采寫 | 南都記者 方詩琪
編輯 | 向雪妮
近日,蔚來部分用戶數據遭竊取并被不法人士售賣,引發關注。
12月25日,在當天的蔚來NIO DAY 2022媒體會上,針對此事,蔚來創始人、董事長李斌再次表態稱,“我是反對比特幣的,讓這樣的勒索事件非常容易。用戶的損失蔚來會承擔責任,哪怕公司賠破產了,也不會妥協”。
李斌也呼吁行業不要向數據買賣者妥協,不要助長犯罪分子的氣焰。
“我們特別憤慨數據泄露事情的發生”,李斌還稱,蔚來確實可以做得更好,這是去年8月以前的數據,并不是近期黑客的攻擊,已經報案了,跟監管機構第一時間進行了交流。
同時,對于數據泄露帶來的損失,李斌表示會承擔責任,對參與買賣本次泄露數據的企業或個人,蔚來將會把法律程序走到底。
據南都此前報道,12月20日,蔚來方面發布公告稱,12月11日其收到外部郵件,聲稱擁有蔚來內部數據,并以泄露數據勒索 225 萬美元等額比特幣(當前約1570.5萬元人民幣)。經初步調查,2021年8月之前的部分用戶基本信息和車輛銷售信息遭竊,本次事件不涉及車輛使用中產生的數據(如行車軌跡、座艙數據),也不影響車輛的駕乘或遠程控制。蔚來還在進一步調查數據泄露的原因和影響范圍,并承諾會承擔責任。
當天晚間,李斌在評論區回應道,“非常抱歉發生這樣的事。保護好用戶信息安全是我們的責任,我們沒有做好,向大家深表歉意,會對此次事件給用戶帶來的損失承擔責任。我們會協同有關部門深入調查此次事件,對竊取和買賣此次事件相關數據的違法犯罪行為追查到底。我們不會與不法行為妥協,也請大家及時提供線索?!?/p>
南都記者注意到,李斌發布致歉評論后,仍有多位蔚來車主不買賬。有車主質疑道,具體泄露的數據有哪些、有何補救措施、車主如何舉證自己的損失、需要車主防范和注意什么,此次信息泄露事件是因內部人員非法竊取還是安全網絡被攻破等,蔚來方面都需要作出進一步解釋。
關于智能汽車的數據安全問題,此前已引發諸多討論。此次蔚來泄露數據事件算得上是汽車行業內較大規模的一次數據泄露。有信息安全領域資深從業者告訴南都記者,“這無疑會對汽車行業產生較大震動”,或引發相關政府部門進一步加強對汽車行業數據安全的監管。目前,相較于信息安全保障水平較高的金融行業,由制造業起家的車企整體上的信息化水平、信息安全保障水平仍處在初級階段,近年來伴隨車聯網的快速發展,車企才逐漸加大了對信息安全的重視。
“從目前公開信息來看,蔚來是收到了黑客的勒索郵件,為了‘止損’,也為了履行《網絡安全法》《數據安全法》等相關法規關于安全事件發生后的相關告知義務,蔚來第一時間發布了事件公告。一定程度上講,此舉也有助于企業減輕自身責任。業內不少公司遇到這種情況會選擇低調處理,花錢消災,息事寧人。”該名從業者說道。
上述從業者還提到,“發了事件公告,也算車企主動告知用戶的一種方式。按道理說,車企還應該通過電話、郵件等方式告知受影響的客戶。蔚來沒有及時定向通知受影響的用戶,除了‘事件原因及范圍尚在排查中’這一原因外,還有可能是擔心定向通知后會引發更多的質詢與客訴。用戶可以提出追責,但因各種原因,如信息不對稱、難以舉證自己的數據遭泄露、當前國內數據保護相關法律體系不夠健全、司法救濟機制薄弱等,用戶很難獲得實質性賠償?!?/p>
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.