《ESGWeekly》:特斯拉因数据安全问题被岳阳机场禁入?

原创 科创板日报 2023-08-18 19:34

随着新能源汽车越来越智能,汽车不再只是简单的代步工具,而成为数字生活的重要场景,“数据安全”这个漂浮在大数据时代的阴云,也蔓延到了汽车领域。与大面积交白卷的特斯拉和比亚迪相比,理想、蔚来两家企业在ESG报告中对数据安全的披露,或许更值得新能源汽车行业借鉴参考。


编辑 | 田箫

特斯拉又惹上大麻烦,这一次是让所有科技企业都提心吊胆的数据隐私问题。
近日,有网友爆料称,湖南岳阳三荷机场停车场禁止特斯拉汽车入内,机场方面表示,特斯拉车辆配备了哨兵模式,存在泄密风险。
随后,特斯拉做出回应,表示特斯拉车辆的数据只以离线方式存储在车内的USB设备中,车主和特斯拉都无法进行远程在线查看车辆周围环境的功能。事件发酵后,目前该机场已取消特斯拉禁令。
这不是新能源汽车第一次在数据安全方面“惹上事”。就在去年底,蔚来汽车数据被窃,并被勒索225万美元。蔚来在声明中表示,经初步调查,被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。
随着新能源汽车越来越智能,汽车不再只是简单的代步工具,而成为数字生活的重要场景,“数据安全”这个漂浮在大数据时代的阴云,也蔓延到了汽车领域。
对新能源车企而言,数据安全等于信息安全+客户隐私安全,无论是客户数据、行车数据,还是与车企自身运营相关的数据一旦泄露,不仅会直接带来经济收入损失、生产力下降、客户信任危机,还有可能面临法律风险,并在ESG评级上被投不信任票。
那么,在至关重要的数据安全领域,国内外新能源汽车巨头们各自表现如何?《ESG Weekly》联合景赋,推出“新能源汽车ESG观察”专题第二站,带你一文看懂新能源汽车新势力信息隐私红黑榜。

特斯拉、比亚迪上黑榜!数据安全意识仍为“喊口号”?

经过对特斯拉、比亚迪、蔚来、理想四家公司ESG报告中数据安全相关内容进行分析整理,我们发现,国内外新能源车企对数据安全的重视性差异巨大。
首先,从数据安全相关内容在ESG报告中的占比程度来看,特斯拉、比亚迪披露内容不足。在特斯拉224页的ESG报告中,与数据安全相关的部分仅有3页,而比亚迪更为简略,仅用了1段话、1/5页的篇幅提及了客户隐私保护。数据安全风险识别与管理、数据安全应急管理、数据安全培训等关键内容,二者均有内容缺失或未有提及,实为ESG实践中的一大漏洞。
由于特斯拉并未清晰划分界定自身ESG重大议题,数据安全在ESG实践中的重要性自然未有体现。而比亚迪虽然将信息安全与隐私保护的议题,列为顺位第一的“最高重要等级”,但从其简单的信息披露中无法看出企业对该议题的重视程度,让人不禁质疑是否仍停留在“喊口号”阶段。
具体的数据安全管理措施上,特斯拉从多维度进行了阐述,但多为“一句话披露”,缺少细化的数据、案例等“真材实料”。例如,数据安全治理构架方面,特斯拉表示“有一支庞大且多元化的隐私和安全专家团队”;在隐私保护政策方面,特斯拉称“采取隐私优先政策”。不过,上述安全管理措施流程如何、成效如何、目标为何,特斯拉均无详细论述。
而另一位“后进生”比亚迪,则完全没有披露具体管理措施与细则。
更为重要的是,特斯拉、比亚迪均未公开其信息安全应急管理的披露管理体系。在出现紧急信息安全事件时,这些公司有极大可能性无法对数据安全类紧急事件进行合理的应急管理和处置,无法将负面事件的影响最小化。
同时,二者亦未披露数据安全培训项目。如果缺乏培训教育,员工的数据安全意识薄弱,企业对于数据安全风险的识别及管理较弱,极有可能增大数据安全风险事件的发生概率,进而影响客户安全、行车安全、企业安全、乃至国家地区安全等,导致企业核心竞争力降低,发生负面舆论事件,甚至影响其市场销售。
最后,二者同样未披露任何与数据安全相关的绩效指标。

理想、蔚来登红黄榜,ESG报告如何彰显网安诚意?

与大面积交白卷的特斯拉和比亚迪相比,理想、蔚来两家企业在ESG报告中对数据安全的披露,或许更值得新能源汽车行业借鉴参考。
具体来看,两家企业在内容丰富度、架构清晰度上,完胜“黑榜”车企。
理想在ESG报告中,将数据安全相关议题分为信息安全和隐私保护两部分,在“网络安全”板块分别进行披露。披露的信息涵盖治理架构、信息安全和隐私保护两部分的政策制度、风险评估和管理、绩效指标、数据安全应急管理、数据安全培训等,几乎涵盖了主流披露体系中的所有项目。同时,在每个披露项目中,理想也详细阐述了具体内容、量化数据、绩效指标、并辅以具体事例说明。
针对数据安全议题具体的管治架构,理想披露了三层治理架构及职责内容和管理流程。涉及网络信息安全方面的重大事宜,将由信息数据安全小组上报至董事会进行监督和决策。同时,信息安全相关职能部门负责贯彻信息数据安全小组的决议,领导并协调各部门开展相关工作。各职能部门设有安全官,负责落实各部门信息安全工作。
针对用户格外关注的隐私保护方面,理想制定了《理想汽车个人信息保护管理制度》,有一定的投诉响应机制和处理流程,并披露了过往投诉数量及处理率。
另外,理想还特别提到,将严格按照法律法规规定处理用户信息,对用户注销 App或主动要求删除的个人信息等情况,及时进行删除或匿名化处理。
从信息密度和细化程度来看,理想在数据安全的披露上可谓诚意满满、干货十足,可以作为行业内“满分答卷”。仍需注意的是,总体上看,无论表现较好的理想,还是较有提升空间的蔚来、比亚迪等企业,国内新能源车企总体在数据安全方面的“策略和目标”两部分,均未见披露,存在不明晰情况。希望各大车企能够对此予以重视,在未来的ESG报告中做进一步提升。
与“红榜”的理想相比,蔚来在数据安全方面做得不错,但仍有提升空间,因此属于“黄榜”行列。
从披露内容来看,蔚来涵盖披露项目较为全面,但未对隐私保护和信息安全分成两类进行披露,内容结构上稍显混乱。在具体披露项目中,蔚来仍多为概括性描述,缺乏详细内容、指标、案例支撑。
值得一提的是,蔚来在ESG报告中披露了完整的安全漏洞管理机制和流程,表示将实现从漏洞发现、确认、定级、修复的漏洞全⽣命周期管理。为提⾼突发事件的处置应变能⼒,蔚来还制定了《信息安全事件处理流程》及相关机制,落实了事前预防、事中处置、事后追溯的全流程管理。
不过,由于蔚来尚未发布2022年ESG报告,上述内容参考至其2021年ESG报告。在遭遇数据勒索之后,蔚来将如何反思、整改,并加强自身数据安全防护能力,期待在其新一期ESG报告中看到更多呈现。
【关于景赋】
景赋是在国家科创战略下创立的全天候一站式价值投资平台,专注服务于一级股权投资市场,是促成优秀科创企业与地方政府、产业资本牵手的投资撮合平台。在原有财联社、碳与舍、天风证券、信公咨询四方共建的基础上,最新牵手立信德豪上海ESG团队,致力于构建以ESG为基础的可持续发展投融资服务平台,帮助地方政府构建可持续发展的招商引资方法论;面向政府和产业资本提供基于企业价值发掘、呈现、跟踪的多维度服务技术平台,为资本与企业价值的对接提供全方位的专业支持。

推荐阅读





科创板日报 国内首个专注科创板、创投及TMT等领域的新锐媒体,致力于打造领先、专业、权威的科创信息服务平台。
评论
  • 数字隔离芯片是现代电气工程师在进行电路设计时所必须考虑的一种电子元件,主要用于保护低压控制电路中敏感电子设备的稳定运行与操作人员的人身安全。其不仅能隔离两个或多个高低压回路之间的电气联系,还能防止漏电流、共模噪声与浪涌等干扰信号的传播,有效增强电路间信号传输的抗干扰能力,同时提升电子系统的电磁兼容性与通信稳定性。容耦隔离芯片的典型应用原理图值得一提的是,在电子电路中引入隔离措施会带来传输延迟、功耗增加、成本增加与尺寸增加等问题,而数字隔离芯片的目标就是尽可能消除这些不利影响,同时满足安全法规的要
    华普微HOPERF 2025-01-15 09:48 85浏览
  • 01. 什么是过程能力分析?过程能力研究利用生产过程中初始一批产品的数据,预测制造过程是否能够稳定地生产符合规格的产品。可以把它想象成一种预测。通过历史数据的分析,推断未来是否可以依赖该工艺持续生产高质量产品。客户可能会要求将过程能力研究作为生产件批准程序 (PPAP) 的一部分。这是为了确保制造过程能够持续稳定地生产合格的产品。02. 基本概念在定义制造过程时,目标是确保生产的零件符合上下规格限 (USL 和 LSL)。过程能力衡量制造过程能多大程度上稳定地生产符合规格的产品。核心概念很简单:
    优思学院 2025-01-12 15:43 533浏览
  • 随着全球向绿色能源转型的加速,对高效、可靠和环保元件的需求从未如此强烈。在这种背景下,国产固态继电器(SSR)在实现太阳能逆变器、风力涡轮机和储能系统等关键技术方面发挥着关键作用。本文探讨了绿色能源系统背景下中国固态继电器行业的前景,并强调了2025年的前景。 1.对绿色能源解决方案日益增长的需求绿色能源系统依靠先进的电源管理技术来最大限度地提高效率并最大限度地减少损失。固态继电器以其耐用性、快速开关速度和抗机械磨损而闻名,正日益成为传统机电继电器的首选。可再生能源(尤其是太阳能和风能
    克里雅半导体科技 2025-01-10 16:18 331浏览
  • 食物浪费已成为全球亟待解决的严峻挑战,并对环境和经济造成了重大影响。最新统计数据显示,全球高达三分之一的粮食在生产过程中损失或被无谓浪费,这不仅导致了资源消耗,还加剧了温室气体排放,并带来了巨大经济损失。全球领先的光学解决方案供应商艾迈斯欧司朗(SIX:AMS)近日宣布,艾迈斯欧司朗基于AS7341多光谱传感器开发的创新应用来解决食物浪费这一全球性难题。其多光谱传感解决方案为农业与食品行业带来深远变革,该技术通过精确判定最佳收获时机,提升质量控制水平,并在整个供应链中有效减少浪费。 在2024
    艾迈斯欧司朗 2025-01-14 18:45 69浏览
  •   在信号处理过程中,由于信号的时域截断会导致频谱扩展泄露现象。那么导致频谱泄露发生的根本原因是什么?又该采取什么样的改善方法。本文以ADC性能指标的测试场景为例,探讨了对ADC的输出结果进行非周期截断所带来的影响及问题总结。 两个点   为了更好的分析或处理信号,实际应用时需要从频域而非时域的角度观察原信号。但物理意义上只能直接获取信号的时域信息,为了得到信号的频域信息需要利用傅里叶变换这个工具计算出原信号的频谱函数。但对于计算机来说实现这种计算需要面对两个问题: 1.
    TIAN301 2025-01-14 14:15 113浏览
  • PNT、GNSS、GPS均是卫星定位和导航相关领域中的常见缩写词,他们经常会被用到,且在很多情况下会被等同使用或替换使用。我们会把定位导航功能测试叫做PNT性能测试,也会叫做GNSS性能测试。我们会把定位导航终端叫做GNSS模块,也会叫做GPS模块。但是实际上他们之间是有一些重要的区别。伴随着技术发展与越发深入,我们有必要对这三个词汇做以清晰的区分。一、什么是GPS?GPS是Global Positioning System(全球定位系统)的缩写,它是美国建立的全球卫星定位导航系统,是GNSS概
    德思特测试测量 2025-01-13 15:42 500浏览
  • 新年伊始,又到了对去年做总结,对今年做展望的时刻 不知道你在2024年初立的Flag都实现了吗? 2025年对自己又有什么新的期待呢? 2024年注定是不平凡的一年, 一年里我测评了50余块开发板, 写出了很多科普文章, 从一个小小的工作室成长为科工公司。 展望2025年, 中国香河英茂科工, 会继续深耕于,具身机器人、飞行器、物联网等方面的研发, 我觉得,要向未来学习未来, 未来是什么? 是掌握在孩子们生活中的发现,和精历, 把最好的技术带给孩子,
    丙丁先生 2025-01-11 11:35 465浏览
  • ARMv8-A是ARM公司为满足新需求而重新设计的一个架构,是近20年来ARM架构变动最大的一次。以下是对ARMv8-A的详细介绍: 1. 背景介绍    ARM公司最初并未涉足PC市场,其产品主要针对功耗敏感的移动设备。     随着技术的发展和市场需求的变化,ARM开始扩展到企业设备、服务器等领域,这要求其架构能够支持更大的内存和更复杂的计算任务。 2. 架构特点    ARMv8-A引入了Execution State(执行状
    丙丁先生 2025-01-12 10:30 471浏览
  • 随着数字化的不断推进,LED显示屏行业对4K、8K等超高清画质的需求日益提升。与此同时,Mini及Micro LED技术的日益成熟,推动了间距小于1.2 Pitch的Mini、Micro LED显示屏的快速发展。这类显示屏不仅画质卓越,而且尺寸适中,通常在110至1000英寸之间,非常适合应用于电影院、监控中心、大型会议、以及电影拍摄等多种室内场景。鉴于室内LED显示屏与用户距离较近,因此对于噪音控制、体积小型化、冗余备份能力及电气安全性的要求尤为严格。为满足这一市场需求,开关电源技术推出了专为
    晶台光耦 2025-01-13 10:42 512浏览
  • 根据Global Info Research(环洋市场咨询)项目团队最新调研,预计2030年全球无人机电池和电源产值达到2834百万美元,2024-2030年期间年复合增长率CAGR为10.1%。 无人机电池是为无人机提供动力并使其飞行的关键。无人机使用的电池类型因无人机的大小和型号而异。一些常见的无人机电池类型包括锂聚合物(LiPo)电池、锂离子电池和镍氢(NiMH)电池。锂聚合物电池是最常用的无人机电池类型,因为其能量密度高、设计轻巧。这些电池以输出功率大、飞行时间长而著称。不过,它们需要
    GIRtina 2025-01-13 10:49 201浏览
  • 流量传感器是实现对燃气、废气、生活用水、污水、冷却液、石油等各种流体流量精准计量的关键手段。但随着工业自动化、数字化、智能化与低碳化进程的不断加速,采用传统机械式检测方式的流量传感器已不能满足当代流体计量行业对于测量精度、测量范围、使用寿命与维护成本等方面的精细需求。流量传感器的应用场景(部分)超声波流量传感器,是一种利用超声波技术测量流体流量的新型传感器,其主要通过发射超声波信号并接收反射回来的信号,根据超声波在流体中传播的时间、幅度或相位变化等参数,间接计算流体的流量,具有非侵入式测量、高精
    华普微HOPERF 2025-01-13 14:18 497浏览
  • 随着通信技术的迅速发展,现代通信设备需要更高效、可靠且紧凑的解决方案来应对日益复杂的系统。中国自主研发和制造的国产接口芯片,正逐渐成为通信设备(从5G基站到工业通信模块)中的重要基石。这些芯片凭借卓越性能、成本效益及灵活性,满足了现代通信基础设施的多样化需求。 1. 接口芯片在通信设备中的关键作用接口芯片作为数据交互的桥梁,是通信设备中不可或缺的核心组件。它们在设备内的各种子系统之间实现无缝数据传输,支持高速数据交换、协议转换和信号调节等功能。无论是5G基站中的数据处理,还是物联网网关
    克里雅半导体科技 2025-01-10 16:20 449浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦