Постановка проблемы (конфиденциальность и соответствие требованиям)
Подключенные автомобили ведут себя как сетевые IoT-устройства: встроенные SIM-карты постоянно взаимодействуют с мобильными сетями, что делает технически возможным отслеживание автомобилей, соотнесение VIN-кодов с идентификаторами IMEI/IMSI и восстановление истории вождения. В то же время водители ожидают надежной защиты частной жизни и строгого ограничения слежки, о чем свидетельствуют опасения гражданского общества по поводу распространения функций таких жизненно важных систем, как eCall, на широкое отслеживание автомобилей. Поэтому перед производителями комплектующих для автомобилей стоит двойная задача: они должны быть в состоянии поддерживать законные расследования и трансграничные запросы, при этом минимизируя раскрытие данных, обеспечивая ограничение целей и полную прозрачность и возможность аудита.
ETSI TR 103 854 в автомобильной промышленности
ETSI TR 103 854 определяет эталонную модель и интерфейс для запросов от правоохранительных органов (LEA) к организациям, хранящим данные о транспортных средствах, называемым системами обработки ответов (RPS). В нем описаны конкретные примеры использования, такие как VIN-to-IMEI, IMEI-to-VIN, VIN-to-IMSI, VIN-to-location и VIN-to-vehicle-data, а также рекомендации по обмену запросами/ответами в формате XML или JSON на основе HTTPS, основанного на схеме. В отчете также представлены категории данных (идентификация, местоположение, маршрут, поведение водителя, состояние компонентов, данные о клиенте и т. д.) и подчеркивается ясность, эффективность, проверяемость, безопасность и конфиденциальность в каждом рабочем процессе раскрытия информации.

