行業(yè)動(dòng)態(tài)

北京發(fā)布首個(gè)自動(dòng)駕駛示范區(qū)數(shù)據(jù)分類(lèi)分級(jí)管理細(xì)則

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2023-07-03    瀏覽次數(shù):
 

2023年6月30日,北京市高級(jí)別自動(dòng)駕駛示范區(qū)工作辦公室(以下簡(jiǎn)稱(chēng)“市自動(dòng)駕駛辦公室”)正式發(fā)布《北京市智能網(wǎng)聯(lián)汽車(chē)政策先行區(qū)數(shù)據(jù)分類(lèi)分級(jí)管理細(xì)則(試行)》(以下簡(jiǎn)稱(chēng)“細(xì)則”)。細(xì)則以《中華人民共和國(guó)數(shù)據(jù)安全法》等國(guó)家相關(guān)法律法規(guī)為指引,充分利用示范區(qū)管理實(shí)踐經(jīng)驗(yàn),為車(chē)路云一體化數(shù)據(jù)分類(lèi)分級(jí)提供細(xì)化的落地指引,推動(dòng)形成政府監(jiān)管、市場(chǎng)自律的數(shù)據(jù)治理結(jié)構(gòu),為產(chǎn)業(yè)數(shù)據(jù)安全和數(shù)據(jù)市場(chǎng)化流通交易奠定基礎(chǔ)。

作為車(chē)路云一體化的堅(jiān)定實(shí)踐者,示范區(qū)在統(tǒng)籌車(chē)、路、云、網(wǎng)、圖五大體系建設(shè)過(guò)程中,匯聚了多模態(tài)、多視角、多維度的海量數(shù)據(jù)。相關(guān)數(shù)據(jù)的分類(lèi)分級(jí)不僅關(guān)乎國(guó)家安全、社會(huì)安全與公眾利益,也將決定如何最大限度在應(yīng)用層面挖掘數(shù)據(jù)價(jià)值。去年九月,示范區(qū)發(fā)布《北京市高級(jí)別自動(dòng)駕駛測(cè)試示范區(qū)數(shù)據(jù)分類(lèi)分級(jí)白皮書(shū)》,在國(guó)內(nèi)首次提出示范區(qū)維度的數(shù)據(jù)分類(lèi)分級(jí)方法。今年五月,示范區(qū)首創(chuàng)性發(fā)布《北京市智能網(wǎng)聯(lián)汽車(chē)政策先行區(qū)數(shù)據(jù)安全管理辦法》,為包含本《細(xì)則》在內(nèi)的系列管理細(xì)則和實(shí)踐指南提供指引。

市自動(dòng)駕駛自駕辦公室相關(guān)負(fù)責(zé)人表示,細(xì)則作為落實(shí)政策先行區(qū)數(shù)據(jù)安全管理辦法的重要舉措,在國(guó)家數(shù)據(jù)分類(lèi)分級(jí)保護(hù)制度下,深入結(jié)合示范區(qū)車(chē)路云一體化數(shù)據(jù)管理實(shí)踐經(jīng)驗(yàn)與企業(yè)安全發(fā)展訴求,通過(guò)引導(dǎo)明確數(shù)據(jù)分類(lèi)策略,定量數(shù)據(jù)定級(jí)方法并提供實(shí)操樣本案例,有效推動(dòng)形成依法規(guī)范、協(xié)同建設(shè)、共享紅利的示范區(qū)數(shù)據(jù)安全發(fā)展模式。《細(xì)則》核心亮點(diǎn)如下:

一是構(gòu)建多維統(tǒng)一的數(shù)據(jù)層級(jí)。首先,全面厘清自身數(shù)據(jù)資產(chǎn)。要求參與單位梳理數(shù)據(jù)描述對(duì)象、應(yīng)用場(chǎng)景和存儲(chǔ)狀態(tài)等信息,形成數(shù)據(jù)資產(chǎn)識(shí)別清單;其次,確立數(shù)據(jù)分類(lèi)規(guī)則。相關(guān)單位須依據(jù)數(shù)據(jù)資產(chǎn)目錄,按業(yè)務(wù)條線、業(yè)務(wù)屬性等確立分類(lèi),鼓勵(lì)遵循車(chē)路云一體化技術(shù)路線,依數(shù)據(jù)來(lái)源分為車(chē)、路、云、網(wǎng)、圖、其他六大類(lèi);最后,細(xì)化國(guó)家數(shù)據(jù)安全法相關(guān)規(guī)定。將影響對(duì)象明確為個(gè)人權(quán)益、組織權(quán)益、公共利益、社會(huì)穩(wěn)定、經(jīng)濟(jì)運(yùn)行及國(guó)家安全六大類(lèi),區(qū)分四種危害影響程度,最終綜合確認(rèn)由低到高的1-6級(jí)數(shù)據(jù)級(jí)別。其中,個(gè)人信息定級(jí)不得低于2級(jí),敏感個(gè)人信息定級(jí)不得低于4級(jí)。

二是落實(shí)保護(hù)措施貫穿數(shù)據(jù)流轉(zhuǎn)全生命周期。相關(guān)單位須嚴(yán)格遵照數(shù)據(jù)級(jí)別制訂相應(yīng)保護(hù)措施,須完整覆蓋數(shù)據(jù)收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)等數(shù)據(jù)流轉(zhuǎn)全流程,以最大限度消除數(shù)據(jù)安全事件發(fā)生后產(chǎn)生的危害為基本原則,使數(shù)據(jù)資產(chǎn)價(jià)值在合規(guī)的基礎(chǔ)上得到最大釋放。企業(yè)可參照示范區(qū)數(shù)據(jù)分類(lèi)分級(jí)管理經(jīng)驗(yàn),提出由低到高四級(jí)保護(hù)措施并對(duì)應(yīng)權(quán)限管控要求。例如,數(shù)據(jù)使用的四級(jí)保護(hù)包括嚴(yán)格訪問(wèn)控制權(quán)限、控制可訪問(wèn)人員范圍、操作記錄存檔與專(zhuān)人審批機(jī)制。

三是逐步壓實(shí)企業(yè)數(shù)據(jù)治理責(zé)任。一方面,梳理并劃定數(shù)據(jù)分類(lèi)分級(jí)工作紅線,面向示范區(qū)細(xì)化落實(shí)國(guó)家對(duì)核心數(shù)據(jù)和重要數(shù)據(jù)的要求,推動(dòng)企業(yè)依法依規(guī)承擔(dān)相應(yīng)責(zé)任。另一方面,與相關(guān)部門(mén)保持溝通協(xié)作,有序建立數(shù)據(jù)要素流通機(jī)制,針對(duì)相關(guān)違規(guī)行為,示范區(qū)可采取約談主體、暫停車(chē)輛測(cè)試、限時(shí)整改等監(jiān)管處罰。

未來(lái),示范區(qū)將在國(guó)家各類(lèi)法律法規(guī)的指導(dǎo)下,圍繞構(gòu)建車(chē)路云一體化數(shù)據(jù)安全基礎(chǔ)制度,探索建立數(shù)據(jù)安全合規(guī)管理細(xì)則,逐步完善與落實(shí)數(shù)據(jù)共享、數(shù)據(jù)流通和交易、數(shù)據(jù)治理等主要領(lǐng)域關(guān)鍵環(huán)節(jié)的政策及標(biāo)準(zhǔn),及時(shí)總結(jié)提煉可復(fù)制可推廣的經(jīng)驗(yàn)和做法,以點(diǎn)帶面推動(dòng)相關(guān)基礎(chǔ)制度不斷突破,深入挖掘數(shù)據(jù)合規(guī)利用潛力,助力北京市建設(shè)全球數(shù)字經(jīng)濟(jì)標(biāo)桿城市。

 
 

上一篇:面對(duì)高校學(xué)生信息泄露,教育行業(yè)如何構(gòu)建網(wǎng)絡(luò)安全防護(hù)體系?

下一篇:警惕!“AI換臉”詐騙出現(xiàn)涉政苗頭