# 汽车行驶数据采集及跨境传输的安全风险与监管建议近日,国家安全部发布安全提醒,指出一些境外公司利用虚拟货币奖励诱导境内人员非法采集敏感地理信息。某些人员国家安全意识淡薄,被赚钱诱惑,无意中成为非法搜集地理数据的帮凶。近期,某地图项目的发展引人关注。该项目仅一年时间就绘制了全球10%的道路地图。虽然新技术的应用让导航更精准,出行更便利,但敏感信息泄露的风险也随之增加。本文以该项目为例,分析其运行中的数据安全风险,并就企业数据出境安全合规提出建议。## 项目运行原理该项目是基于区块链的地图网络,用户通过安装专用行车记录仪进行数据采集,可获得代币奖励。记录仪类似矿机,与应用衔接上传街景图像。该项目以新颖方式构建地图,让全球用户通过行车记录仪采集图像,共同完成世界地图构建。项目名称象征蜜蜂采集花蜜制造蜂蜜,项目则集结众多用户,共享成果创建新的详细世界地图。项目配套应用程序可连接行车记录仪传输数据。用户可参与数据采集和AI训练赚取代币,还可提供地图API等服务,为无人驾驶、路况检测等提供实时地图数据。其主要运作原理为:1. 用行车记录仪驾驶并绘制地图2. 玩AI训练游戏训练地图AI引擎 3. 关注项目浏览器观察地图发展4. 使用API构建地图相关应用其独特之处在于利用大量日常开车的人收集街道图像,相比传统地图绘制方式具有以下优点:- 成本更低:地图绘制是副产品,不是主要活动- 更新更频繁:参与者多,同一位置绘制频率高- 质量更高:相比几年才更新一次的传统方式,可获得更好的图像 此外,参与者可通过为地图增值获得代币奖励。获取项目地图数据的唯一方式是消耗代币,因此代币具有实际价值。这是一种"Drive to Earn"模式,驾驶采集图像即可获得奖励。项目推出时铸造40亿代币作为奖励。每周铸造数量由全球地图进度决定,90%奖励给贡献者,10%用于项目运营。## 项目涉及的数据安全风险近年来,智能汽车特别是自动驾驶技术的出现创新了出行方式,改善了交通安全,提高了体验和效率,将物理交通与数字信息紧密结合,产生了大量数据的累积和共享。该项目正是在此背景下诞生,其核心在于汽车数据获取及跨境流动,让全球用户通过行车记录仪采集图像共同构建世界地图。但汽车数据的跨境流动也引发了数据安全保护和监管的担忧。以该项目为例,其运行过程可能收集的汽车数据包括但不限于:- 车辆信息:车辆识别号、品牌型号、生产日期等- 行驶数据:位置、速度、方向、行驶轨迹等 - 环境信息:道路状况、交通标志、建筑物等- 驾驶员信息:驾驶行为、习惯等- 乘客信息:人数、活动等- 车载系统数据:软硬件信息、运行日志等- 多媒体数据:音频、视频、图像等这些数据的跨境流动带来的风险体现在:### 纵向风险从纵向看,项目运行中收集数据的跨境流动风险从个人权益延伸到企业发展、经济社会秩序乃至国家安全,呈现多重性:1. 个人信息安全层面汽车领域的个人信息包括直接和间接可识别的信息。直接可识别的如驾驶员姓名、身份证号等。间接可识别的如通过车辆识别号关联的行驶轨迹、使用行为等数据。实践中间接可识别信息易被忽视,容易引发合规风险。此外还包括敏感个人信息、生物特征信息等保护要求更高的类型。2. 企业发展层面 对汽车企业而言,这些数据是了解客户需求、提供定制服务和开发新市场的基础,往往涉及商业秘密,与企业竞争发展密切相关。3. 国家安全层面地理空间信息数据包含交通路网、重要基础设施、军事设施等敏感信息,一旦泄露将威胁国家安全。非法采集和跨境传输这些数据的行为危害国家主权、安全和发展利益,涉嫌违反相关法律规定。### 横向风险从横向看,数据跨境流动通常是连续、动态的,涉及多方主体和多个环节,风险贯穿整个过程:1. 数据采集环节存在非授权采集、分类分级不清、敏感数据识别不清、无法追溯、泄密风险、终端安全性、审计等问题。2. 数据传输和存储环节存在数据损害、篡改、泄露等风险。3. 数据出境后应用环节 存在核心数据被恶意使用、隐私信息被非法挖掘、未经授权访问修改等风险。## 汽车数据出境安全合规建议目前我国已形成较完善的数据出境安全保护制度,个人信息出境的三种路径(安全评估、保护认证、标准合同)配套规定也基本形成。针对汽车企业数据出境安全合规,提出以下建议:### 1. 制定数据分类分级盘点表,指导数据梳理与识别对不同类型、级别的数据设置不同的跨境流动管理和技术措施,在合规和业务开展间寻求平衡。汽车数据中:- 个人信息分为普通和敏感信息,后者包括生物识别特征 - 重要数据包括六类可能影响国家安全、公共利益或权益的数据- 国家核心数据实行更严格管理,须仔细甄别在分类基础上,按侵害客体和程度对数据进行五级分级:- 第一、二级:普通数据和个人信息- 第三、四级:重要数据、敏感个人信息、生物识别特征- 第五级:国家核心数据,严格限制出境### 2. 制定评估制度,组建评估小组,建立评估工具完善的安全评估制度和组织有助于及时响应业务需求,做到"一事一评估"和"实时动态评估"。建立内部自评估工具,将必要性评估作为重要一环。对未来可预见时间内的数据出境情况做出规划。### 3. 建立风险自评机制,动态监测数据出境风险 定期开展风险评估,及时自查整改。关注监管细则,快速应对监管活动。评估境外接收方所在地法律政策环境,要求其提供必要信息并协助配合评估申报工作。
汽车数据跨境传输安全风险与合规对策
汽车行驶数据采集及跨境传输的安全风险与监管建议
近日,国家安全部发布安全提醒,指出一些境外公司利用虚拟货币奖励诱导境内人员非法采集敏感地理信息。某些人员国家安全意识淡薄,被赚钱诱惑,无意中成为非法搜集地理数据的帮凶。
近期,某地图项目的发展引人关注。该项目仅一年时间就绘制了全球10%的道路地图。虽然新技术的应用让导航更精准,出行更便利,但敏感信息泄露的风险也随之增加。
本文以该项目为例,分析其运行中的数据安全风险,并就企业数据出境安全合规提出建议。
项目运行原理
该项目是基于区块链的地图网络,用户通过安装专用行车记录仪进行数据采集,可获得代币奖励。记录仪类似矿机,与应用衔接上传街景图像。该项目以新颖方式构建地图,让全球用户通过行车记录仪采集图像,共同完成世界地图构建。
项目名称象征蜜蜂采集花蜜制造蜂蜜,项目则集结众多用户,共享成果创建新的详细世界地图。
项目配套应用程序可连接行车记录仪传输数据。用户可参与数据采集和AI训练赚取代币,还可提供地图API等服务,为无人驾驶、路况检测等提供实时地图数据。其主要运作原理为:
用行车记录仪驾驶并绘制地图
玩AI训练游戏训练地图AI引擎
关注项目浏览器观察地图发展
使用API构建地图相关应用
其独特之处在于利用大量日常开车的人收集街道图像,相比传统地图绘制方式具有以下优点:
成本更低:地图绘制是副产品,不是主要活动
更新更频繁:参与者多,同一位置绘制频率高
质量更高:相比几年才更新一次的传统方式,可获得更好的图像
此外,参与者可通过为地图增值获得代币奖励。获取项目地图数据的唯一方式是消耗代币,因此代币具有实际价值。这是一种"Drive to Earn"模式,驾驶采集图像即可获得奖励。
项目推出时铸造40亿代币作为奖励。每周铸造数量由全球地图进度决定,90%奖励给贡献者,10%用于项目运营。
项目涉及的数据安全风险
近年来,智能汽车特别是自动驾驶技术的出现创新了出行方式,改善了交通安全,提高了体验和效率,将物理交通与数字信息紧密结合,产生了大量数据的累积和共享。
该项目正是在此背景下诞生,其核心在于汽车数据获取及跨境流动,让全球用户通过行车记录仪采集图像共同构建世界地图。但汽车数据的跨境流动也引发了数据安全保护和监管的担忧。
以该项目为例,其运行过程可能收集的汽车数据包括但不限于:
车辆信息:车辆识别号、品牌型号、生产日期等
行驶数据:位置、速度、方向、行驶轨迹等
环境信息:道路状况、交通标志、建筑物等
驾驶员信息:驾驶行为、习惯等
乘客信息:人数、活动等
车载系统数据:软硬件信息、运行日志等
多媒体数据:音频、视频、图像等
这些数据的跨境流动带来的风险体现在:
纵向风险
从纵向看,项目运行中收集数据的跨境流动风险从个人权益延伸到企业发展、经济社会秩序乃至国家安全,呈现多重性:
汽车领域的个人信息包括直接和间接可识别的信息。直接可识别的如驾驶员姓名、身份证号等。间接可识别的如通过车辆识别号关联的行驶轨迹、使用行为等数据。实践中间接可识别信息易被忽视,容易引发合规风险。此外还包括敏感个人信息、生物特征信息等保护要求更高的类型。
对汽车企业而言,这些数据是了解客户需求、提供定制服务和开发新市场的基础,往往涉及商业秘密,与企业竞争发展密切相关。
地理空间信息数据包含交通路网、重要基础设施、军事设施等敏感信息,一旦泄露将威胁国家安全。非法采集和跨境传输这些数据的行为危害国家主权、安全和发展利益,涉嫌违反相关法律规定。
横向风险
从横向看,数据跨境流动通常是连续、动态的,涉及多方主体和多个环节,风险贯穿整个过程:
存在非授权采集、分类分级不清、敏感数据识别不清、无法追溯、泄密风险、终端安全性、审计等问题。
存在数据损害、篡改、泄露等风险。
存在核心数据被恶意使用、隐私信息被非法挖掘、未经授权访问修改等风险。
汽车数据出境安全合规建议
目前我国已形成较完善的数据出境安全保护制度,个人信息出境的三种路径(安全评估、保护认证、标准合同)配套规定也基本形成。针对汽车企业数据出境安全合规,提出以下建议:
1. 制定数据分类分级盘点表,指导数据梳理与识别
对不同类型、级别的数据设置不同的跨境流动管理和技术措施,在合规和业务开展间寻求平衡。汽车数据中:
个人信息分为普通和敏感信息,后者包括生物识别特征
重要数据包括六类可能影响国家安全、公共利益或权益的数据
国家核心数据实行更严格管理,须仔细甄别
在分类基础上,按侵害客体和程度对数据进行五级分级:
2. 制定评估制度,组建评估小组,建立评估工具
完善的安全评估制度和组织有助于及时响应业务需求,做到"一事一评估"和"实时动态评估"。建立内部自评估工具,将必要性评估作为重要一环。对未来可预见时间内的数据出境情况做出规划。
3. 建立风险自评机制,动态监测数据出境风险
定期开展风险评估,及时自查整改。关注监管细则,快速应对监管活动。评估境外接收方所在地法律政策环境,要求其提供必要信息并协助配合评估申报工作。