谁来守护黑客“瞄准镜”下的汽车制造业安全?

文件防泄密系统-行业相关

主页 > 文件透明加密软件-新闻 > 文件防泄密系统-行业相关 >

谁来守护黑客“瞄准镜”下的汽车制造业安全?

发表时间:2022-10-12 11:30作者:admin 浏览:

日前,据路透社报道,丰田汽车在近日的一份声明中表示, 使用其T-connect服务的约29.6万名客户的个人信息可能已被泄露, 包括电子邮箱地址和客户编号等,但其他敏感信息如姓名、电话号码和信用卡信息等均未受到影响。

据悉,可能受影响的主要是在2017年7月之后使用电子邮箱注册丰田汽车T-connect服务的客户。

对此,丰田中国相关负责人在接受《每日经济新闻》记者采访时表示,“这个情况是在日本发生的,跟中国没有关系,主要是使用T-connect服务的客户的邮箱地址和内部管理的号码被窃取了,别的信息都不受影响。

3676413643417123840.png

信息泄露不涉及中国市场

公开资料显示,T-connect是丰田汽车推出的远程车载信息通信服务,车主可通过网络连接车辆。

上述报道称,丰田汽车调查发现,客户信息之所以被泄露,是因为 开发T-connect网站的承包商将部分源代码上传到GitHub账号上,并意外将权限设置成“公开”, 时间为2017年12月至2022年9月15日。

4672102311103148032.jpeg

GitHub网站是全球最大的代码社区之一,开发人员通常用来存储、管理和协作软件项目,用户可以通过搜索发现并下载别人公开的代码。

丰田汽车方面表示,公开源代码的操作违反了汽车制造商的处理规定。安全专家无法从数据服务器的访问历史中确认是否有第三方曾访问客户信息,但也不能完全排除。目前,丰田汽车方面还没有收到任何客户信息被滥用的报告。不过, 丰田汽车仍然表示,客户可能会遭到垃圾邮件或诈骗邮件的骚扰。

根据外媒报道,丰田汽车已就此事向受影响的客户发送了电子道歉邮件,并且建立了网站表单,从而使客户可以查看自己的电子邮箱是否在可能被泄露的范围内。此外,丰田汽车还设立了专门的呼叫中心,以回答客户针对信息泄露的相关问题。

上述丰田中国相关负责人告诉记者, 针对该事件,企业在日本国内会有一些强化举措,但该事件暂不涉及中国市场。

 

数据安全将构建新的竞争优势?

事实上,曾遭遇到类似困扰的车企并非只有丰田汽车。

去年6月, 大众汽车 方面曾表示,有将近330万名客户或潜在买家的数据遭泄露, 具体信息包括姓名、地址、手机号码、邮件以及部分驾照号码、车牌号码、贷款号码等。大众汽车方面称,这是由于其供应商在2019年8月至2021年5月期间将客户数据“未经保护”地留在互联网上。

而在今年5月, 通用汽车 曾发布声明称,其注意到2022年4月11日至29日期间,部分在线客户账户出现了可疑登录, 导致在未经用户授权的情况下,客户的奖励积分被兑换成了礼品卡。尽管通用汽车方面在发现问题后立刻暂时禁用了该功能,但黑客仍旧通过在线移动应用程序获取了部分客户的个人信息,包括姓名、邮箱地址、邮寄地址、绑定账户的姓名、电话、兴趣点收藏、安吉星所订阅的套餐、个人头像、搜索历史等。

“客户的个人信息安全对我们至关重要。我们正在迅速采取行动,继续保护我们的客户及其个人信息。”通用汽车发言人在一份声明中表示。

226960906445593600.jpeg

现在汽车的软件系统都很复杂,部分车企会将软件系统外包给供应商来开发,一般会通过异地分工协作的方式进行开发后,再按照车企的要求上传到账号里面去,从而实现不同软件的拼接,然后共享。在这个过程中,就可能会出现错误的权限设置,从而导致用户信息的泄露。”江西新能源科技职业学院新能源汽车技术研究院院长张翔向记者表示。

在张翔看来, 车企必须认识到软件的安全是和开发成本成正比的,需要去做全面的平衡。 在发现问题之后,要在公共软件代码的存放等环节进一步提高安全措施,从而保障用户的信息安全。

根据相关机构预测, 目前全球市场搭载智能网联功能的新车渗透率约为45%,预计至 2025年可达到接近60% 的市场规模。 而在今年3月,J.D. Power发布的调查报告显示,超过九成受访消费者会有倾向性地选择注重数据安全和保护个人敏感信息的汽车品牌。

这意味着,随着智能汽车的不断普及, 数据安全正成为影响消费者购车决策的重要因素, 在数据安全和个人隐私保护方面做得更好的车企,或将赢得新的竞争优势。

J.D. Power中国区汽车产品数字化用户体验总监裴林认为,未来智能网联汽车数据将成为车企的核心竞争力之一。在企业数据安全保护方面建立高标准,有助于车企获取更多消费者的科技安全认同,增强消费者对企业科技产品的信任程度,也会让消费者更有意愿与车企共享出行数据,从而促进用户体验的正向提升,帮助车企在未来出行生态的竞争中赢得先机。

加密软件防止企业内部数据信息泄露

加密软件是防止企业内部数据信息泄露的一种有效工具。以下是一些加密软件如何防止企业内部数据信息泄露的方法: 数据加密:加密软件可以对企业数据进行加密,这样即使数据被泄
加密软件是防止企业内部数据信息泄露的一种有效工具。以下是一些加密软件如何防止企业内部数据信息泄露的方法:

 
  1. 数据加密:加密软件可以对企业数据进行加密,这样即使数据被泄露,攻击者也无法访问敏感信息。
  2. 访问控制:加密软件可以通过访问控制功能限制用户对数据的访问权限。只有具备特定权限的用户才能访问敏感信息。
  3. 变量加密:加密软件可以采用变量加密技术,将数据按照不同的变量进行加密,即使部分数据被泄露,也无法还原出完整的信息。
  4. 数据备份:加密软件可以对数据进行备份,并保证备份数据也被加密。这样即使主数据被泄露,备份数据也不会暴露。
  5. 审计跟踪:加密软件可以对数据访问和操作进行审计跟踪,以便在数据泄露事件发生时对事件进行调查和追溯。‘

安秉网盾加密软件针对企业核心数据机密文件进行加密功能如下:
 
  • 军工级保护 安秉网盾采用公钥加对称密钥的双锁模式,安全性达到军工级。用全球最快的超级计算机破解,也至少需要10年。
  • 无损无篡改 安秉网盾采用的是透明加密,相当于给文档装上了一个加密外壳,而不读取图纸文档。因此,不会造成源文件的损坏和篡改。对于机密而唯一的图纸,这一点很重要。
  • 不卡顿不蓝屏 安秉网盾完美适配Win XP,Win 2003,Win 7,Win 8, Win 8.1, Win 10及Win 11系统,保证全天候流畅运行,杜绝卡顿蓝屏现象,保证日常办公效率。
  • 无感知零负担 打开加密软件客户端后,无需额外操作,系统即开启自动保护。安秉网盾透明的融入办公环境,不影响正常办公。用户几乎感知不到它的存在。简洁的操作也让用户无负担。
 
总之,加密软件可以通过使用多种技术和功能来保护企业数据,从而减少数据泄露风险。企业应该根据其安全需求和预算来选择适当的加密软件,并确保系统得到及时更新和维护。同时,企业应该建立完善的安全策略和流程,以确保员工遵守安全规定,减少内部数据信息泄露的风险。

安秉信息,一站式终端安全解决方案提供商!