYD6490SBEV9

18

BYD6490SBEV10

19

理想L7 Air

LXA6502SHEVX03

2023款

北京理想汽车有限公司

20

LXA6502SHEVX04

21

理想L7 Max

LXA6502SHEVX01

22

理想L7 Pro

LXA6502SHEVX02

23

理想L8 Air

LXA6511SHEVX04

24

理想L8 Max

LXA6511SHEVX01

25

理想L8 Pro

LXA6511SHEVX03

26

LXA6511SHEVX05

27

理想L9 Max

LXA6520SHEVX04

28

理想L9 Pro

LXA6520SHEVX01

29

路特斯Eletre

LTS6510H1BEV

2023款

武汉路特斯科技有限公司

30

LTS6510H2BEV

31

LTS6510H4BEV

32

LTS6510H5BEV

33

哪吒GT

THZ7000BEVS361

2023款

合众新能源汽车股份有限公司

34

THZ7000BEVS362

35

THZ7000BEVS363

36

THZ7000BEVS364

37

THZ7000BEVS365

38

THZ7000BEVS366

39

哪吒S

THZ7000BEVS401

2022款

2023款

40

THZ7000BEVS402

41

THZ7000BEVS403

42

THZ7000BEVS404

43

THZ7000BEVS405

44

THZ7000BEVS407

45

THZ7150SHEVS401

46

THZ7150SHEVS402

47

THZ7150SHEVS403

48

THZ7150SHEVS404

49

特斯拉Model 3

TSL7000BEVAR0

2022款

2023款

特斯拉(上海)有限公司

50

TSL7000BEVAR3

51

TSL7000BEVAR4

52

TSL7000BEVAR5

53

TSL7000BEVAR6

54

TSL7000BEVAR7

55

TSL7000BEVBA0

56

TSL7000BEVBA1

57

TSL7000BEVBA2

58

TSL7000BEVBA3

59

TSL7000BEVBA4

60

TSL7000BEVBR0

61

特斯拉Model Y

TSL6480BEVAR0

62

TSL6480BEVAR2

63

TSL6480BEVBA0

64

TSL6480BEVBA1

65

TSL6480BEVBA2

66

TSL6480BEVBA3

67

TSL6480BEVBA4

68

TSL6480BEVBA5

69

蔚来EC6

HFC6483EC1SEV1-W

2023款

上海蔚来汽车有限公司

70

蔚来EC7

HFC6494ECSEV2-W

2023款

71

蔚来ES6

HFC6493EC1SEV1-W

2023款

72

蔚来ES7

HFC6494ECSEV1-W

2022款

73

蔚来ES8

HFC6512ECSEV1-W

2023款

74

蔚来ET5

HFC7003CSEV1-W

2022款

75

蔚来ET5T

HFC7004CSEV1-W

2023款

76

蔚来ET7

HFC7002CSEV1-W

2022款

2023款

附件:检测标准与方法

中国汽车工业协会

国家计算机网络应急技术处理协调中心

2024年4月28日

附件

检测标准与方法

本次检测根据《汽车数据安全管理若干规定(试行)》有关要求,按照GB/T 41871-2022《信息安全技术 汽车数据处理安全要求》和T/CAAMTB 77-2022《汽车传输视频及图像脱敏技术要求与方法》相关技术标准,并参考《汽车数据通用要求(报批稿)》附录C组织实施。

一、检测对象

截至2023年11月15日前,按照《关于开展汽车数据安全合规工作的通知》(中汽协函字【2023】243号),汽车制造商自愿向中国汽车工业协会送检的2022-2023年度新上市智能网联汽车。

二、检测标准

检测采用相同的测试要求、测试环境、技术标准和测试流程,包括车外人脸信息等匿名化处理、默认不收集座舱数据、座舱数据车内处理以及处理个人信息显著告知4项要求。检测标准如下:

1.车外人脸信息等匿名化处理要求

a.车外数据未完成匿名化处理前,不应向车外提供;

b.车端匿名化处理的视频、图像中的人脸目标和汽车号牌目标的匿名化检出率均应大于等于90%。

2.默认不收集座舱数据要求

a.除非驾驶人自主设定,汽车应默认设定为不收集座舱数据的状态,当驾驶人通过实体按键或触摸按键等方式主动选择后才能开始收集,汽车可根据驾驶人设定,保持驾驶人选择的状态或恢复默认状态;

b.应提供便利的终止收集座舱数据的方式;

c.应对每项敏感个人信息取得个人信息主体单独同意;

d.处理敏感个人信息的同意期限不应设置为“始终允许”或“永久”。

3.座舱数据车内处理要求

除实现语音识别、远程查看车内情况、云存储功能以及依据相关规定向监管或执法机构传输数据的情形外,汽车不应向车外提供座舱数据;

4.处理个人信息的显著告知要求

汽车数据处理者处理个人信息应当通过用户手册、车载显示面板、语音、汽车使用相关应用程序等显著方式,告知个人以下事项:

a.处理个人信息的种类;

b.收集各类个人信息的具体情境以及停止收集的方式和途径;

c.处理各类个人信息的目的、用途、方式;

d.个人信息保存地点、保存期限,或者确定保存地点、保存期限的规则;

e.查阅、复制其个人信息以及删除车内、请求删除已经提供给车外的个人信息的方式和途径;

f.用户权益事务联系人的姓名和联系方式。

三、检测方法

针对不同车型(区分年款)的各项数据处理功能,在相同的标准下进行4项合规要求的检测,并根据相关功能的技术特点采取不同的检测方法。具体包括:

1.车外人脸信息等匿名化处理的检测方法:由技术人员从车端进行数据采样,并进行匿名化效果分析和数据统计;

2.默认不收集座舱数据的检测方法:在车内进行各项座舱数据收集功能的符合性确认;

3.座舱数据车内处理的检测方法:在车端进行车辆对外通信数据的抓取和分析;

4.个人信息显著告知的检测方法:在企业官方网站、车载应用程序或移动通信终端应用程序上进行《用户隐私协议》的符合性确认。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/585943.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【简单讲解下FastStone Capture】

🎥博主:程序员不想YY啊 💫CSDN优质创作者,CSDN实力新星,CSDN博客专家 🤗点赞🎈收藏⭐再看💫养成习惯 ✨希望本文对您有所裨益,如有不足之处,欢迎在评论区提出…

首页最新 多IP浏览器防关联:如何配置多个独立且稳定的IP地址?

在互联网时代,IP地址的重要性不言而喻。然而,IP关联问题却成为一项令人担忧的隐私和安全挑战。针对这个问题,多IP浏览器是一种解决方案,可以帮助用户单独配置多个独立且稳定的IP地址,有效地防止IP关联。 一、IP关联是…

如何使用 ArcGIS Pro 查找小区最近的地铁站

学习 GIS 除了可以用在工作上之外,还可以将其运用到生活之中,比如查找距离小区最近的地铁站,这里为大家介绍一下查找的方法,希望能对你有所帮助。 数据来源 教程所使用的数据是从水经微图中下载的POI数据,除了POI数据…

【PyTorch与深度学习】4、PyTorch的Dataset与DataLoader详细使用教程

课程地址 最近做实验发现自己还是基础框架上掌握得不好,于是开始重学一遍PyTorch框架,这个是课程笔记,这个课还是讲的简略,我半小时的课听了一个半小时。 1. Dataset与DataLoader Dataset类是处理单个训练样本的,也就…

Jetson Orin NX L4T35.5.0平台LT6911芯片 调试记录(2)vi discarding frame问题调试

基于上篇调试记录 Jetson Orin NX L4T35.5.0平台LT6911芯片 调试记录(1)MIPI问题调试-CSDN博客 1.前言 当通过gstreamer持续捕获视频设备时,帧数会下降,并且I输入越高,丢失的帧数越多。 当达到4k30hz时,它完全无法使用,系统会在几秒钟的收集后崩溃并重新启动 4k30hz …

Stm32CubeMX 为 stm32mp135d 添加 adc

Stm32CubeMX 为 stm32mp135d 添加 adc 一、启用设备1. adc 设备添加2. adc 引脚配置2. adc 时钟配置 二、 生成代码1. optee 配置 adc 时钟和安全验证2. linux adc 设备 dts 配置 bringup 可参考: Stm32CubeMX 生成设备树 一、启用设备 1. adc 设备添加 启用adc设…

六氟化硫红外吸收峰

特此记录 anlog 2024年4月30日

标准汽车试验铁地板的技术要求

在现代科技化发展的工作中,试验平台被广泛使用。铸铁试验平台(试验铁地板)又叫试验工作平台,听名字大家也不难想象出来这是一款带有箱式体的台面,这是一种有长方形或者圆形又或者正方形的试验工作台。 铸铁试验平台&a…

Unity类银河恶魔城学习记录15-5,6 p157 Audio time limiter p158 Area sound

Alex教程每一P的教程原代码加上我自己的理解初步理解写的注释,可供学习Alex教程的人参考 此代码仅为较上一P有所改变的代码 【Unity教程】从0编程制作类银河恶魔城游戏_哔哩哔哩_bilibili​​ AreaSound.cs using System.Collections; using System.Collections.G…

一站式AI创作平台:融合GPT会话、GPTs应用、Midjourney视觉艺术与Suno AI音乐合成模块

一、系统简介 星河易创AI系统基于ChatGPT的核心技术打造,集成了自然语言问答和艺术创作功能。该系统兼容Midjourney绘画技术,并支持官方GPT模型。它提供了多样化的应用,包括GPTs的多场景应用、实时GPT语音对话能力、GPT-4模型的先进特性&…

测试腾讯云的高防CC抵御了攻击

网站需要安装防止CC攻击,因为CC攻击是一种常见的网络攻击,它会对网站造成严重的影响。 CC攻击(Cybercrime Control)是指向网站发起大量虚假请求的攻击,目的是使网站的资源耗尽,无法正常运行。CC攻击与DDoS…

浅谈 HTTPS

文章目录 HTTPS 简介HTTPS 特点与 HTTP 的区别HTTPS 工作流程1. 服务端生成密钥对2. 服务端申请数字证书3. 服务端发送数字证书4. 客户端验证数字证书5. 客户端解析证书内容6. 客户端传送加密信息7. 服务端解密信息8. 双方协商生成会话密钥并交换9. 使用会话密钥进行通信 总结 …

UNI-APP_拨打电话权限如何去掉,访问文件权限关闭

uniapp上架过程中一直提示:允许“app名”拨打电话和管理通话吗? uniapp配置文件:manifest.json “permissionPhoneState” : {“request” : “none”//拨打电话权限关闭 }, “permissionExternalStorage” : {“request” : “none”//访…

vue 前端读取Excel文件并解析

前端读取Excel文件并解析 前端如何解释Excel呢 平时项目中对于Excel的导入解析是很常见的功能,一般都是放在后端执行;但是也有特殊的情况,偶尔也有要求说前端执行解析,判空,校验等,最后组装成后端接口想要的…

JAVA前端快速入门基础_javascript入门(03)

写在前面:本文用于快速学会简易的JS,仅做扫盲和参考作用 本章节主要介绍JS的事件监听 1.什么是事件监听 事件:是指发生在HTML端的事件,主要指以下几种。 1.按钮被点击 2.鼠标移动到元素上 3.按到了键盘 事件监听:当触发了事件时,JS会执行相…

ECharts在网页中添加可视化图标-在网页中添加交互图表+option模块案列详解

一、引言 ECharts 是一个使用 JavaScript 编写的开源可视化库,它可以在浏览器中生成交互式的图表。无论是折线图、柱状图、散点图还是饼图,ECharts 都能轻松应对。本文将带领大家了解如何在网页中添加 ECharts 可视化图标。 本章可以直接跳到第五点完整…

Flask简介

Flask简介 安装概述使用PyCharm创建一个Flask程序 Flask程序的基本结构初始化路由和视图函数启动服务器请求-响应循环 安装 概述 Flask算是小型框架,小到可以称为“微框架”。Flask 非常小,因此你一旦能够熟练使用它,很可能就能读懂它所有的…

Copilot Workspace是GitHub对人工智能驱动的软件工程的诠释

软件开发的未来是人工智能驱动的集成开发环境吗?至少GitHub 是这样想的。 在今年初秋于旧金山举行的 GitHub Universe 年度大会之前,GitHub 发布了 Copilot Workspace,这是一种开发环境,利用 GitHub 所称的 “Copilot 驱动的代理…

OneFlow新概念清单,AI深度学习的革命性突破(AI写作)

首先,这篇文章是基于笔尖AI写作进行文章创作的,喜欢的宝子,也可以去体验下,解放双手,上班直接摸鱼~ 按照惯例,先介绍下这款笔尖AI写作,宝子也可以直接下滑跳过看正文~ 笔尖Ai写作:…

kotlinDSL控制的安卓项目导入已存在的模块后sync报错

原因很明显,但是我还找了好久 因为在import时并没有选择groove还是kotlin控制, 所以默认为groovy控制的,然而主项目是由kotlin dsl控制的grale行为。 原因清楚之后,就可以去检查一下,项目里是否包含了settings.gradle和…
最新文章