中國(guó)儲(chǔ)能網(wǎng)訊:近兩年,新能源汽車(chē)的信息安全被業(yè)內(nèi)外所關(guān)注,已被納入監(jiān)管范疇,但充電平臺(tái)的信息安全卻沒(méi)有引起人們足夠重視。
5月6日,工信部通報(bào)了10家企業(yè)11款A(yù)PP涉及新能源汽車(chē)充換電運(yùn)營(yíng)相關(guān)的平臺(tái)存在侵害用戶(hù)權(quán)益的行為。由此可見(jiàn),對(duì)于充電平臺(tái)來(lái)說(shuō),除了要保證充換電質(zhì)量和穩(wěn)定性之外,還要重視信息安全問(wèn)題,切實(shí)保障用戶(hù)數(shù)據(jù)安全。
有機(jī)構(gòu)調(diào)研報(bào)告指出,隨著5G、大數(shù)據(jù)、云計(jì)算、區(qū)塊鏈、人工智能等數(shù)字技術(shù)在充電樁領(lǐng)域廣泛應(yīng)用,充電樁產(chǎn)業(yè)數(shù)字化已成為大勢(shì)所趨。但與日新月異的智慧技術(shù)脫節(jié)的是,很多充電樁服務(wù)商面對(duì)網(wǎng)絡(luò)攻擊沒(méi)有招架之力,導(dǎo)致用戶(hù)數(shù)據(jù)容易被濫用和泄露。
2022年底,上海曾舉辦過(guò)一場(chǎng)國(guó)際安全極客大賽,有參賽隊(duì)伍演示了對(duì)“無(wú)感支付”式直流充電樁的漏洞攻擊,只要利用電動(dòng)汽車(chē)BMS與直流充電樁通信協(xié)議中的身份認(rèn)證漏洞,獲取到車(chē)主的車(chē)架號(hào)碼,就可盜用其賬戶(hù)余額為其他車(chē)免費(fèi)充電,給車(chē)主造成經(jīng)濟(jì)損失。今年2月,一家國(guó)外知名新能源網(wǎng)絡(luò)安全公司的研究人員發(fā)現(xiàn),多個(gè)電動(dòng)汽車(chē)充電管理系統(tǒng)都存在安全漏洞,可用于“分布式拒絕服務(wù)攻擊”和竊取駕駛員的敏感信息,包括支付卡數(shù)據(jù)、服務(wù)器憑據(jù)等。
更讓人擔(dān)憂(yōu)的是,除了外部攻擊這一類(lèi)不可預(yù)測(cè)的危險(xiǎn)外,部分平臺(tái)還存在“監(jiān)守自盜”的情況。在此次工信部通報(bào)的對(duì)象中,包括云能充、小象充、E充站等微信小程序和APP等平臺(tái)所涉問(wèn)題包括“違規(guī)收集個(gè)人信息”“強(qiáng)制用戶(hù)使用定向推送功能”“APP強(qiáng)制、頻繁、過(guò)度索取權(quán)限”等,存在私自收集數(shù)據(jù)、濫用數(shù)據(jù)等現(xiàn)象。
當(dāng)前,各充電平臺(tái)的信息安全防護(hù)水平參差不齊,如果不解決信息安全,將存在諸多隱患,有可能導(dǎo)致用戶(hù)個(gè)人信息、賬戶(hù)密碼、交易記錄等隱私泄露,進(jìn)而使其財(cái)產(chǎn)受到損失。此外,還可能導(dǎo)致充電平臺(tái)的服務(wù)中斷,給用戶(hù)帶來(lái)不便,損害企業(yè)品牌形象。因此,充電平臺(tái)需要加強(qiáng)信息安全管理,構(gòu)筑完善的防御體系,確保用戶(hù)數(shù)據(jù)不被泄露或盜用。同時(shí)也要規(guī)范自身運(yùn)營(yíng)行為,防止數(shù)據(jù)濫用,為用戶(hù)提供更加安全、可靠、便捷的充電服務(wù)。
那么,如何保證新能源汽車(chē)充電平臺(tái)的信息安全呢?
一方面,企業(yè)需要建立健全信息安全管理制度和技術(shù)保障體系,采用加密技術(shù)、數(shù)據(jù)隔離技術(shù)等,確保數(shù)據(jù)在存儲(chǔ)、傳輸和處理過(guò)程中符合國(guó)家和行業(yè)標(biāo)準(zhǔn),保護(hù)用戶(hù)隱私,并建立數(shù)據(jù)備份和容災(zāi)機(jī)制,保障用戶(hù)數(shù)據(jù)不會(huì)因?yàn)橛布收匣蚓W(wǎng)絡(luò)攻擊而丟失;另一方面,企業(yè)需要加強(qiáng)對(duì)員工和合作伙伴的培訓(xùn)及教育,提高相關(guān)人員對(duì)信息安全的認(rèn)識(shí)和防范意識(shí)。同時(shí),還需建立監(jiān)督和評(píng)估機(jī)制,對(duì)信息安全管理工作進(jìn)行定期評(píng)估和監(jiān)督,及時(shí)發(fā)現(xiàn)和解決問(wèn)題。
此外,管理部門(mén)也應(yīng)該加強(qiáng)對(duì)充電平臺(tái)信息安全的監(jiān)管,出臺(tái)相關(guān)管理法規(guī),規(guī)范充電平臺(tái)的運(yùn)營(yíng)行為,確保其提供的服務(wù)符合國(guó)家和行業(yè)標(biāo)準(zhǔn)。對(duì)于忽視或者存在嚴(yán)重信息安全問(wèn)題的企業(yè),應(yīng)予以相應(yīng)處罰,包括通報(bào)批評(píng)、罰款或者開(kāi)展整頓等。
隨著充電樁納入“新基建”產(chǎn)業(yè)以及新能源汽車(chē)大規(guī)模普及,我國(guó)充電樁保有量不斷增加。如今,國(guó)家正在大力推進(jìn)充電基礎(chǔ)設(shè)施的建設(shè)工作,充電樁作為典型的物聯(lián)網(wǎng)系統(tǒng),既要建得好,也要管得好,讓用戶(hù)用得放心。筆者認(rèn)為,充電平臺(tái)的信息安全關(guān)乎廣大用戶(hù)利益和企業(yè)社會(huì)責(zé)任,只有各方共同努力,通過(guò)制度規(guī)范其行為,通過(guò)技術(shù)提高其防護(hù)能力,把好數(shù)據(jù)安全關(guān),才能更好地促進(jìn)新能源汽車(chē)產(chǎn)業(yè)健康持續(xù)發(fā)展。




