智能汽车 · 2023年12月20日 0

“炸开锅”的蔚来论坛:车主们为何不接受李斌道歉?

文 丨 财经 文猛

 一大批蔚来主的身份证ID以及地址信息网络被贱

 截至目前,蔚来方面道歉三次,分别是官方、创始李斌以及首席信息安全。但是,态并未就此歇停。

 在蔚来内部社区,一大批主们“炸了锅”:

 “道歉客套了”。

 “具体泄露了哪些信息类型为何不说?”

 “抱歉有用?没本吹会保护客户隐私。”

 “每都接到骚扰电话十几个!”

 …………

 这让回想起了去的“联合声明”件,一部分主对蔚来品牌维护,像极了粉丝维护自己的偶像。但这一次,主们的言奇的一致。很明显,支持李斌的粉丝少了,理性主的比重在增加

 而据中国政法大知识产权研究研究员赵占领多位律师对财经介绍,“如果最终确定蔚来未在数据泄露过程尽到信息安全保障的义务,则将必须赔偿用户的全部损失,同时还临行政处罚果。”

 “炸锅”的内部社区

 1220日下午,蔚来首席信息安全信息安全委员负责卢龙在蔚来官方社区发布公告称,20221211日,蔚来公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万(当前1570.5万民币)比特币

 据卢龙透露,在收到勒索邮件蔚来立专小组进行调查应对,并第一时间向有关监管部门报告件。经初调查,被窃取数据2021年8之前的部分用户基本信息销售信息

 为安抚情绪蔚来创始、董、首席执行官李斌还在公示评论称,“非常抱歉发这样的。没有保护用户信息安全们的责任,向大歉意,会对此次件给用户损失承担责任们会协同有关部门深入调查此次件,对窃取和买此次件相关数据违法犯罪行为追查到底。”

然而,李斌的道歉不能让所有满意。就在该条公告下,不少主很快便吵了。

 有昵称为peony的主直接示,“作为董在这里说这些不痛不痒的官话纯属扯淡,这么大的儿是道歉可以解决的么? 蔚来这么大的公司怎么信息安全?在大数据的今蔚来基本的都,造的前程,示呵呵。”

 也有昵称为Gaofeng动动的示,“这件觉得蔚来的挺让失望的,自己犯的错导致泄漏不去弥补,选择其名日‘弥补用户损失’?怎么弥补?有方案么?如果没有,那不就是想博取原谅么?”

 此外,除了呼吁“让蔚来的首席信息官直接下”的声音外,一些极端的社区用户甚至了“赶紧烧!”的口。据介绍,目前已有大持续多次收到骚扰电话,已经造实质性用户信息泄露并影响被泄露者生活工作

 在网上传的一份泄露数据信息显示蔚来此次泄露的信息主要包括2.28万条内部员工数据,售0.15比特币;39.9万条用户身份数据,售0.25比特币;以及65万条用户地址数据,售0.15比特币

财经不完全统计,此次泄露的数据信息,大幅蔚来截至20221031日累计交付259563辆数。如果再将时间提前蔚来首席信息安全卢龙所说的2021年8之前,则泄露的情况则将得更加严重。

 要知道,即便是截止2021年12蔚来累计辆也才仅17万辆左右,这客们所说的39.9万身份信息。这意味着,除了已经购数据泄露之外,还有大蔚来潜在主,也临着数据泄露风险

 蔚来临何责任

 一片吐槽之下,导致百万用户信息泄露的蔚来,除了道歉外,还需要承担哪些具体责任呢?是否需要给一些更加具体赔偿措施?

 在中国政法大知识产权研究研究员赵占领,“由于目前蔚来方面方声明,并未清楚说明用户数据原因,因此对于该如何承担责任,是进行还是其他形式赔偿也并不清楚。但如果用户数据取的原因得以明确,蔚来公司在此过程如果没有尽到信息安全保障义务,则蔚来公司必须赔偿用户的全部损失,同时还需要承担行政处罚责任。”

 据赵占领介绍,根据《个人信息保护法》规定蔚来公司作为个人信息处理者,应该履行信息安全保障义务。蔚来应当根据个人信息处理目的处理方式个人信息类以及对个人权益影响可能在的安全风险,采取下列措施确保个人信息:(一)制定内部管理操作规程;(二)对个人信息实行分类管理;(三)采取相应的加密、去标识安全技术措施;(合理确定个人信息处理操作权限,并定对从进行安全育和培训;(五)制定并组织实施个人信息安全件应

 “这次蔚来公司是否承担责任关键是否尽到前述信息安全义务。这需要结合用户数据具体方式途径判断。”赵占领示。对于这一判断北京律师务所级合伙徐春江深认同。在他,在这起蔚来可能临对用户承担责任,但同时也是勒索受害方,最终责任方式赔偿数额,还需要结合用户具体受损情况确定。

 “根据《民共和国个人信息保护法》第六十九条规定处理个人信息侵害个人信息权益损害,个人信息处理不能证明自己没有过错的,应当承担损害赔偿侵权责任。也就是说,在个人信息受损害时,蔚来作为个人信息处理者需要承担过错推定责任蔚来需要证明其没有过错,否则需要承担损害赔偿责任。”徐春江示。

 此外,上海段和段律师务所刘春泉律师同样对财经,“根据国《网络安全法》第40条,蔚来有义务为收信息严格保密,并建立健全用户信息保护的义务。如果蔚来没有遵循法律规定履行合规动作,待将查明,行政可能会根据企业合规情况,确定其是否应当承担责任,以及需要承担什么性质处罚责任。”

 此外,刘春泉还指,“在安全问题企业也应该及时向有关部门报告,采取补措施并告知用户,否则也会进一步遭受合规风险。”

 据《个人信息保护法》规定,当发或者可能个人信息泄露、篡改、丢失时,个人信息处理者应当立即采取补措施,并通知履行个人信息保护职责的部门和个人。此外,在《蔚来隐私,类似的条文也有着不少篇幅描述。然而在蔚来,多位主先示,“自己至今没有收到蔚来方面给到的任何短信或者邮件提示。在社区也是找了半才找到蔚来方面具的公示文章。”

 刘春泉,“当企业泄露个人信息导致个人利益受损个人可以向有管辖权的行政投诉举报,或者向消保构起诉,甚至可以到法院起诉索赔。”

 频发蔚来,怎么了?

 近一蔚来可谓是不利。

 今初,受疫情影响蔚来为了受影响最大新能源厂商之一。4份,蔚来官方app发布关于近期产与交付情况的说明称,因为疫情原因蔚来产已经暂停,这直接导致蔚来4份仅交付5074辆,同比下降28.6%。

 而在随的6份,蔚来连续现“空坠楼故”和“被国际空”两起负闻。蔚来续的不当回应,也在网络掀起一阵不满情绪

 不止于此,随着新能源进入智能下半场竞争越发激烈过去一直被视为第二梯队的零跑汽、哪吒汽发力,也始坐交付前二,实现了对第一梯队的超。把蔚来这个曾经的“一哥”,甩到了身

 一时之间,“蔚来掉队了?”始不断现。

如今,随着数据泄露件的发蔚来自己消费者前的形象,无疑再一次跌到了谷底蔚来泄露用户数据背后智能信息安全如何防范?也为了越越多消费者关注的焦

 近,随着汽智能日趋深入,同时智能逐渐被认为将是下一代智能终端信息安全为一题。然而,由于智能同时涉及自动驾驶、计算智能交互技术领域,各类软硬件技术供应商随之多,使得智能软件系统日趋复杂,这给信息安全防护了一定的难度

 作为国内常以“高端智能电动汽”标自己品牌蔚来或许需要认真一下自己智能技术以及安全能力是否匹配了。,这已是今蔚来第二次发重大信息安全件。今4蔚来一份内部示,2021年91日,蔚来风险管理部门收到相关投诉明,该公司的一位员工利用职位之便,使用公司内部服务器进行了以太坊挖矿时间达一,经过内部授权调查蔚来证实该件属实。