法拉利也遭黑客攻击,汽车数据泄露的锅到底该谁背? 独家
智能汽车时代,数据成为香饽饽,无论是对于车企和用户,还是对于不法分子。虽说在数据安全面前受害者不分三六九等,但当主语成为法拉利,则不可避免吸引了更多关注的目光。
(资料图片仅供参考)
近日,据海外媒体安莎社报道,超豪华汽车品牌法拉利称,旗下全资意大利子公司Ferrari S.p.A.最近遭到了勒索软件的攻击,黑客掌握了法拉利的客户信息,正在以此为威胁向Ferrari S.p.A.索要赎金。
据查,2022年法拉利售出的主要车型价格在263.8万-499.8万元不等,换言之,被牵涉进这场数据泄露风波中的都是千亿富翁。巨大的风险之下,我们不禁反思:汽车数据安全事故为何屡禁不止?风波之中,车主如何维权?车企又能否完全脱责?
上千名亿万富豪或受影响
法拉利在邮件中表示,泄露出的客户信息包括姓名、地址、电话等,但付款信息、银行账号等更为重要的信息未被泄露,不会对公司的运营产生影响。
面对威胁,法拉利称:“我们不会向勒索者屈服,因为支付此类赎金会为犯罪活动提供资金,并使黑客能够继续实施攻击。相反,我们认为最好的行动方案是通知客户,让客户了解此次潜在数据泄露的情况和性质并加以防范。”除此以外,法拉利自述,其也已经向有关部门报告,并与一家第三方网络安全公司联手启动调查。
虽然法拉利并未提及有多少用户会受到波及,但根据其2022年销量数据来看,情况或许要比想象中更为严重。
官方数据显示,法拉利去年全年共卖出13221辆,几乎所有区域市场的销量都实现了正增长。其中,中国大陆、中国香港和中国台湾增势最强,销量达到1552辆,同比劲增72.6%;亚洲的其他市场销量为2264辆,同比增长17.1%;美洲市场的销量为3447辆,同比增长21.8%;EMEA(欧洲,中东和非洲)的销量为5958辆,同比增长8.5%。
在法拉利2022年售出的车型中,包括9款内燃引擎汽车(占总销量的78%)和3款混合动力汽车(占总销量的22%),其中Ferrari Portofino(参数丨图片) M和the SF90系列,以及296 GTB和812 Competizione是销量增长的主要动力。据查,Ferrari Portofino M国内官方指导价为263.8万元,SF90 Spider为499.8万元,296 GTB为298.80万元,812 Competizione为390万元……动辄好几百万的售价,能够下此手笔的购买者绝非凡夫俗子。
换句话说,如果法拉利坚持不向黑客支付赎金,那么至少在国内,就有上千名刚提上新车的亿万富豪要倒霉了。
法拉利不是个例,2021-2022年,大众、沃尔沃、丰田等国际车企也都遭遇过黑客攻击。其中,大众表示有近330万名用户或潜在卖家的数据被泄露,丰田泄露的数据数量相比大众较少,但依然有29.6万人之多,沃尔沃被入侵的则是运营研发数据库,泄露数据的量级官方并未公布,但有知情者表示达到200GB。
在遭遇类似事件时,大部分车企往往采取息事宁人的处理方式,但也有包括法拉利、蔚来在内的车企拒绝向黑恶势力低头。
去年年底,蔚来也被曝出用户数据被窃取,对方以此勒索225万美元等额比特币。蔚来采取了与法拉利类似的做法,第一时间向监管部门报备。“坚决不和犯罪分子妥协。”其创始人李斌公开直言。对于数据泄露带来的损失,李斌则称会承担责任。
相关统计数据显示,2020年12月至今两年多时间里,共有980起与车企数据泄露事件在暗网平台发布,涉及品牌包括大众、宝马、奔驰、奥迪、长安、蔚来,还包括大陆集团、英伟达等供应商;同一时间段,平均每个月有7起与车企数据泄露事件在暗网平台上发布。
为何汽车数据泄露愈演愈烈?这或许与近几年来汽车智能化、电动化的加速发展脱不开关系。与传统燃油车相比,智能电动车搭载了大量的传感器、摄像头和处理器,所扮演的角色不再只是交通工具,而更像是一台移动的电脑,这也意味着,更多的用户数据和环境数据被上传及存储,给了不法分子可乘之机。一旦用户的身份信息被不法分子窃取,无论是被贩卖给移动供应商、保险公司,还是诈骗集团,带来的影响和危害可想而知。
车企难以脱责
越来越多的汽车网络安全事件引人深思:如果对此放任不管,将对个人隐私及社会安全带来重大隐患,汽车数据安全的底线如何守住,已经成为智能汽车时代车企及用户的必修课。
面对用户数据泄露,法拉利、蔚来等分别采取了向有关部门报案、联合第三方调查、通知车主等措施,这些做法是否妥当?最佳应对方式应是什么?带着这一问题,《汽车观察》独家专访了金杜律师事务所合规业务部负责合伙人宁宣凤律师。
金杜律师事务所合规业务部负责合伙人宁宣凤律师
宁宣凤律师介绍,我国现行的《网络安全法》《数据安全法》和《个人信息保护法》均对发生相应安全事件时应当采取应急预案及其管理要求进行了规范。一旦发生个人信息安全事件,车企应当根据内部的个人信息安全事件应急预案,严格和及时遵循相关流程和制度处理相关问题,并且采取措施防止用户数据泄露范围和影响的扩大,根据法律要求通知履行个人信息保护职责的部门和个人。
也就是说,法拉利、蔚来所采取的措施并无不妥,符合相关法律规范。但,针对用户数据泄露此事本身,车企或平台能够完全免责吗?
对此,宁宣凤律师认为,根据我国《个人信息保护法》相关规定,发生个人信息安全事件或者产生侵权问题的,仍然遵循过错原则判定相关方责任。就此而言,判断用户数据泄露的法律责任承担问题,核心还是要看过错方是谁。车企或平台在已经完整履行个人信息保护义务、对于数据泄露不存在任何过错的前提下,无需承担过错责任。
“但需注意的是,《个人信息保护法》采取‘过错推定’立场,需由车企或平台证明自己对用户数据泄露没有过错,才可以豁免损害赔偿等侵权责任。”宁宣凤律师补充道。换句话说,车企必须举证自己在保护用户数据的过程中没有失职,方可脱责。但从目前来看,做到这一点并不容易。
面对个人数据泄露事实,车主又应该如何维权?宁宣凤律师对此也给出了相关建议。她建议,如果认为个人数据泄露对自己产生了实际的损害或不利影响,车主可以尽快依照车企或平台提供的方式取得联系,并且配合车企或平台采取必要措施保护个人信息安全。当然,我国《个人信息保护法》同时赋予了个人在发生个人信息权益损害时通过诉讼等司法途径获得救济的权利,如果车主认为在数据泄露事件中,自己的合法权利没有得到恰当的保护和尊重,也可以在向车企或平台行使权利无果的情形下,向相关监管部门投诉或者司法机关寻求帮助。
不过,汽车智能安全问题固然值得思索,但也不必太过担心。据宁宣凤律师介绍,在汽车数据安全领域,我国目前已经出台了《汽车数据安全管理若干规定(试行) 》等专门规章和规范,并且在与发达国家对于隐私和个人数据保护理念保持相对一致的同时,也延续了我国《数据安全法》等从国家和社会公众利益层面的数据安全价值和精神内核,特别是为汽车行业清晰定义了“汽车行业重要数据”及其相关安全保障义务,能够体现相关规范的前瞻性和先进性。
“当然,在相关规则的落实层面上,还需要企业和行业从业者贡献方案和智慧,不断提高汽车领域数据安全和个人信息保护的效力和水平。” 宁宣凤律师称。
标签:
相关文章
法拉利也遭黑客攻击,汽车数据泄露的锅到底该谁背? 独家
据宁宣凤律师介绍,在汽车数据安全领域,我国目前已经出台了《汽车数据安全管理若干规定(试行)》等专门规章和规范,并且在与发达国家对于隐
捷安高科3月30日快速反弹
以下是捷安高科在北京时间3月30日09:56分盘口异动快照:3月30日,捷安高科盘中快速反弹,5分钟内涨幅超过2%,截至9点56分,报22 26元,成交171
环球最新:国道之行 从雪山奔向大海|现在出发!
3月28日夜晚拍摄的G219国道0公里纪念碑。 G219国道起点位于新疆阿勒泰地区布尔津县的喀纳斯景区,终点在广西东兴市竹山村,全长10065公里,
博鳌直击丨张兰称其是在自媒体诽谤中挣扎过来的 重点聚焦
3月29日晚,“2023博鳌新浪财经-高金之夜”在海南博鳌佰悦湾酒店举行,主题为全力奋进高质量发展。俏江南创始人张兰在会后接受新浪财经专访...
6个重点项目集中开工 青岛蓝谷高新区项目建设启动“快进键”
3月28日上午,青岛蓝谷高新区在龙砺科技先进材料暨装备研发制造项目工地举行重点项目集中开工仪式,龙砺科技、信台金汽车零部件、智能科工装配
孕妇能吃莲子吗?_孕妇能吃莲子吗|最新快讯
1、孕妇可以吃莲子。2、莲子味甜润,富含钙、磷、钾等矿物质,以及蛋白质和脂肪。3、首先,莲子有养心降火的作用。4、孕妇食
全球热文:建设银行:2022年实现营业收入8224.7亿元 同比下滑0.22%
3月29日消息,建设银行公告,2022年,实现营业收入8224 7亿元,同比下滑0 22%;实现净利润3231 66亿元,增幅6 33%。利息净收入6430 6
焦点信息:博鳌“老友记”丨古铁雷斯:朋友万里来相会
美国前商务部长古铁雷斯,是博鳌亚洲论坛的理事,2011年,他第一次来到博鳌,此后多次不远万里,参加每年的博鳌亚洲论坛年会。 今天的博鳌
捷顺科技投资新设智慧泊车科技公司,含集中式快速充电站业务
企查查APP显示,近日,广州凯云捷顺智慧泊车科技有限公司成立,法定代表人为温福林,注册资本1000万元人民币,经营范围包含:电动汽车充电基础
[快讯]汉维科技:使用募集资金置换预先投入募投项目及已支付发行费用的自筹资金 快看
CFi CN讯:根据公司2022年4月25日召开的2022年第二次临时股东大会,并经中国证券监督管理委员会证监许可[2022]2861号文《关于同意东莞市汉维
【行业动态】推动新材料产业加快创新发展
近日,国家工业和信息化部组织召开国家新材料重点平台工作会,研讨更高质量做好新材料重点平台工作,推动新材料产业加快创新发展。 会议指
麦格理:维持申洲国际中性评级 目标价升至82港元 世界快看点
麦格理发布研究报告称,维持申洲国际(02313)“中性”评级,将今明年纯利预测下调9% 13%,目标价由80港元上调至82港元。 该行预计,公司今年
关注:包装设计师要具备的能力(宝藏世界刷源晶bug)
1、原理就是你填好id,别人加你好友,然后到贸易站交易宝藏世界交易吧原理就是你填好id。2、别人加你好友,然后到贸易站交易,按E在按好有的名
日美就纯电动汽车矿物供应链签署协议 放宽税惠条件
据日经中文网,3月28日,日美两国政府宣布就加强重要矿物的供应链签署协定。由此,美国将放宽根据《通胀削减法案》享受纯电动汽车(EV)普及支持
中青漫评丨“五个一百”,凝聚奋跃而上的蓬勃力量_观点
“团结奋进新征程,同心奋斗创伟业”。由中央网信办主办的2022中国正能量“五个一百”网络精品征集评选展播活动,正在火热进
造梦西游3土行孙死后不掉东西_造梦西游3土行孙死后
1、通天教主摆下诛仙阵。2、土行孙进入阵中。3、被琵琶精杀死。本文就为大家分享到这里,希望小伙伴们会喜欢。
美式人权已成为“美国噩梦”
原标题:美式人权已成为“美国噩梦”对于不少美国家庭来说,3月27日是极为悲伤的一天。当天上午,田纳西州纳什维尔市一所小学发生枪击案,3...
最新快讯!全国首单规模最大货运物流金融债券在津落地
记者从人民银行天津分行获悉,日前,全国首单规模最大货运物流主题金融债券在津落地,总额度100亿元,首期20亿元于3月20日成功发行,预计将带
社保和养老基金持仓曝光 多股获长线资金“潜伏” 环球新消息
截至3月28日,社保和养老基金分别出现在82家、29家上市公司前十大流通股东名单上,其中中兴通讯、新奥股份、中国巨石等13只股票同时获得社保和
中孚信息(300659):3月28日北向资金减持45.93万股-全球今日报
3月28日北向资金减持45 93万股中孚信息。近5个交易日中,获北向资金增持的有3天,累计净增持6 28万股。近20个交易日中,获北向资金增持的有7天
司机因为这个动作,驾车冲入鱼塘_每日热点
扬子晚报网3月28日讯(记者郭一鹏通讯员尹峥嵘)近日,南京市江宁区陆郎河西社区人坪村河路段,一辆越野车驶出正常车道坠入鱼塘中,所幸车上人
厦门保障房多少钱?(商品房+租赁房)
保障性商品房的价格如何确定?【保商房】保障性商品房销售价格按每批次房源市场评估价的45%确定。批次轮候配售方案包括销售对象、售房单位、房
星座日运(3月29日),狮子座后悔,摩羯座烦躁,水瓶座发脾气
别让不理性的思维占据你的大脑,今天有个财务决定还请慎重。有伴的你,试着诚信赞赏另一半的优点,会对你们的感情大有帮助哦。合作案上有被人
留学行业回温!需求预计井喷式爆发 老牌留学巨头金吉列业务“扩容”
从2022年年中开始,留学行业开始回温,留学考试的搜索热度大幅提升。进入2023年,中国出入境政策放开,留学回暖提速。不过,从2022年开始,海
Tchia红螃蟹解锁攻略一览
可能有许多Tchia玩家还不知道Tchia红螃蟹解锁攻略一览,下面第一资讯网小编分享的《Tchia红螃蟹解锁攻略一览》,有这方面疑问的小朋友们一起来