《科創板日報》12月21日訊(編輯 宋子喬) 一則數據被竊遭勒索的新聞,將蔚來置于聚光燈下。
12月20日,蔚來控股有限公司首席信息安全科學家、信息安全委員會負責人盧龍在蔚來官方社區發布公告稱,2021年8月前的部分用戶數據遭竊取并在網上被第三方違法出售。12月11日,蔚來公司收到外部郵件,聲稱擁有蔚來內部數據,并以泄露數據勒索225萬美元等額比特幣。目前蔚來還在進一步調查數據泄露的原因和影響范圍。
(資料圖片僅供參考)
上述數據為蔚來部分中國用戶信息及車輛銷售數據,不涉及車輛使用中產生的數據(如行車軌跡、座艙數據),也不影響車輛的駕乘或遠程控制。
根據《汽車數據安全管理若干規定(試行)》定義,汽車數據為涉及汽車設計、制造、銷售、使用、運行和維護的個人信息或關鍵數據。因此,本次蔚來用戶數據遭泄露,仍然為汽車數據安全敲響了警鐘。
而隨著汽車智能化下半場的開啟,智能網聯成為大勢所趨,與傳統汽車通訊網相比,車聯網將產生更多更復雜的數據,涉及到個人、車輛、企業以及國家的安全,加強汽車數據安全管理迫在眉睫。
▍汽車智能網聯化產生海量數據(603138)車聯網安全迎來純增量市場
信息化時代,消費者挑選、下單一輛車到上路的過程中,每一環都將伴隨著電子化操作,數據安全、信息安全風險伴隨其中。
同時,智能網聯汽車將產生海量數據,包括在行車過程中,大量的視覺、毫米波雷達、激光雷達傳感器以及高精密地圖搜集的地理環境信息,以及更“人性化”的智能服務獲取的用戶隱私問題。
在2022世界新能源汽車大會上,中國工程院院士表示,今年上半年針對車聯網平臺的網絡惡意行為已經超過100萬次,汽車信息安全威脅問題日益嚴重。
工信部等中央部委已經著手解決這一問題。工信部在《車聯網網絡安全和數據安全標準體系建設指南》中明確提出,到2023年底,將初步構建起車聯網網絡安全和數據安全標準體系,完成50項以上急需標準的研制。到2025年,將形成較為完善的車聯網網絡安全和數據安全標準體系。
對此,萬聯證券表示,這有望加速車聯網安全的落地,同時也為網絡安全產業打開了新的增量空間,網絡安全下游客戶有望從泛政務領域向更廣闊的車聯網、物聯網等新興安全領域延伸。
天風證券(601162)分析師繆欣君認為,考慮到現階段車端、路端、以及網絡端的安全保護基礎較為薄弱,車聯網安全市場為純增量市場。隨著數據安全、車聯網安全等新興安全領域的落地,安全產業的下游客戶呈現出多元化趨勢,有利于緩解并平抑由下游客戶的預算約束。
從投資角度看,物聯網安全和車聯網安全在產品和服務方面存在共通,國內主要安全企業均有布局。當前車聯網服務平臺均采用云計算技術,安全廠商在云平臺安全防護與安全運營方面都有技術優勢。目前較多整車廠商已與安全公司開展合作,共同開展應用加固與滲透測試。
據《科創板日報》梳理,A股市場中,已有多家上市公司已布局車聯網網絡安全和數據安全: