中國儲能網(wǎng)訊:近兩年,新能源汽車的信息安全被業(yè)內(nèi)外所關注,已被納入監(jiān)管范疇,但充電平臺的信息安全卻沒有引起人們足夠重視。
5月6日,工信部通報了10家企業(yè)11款APP涉及新能源汽車充換電運營相關的平臺存在侵害用戶權益的行為。由此可見,對于充電平臺來說,除了要保證充換電質(zhì)量和穩(wěn)定性之外,還要重視信息安全問題,切實保障用戶數(shù)據(jù)安全。
有機構調(diào)研報告指出,隨著5G、大數(shù)據(jù)、云計算、區(qū)塊鏈、人工智能等數(shù)字技術在充電樁領域廣泛應用,充電樁產(chǎn)業(yè)數(shù)字化已成為大勢所趨。但與日新月異的智慧技術脫節(jié)的是,很多充電樁服務商面對網(wǎng)絡攻擊沒有招架之力,導致用戶數(shù)據(jù)容易被濫用和泄露。
2022年底,上海曾舉辦過一場國際安全極客大賽,有參賽隊伍演示了對“無感支付”式直流充電樁的漏洞攻擊,只要利用電動汽車BMS與直流充電樁通信協(xié)議中的身份認證漏洞,獲取到車主的車架號碼,就可盜用其賬戶余額為其他車免費充電,給車主造成經(jīng)濟損失。今年2月,一家國外知名新能源網(wǎng)絡安全公司的研究人員發(fā)現(xiàn),多個電動汽車充電管理系統(tǒng)都存在安全漏洞,可用于“分布式拒絕服務攻擊”和竊取駕駛員的敏感信息,包括支付卡數(shù)據(jù)、服務器憑據(jù)等。
更讓人擔憂的是,除了外部攻擊這一類不可預測的危險外,部分平臺還存在“監(jiān)守自盜”的情況。在此次工信部通報的對象中,包括云能充、小象充、E充站等微信小程序和APP等平臺所涉問題包括“違規(guī)收集個人信息”“強制用戶使用定向推送功能”“APP強制、頻繁、過度索取權限”等,存在私自收集數(shù)據(jù)、濫用數(shù)據(jù)等現(xiàn)象。
當前,各充電平臺的信息安全防護水平參差不齊,如果不解決信息安全,將存在諸多隱患,有可能導致用戶個人信息、賬戶密碼、交易記錄等隱私泄露,進而使其財產(chǎn)受到損失。此外,還可能導致充電平臺的服務中斷,給用戶帶來不便,損害企業(yè)品牌形象。因此,充電平臺需要加強信息安全管理,構筑完善的防御體系,確保用戶數(shù)據(jù)不被泄露或盜用。同時也要規(guī)范自身運營行為,防止數(shù)據(jù)濫用,為用戶提供更加安全、可靠、便捷的充電服務。
那么,如何保證新能源汽車充電平臺的信息安全呢?
一方面,企業(yè)需要建立健全信息安全管理制度和技術保障體系,采用加密技術、數(shù)據(jù)隔離技術等,確保數(shù)據(jù)在存儲、傳輸和處理過程中符合國家和行業(yè)標準,保護用戶隱私,并建立數(shù)據(jù)備份和容災機制,保障用戶數(shù)據(jù)不會因為硬件故障或網(wǎng)絡攻擊而丟失;另一方面,企業(yè)需要加強對員工和合作伙伴的培訓及教育,提高相關人員對信息安全的認識和防范意識。同時,還需建立監(jiān)督和評估機制,對信息安全管理工作進行定期評估和監(jiān)督,及時發(fā)現(xiàn)和解決問題。
此外,管理部門也應該加強對充電平臺信息安全的監(jiān)管,出臺相關管理法規(guī),規(guī)范充電平臺的運營行為,確保其提供的服務符合國家和行業(yè)標準。對于忽視或者存在嚴重信息安全問題的企業(yè),應予以相應處罰,包括通報批評、罰款或者開展整頓等。
隨著充電樁納入“新基建”產(chǎn)業(yè)以及新能源汽車大規(guī)模普及,我國充電樁保有量不斷增加。如今,國家正在大力推進充電基礎設施的建設工作,充電樁作為典型的物聯(lián)網(wǎng)系統(tǒng),既要建得好,也要管得好,讓用戶用得放心。筆者認為,充電平臺的信息安全關乎廣大用戶利益和企業(yè)社會責任,只有各方共同努力,通過制度規(guī)范其行為,通過技術提高其防護能力,把好數(shù)據(jù)安全關,才能更好地促進新能源汽車產(chǎn)業(yè)健康持續(xù)發(fā)展。