一汽馬自達24小時服務熱線、一汽馬自達客服熱線
據日本《產經新聞》當地時間15日報道,汽車公司馬自達當天稱,該公司內部系統服務器遭到外部入侵,導致公司員工及合作方人員的姓名及電話號碼共計約104732份信息可能被泄露。
日本汽車制造商馬自達發布聲明稱,最近發現服務器被外部攻擊者非法訪問,公司管理的部分個人信息可能已泄露。該公司強調,被非法訪問的服務器上沒有存儲任何客戶個人信息,這部分信息也沒有泄露。對于此次事件可能給相關人員帶來的不便和擔憂,公司深表歉意。
馬自達表示,根據外部安全專家的調查結果,確定這次未經授權的訪問是利用了公司應用服務器中的一個漏洞。可能泄漏的個人信息包括本公司及集團公司員工、分包商員工、業務合作伙伴部分信息,涉及姓名、電子郵件地址、部門及職務、電話號碼等。
近年來,汽車制造商等重要行業頻頻發生個人信息泄露事件,給企業及個人都帶來了巨大損失。
2022年3月,豐田汽車旗下零部件制造商日本電裝遭到網絡攻擊。
2022年6月,奧迪汽車179萬條銷售數據遭泄露并被人從國外倒賣至國內。
2022年11月,雪佛蘭和中國長安汽車的數據也出現在了暗網平臺進行售賣。
除了以上車企,沃爾沃、通用、大眾、寶馬、奔馳等也都出現過類似的情況。
隨著我國汽車消費市場的迅速發展,海量用戶數據安全成為汽車企業面臨的一項重要合規課題。
因此,國家層面已于2021年出臺了《汽車數據安全管理若干規定(試行)》(下稱《規定》)。《規定》提出,收集汽車數據信息,需要取得被征集人的同意。《規定》還明確了汽車數據安全主管機關,表明管理歸口到網信辦;同時還對什么是重要數據、運營者及個人信息等概念有了較為明確的定義,例如《規定》指出個人信息包括車主、駕駛人、乘車人、行人等的個人信息,以及能夠推斷個人身份、描述個人行為的各種信息。而運營者收集個人信息應當取得被征集人同意,法律法規規定不需取得個人同意的除外。此外,《規定》對汽車數據收集、分析、存儲、傳輸、查詢、利用、刪除等行為提出了規范要求。該規定已于2021年10月1日起開始施行。