《北京市高級別自動駕駛測試示范區(qū)數(shù)據(jù)分類分級白皮書》(以下簡稱“《白皮書》”)近日于2022世界智能網(wǎng)聯(lián)汽車大會網(wǎng)絡與數(shù)據(jù)安全峰會正式發(fā)布,其填補了國內(nèi)自動駕駛示范區(qū)數(shù)據(jù)分級分類領域的空白,為行業(yè)數(shù)據(jù)安全管理提供了相關經(jīng)驗。
《白皮書》通過制定數(shù)據(jù)分類分級方法,支撐示范區(qū)在可控成本范圍內(nèi),探索自動駕駛數(shù)據(jù)安全治理主體責任邊界、保障安全紅線、合理制定安全管控范圍和方法。示范區(qū)數(shù)據(jù)分類分級工作的重點內(nèi)容包括確定數(shù)據(jù)分類視角與維度,與業(yè)務部門聯(lián)動盤點數(shù)據(jù)資產(chǎn),制定數(shù)據(jù)分級指標,梳理重要數(shù)據(jù)和個人敏感信息清單,以及制定數(shù)據(jù)安全治理要求等。其中數(shù)據(jù)分類維度以及數(shù)據(jù)分級指標是分類分級方法的核心。
從數(shù)據(jù)來源的視角對示范區(qū)數(shù)據(jù)進行分類。為了全面梳理示范區(qū)數(shù)據(jù)類型,《白皮書》采用平行分類法(即面分類法),對擬分類的數(shù)據(jù)進行集合,從數(shù)據(jù)來源的視角,分成相互之間沒有隸屬關系的門類,每個門類包含具備相同來源特征的一組數(shù)據(jù)類目。
同時為了統(tǒng)一顆粒度,參考《GB/T4754-2017國民經(jīng)濟行業(yè)分類》中采用的等級分類法(即線分類法),把各門類數(shù)據(jù)逐次再分為大類、中類、小類三個層級,每個層級又分為若干條目,同級類目之間構(gòu)成并列關系,不同層級類目之間構(gòu)成隸屬關系,盡量保障同層級數(shù)據(jù)類目互不重復,互不交叉。
數(shù)據(jù)小類作為分級的最細化類目,需要能夠清晰描述相關數(shù)據(jù)的內(nèi)容、作用或應用場景。
使用定性指標判定示范區(qū)數(shù)據(jù)的重要性等級。在數(shù)據(jù)分級指標方面,為便于在業(yè)務部門中宣貫和實施,在完成數(shù)據(jù)盤點工作后,需要根據(jù)各類型數(shù)據(jù)屬性特征,綜合考慮數(shù)據(jù)安全事件影響對象和影響程度兩方面因素制定數(shù)據(jù)分級指標,并將各示范區(qū)數(shù)據(jù)小類與特定數(shù)據(jù)等級明確對應。
在完成數(shù)據(jù)分級工作后,從中梳理出重要數(shù)據(jù)和個人敏感信息數(shù)據(jù)形成清單,便于后續(xù)實施重點合規(guī)治理。
針對不同數(shù)據(jù)等級,以及重要數(shù)據(jù)、個人敏感信息數(shù)據(jù)將分別制定相對應的數(shù)據(jù)安全治理要求,為后續(xù)實施不同強度的安全治理手段提供依據(jù)。
智能網(wǎng)聯(lián)汽車測試示范區(qū)數(shù)據(jù)安全合規(guī)工作仍存諸多挑戰(zhàn),需堅持頂層設計引領,自上而下構(gòu)建科學高效的管理制度,真正平衡數(shù)據(jù)安全與創(chuàng)新發(fā)展?;诖?,《白皮書》提供了五點發(fā)展建議:
強化頂層設計,落實數(shù)據(jù)安全管理體系。
完善標準體系,提升數(shù)據(jù)分類分級工作效力。
平衡安全與發(fā)展,釋放數(shù)據(jù)資產(chǎn)價值。
協(xié)調(diào)行業(yè)力量,引導數(shù)據(jù)分類分級跨區(qū)應用。
加強地方政府引導,保障示范區(qū)數(shù)據(jù)安全。
作為數(shù)據(jù)安全保障的基礎性工作,數(shù)據(jù)分類分級是智能網(wǎng)聯(lián)測試示范區(qū)全面梳理大規(guī)模、多樣化且動態(tài)流轉(zhuǎn)數(shù)據(jù)的必要手段,是保障數(shù)據(jù)安全治理措施高效合理應用的前提條件。
更多信息可以來這里獲取==>>電子技術(shù)應用-AET<<