《北京市高級別自動駕駛測試示范區(qū)數(shù)據(jù)分類分級白皮書》(以下簡稱“《白皮書》”)近日于2022世界智能網(wǎng)聯(lián)汽車大會網(wǎng)絡(luò)與數(shù)據(jù)安全峰會正式發(fā)布,其填補(bǔ)了國內(nèi)自動駕駛示范區(qū)數(shù)據(jù)分級分類領(lǐng)域的空白,為行業(yè)數(shù)據(jù)安全管理提供了相關(guān)經(jīng)驗(yàn)。
《白皮書》通過制定數(shù)據(jù)分類分級方法,支撐示范區(qū)在可控成本范圍內(nèi),探索自動駕駛數(shù)據(jù)安全治理主體責(zé)任邊界、保障安全紅線、合理制定安全管控范圍和方法。示范區(qū)數(shù)據(jù)分類分級工作的重點(diǎn)內(nèi)容包括確定數(shù)據(jù)分類視角與維度,與業(yè)務(wù)部門聯(lián)動盤點(diǎn)數(shù)據(jù)資產(chǎn),制定數(shù)據(jù)分級指標(biāo),梳理重要數(shù)據(jù)和個人敏感信息清單,以及制定數(shù)據(jù)安全治理要求等。其中數(shù)據(jù)分類維度以及數(shù)據(jù)分級指標(biāo)是分類分級方法的核心。
從數(shù)據(jù)來源的視角對示范區(qū)數(shù)據(jù)進(jìn)行分類。為了全面梳理示范區(qū)數(shù)據(jù)類型,《白皮書》采用平行分類法(即面分類法),對擬分類的數(shù)據(jù)進(jìn)行集合,從數(shù)據(jù)來源的視角,分成相互之間沒有隸屬關(guān)系的門類,每個門類包含具備相同來源特征的一組數(shù)據(jù)類目。
同時為了統(tǒng)一顆粒度,參考《GB/T4754-2017國民經(jīng)濟(jì)行業(yè)分類》中采用的等級分類法(即線分類法),把各門類數(shù)據(jù)逐次再分為大類、中類、小類三個層級,每個層級又分為若干條目,同級類目之間構(gòu)成并列關(guān)系,不同層級類目之間構(gòu)成隸屬關(guān)系,盡量保障同層級數(shù)據(jù)類目互不重復(fù),互不交叉。
數(shù)據(jù)小類作為分級的最細(xì)化類目,需要能夠清晰描述相關(guān)數(shù)據(jù)的內(nèi)容、作用或應(yīng)用場景。
使用定性指標(biāo)判定示范區(qū)數(shù)據(jù)的重要性等級。在數(shù)據(jù)分級指標(biāo)方面,為便于在業(yè)務(wù)部門中宣貫和實(shí)施,在完成數(shù)據(jù)盤點(diǎn)工作后,需要根據(jù)各類型數(shù)據(jù)屬性特征,綜合考慮數(shù)據(jù)安全事件影響對象和影響程度兩方面因素制定數(shù)據(jù)分級指標(biāo),并將各示范區(qū)數(shù)據(jù)小類與特定數(shù)據(jù)等級明確對應(yīng)。
在完成數(shù)據(jù)分級工作后,從中梳理出重要數(shù)據(jù)和個人敏感信息數(shù)據(jù)形成清單,便于后續(xù)實(shí)施重點(diǎn)合規(guī)治理。
針對不同數(shù)據(jù)等級,以及重要數(shù)據(jù)、個人敏感信息數(shù)據(jù)將分別制定相對應(yīng)的數(shù)據(jù)安全治理要求,為后續(xù)實(shí)施不同強(qiáng)度的安全治理手段提供依據(jù)。
智能網(wǎng)聯(lián)汽車測試示范區(qū)數(shù)據(jù)安全合規(guī)工作仍存諸多挑戰(zhàn),需堅(jiān)持頂層設(shè)計(jì)引領(lǐng),自上而下構(gòu)建科學(xué)高效的管理制度,真正平衡數(shù)據(jù)安全與創(chuàng)新發(fā)展?;诖?,《白皮書》提供了五點(diǎn)發(fā)展建議:
強(qiáng)化頂層設(shè)計(jì),落實(shí)數(shù)據(jù)安全管理體系。
完善標(biāo)準(zhǔn)體系,提升數(shù)據(jù)分類分級工作效力。
平衡安全與發(fā)展,釋放數(shù)據(jù)資產(chǎn)價值。
協(xié)調(diào)行業(yè)力量,引導(dǎo)數(shù)據(jù)分類分級跨區(qū)應(yīng)用。
加強(qiáng)地方政府引導(dǎo),保障示范區(qū)數(shù)據(jù)安全。
作為數(shù)據(jù)安全保障的基礎(chǔ)性工作,數(shù)據(jù)分類分級是智能網(wǎng)聯(lián)測試示范區(qū)全面梳理大規(guī)模、多樣化且動態(tài)流轉(zhuǎn)數(shù)據(jù)的必要手段,是保障數(shù)據(jù)安全治理措施高效合理應(yīng)用的前提條件。
更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<