【資料圖】
12月20日,蔚來首席信息安全科學(xué)家、信息安全委員會負責(zé)人盧龍在蔚來官方社區(qū)發(fā)布公告,2022年12月11日,蔚來公司收到外部郵件,聲稱擁有蔚來內(nèi)部數(shù)據(jù),并以泄露數(shù)據(jù)勒索225萬美元等額比特幣。“在收到勒索郵件后,公司當(dāng)天即成立專項小組進行調(diào)查與應(yīng)對,并第一時間向有關(guān)監(jiān)管部門報告此事件。”蔚來汽車在聲明中表示,經(jīng)初步調(diào)查被竊取數(shù)據(jù)為2021年8月之前的部分用戶基本信息和車輛銷售信息。根據(jù)此前蔚來官方公布的數(shù)據(jù),在2021年8月之前累計交付新車約12.5萬輛。僅從目前被披露的信息,此次蔚來被竊數(shù)據(jù)尚未涉及車輛安全等,只不過因其作為智能電動品牌的代表而被業(yè)內(nèi)廣泛關(guān)注。但即便如此,切實保障數(shù)據(jù)安全已成為全社會的共識。就數(shù)據(jù)泄露一事,李斌在蔚來官方社區(qū)致歉。李斌表示,“保護好用戶信息安全是我們的責(zé)任,我們沒有做好,向大家深表歉意,會對此次事件給用戶帶來的損失承擔(dān)責(zé)任。我們會協(xié)同有關(guān)部門深入調(diào)查此次事件,對竊取和買賣此次事件相關(guān)數(shù)據(jù)的違法犯罪行為追查到底。我們不會與不法行為妥協(xié),也請大家及時提供線索?!?/section>12月21日,蔚來針對此事再度于港交所發(fā)布公告稱,公司得知2021年8月之前部分中國用戶信息及車輛銷售數(shù)據(jù)在網(wǎng)上被第三方違法出售。蔚來已在中國就該事件發(fā)布公開聲明,其中提供了解答用戶就數(shù)據(jù)泄露事件疑問的專門熱線及郵箱地址。此外,公司承諾其對因數(shù)據(jù)泄露事件給用戶造成的損失承擔(dān)責(zé)任。蔚來對此次事件深表歉意,并采取一切可能方式支持其用戶。蔚來持續(xù)與相關(guān)政府部門合作調(diào)查此事件,并采取必要措施控制潛在損失。
一張疑似網(wǎng)傳截圖顯示,有人宣稱破解了蔚來大量數(shù)據(jù),并明碼標(biāo)價出售:“近日,我們破解了蔚來大量數(shù)據(jù),同時給了蔚來兩次機會,但是蔚來寧愿花費千萬請歌手,也不愿意買斷這部分數(shù)據(jù)來保護各位車主和用戶,因此決定有償曝光?!?/p>
其列出的數(shù)據(jù)涉及蔚來的經(jīng)營以及客戶隱私,包括蔚來員工數(shù)據(jù)、訂單數(shù)據(jù)、用戶及企業(yè)代表聯(lián)系人數(shù)據(jù),還包括車主身份證、用戶地址,甚至車主親密關(guān)系、車主貸款數(shù)據(jù)等極為隱私的信息,這些信息被明碼標(biāo)價進行出售。例如:1.蔚來內(nèi)部員工數(shù)據(jù)22800條,包含總裁到一線員工,從事新能源招聘和獵頭工作的可以關(guān)注,售價0.15比特幣;2.車主用戶身份證數(shù)據(jù)399000條,從事黑灰產(chǎn)的可以關(guān)注,售價0.25比特幣;……8.車主親密關(guān)系數(shù)據(jù)360000條,挖掘社會關(guān)系的可以關(guān)注,售價0.2比特幣;9.車主貸款數(shù)據(jù)170000條,售價0.1比特幣。針對數(shù)據(jù)泄露遭勒索的情況,蔚來汽車態(tài)度堅決。竊取、買賣此類數(shù)據(jù)是違法犯罪行為,公司對此予以嚴厲譴責(zé),也堅決不會向網(wǎng)絡(luò)犯罪行為低頭。蔚來將協(xié)同有關(guān)執(zhí)法部門深入調(diào)查此次事件,并依法堅決打擊相關(guān)的數(shù)據(jù)竊取、買賣行為。“中汽協(xié)支持蔚來汽車的聲明,不應(yīng)向犯罪行為妥協(xié)?!敝袊嚬I(yè)協(xié)會秘書長助理兼技術(shù)部部長王耀對記者表示。王耀同時分析認為,以其個人初步判斷,這次不是因技術(shù)問題導(dǎo)致的數(shù)據(jù)泄露。“目前看,對于蔚來汽車用戶來說,不會出現(xiàn)系統(tǒng)性大規(guī)模數(shù)據(jù)泄露,也不會引發(fā)車輛端安全問題?!蓖跻Q。智能化是汽車產(chǎn)業(yè)發(fā)展的重要趨勢,而數(shù)據(jù)則是實現(xiàn)智能化的基石。隨著汽車智能化程度越來越高,守好數(shù)據(jù)確保安全,關(guān)乎到用戶的權(quán)益,更關(guān)乎行業(yè)發(fā)展進程。而汽車企業(yè)作為數(shù)據(jù)運營的主體,是數(shù)據(jù)安全的主體責(zé)任。就在12月13日,工信部印發(fā)《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)》的通知。其中指出,“工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當(dāng)對數(shù)據(jù)處理活動負安全主體責(zé)任?!蓖瑫r,“工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者在數(shù)據(jù)安全事件發(fā)生后,應(yīng)當(dāng)按照應(yīng)急預(yù)案,及時開展應(yīng)急處置,涉及重要數(shù)據(jù)和核心數(shù)據(jù)的安全事件,第一時間向本地區(qū)行業(yè)監(jiān)管部門報告,事件處置完成后在規(guī)定期限內(nèi)形成總結(jié)報告,每年向本地區(qū)行業(yè)監(jiān)管部門報告數(shù)據(jù)安全事件處置情況。工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者對發(fā)生的可能損害用戶合法權(quán)益的數(shù)據(jù)安全事件,應(yīng)當(dāng)及時告知用戶,并提供減輕危害措施?!?/section>