日韩欧美国产三级_国产在线视频一区二区人妖_337p日本欧洲大胆精品_欧美日韩在线视频网站

您好!歡迎訪問廣電計量檢測集團股份有限公司網站!
全國服務咨詢熱線:

13434168323

當前位置:首頁 > 技術文章 > 專家訪談 | 關注汽車數(shù)據(jù)安全監(jiān)管與合規(guī)(汽車安全③:數(shù)據(jù)安全)

專家訪談 | 關注汽車數(shù)據(jù)安全監(jiān)管與合規(guī)(汽車安全③:數(shù)據(jù)安全)

更新時間:2024-04-09  |  點擊率:464

        隨著智能網聯(lián)汽車的普及、自動駕駛技術的發(fā)展,汽車已成為智能手機外又一重要的數(shù)據(jù)采集端口。汽車通過攝像頭、傳感器、麥克風、雷達、娛樂系統(tǒng)等車載設備收集駕駛員與乘客的個人信息、高精地圖信息、環(huán)境地標信息,用于提高用戶駕駛體驗和提供智能駕駛功能。同時,汽車收集的大量數(shù)據(jù)通過車載通信設備,上傳或共享給車企的數(shù)據(jù)平臺或短距通信終端等。

        有數(shù)據(jù)顯示,一輛自動駕駛汽車每秒鐘就可以產生100G的數(shù)據(jù)。而企業(yè)在日常運維中,數(shù)據(jù)存在非授權訪問、過度采集、違規(guī)共享、跨境傳輸、數(shù)據(jù)泄露的合規(guī)風險。這些事關國家安全和公共利益的汽車數(shù)據(jù),未來也將成為我國數(shù)據(jù)安全的關注重點。為此,國家及部委陸續(xù)出臺了《數(shù)據(jù)安全法》《個人信息保護法》等法律及配套法規(guī)標準,用于規(guī)范汽車數(shù)據(jù)安全采集和使用。

        汽車工業(yè)供應鏈長、產品生命周期跨度大、企業(yè)產品覆蓋的范圍大、涉及的社會面廣泛,因此存在監(jiān)管部門多、監(jiān)管法律復雜、標準規(guī)范數(shù)量多且交叉等問題。本期“專家訪談”欄目,我們邀請到廣電計量信息化服務事業(yè)部數(shù)據(jù)安全技術負責人任老師,為大家解讀汽車企業(yè)在數(shù)據(jù)安全合規(guī)工作中,不同場景下應使用什么標準、符合哪些法律法規(guī)的問題應對思路。

任老師

廣電計量信息化服務事業(yè)部數(shù)據(jù)安全技術負責人

        ●十余年信息化工作經驗,曾參與國家“863”課題,致力于建設國家身份認證基礎設施,在網絡安全、數(shù)據(jù)安全、數(shù)據(jù)流通有獨到的理解;熟悉等級保護、商用密碼應用評估、數(shù)據(jù)安全風險評估、個人信息影響評估等領域。

        ●主導數(shù)據(jù)流通項目,在各地交易所、金融公司落地,實現(xiàn)數(shù)據(jù)“可用不可見”;

        ●承擔過上海市科委數(shù)據(jù)去標識化科研項目并發(fā)表論文。

        ●擔任國內重大金融公司的網絡攻-防演練項目經理,成績優(yōu)異。

汽車數(shù)據(jù)有哪些應用場景?

        汽車產業(yè)作為最為復雜的工業(yè)體系之一,涉及的數(shù)據(jù)類型多、數(shù)量大、數(shù)據(jù)生命周期長,其合規(guī)場景較為復雜,大致可以分為三種類型:整車數(shù)據(jù)合規(guī)場景、企業(yè)運營數(shù)據(jù)安全合規(guī)場景、工業(yè)制造業(yè)數(shù)據(jù)合規(guī)場景。

        第一,汽車作為數(shù)據(jù)采集的終端,采集、處理了大量用戶信息、地理位置信息、周邊環(huán)境信息、車載數(shù)據(jù)等。這些數(shù)據(jù)大量傳輸至車企的TSP平臺,其采集、處理、存儲、傳輸、共享、刪除都需要做合規(guī)性工作。

        第二,企業(yè)運營數(shù)據(jù)更加偏向一般企業(yè)。整車企業(yè)、零部件廠商、汽車金融、汽車維修保養(yǎng)企業(yè)一方面收集、存儲和處理了大量的個人信息,同時自身企業(yè)運營的數(shù)據(jù)、員工數(shù)據(jù)、業(yè)務數(shù)據(jù)、財務數(shù)據(jù)等應參照《數(shù)據(jù)安全法》相關管理規(guī)定進行管理和處理。

        第三,整車企業(yè)、零部件廠商包括車規(guī)級芯片廠商,其工業(yè)產線的數(shù)據(jù)屬于工業(yè)數(shù)據(jù),數(shù)據(jù)的種類包括了物聯(lián)網數(shù)據(jù)、工控數(shù)據(jù)、產品質量數(shù)據(jù)、產品設計數(shù)據(jù)、廠房數(shù)據(jù)、重要設備的數(shù)據(jù)等,可能涉及重要數(shù)據(jù)或涉及關鍵信息基礎設施,其數(shù)據(jù)安全的合規(guī)保護要求更加嚴格。

汽車數(shù)據(jù)安全有哪些監(jiān)管部門?

        國家互聯(lián)網信息辦公室(簡稱網信辦)承擔了我國信息安全與數(shù)據(jù)安全總協(xié)調的工作。作為最高的監(jiān)管部門,網信辦聯(lián)合四部委頒布實施了《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》,用于規(guī)范汽車數(shù)據(jù)處理活動,保護個人、組織的合法權益,維護國家安全和社會公共利益,促進汽車數(shù)據(jù)合理開發(fā)利用。

        同時,針對車企全球化戰(zhàn)略、數(shù)據(jù)的安全跨境問題,網信辦還出臺了數(shù)據(jù)出境跨境評估辦法,用于規(guī)范保護數(shù)據(jù)出境的情形。為了進一步落實相關法律,積極推動汽車數(shù)據(jù)安全備案工作,2022年、2023年,各省委網信辦要求當?shù)剀嚻?、零部件廠商、汽車服務機構,報送汽車數(shù)據(jù)安全管理情況。

        工業(yè)和信息化部(簡稱工信部)是汽車產業(yè)的主管部門,承擔著汽車數(shù)據(jù)安全的監(jiān)管工作。工信部陸續(xù)頒布實施了《關于加強智能網聯(lián)汽車生產企業(yè)及產品準入管理的意見》《工業(yè)和信息化領域數(shù)據(jù)安全管理辦法(試行)》《工業(yè)數(shù)據(jù)分類分級指南(試行)》《車聯(lián)網網絡安全和數(shù)據(jù)安全標準體系建設指南》等與汽車數(shù)據(jù)安全相關的管理規(guī)定和指導性文件,用于指導汽車產業(yè)數(shù)據(jù)安全工作的方向。

        公安部作為關鍵信息基礎設施、網絡安全等級保護的主管單位,《數(shù)據(jù)安全法》《網絡安全法》的執(zhí)法單位之一,對工業(yè)基礎設施、信息系統(tǒng)的數(shù)據(jù)安全、網絡安全進行監(jiān)管。國務院出臺了《關鍵信息基礎設施安全保護條例》,公安部配合出臺了《貫徹落實網絡安全等級保護制度和關鍵信息基礎設施安全保護制度的指導意見》。網聯(lián)汽車運行過程中,其網聯(lián)數(shù)據(jù)平臺屬于網絡安全等級保護的范圍,其數(shù)據(jù)安全受公安機關的監(jiān)督。同時,在公安部交通管理局指導下,公安部直屬單位也開始面向汽車上路前嘗試開展信息安全、數(shù)據(jù)安全的測評研究工作。

        以上主要監(jiān)管部門的主要監(jiān)管手段包括專項檢查、年度備案、準入檢測、交管上路檢查、數(shù)據(jù)泄露事件調查、網絡安全審查、數(shù)據(jù)出境評估等。

汽車數(shù)據(jù)安全合規(guī)場景,與法律法規(guī)適用分析

        根據(jù)以上分析,面向不同場景的數(shù)據(jù)安全合規(guī)需求,除《數(shù)據(jù)安全法》《個人信息保護法》《網絡安全法》等通用法律法規(guī)外,不同部委的法律法規(guī)與適用的標準規(guī)范不盡相同。因此,我們對汽車數(shù)據(jù)安全場景的適用項進行了梳理,具體見下表:

場景

數(shù)據(jù)范圍

適用法律

適用標準

監(jiān)管部門

整車數(shù)據(jù)(覆蓋TSP)

用戶個人信息、座艙數(shù)據(jù)、車外數(shù)據(jù)

《數(shù)據(jù)出境安全評估辦法》

《數(shù)據(jù)出境安全評估申報指南》

網信辦

《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》

GB/T 41871《汽車數(shù)據(jù)處理安全技術要求》

網信辦、工信部

《關于加強智能網聯(lián)汽車生產企業(yè)及產品準入管理的意見》

GB/T XXXXX《智能網聯(lián)汽車數(shù)據(jù)通用要求》(研制中)

工信部

企業(yè)運營數(shù)據(jù)

用戶個人信息、企業(yè)員工個人信息以及財務數(shù)據(jù)、業(yè)務數(shù)據(jù)等經營數(shù)據(jù)

《數(shù)據(jù)出境安全評估辦法》

《數(shù)據(jù)出境安全評估申報指南》

網信辦

《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》

GB/T 41871《汽車數(shù)據(jù)處理安全技術要求》

網信辦、工信部

《工業(yè)和信息化領域數(shù)據(jù)安全管理辦法(試行)》

《工業(yè)和信息化領域數(shù)據(jù)安全風險評估實施細則(試行)(征求意見稿)》

工信部

《關鍵信息基礎設施安全保護條例》

GB/T 39204《關鍵信息基礎設施安全保護要求》

公安部

《貫徹落實網絡安全等級保護制度和關鍵信息基礎設施安全保護制度的指導意見》

GB/T 22239《網絡安全等級保護基本要求》

公安部

工業(yè)制造業(yè)數(shù)據(jù)

工業(yè)企業(yè)在研發(fā)設計、生產制造、經營管理、運維服務等環(huán)節(jié)中生成和使用的數(shù)據(jù),以及工業(yè)互聯(lián)網平臺企業(yè)(以下簡稱平臺企業(yè))在設備接入、平臺運行、工業(yè)APP應用等過程中生成和使用的數(shù)據(jù)。

《關于加強智能網聯(lián)汽車生產企業(yè)及產品準入管理的意見》

GB/T XXXXX《智能網聯(lián)汽車數(shù)據(jù)通用要求》(研制中)

工信部

《工業(yè)和信息化領域數(shù)據(jù)安全管理辦法(試行)》

《工業(yè)數(shù)據(jù)分類分級指南(試行)》、GB/T XXXXX《網絡數(shù)據(jù)分類分級要求》(研制中)

工信部

《關鍵信息基礎設施安全保護條例》

GB/T 39204《信息安全技術 關鍵信息基礎設施安全保護要求》

公安部

                 汽車產業(yè)涉及面廣、產業(yè)鏈長,覆蓋了數(shù)據(jù)的全生命周期,包含的數(shù)據(jù)具有種類多、數(shù)據(jù)復雜性高,流動性強等特點,決定了汽車數(shù)據(jù)安全會歸屬多個部委監(jiān)管。因此,車企想做好汽車數(shù)據(jù)安全合規(guī)工作,需要針對不同的業(yè)務場景、不同的應用以及不同的環(huán)境,使用對應法律法規(guī)和國家標準作為合規(guī)依據(jù),實施不同的合規(guī)技術和管理措施,保障汽車數(shù)據(jù)的安全基線。

關于廣電計量

        廣電計量檢測集團股份有限公司(簡稱:廣電計量002967)深耕汽車檢測行業(yè)20余年,是國家技術標準創(chuàng)新基地(汽車)信息安全標準應用數(shù)據(jù)庫共建單位、工信部國家汽車信息安全標準示范應用檢測單位,目前已獲得近50家車廠認可,是國內車廠認可最多的第三方檢測機構之一,服務于12000多家車企及零部件廠商,構建了全面的軟件測試、信息安全和數(shù)據(jù)安全服務能力,是汽車企業(yè)的質量管家,也是智能汽車美好生活的守護者。

掃一掃,關注微信
地址:廣州市番禺區(qū)石碁鎮(zhèn)創(chuàng)運路8號廣電計量科技產業(yè)園 傳真:020-38698685
©2024 廣電計量檢測集團股份有限公司 版權所有 All Rights Reserved.  備案號:粵ICP備11014689號
安顺市| 太谷县| 大埔县| 英德市| 莱西市| 宾川县| 清丰县| 巴林右旗| 新乡市| 杭州市| 锡林郭勒盟| 龙岩市| 民权县| 台山市| 朔州市| 扬中市| 丰镇市| 景谷| 榆社县| 旅游| 翼城县| 洞头县| 清新县| 东阿县| 肥乡县| 沐川县| 临武县| 丹阳市| 凤山市| 兴海县| 大足县| 洪雅县| 深州市| 乌拉特前旗| 灯塔市| 遂溪县| 平南县| 安仁县| 辰溪县| 南郑县| 永泰县|