數(shù)據(jù)大規(guī)模泄露 蔚來(lái)的安全危機(jī)帶來(lái)了怎樣的啟示?
不久前,2022年NIO DAY在合肥舉行。在這次NIO DAY上,蔚來(lái)亮相了全新的ES8和EC7兩款車型,并喊出了在2023年趕超雷克薩斯的豪言。
不過(guò)蔚來(lái)能否在銷量上超過(guò)雷克薩斯目前還未可知,蔚來(lái)的員工和客戶的個(gè)人信息卻率先被黑客所泄露。

大量敏感信息泄露已成事實(shí)
按照蔚來(lái)的公告,其被竊取的數(shù)據(jù)為2021年8月之前的部分用戶基本信息和車輛銷售信息。

但是根據(jù)網(wǎng)絡(luò)流傳的信息顯示,黑客聲稱握有蔚來(lái)內(nèi)部員工數(shù)據(jù)228000條,車主用戶身份證數(shù)據(jù)3990000條,用戶地址數(shù)據(jù)650000、蔚來(lái)注冊(cè)用戶數(shù)據(jù)4850000。
在黑客向蔚來(lái)勒索225萬(wàn)美元等值的比特幣未果之后,其決定在網(wǎng)上公開出售,并留下了相關(guān)的聯(lián)系方式。很明顯,這些黑客都在境外,國(guó)內(nèi)的公安以及其他監(jiān)管部門對(duì)其短時(shí)間內(nèi)沒(méi)有太好的應(yīng)對(duì)方案。

按照國(guó)內(nèi)的法律法規(guī)的定義,類似于身份證這樣的數(shù)據(jù),已經(jīng)落入到了敏感個(gè)人信息的范疇。國(guó)內(nèi)依然還有不少利用“人頭”報(bào)稅的信息卻屢見(jiàn)不鮮。
前兩年開始的個(gè)人稅務(wù)年度匯算,讓不少人發(fā)現(xiàn)了自己在打好幾份工就是一個(gè)最好的例子。
蔚來(lái)的應(yīng)對(duì)之道完美嗎?

蔚來(lái)也是這場(chǎng)事件的受害者。畢竟被黑客攻擊,將自己幾乎全部的車主和員工個(gè)人信息甚至還有不少蔚來(lái)APP用戶的個(gè)人信息全盤暴露在外也不是蔚來(lái)的本意。
在個(gè)人信息和個(gè)人隱私重視程度與日俱增的當(dāng)下,這兩年,國(guó)內(nèi)對(duì)于個(gè)人信息保護(hù)宣傳力度之大,不言而喻。之前網(wǎng)信辦等多部委對(duì)滴滴違法收集個(gè)人信息高達(dá)80多億的處罰便是如此。

雖然蔚來(lái)愿意兜底賠償,但是相關(guān)冗長(zhǎng)的流程和耗費(fèi)的精力,導(dǎo)致現(xiàn)有的國(guó)內(nèi)的賠償機(jī)制并不能進(jìn)行很好覆蓋。
對(duì)于蔚來(lái)來(lái)說(shuō),筑牢自己的數(shù)據(jù)保護(hù)堤壩,最大程度避免個(gè)人信息泄露事件再度發(fā)生是需要重點(diǎn)關(guān)注的。
對(duì)于很多可能無(wú)法避免的黑客攻破的情況,蔚來(lái)可以考慮脫敏或者加密,這樣即便黑客拿到這些數(shù)據(jù),也沒(méi)有任何實(shí)際的意義。