Зростання кількості нових автомобілів на ринку призвело до того, що закони про захист даних просто не встигають за технологіями. Експерти закликають Австралію запровадити суворіші правила кібербезпеки для автомобілів, подібні до тих, що діють у Європі. Наразі вся інформація, яку збирають сучасні автівки в Австралії, зберігається за кордоном, що створює значні ризики.
Ситуація на ринку та загроза даним
Австралійський автомобільний ринок, попри скромний обсяг у 1,24 мільйона проданих машин за 2025 рік, є надзвичайно конкурентним. Тут представлено майже 70 різних брендів, які борються за свою частку. Така щільність означає, що щороку в австралійські домівки потрапляє величезна кількість як апаратного, так і програмного забезпечення. Однак, як виявилося, уряд не приділив належної уваги захисту чутливих даних, які збирають ці автомобілі.
Австралійська асоціація електромобілів (AEVA) б’є на сполох, зазначаючи, що в країні відсутні спеціалізовані політики для автомобілів щодо кібербезпеки та управління оновленнями програмного забезпечення, на відміну від багатьох інших держав.
Як працює збір даних
Сучасні транспортні засоби, особливо електромобілі, стали набагато більш підключеними до мережі. Вони регулярно збирають не лише дані про місцезнаходження, але й голосові записи та зображення з внутрішніх камер. Вся ця інформація завантажується в хмарні сховища виробників, які часто розташовані за кордоном. З майже 70 автомобільних брендів, присутніх в Австралії, всі походять лише з 12 країн, і ці країни можуть вільно використовувати дані австралійських водіїв на власний розсуд.
Потрібні зміни: досвід Європи
AEVA закликає австралійський уряд запровадити систему кібербезпеки для підключених автомобілів, аналогічну європейській. Це означає, що виробники повинні будуть підтримувати сертифіковану систему управління кібербезпекою, систему управління оновленнями програмного забезпечення та чіткі процеси для управління вразливостями, реагування на інциденти та безпечного оновлення ПЗ протягом усього життєвого циклу автомобіля.
Наразі єдиним правовим інструментом, що допомагає захищати локальні дані, є Принципи конфіденційності Австралії згідно із Законом про конфіденційність 1988 року. Вони вимагають відкритого та прозорого поводження з персональною інформацією. Разом із добровільними стандартами, встановленими Федеральною палатою автомобільної промисловості (FCAI), це все, що наразі використовується.
Що пропонується робити
AEVA вимагає, щоб обробка даних в автомобілі відбувалася за замовчуванням, а вся зібрана інформація зберігалася в Австралії. Також мають бути запроваджені суворі обмеження на передачу даних австралійських автомобілів закордонним виробникам. Місцеві жителі повинні отримати права на доступ, видалення та управління своїми автомобільними даними.
Цікаво, що навіть Китай демонструє кращий підхід, ніж Австралія. Його автомобільні положення, прийняті у 2021 році, надають пріоритет внутрішньообробці даних та принципу “не збирати” за замовчуванням. Важливі дані повинні зберігатися всередині країни і підлягають оцінці безпеки перед передачею за кордон.
AEVA наголошує:
Добре розроблений австралійський режим може підтримувати інновації, дозволяти безпечні програмно-визначені транспортні засоби та водночас вимагати налаштувань конфіденційності за замовчуванням, локальної обробки, сильної кібербезпеки та значного контролю з боку користувача. Він також має гарантувати, що споживачі та уповноважені ними треті сторони не будуть заблоковані в доступі до даних, функцій і ресурсів автомобіля через цифровий контроль з боку виробника.
Така ситуація вимагає негайного втручання законодавців. З огляду на глобальний характер автомобільної промисловості та потужності сучасних комп’ютерів на борту, відсутність чітких правил ставить під загрозу не лише конфіденційність австралійців, але й національну безпеку. Позиція Китаю та Європи демонструє, що баланс між технологічним прогресом і захистом даних можливий, і Австралії варто швидко наздоганяти цей тренд, щоб не перетворитися на “цифрову колонію” для іноземних автовиробників.

